Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47070 |
|
Redirection ouverte dans hackney (CVE-2026-47070)
vulnérabilité dans hackney (CVE-2026-47070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-46616 |
|
Redirection ouverte dans Umbraco.Cms (CVE-2026-46616)
vulnérabilité dans Umbraco.Cms (CVE-2026-46616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UmbLoginStatusController``. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| CVE-2026-2813 |
|
Redirection ouverte dans esri (CVE-2026-2813)
vulnérabilité dans esri (CVE-2026-2813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7504 |
|
Redirection ouverte dans org.keycloak:keycloak-services (CVE-2026-7504)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7504). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-45037 |
|
Vulnérabilité dans tabby (CVE-2026-45037)
vulnérabilité dans tabby (CVE-2026-45037). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.232` ou plus.
|
| CVE-2026-42207 |
|
Redirection ouverte dans openmage/magento-lts (CVE-2026-42207)
vulnérabilité dans openmage/magento-lts (CVE-2026-42207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /productalert/add/stock/`. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2025-65954 |
|
Redirection ouverte dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954)
vulnérabilité dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `6.3.1` ou plus.
|
| CVE-2026-44520 |
|
Redirection ouverte dans docling-graph (CVE-2026-44520)
vulnérabilité dans docling-graph (CVE-2026-44520). Des informations confidentielles peuvent être exposées. Exploitable via ``URLInputHandler``. Atténuation : mise à jour vers `1.5.1` ou plus.
|
| CVE-2026-45448 |
|
CWE-601 URL redirection to untrusted site ('open redirect')
CWE-601 URL redirection to untrusted site ('open redirect')
|
| CVE-2026-44503 |
|
Redirection ouverte dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503)
vulnérabilité dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-44437 |
|
Traversée de chemin dans @angular/ssr (CVE-2026-44437)
traversée de chemin dans @angular/ssr (CVE-2026-44437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirectTo``. Atténuation : mise à jour vers `19.2.25` ou plus.
|
| CVE-2026-45055 |
|
Vulnérabilité dans CVE-2026-45055 (CVE-2026-45055)
vulnérabilité dans CVE-2026-45055 (CVE-2026-45055). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `6.7.2` ou plus.
|
| CVE-2026-44372 |
|
Redirection ouverte dans nitro (CVE-2026-44372)
vulnérabilité dans nitro (CVE-2026-44372). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /legacy//evil.com`. Atténuation : mise à jour vers `3.0.260429-beta` ou plus.
|
| CVE-2026-44681 |
|
Redirection ouverte dans authlib (CVE-2026-44681)
vulnérabilité dans authlib (CVE-2026-44681). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /oauth/authorize`. Atténuation : mise à jour vers `3be08468` ou plus.
|
| CVE-2026-41513 |
|
Redirection ouverte dans CVE-2026-41513 (CVE-2026-41513)
vulnérabilité dans CVE-2026-41513 (CVE-2026-41513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42565 |
|
Redirection ouverte dans @workos/authkit-session (CVE-2026-42565)
vulnérabilité dans @workos/authkit-session (CVE-2026-42565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthService.handleCallback``. Atténuation : mise à jour vers `0.5.1` ou plus.
|
| CVE-2026-44833 |
|
Redirection ouverte dans snipe/snipe-it (CVE-2026-44833)
vulnérabilité dans snipe/snipe-it (CVE-2026-44833). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2026-42350 |
|
Redirection ouverte dans github.com/akuity/kargo (CVE-2026-42350)
vulnérabilité dans github.com/akuity/kargo (CVE-2026-42350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirectTo``. Atténuation : mise à jour vers `1.10.2` ou plus.
|
| CVE-2026-42195 |
|
Divulgation d'information dans CVE-2026-42195 (CVE-2026-42195)
vulnérabilité dans CVE-2026-42195 (CVE-2026-42195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44427 |
|
Redirection ouverte dans github.com/modelcontextprotocol/registry (CVE-2026-44427)
vulnérabilité dans github.com/modelcontextprotocol/registry (CVE-2026-44427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.5` ou plus.
|
| CVE-2026-40295 |
|
Redirection ouverte dans devise (CVE-2026-40295)
vulnérabilité dans devise (CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `5.0.4` ou plus.
|
| CVE-2026-3318 |
|
Redirection ouverte dans CVE-2026-3318 (CVE-2026-3318)
vulnérabilité dans CVE-2026-3318 (CVE-2026-3318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43941 |
|
Vulnérabilité dans electerm (CVE-2026-43941)
vulnérabilité dans electerm (CVE-2026-43941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.openExternal``.
|
| CVE-2026-42259 |
|
Redirection ouverte dans @saltcorn/server (CVE-2026-42259)
vulnérabilité dans @saltcorn/server (CVE-2026-42259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dest``. Atténuation : mise à jour vers `1.6.0-beta.5` ou plus.
|
| CVE-2026-35253 |
|
Redirection ouverte dans oracle (CVE-2026-35253)
vulnérabilité dans oracle (CVE-2026-35253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61669 |
|
Redirection ouverte dans jupyter-server (CVE-2025-61669)
vulnérabilité dans jupyter-server (CVE-2025-61669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``google.com``. Atténuation : mise à jour vers `2.18.0` ou plus.
|
| CVE-2026-34257 |
|
Redirection ouverte dans sap (CVE-2026-34257)
vulnérabilité dans sap (CVE-2026-34257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40037 |
|
Redirection ouverte dans openclaw (CVE-2026-40037)
vulnérabilité dans openclaw (CVE-2026-40037). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.8` ou plus.
|
| CVE-2026-39484 |
|
Redirection ouverte dans CVE-2026-39484 (CVE-2026-39484)
vulnérabilité dans CVE-2026-39484 (CVE-2026-39484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35473 |
|
Redirection ouverte dans wegia (CVE-2026-35473)
vulnérabilité dans wegia (CVE-2026-35473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35474 |
|
Redirection ouverte dans wegia (CVE-2026-35474)
vulnérabilité dans wegia (CVE-2026-35474). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35475 |
|
Redirection ouverte dans wegia (CVE-2026-35475)
vulnérabilité dans wegia (CVE-2026-35475). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35410 |
|
Vulnérabilité dans monospace (CVE-2026-35410)
vulnérabilité dans monospace (CVE-2026-35410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-35411 |
|
Redirection ouverte dans monospace (CVE-2026-35411)
vulnérabilité dans monospace (CVE-2026-35411). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-35404 |
|
Redirection ouverte dans openedx (CVE-2026-35404)
vulnérabilité dans openedx (CVE-2026-35404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35472 |
|
Redirection ouverte dans wegia (CVE-2026-35472)
vulnérabilité dans wegia (CVE-2026-35472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35396 |
|
Redirection ouverte dans wegia (CVE-2026-35396)
vulnérabilité dans wegia (CVE-2026-35396). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35398 |
|
Redirection ouverte dans wegia (CVE-2026-35398)
vulnérabilité dans wegia (CVE-2026-35398). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2018-25245 |
|
Redirection ouverte dans dos (CVE-2018-25245)
vulnérabilité dans dos (CVE-2018-25245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33709 |
|
Redirection ouverte dans jupyter (CVE-2026-33709)
vulnérabilité dans jupyter (CVE-2026-33709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5467 |
|
Redirection ouverte dans github.com/casdoor/casdoor (CVE-2026-5467)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-5467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34847 |
|
Redirection ouverte dans hoppscotch (CVE-2026-34847)
vulnérabilité dans hoppscotch (CVE-2026-34847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34931 |
|
Redirection ouverte dans hoppscotch (CVE-2026-34931)
vulnérabilité dans hoppscotch (CVE-2026-34931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34083 |
|
Vulnérabilité dans signalk (CVE-2026-34083)
vulnérabilité dans signalk (CVE-2026-34083). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-3872 |
|
Redirection ouverte dans redhat (CVE-2026-3872)
vulnérabilité dans redhat (CVE-2026-3872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34442 |
|
Vulnérabilité dans laravel (CVE-2026-34442)
vulnérabilité dans laravel (CVE-2026-34442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-32113 |
|
Redirection ouverte dans discourse (CVE-2026-32113)
vulnérabilité dans discourse (CVE-2026-32113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4799 |
|
Redirection ouverte dans search-guard (CVE-2026-4799)
vulnérabilité dans search-guard (CVE-2026-4799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1166 |
|
Redirection ouverte dans hitachi (CVE-2026-1166)
vulnérabilité dans hitachi (CVE-2026-1166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20994 |
|
Redirection ouverte dans samsung (CVE-2026-20994)
vulnérabilité dans samsung (CVE-2026-20994). Risque d'opérations non autorisées ou de divulgation.
|