Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-601 Effacer
ID Titre
CVE-2026-47070 Redirection ouverte dans hackney (CVE-2026-47070)
vulnérabilité dans hackney (CVE-2026-47070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `4.0.1` ou plus.
CVE-2026-46616 Redirection ouverte dans Umbraco.Cms (CVE-2026-46616)
vulnérabilité dans Umbraco.Cms (CVE-2026-46616). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UmbLoginStatusController``. Atténuation : mise à jour vers `17.4.0` ou plus.
CVE-2026-2813 Redirection ouverte dans esri (CVE-2026-2813)
vulnérabilité dans esri (CVE-2026-2813). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7504 Redirection ouverte dans org.keycloak:keycloak-services (CVE-2026-7504)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7504). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
CVE-2026-45037 Vulnérabilité dans tabby (CVE-2026-45037)
vulnérabilité dans tabby (CVE-2026-45037). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.232` ou plus.
CVE-2026-42207 Redirection ouverte dans openmage/magento-lts (CVE-2026-42207)
vulnérabilité dans openmage/magento-lts (CVE-2026-42207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /productalert/add/stock/`. Atténuation : mise à jour vers `20.18.0` ou plus.
CVE-2025-65954 Redirection ouverte dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954)
vulnérabilité dans simplesamlphp/simplesamlphp-module-casserver (CVE-2025-65954). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `6.3.1` ou plus.
CVE-2026-44520 Redirection ouverte dans docling-graph (CVE-2026-44520)
vulnérabilité dans docling-graph (CVE-2026-44520). Des informations confidentielles peuvent être exposées. Exploitable via ``URLInputHandler``. Atténuation : mise à jour vers `1.5.1` ou plus.
CVE-2026-45448 CWE-601 URL redirection to untrusted site ('open redirect')
CWE-601 URL redirection to untrusted site ('open redirect')
CVE-2026-44503 Redirection ouverte dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503)
vulnérabilité dans com.microsoft.kiota:microsoft-kiota-abstractions (CVE-2026-44503). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-44437 Traversée de chemin dans @angular/ssr (CVE-2026-44437)
traversée de chemin dans @angular/ssr (CVE-2026-44437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirectTo``. Atténuation : mise à jour vers `19.2.25` ou plus.
CVE-2026-45055 Vulnérabilité dans CVE-2026-45055 (CVE-2026-45055)
vulnérabilité dans CVE-2026-45055 (CVE-2026-45055). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `6.7.2` ou plus.
CVE-2026-44372 Redirection ouverte dans nitro (CVE-2026-44372)
vulnérabilité dans nitro (CVE-2026-44372). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /legacy//evil.com`. Atténuation : mise à jour vers `3.0.260429-beta` ou plus.
CVE-2026-44681 Redirection ouverte dans authlib (CVE-2026-44681)
vulnérabilité dans authlib (CVE-2026-44681). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /oauth/authorize`. Atténuation : mise à jour vers `3be08468` ou plus.
CVE-2026-41513 Redirection ouverte dans CVE-2026-41513 (CVE-2026-41513)
vulnérabilité dans CVE-2026-41513 (CVE-2026-41513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42565 Redirection ouverte dans @workos/authkit-session (CVE-2026-42565)
vulnérabilité dans @workos/authkit-session (CVE-2026-42565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthService.handleCallback``. Atténuation : mise à jour vers `0.5.1` ou plus.
CVE-2026-44833 Redirection ouverte dans snipe/snipe-it (CVE-2026-44833)
vulnérabilité dans snipe/snipe-it (CVE-2026-44833). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-42350 Redirection ouverte dans github.com/akuity/kargo (CVE-2026-42350)
vulnérabilité dans github.com/akuity/kargo (CVE-2026-42350). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirectTo``. Atténuation : mise à jour vers `1.10.2` ou plus.
CVE-2026-42195 Divulgation d'information dans CVE-2026-42195 (CVE-2026-42195)
vulnérabilité dans CVE-2026-42195 (CVE-2026-42195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44427 Redirection ouverte dans github.com/modelcontextprotocol/registry (CVE-2026-44427)
vulnérabilité dans github.com/modelcontextprotocol/registry (CVE-2026-44427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.5` ou plus.
CVE-2026-40295 Redirection ouverte dans devise (CVE-2026-40295)
vulnérabilité dans devise (CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `5.0.4` ou plus.
