Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54693 |
|
Autorisation incorrecte dans github.com/zitadel/zitadel (CVE-2026-54693)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-54693). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateHumanUser``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260608144108-ed09b3df7f43` ou plus.
|
| CVE-2026-44944 |
|
Autorisation incorrecte dans CVE-2026-44944 (CVE-2026-44944)
vulnérabilité dans CVE-2026-44944 (CVE-2026-44944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58159 |
|
Autorisation incorrecte dans apache (CVE-2026-58159)
vulnérabilité dans apache (CVE-2026-58159). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-10656 |
|
Autorisation incorrecte dans wordpress (CVE-2025-10656)
vulnérabilité dans wordpress (CVE-2025-10656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58156 |
|
Autorisation incorrecte dans apache (CVE-2026-58156)
vulnérabilité dans apache (CVE-2026-58156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66064 |
|
Vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064)
vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /blocked/secret.txt`. Atténuation : mise à jour vers `2.1.5-0.20260727065949-f3ef599e4091` ou plus.
|
| CVE-2026-54719 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected/secret.txt`. Atténuation : mise à jour vers `2.1.1` ou plus.
|
| CVE-2026-48396 |
|
Autorisation incorrecte dans adobe (CVE-2026-48396)
vulnérabilité dans adobe (CVE-2026-48396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48390 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48390)
vulnérabilité dans privilege-escalation (CVE-2026-48390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7868 |
|
Autorisation incorrecte dans CVE-2026-7868 (CVE-2026-7868)
vulnérabilité dans CVE-2026-7868 (CVE-2026-7868). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14167 |
|
Autorisation incorrecte dans CVE-2026-14167 (CVE-2026-14167)
vulnérabilité dans CVE-2026-14167 (CVE-2026-14167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43672 |
|
Autorisation incorrecte dans apple (CVE-2026-43672)
vulnérabilité dans apple (CVE-2026-43672). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42016 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-42016)
vulnérabilité dans privilege-escalation (CVE-2026-42016). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17568 |
|
Autorisation incorrecte dans devolutions (CVE-2026-17568)
vulnérabilité dans devolutions (CVE-2026-17568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17530 |
|
Vulnérabilité dans CVE-2026-17530 (CVE-2026-17530)
vulnérabilité dans CVE-2026-17530 (CVE-2026-17530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17529 |
|
Vulnérabilité dans CVE-2026-17529 (CVE-2026-17529)
vulnérabilité dans CVE-2026-17529 (CVE-2026-17529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59689 |
|
Autorisation incorrecte dans progress (CVE-2026-59689)
vulnérabilité dans progress (CVE-2026-59689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73499 |
|
Autorisation incorrecte dans go.etcd.io/etcd/v3 (CVE-2026-73499)
vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73499). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.33` ou plus.
|
| CVE-2026-73652 |
|
Autorisation incorrecte dans vantage6 (CVE-2026-73652)
vulnérabilité dans vantage6 (CVE-2026-73652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62323 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-62323)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-62323). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/v4/file/viewerSession`. Atténuation : mise à jour vers `4.0.0-20260626022433-f3347130ac48` ou plus.
|
| CVE-2026-73305 |
|
Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
|
| CVE-2026-55502 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4/admin/policy/oauth/signin`. Atténuation : mise à jour vers `4.17.0` ou plus.
|
| CVE-2026-55499 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/file/events`. Atténuation : mise à jour vers `4.0.0-20260613030215-0b00dd308f13` ou plus.
|
| CVE-2026-17039 |
|
Autorisation incorrecte dans CVE-2026-17039 (CVE-2026-17039)
vulnérabilité dans CVE-2026-17039 (CVE-2026-17039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8789 |
|
Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
|
| CVE-2026-15704 |
|
Vulnérabilité dans CVE-2026-15704 (CVE-2026-15704)
vulnérabilité dans CVE-2026-15704 (CVE-2026-15704). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /shells/`.
|
| CVE-2026-15630 |
|
Élévation de privilèges dans CVE-2026-15630 (CVE-2026-15630)
vulnérabilité dans CVE-2026-15630 (CVE-2026-15630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59678 |
|
Autorisation incorrecte dans CVE-2026-59678 (CVE-2026-59678)
vulnérabilité dans CVE-2026-59678 (CVE-2026-59678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13060 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13060)
vulnérabilité dans mongodb (CVE-2026-13060). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13067 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13067)
vulnérabilité dans mongodb (CVE-2026-13067). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13061 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13061)
vulnérabilité dans mongodb (CVE-2026-13061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13068 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13068)
vulnérabilité dans mongodb (CVE-2026-13068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65602 |
|
Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65602)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65602). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crossProviderNamespaces``. Atténuation : mise à jour vers `3.7.7` ou plus.
|
| CVE-2026-65601 |
|
Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65601)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65601). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HTTPRoute``. Atténuation : mise à jour vers `3.7.7` ou plus.
|
| CVE-2026-65596 |
|
Autorisation incorrecte dans n8n (CVE-2026-65596)
vulnérabilité dans n8n (CVE-2026-65596). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65015 |
|
Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65594 |
|
Autorisation incorrecte dans n8n (CVE-2026-65594)
vulnérabilité dans n8n (CVE-2026-65594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-63145 |
|
Autorisation incorrecte dans elastic (CVE-2026-63145)
vulnérabilité dans elastic (CVE-2026-63145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63142 |
|
Autorisation incorrecte dans elastic (CVE-2026-63142)
vulnérabilité dans elastic (CVE-2026-63142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61325 |
|
Vulnérabilité dans c (CVE-2026-61325)
vulnérabilité dans c (CVE-2026-61325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61012 |
|
Autorisation incorrecte dans c (CVE-2026-61012)
vulnérabilité dans c (CVE-2026-61012). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60951 |
|
Vulnérabilité dans c (CVE-2026-60951)
vulnérabilité dans c (CVE-2026-60951). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60723 |
|
Autorisation incorrecte dans c (CVE-2026-60723)
vulnérabilité dans c (CVE-2026-60723). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60663 |
|
Élévation de privilèges dans c (CVE-2026-60663)
vulnérabilité dans c (CVE-2026-60663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60625 |
|
Autorisation incorrecte dans c (CVE-2026-60625)
vulnérabilité dans c (CVE-2026-60625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60320 |
|
Autorisation incorrecte dans c (CVE-2026-60320)
vulnérabilité dans c (CVE-2026-60320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57897 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-57897)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57897). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/actions/runs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58431 |
|
Autorisation incorrecte dans gitea.dev (CVE-2026-58431)
vulnérabilité dans gitea.dev (CVE-2026-58431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctx.Org.Team``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58427 |
|
Divulgation d'information dans gitea.dev (CVE-2026-58427)
vulnérabilité dans gitea.dev (CVE-2026-58427). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-65054 |
|
Autorisation incorrecte dans CVE-2026-65054 (CVE-2026-65054)
vulnérabilité dans CVE-2026-65054 (CVE-2026-65054). Risque d'opérations non autorisées ou de divulgation.
|