Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7319 |
|
Traversée de chemin dans path-traversal (CVE-2026-7319)
traversée de chemin dans path-traversal (CVE-2026-7319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7314 |
|
Traversée de chemin dans path-traversal (CVE-2026-7314)
traversée de chemin dans path-traversal (CVE-2026-7314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7315 |
|
Traversée de chemin dans path-traversal (CVE-2026-7315)
traversée de chemin dans path-traversal (CVE-2026-7315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7318 |
|
Traversée de chemin dans path-traversal (CVE-2026-7318)
traversée de chemin dans path-traversal (CVE-2026-7318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7216 |
|
Traversée de chemin dans path-traversal (CVE-2026-7216)
traversée de chemin dans path-traversal (CVE-2026-7216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7217 |
|
Traversée de chemin dans path-traversal (CVE-2026-7217)
traversée de chemin dans path-traversal (CVE-2026-7217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7212 |
|
Traversée de chemin dans path-traversal (CVE-2026-7212)
traversée de chemin dans path-traversal (CVE-2026-7212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7213 |
|
Traversée de chemin dans path-traversal (CVE-2026-7213)
traversée de chemin dans path-traversal (CVE-2026-7213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7214 |
|
Traversée de chemin dans path-traversal (CVE-2026-7214)
traversée de chemin dans path-traversal (CVE-2026-7214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7205 |
|
Traversée de chemin dans path-traversal (CVE-2026-7205)
traversée de chemin dans path-traversal (CVE-2026-7205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41370 |
|
Traversée de chemin dans openclaw (CVE-2026-41370)
traversée de chemin dans openclaw (CVE-2026-41370). Des informations confidentielles peuvent être exposées. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.31` ou plus.
|
| CVE-2024-1708 KEV |
|
[KEV] Traversée de chemin dans Connectwise screenconnect (CVE-2024-1708)
traversée de chemin dans Connectwise screenconnect (CVE-2024-1708). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-7179 |
|
Traversée de chemin dans path-traversal (CVE-2026-7179)
traversée de chemin dans path-traversal (CVE-2026-7179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3087 |
|
Traversée de chemin dans libpython (CVE-2026-3087)
traversée de chemin dans libpython (CVE-2026-3087). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-30462 |
|
Traversée de chemin dans path-traversal (CVE-2026-30462)
traversée de chemin dans path-traversal (CVE-2026-30462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41465 |
|
Traversée de chemin dans path-traversal (CVE-2026-41465)
traversée de chemin dans path-traversal (CVE-2026-41465). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41433 |
|
Traversée de chemin dans go.opentelemetry.io/obi (CVE-2026-41433)
traversée de chemin dans go.opentelemetry.io/obi (CVE-2026-41433). Les données peuvent être altérées par des attaquants. Exploitable via ``TMPDIR``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-41140 |
|
Traversée de chemin dans path-traversal (CVE-2026-41140)
traversée de chemin dans path-traversal (CVE-2026-41140). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2024-7399 KEV |
|
[KEV] Traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399)
traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57728 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6903 |
|
Traversée de chemin dans CVE-2026-6903 (CVE-2026-6903)
traversée de chemin dans CVE-2026-6903 (CVE-2026-6903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40062 |
|
Traversée de chemin dans path-traversal (CVE-2026-40062)
traversée de chemin dans path-traversal (CVE-2026-40062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34414 |
|
Traversée de chemin dans path-traversal (CVE-2026-34414)
traversée de chemin dans path-traversal (CVE-2026-34414). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32885 |
|
Traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885)
traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885). Les données peuvent être altérées par des attaquants. Exploitable via ``os.MkdirAll``. Atténuation : mise à jour vers `1.25.2` ou plus.
|
| CVE-2026-6855 |
|
Traversée de chemin dans path-traversal (CVE-2026-6855)
traversée de chemin dans path-traversal (CVE-2026-6855). Des informations confidentielles peuvent être exposées. Exploitable via ``logs_dir``.
|
| CVE-2026-6832 |
|
Traversée de chemin dans path-traversal (CVE-2026-6832)
traversée de chemin dans path-traversal (CVE-2026-6832). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40923 |
|
Traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923)
traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strings.HasPrefix``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-40611 |
|
Traversée de chemin dans path-traversal (CVE-2026-40611)
traversée de chemin dans path-traversal (CVE-2026-40611). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.34.0` ou plus.
|
| CVE-2026-32147 |
|
Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41245 |
|
Traversée de chemin dans path-traversal (CVE-2026-41245)
traversée de chemin dans path-traversal (CVE-2026-41245). Les données peuvent être altérées par des attaquants. Exploitable via ``LocalFolderExtractor``.
|
| CVE-2026-5966 |
|
Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-2749 KEV |
|
[KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41589 |
|
Traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589)
traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-40518 |
|
Traversée de chemin dans path-traversal (CVE-2026-40518)
traversée de chemin dans path-traversal (CVE-2026-40518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41205 |
|
Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-41082 |
|
Vulnérabilité dans ocaml (CVE-2026-41082)
vulnérabilité dans ocaml (CVE-2026-41082). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40503 |
|
Traversée de chemin dans path-traversal (CVE-2026-40503)
traversée de chemin dans path-traversal (CVE-2026-40503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20148 |
|
Traversée de chemin dans path-traversal (CVE-2026-20148)
traversée de chemin dans path-traversal (CVE-2026-20148). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39399 |
|
Vulnérabilité dans CVE-2026-39399 (CVE-2026-39399)
vulnérabilité dans CVE-2026-39399 (CVE-2026-39399). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35031 |
|
Vulnérabilité dans path-traversal (CVE-2026-35031)
vulnérabilité dans path-traversal (CVE-2026-35031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-34619 |
|
Traversée de chemin dans path-traversal (CVE-2026-34619)
traversée de chemin dans path-traversal (CVE-2026-34619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27305 |
|
Traversée de chemin dans path-traversal (CVE-2026-27305)
traversée de chemin dans path-traversal (CVE-2026-27305). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61624 |
|
Traversée de chemin dans path-traversal (CVE-2025-61624)
traversée de chemin dans path-traversal (CVE-2025-61624). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32146 |
|
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
|
| CVE-2026-6057 |
|
Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39981 |
|
Traversée de chemin dans path-traversal (CVE-2026-39981)
traversée de chemin dans path-traversal (CVE-2026-39981). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-35204 |
|
Traversée de chemin dans helm (CVE-2026-35204)
traversée de chemin dans helm (CVE-2026-35204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2026-4660 |
|
Divulgation d'information dans github.com/hashicorp/go-getter (CVE-2026-4660)
vulnérabilité dans github.com/hashicorp/go-getter (CVE-2026-4660). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.6` ou plus.
|
| CVE-2026-40027 |
|
Traversée de chemin dans path-traversal (CVE-2026-40027)
traversée de chemin dans path-traversal (CVE-2026-40027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40024 |
|
Traversée de chemin dans path-traversal (CVE-2026-40024)
traversée de chemin dans path-traversal (CVE-2026-40024). Des informations confidentielles peuvent être exposées.
|