Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65941 |
|
Vulnérabilité dans CVE-2026-65941 (CVE-2026-65941)
vulnérabilité dans CVE-2026-65941 (CVE-2026-65941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19426 |
|
Vulnérabilité dans CVE-2026-19426 (CVE-2026-19426)
vulnérabilité dans CVE-2026-19426 (CVE-2026-19426). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-73245 |
|
Vulnérabilité dans CVE-2026-73245 (CVE-2026-73245)
vulnérabilité dans CVE-2026-73245 (CVE-2026-73245). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /env`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-66875 |
|
Vulnérabilité dans CVE-2026-66875 (CVE-2026-66875)
vulnérabilité dans CVE-2026-66875 (CVE-2026-66875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66098 |
|
Vulnérabilité dans CVE-2026-66098 (CVE-2026-66098)
vulnérabilité dans CVE-2026-66098 (CVE-2026-66098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73222 |
|
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
|
| CVE-2026-61367 |
|
Vulnérabilité dans microsoft (CVE-2026-61367)
vulnérabilité dans microsoft (CVE-2026-61367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50516 |
|
Vulnérabilité dans microsoft (CVE-2026-50516)
vulnérabilité dans microsoft (CVE-2026-50516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42976 |
|
Vulnérabilité dans microsoft (CVE-2026-42976)
vulnérabilité dans microsoft (CVE-2026-42976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64921 |
|
Vulnérabilité dans microsoft (CVE-2026-64921)
vulnérabilité dans microsoft (CVE-2026-64921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62777 |
|
Vulnérabilité dans microsoft (CVE-2026-62777)
vulnérabilité dans microsoft (CVE-2026-62777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61365 |
|
Vulnérabilité dans microsoft (CVE-2026-61365)
vulnérabilité dans microsoft (CVE-2026-61365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61364 |
|
Vulnérabilité dans microsoft (CVE-2026-61364)
vulnérabilité dans microsoft (CVE-2026-61364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61356 |
|
Vulnérabilité dans microsoft (CVE-2026-61356)
vulnérabilité dans microsoft (CVE-2026-61356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72920 |
|
Vulnérabilité dans CVE-2026-72920 (CVE-2026-72920)
vulnérabilité dans CVE-2026-72920 (CVE-2026-72920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72748 |
|
Vulnérabilité dans dos (CVE-2026-72748)
vulnérabilité dans dos (CVE-2026-72748). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58115 |
|
Vulnérabilité dans CVE-2026-58115 (CVE-2026-58115)
vulnérabilité dans CVE-2026-58115 (CVE-2026-58115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72605 |
|
Vulnérabilité dans CVE-2026-72605 (CVE-2026-72605)
vulnérabilité dans CVE-2026-72605 (CVE-2026-72605). Les données peuvent être altérées par des attaquants. Exploitable via `POST /auth/profile/create`.
|
| CVE-2026-72542 |
|
Vulnérabilité dans CVE-2026-72542 (CVE-2026-72542)
vulnérabilité dans CVE-2026-72542 (CVE-2026-72542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72541 |
|
Vulnérabilité dans CVE-2026-72541 (CVE-2026-72541)
vulnérabilité dans CVE-2026-72541 (CVE-2026-72541). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72535 |
|
Vulnérabilité dans CVE-2026-72535 (CVE-2026-72535)
vulnérabilité dans CVE-2026-72535 (CVE-2026-72535). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72536 |
|
Vulnérabilité dans CVE-2026-72536 (CVE-2026-72536)
vulnérabilité dans CVE-2026-72536 (CVE-2026-72536). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15563 |
|
Vulnérabilité dans dos (CVE-2026-15563)
vulnérabilité dans dos (CVE-2026-15563). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18941 |
|
Vulnérabilité dans dos (CVE-2026-18941)
vulnérabilité dans dos (CVE-2026-18941). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15581 |
|
Vulnérabilité dans CVE-2026-15581 (CVE-2026-15581)
vulnérabilité dans CVE-2026-15581 (CVE-2026-15581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15683 |
|
Vulnérabilité dans CVE-2025-15683 (CVE-2025-15683)
vulnérabilité dans CVE-2025-15683 (CVE-2025-15683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15681 |
|
Vulnérabilité dans CVE-2025-15681 (CVE-2025-15681)
vulnérabilité dans CVE-2025-15681 (CVE-2025-15681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72871 |
|
Vulnérabilité dans CVE-2026-72871 (CVE-2026-72871)
vulnérabilité dans CVE-2026-72871 (CVE-2026-72871). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72688 |
|
Vulnérabilité dans CVE-2026-72688 (CVE-2026-72688)
vulnérabilité dans CVE-2026-72688 (CVE-2026-72688). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72593 |
|
Vulnérabilité dans CVE-2026-72593 (CVE-2026-72593)
vulnérabilité dans CVE-2026-72593 (CVE-2026-72593). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72586 |
|
Vulnérabilité dans CVE-2026-72586 (CVE-2026-72586)
vulnérabilité dans CVE-2026-72586 (CVE-2026-72586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72577 |
|
Vulnérabilité dans flask (CVE-2026-72577)
vulnérabilité dans flask (CVE-2026-72577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55814 |
|
Vulnérabilité dans apache (CVE-2026-55814)
vulnérabilité dans apache (CVE-2026-55814). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46409 |
|
Injection de code dans CVE-2026-46409 (CVE-2026-46409)
injection de code dans CVE-2026-46409 (CVE-2026-46409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61808 |
|
Vulnérabilité dans CVE-2026-61808 (CVE-2026-61808)
vulnérabilité dans CVE-2026-61808 (CVE-2026-61808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71409 |
|
Vulnérabilité dans cisa (CVE-2025-71409)
vulnérabilité dans cisa (CVE-2025-71409). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63508 |
|
Vulnérabilité dans microsoft (CVE-2026-63508)
vulnérabilité dans microsoft (CVE-2026-63508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70559 |
|
Vulnérabilité dans CVE-2026-70559 (CVE-2026-70559)
vulnérabilité dans CVE-2026-70559 (CVE-2026-70559). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/sysConfig/getAll`.
|
| CVE-2026-53984 |
|
Vulnérabilité dans CVE-2026-53984 (CVE-2026-53984)
vulnérabilité dans CVE-2026-53984 (CVE-2026-53984). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53985 |
|
Vulnérabilité dans CVE-2026-53985 (CVE-2026-53985)
vulnérabilité dans CVE-2026-53985 (CVE-2026-53985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18990 |
|
Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-69111 |
|
Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8446 |
|
Vulnérabilité dans langflow (CVE-2026-8446)
vulnérabilité dans langflow (CVE-2026-8446). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48911 |
|
Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71289 |
|
Vulnérabilité dans c (CVE-2026-71289)
vulnérabilité dans c (CVE-2026-71289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71262 |
|
Vulnérabilité dans path-traversal (CVE-2026-71262)
vulnérabilité dans path-traversal (CVE-2026-71262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61891 |
|
Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
|