CVE-2026-3318 Redirection ouverte dans CVE-2026-3318 (CVE-2026-3318)
vulnérabilité dans CVE-2026-3318 (CVE-2026-3318). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43941 Vulnérabilité dans electerm (CVE-2026-43941)
vulnérabilité dans electerm (CVE-2026-43941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.openExternal``.
CVE-2026-42259 Redirection ouverte dans @saltcorn/server (CVE-2026-42259)
vulnérabilité dans @saltcorn/server (CVE-2026-42259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dest``. Atténuation : mise à jour vers `1.6.0-beta.5` ou plus.
CVE-2026-35253 Redirection ouverte dans oracle (CVE-2026-35253)
vulnérabilité dans oracle (CVE-2026-35253). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61669 Redirection ouverte dans jupyter-server (CVE-2025-61669)
vulnérabilité dans jupyter-server (CVE-2025-61669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``google.com``. Atténuation : mise à jour vers `2.18.0` ou plus.
CVE-2026-34257 Redirection ouverte dans sap (CVE-2026-34257)
vulnérabilité dans sap (CVE-2026-34257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40037 Redirection ouverte dans openclaw (CVE-2026-40037)
vulnérabilité dans openclaw (CVE-2026-40037). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.8` ou plus.
CVE-2026-39484 Redirection ouverte dans CVE-2026-39484 (CVE-2026-39484)
vulnérabilité dans CVE-2026-39484 (CVE-2026-39484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35473 Redirection ouverte dans wegia (CVE-2026-35473)
vulnérabilité dans wegia (CVE-2026-35473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35474 Redirection ouverte dans wegia (CVE-2026-35474)
vulnérabilité dans wegia (CVE-2026-35474). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35475 Redirection ouverte dans wegia (CVE-2026-35475)
vulnérabilité dans wegia (CVE-2026-35475). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35410 Vulnérabilité dans monospace (CVE-2026-35410)
vulnérabilité dans monospace (CVE-2026-35410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-35411 Redirection ouverte dans monospace (CVE-2026-35411)
vulnérabilité dans monospace (CVE-2026-35411). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-35404 Redirection ouverte dans openedx (CVE-2026-35404)
vulnérabilité dans openedx (CVE-2026-35404). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35472 Redirection ouverte dans wegia (CVE-2026-35472)
vulnérabilité dans wegia (CVE-2026-35472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35396 Redirection ouverte dans wegia (CVE-2026-35396)
vulnérabilité dans wegia (CVE-2026-35396). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35398 Redirection ouverte dans wegia (CVE-2026-35398)
vulnérabilité dans wegia (CVE-2026-35398). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2018-25245 Redirection ouverte dans dos (CVE-2018-25245)
vulnérabilité dans dos (CVE-2018-25245). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33709 Redirection ouverte dans jupyter (CVE-2026-33709)
vulnérabilité dans jupyter (CVE-2026-33709). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5467 Redirection ouverte dans github.com/casdoor/casdoor (CVE-2026-5467)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-5467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34847 Redirection ouverte dans hoppscotch (CVE-2026-34847)
vulnérabilité dans hoppscotch (CVE-2026-34847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34931 Redirection ouverte dans hoppscotch (CVE-2026-34931)
vulnérabilité dans hoppscotch (CVE-2026-34931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34083 Vulnérabilité dans signalk (CVE-2026-34083)
vulnérabilité dans signalk (CVE-2026-34083). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-3872 Redirection ouverte dans redhat (CVE-2026-3872)
vulnérabilité dans redhat (CVE-2026-3872). Des informations confidentielles peuvent être exposées.
CVE-2026-34442 Vulnérabilité dans laravel (CVE-2026-34442)
vulnérabilité dans laravel (CVE-2026-34442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-32113 Redirection ouverte dans discourse (CVE-2026-32113)
vulnérabilité dans discourse (CVE-2026-32113). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4799 Redirection ouverte dans search-guard (CVE-2026-4799)
vulnérabilité dans search-guard (CVE-2026-4799). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1166 Redirection ouverte dans hitachi (CVE-2026-1166)
vulnérabilité dans hitachi (CVE-2026-1166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20994 Redirection ouverte dans samsung (CVE-2026-20994)
vulnérabilité dans samsung (CVE-2026-20994). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →