Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65016 |
|
Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-2406 |
|
Vulnérabilité dans CVE-2026-2406 (CVE-2026-2406)
vulnérabilité dans CVE-2026-2406 (CVE-2026-2406). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63259 |
|
Vulnérabilité dans elastic (CVE-2026-63259)
vulnérabilité dans elastic (CVE-2026-63259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65316 |
|
Vulnérabilité dans CVE-2026-65316 (CVE-2026-65316)
vulnérabilité dans CVE-2026-65316 (CVE-2026-65316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61064 |
|
Vulnérabilité dans c (CVE-2026-61064)
vulnérabilité dans c (CVE-2026-61064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56147 |
|
Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58435 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserID``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58445 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58445)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58445). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-57886 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-57886)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57886). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58432 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58432)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58432). Des informations confidentielles peuvent être exposées. Exploitable via `GET /attachments/{uuid}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-15342 |
|
Vulnérabilité dans CVE-2026-15342 (CVE-2026-15342)
vulnérabilité dans CVE-2026-15342 (CVE-2026-15342). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-28314 |
|
Vulnérabilité dans solarwinds (CVE-2026-28314)
vulnérabilité dans solarwinds (CVE-2026-28314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28316 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28316)
vulnérabilité dans privilege-escalation (CVE-2026-28316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28313 |
|
Vulnérabilité dans solarwinds (CVE-2026-28313)
vulnérabilité dans solarwinds (CVE-2026-28313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28317 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28305 |
|
Vulnérabilité dans solarwinds (CVE-2026-28305)
vulnérabilité dans solarwinds (CVE-2026-28305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16450 |
|
Vulnérabilité dans CVE-2026-16450 (CVE-2026-16450)
vulnérabilité dans CVE-2026-16450 (CVE-2026-16450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28308 |
|
Vulnérabilité dans solarwinds (CVE-2026-28308)
vulnérabilité dans solarwinds (CVE-2026-28308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28302 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14184 |
|
Vulnérabilité dans wordpress (CVE-2026-14184)
vulnérabilité dans wordpress (CVE-2026-14184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14183 |
|
Vulnérabilité dans wordpress (CVE-2026-14183)
vulnérabilité dans wordpress (CVE-2026-14183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55544 |
|
Vulnérabilité dans CVE-2026-55544 (CVE-2026-55544)
vulnérabilité dans CVE-2026-55544 (CVE-2026-55544). Les données peuvent être altérées par des attaquants. Exploitable via ``nxtc__...``.
|
| CVE-2026-47130 |
|
Vulnérabilité dans CVE-2026-47130 (CVE-2026-47130)
vulnérabilité dans CVE-2026-47130 (CVE-2026-47130). Les données peuvent être altérées par des attaquants. Exploitable via ``member``.
|
| CVE-2026-13381 |
|
Vulnérabilité dans vsee (CVE-2026-13381)
vulnérabilité dans vsee (CVE-2026-13381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45295 |
|
Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
|
| CVE-2026-63763 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63745 |
|
Vulnérabilité dans surrealdb (CVE-2026-63745)
vulnérabilité dans surrealdb (CVE-2026-63745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63735 |
|
Vulnérabilité dans surrealdb (CVE-2026-63735)
vulnérabilité dans surrealdb (CVE-2026-63735). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16217 |
|
Vulnérabilité dans CVE-2026-16217 (CVE-2026-16217)
vulnérabilité dans CVE-2026-16217 (CVE-2026-16217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16214 |
|
Vulnérabilité dans django (CVE-2026-16214)
vulnérabilité dans django (CVE-2026-16214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16075 |
|
Vulnérabilité dans CVE-2026-16075 (CVE-2026-16075)
vulnérabilité dans CVE-2026-16075 (CVE-2026-16075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13445 |
|
Vulnérabilité dans langflow (CVE-2026-13445)
vulnérabilité dans langflow (CVE-2026-13445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63307 |
|
Vulnérabilité dans CVE-2026-63307 (CVE-2026-63307)
vulnérabilité dans CVE-2026-63307 (CVE-2026-63307). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/connection/datasource/{id}`.
|
| CVE-2026-11763 |
|
Vulnérabilité dans CVE-2026-11763 (CVE-2026-11763)
vulnérabilité dans CVE-2026-11763 (CVE-2026-11763). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63099 |
|
Vulnérabilité dans CVE-2026-63099 (CVE-2026-63099)
vulnérabilité dans CVE-2026-63099 (CVE-2026-63099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12693 |
|
Vulnérabilité dans CVE-2026-12693 (CVE-2026-12693)
vulnérabilité dans CVE-2026-12693 (CVE-2026-12693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63095 |
|
Vulnérabilité dans CVE-2026-63095 (CVE-2026-63095)
vulnérabilité dans CVE-2026-63095 (CVE-2026-63095). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-22104 |
|
Vulnérabilité dans CVE-2026-22104 (CVE-2026-22104)
vulnérabilité dans CVE-2026-22104 (CVE-2026-22104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12393 |
|
Vulnérabilité dans wordpress (CVE-2026-12393)
vulnérabilité dans wordpress (CVE-2026-12393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11966 |
|
Vulnérabilité dans wordpress (CVE-2026-11966)
vulnérabilité dans wordpress (CVE-2026-11966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15159 |
|
Vulnérabilité dans wordpress (CVE-2026-15159)
vulnérabilité dans wordpress (CVE-2026-15159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62233 |
|
Vulnérabilité dans CVE-2026-62233 (CVE-2026-62233)
vulnérabilité dans CVE-2026-62233 (CVE-2026-62233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11889 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11889)
vulnérabilité dans privilege-escalation (CVE-2026-11889). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53536 |
|
Vulnérabilité dans CVE-2026-53536 (CVE-2026-53536)
vulnérabilité dans CVE-2026-53536 (CVE-2026-53536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15945 |
|
Vulnérabilité dans redhat (CVE-2026-15945)
vulnérabilité dans redhat (CVE-2026-15945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57205 |
|
Divulgation d'information dans CVE-2026-57205 (CVE-2026-57205)
vulnérabilité dans CVE-2026-57205 (CVE-2026-57205). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/user/info/`.
|
| CVE-2026-54568 |
|
Vulnérabilité dans CVE-2026-54568 (CVE-2026-54568)
vulnérabilité dans CVE-2026-54568 (CVE-2026-54568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59237 |
|
Vulnérabilité dans CVE-2026-59237 (CVE-2026-59237)
vulnérabilité dans CVE-2026-59237 (CVE-2026-59237). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/order/{id}`.
|
| CVE-2025-71388 |
|
Vulnérabilité dans CVE-2025-71388 (CVE-2025-71388)
vulnérabilité dans CVE-2025-71388 (CVE-2025-71388). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20250210-1` ou plus.
|
| CVE-2026-35147 |
|
Vulnérabilité dans hcltech (CVE-2026-35147)
vulnérabilité dans hcltech (CVE-2026-35147). Des informations confidentielles peuvent être exposées.
|