Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52349 |
|
Traversée de chemin dans path-traversal (CVE-2026-52349)
traversée de chemin dans path-traversal (CVE-2026-52349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12701 |
|
Traversée de chemin dans path-traversal (CVE-2026-12701)
traversée de chemin dans path-traversal (CVE-2026-12701). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54910 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/media/subtitles`. Atténuation : mise à jour vers `0.0.0-20260608182036-f3f4bbe80cb5` ou plus.
|
| CVE-2026-16219 |
|
Traversée de chemin dans path-traversal (CVE-2026-16219)
traversée de chemin dans path-traversal (CVE-2026-16219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15631 |
|
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
|
| CVE-2026-16088 |
|
Traversée de chemin dans path-traversal (CVE-2026-16088)
traversée de chemin dans path-traversal (CVE-2026-16088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47871 |
|
Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15415 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15415)
vulnérabilité dans Amazon aws (CVE-2026-15415). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15343 |
|
Traversée de chemin dans path-traversal (CVE-2026-15343)
traversée de chemin dans path-traversal (CVE-2026-15343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15457 |
|
Traversée de chemin dans wordpress (CVE-2026-15457)
traversée de chemin dans wordpress (CVE-2026-15457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15160 |
|
Traversée de chemin dans wordpress (CVE-2026-15160)
traversée de chemin dans wordpress (CVE-2026-15160). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39359 |
|
Traversée de chemin dans path-traversal (CVE-2026-39359)
traversée de chemin dans path-traversal (CVE-2026-39359). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-32386 |
|
Traversée de chemin dans path-traversal (CVE-2024-32386)
traversée de chemin dans path-traversal (CVE-2024-32386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46336 |
|
Traversée de chemin dans path-traversal (CVE-2026-46336)
traversée de chemin dans path-traversal (CVE-2026-46336). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13103 |
|
Traversée de chemin dans path-traversal (CVE-2026-13103)
traversée de chemin dans path-traversal (CVE-2026-13103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45870 |
|
Traversée de chemin dans path-traversal (CVE-2025-45870)
traversée de chemin dans path-traversal (CVE-2025-45870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59864 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59864)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template.file``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-12979 |
|
Vulnérabilité dans wordpress (CVE-2026-12979)
vulnérabilité dans wordpress (CVE-2026-12979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45533 |
|
Traversée de chemin dans path-traversal (CVE-2026-45533)
traversée de chemin dans path-traversal (CVE-2026-45533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45419 |
|
Traversée de chemin dans path-traversal (CVE-2026-45419)
traversée de chemin dans path-traversal (CVE-2026-45419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12997 |
|
Traversée de chemin dans wordpress (CVE-2026-12997)
traversée de chemin dans wordpress (CVE-2026-12997). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20297 |
|
Traversée de chemin dans path-traversal (CVE-2026-20297)
traversée de chemin dans path-traversal (CVE-2026-20297). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``edit_local_apps``.
|
| CVE-2026-20146 |
|
Traversée de chemin dans Cisco path-traversal (CVE-2026-20146)
traversée de chemin dans Cisco path-traversal (CVE-2026-20146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43637 |
|
Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61873 |
|
Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61446 |
|
Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15751 |
|
Traversée de chemin dans path-traversal (CVE-2026-15751)
traversée de chemin dans path-traversal (CVE-2026-15751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48338 |
|
Traversée de chemin dans path-traversal (CVE-2026-48338)
traversée de chemin dans path-traversal (CVE-2026-48338). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15749 |
|
Traversée de chemin dans path-traversal (CVE-2026-15749)
traversée de chemin dans path-traversal (CVE-2026-15749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48350 |
|
Traversée de chemin dans path-traversal (CVE-2026-48350)
traversée de chemin dans path-traversal (CVE-2026-48350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48310 |
|
Traversée de chemin dans path-traversal (CVE-2026-48310)
traversée de chemin dans path-traversal (CVE-2026-48310). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48319 |
|
Traversée de chemin dans path-traversal (CVE-2026-48319)
traversée de chemin dans path-traversal (CVE-2026-48319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48318 |
|
Traversée de chemin dans path-traversal (CVE-2026-48318)
traversée de chemin dans path-traversal (CVE-2026-48318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50454 |
|
Vulnérabilité dans path-traversal (CVE-2026-50454)
vulnérabilité dans path-traversal (CVE-2026-50454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50426 |
|
Vulnérabilité dans path-traversal (CVE-2026-50426)
vulnérabilité dans path-traversal (CVE-2026-50426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56196 |
|
Vulnérabilité dans path-traversal (CVE-2026-56196)
vulnérabilité dans path-traversal (CVE-2026-56196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50663 |
|
Vulnérabilité dans path-traversal (CVE-2026-50663)
vulnérabilité dans path-traversal (CVE-2026-50663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45496 |
|
Traversée de chemin dans path-traversal (CVE-2026-45496)
traversée de chemin dans path-traversal (CVE-2026-45496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40400 |
|
Vulnérabilité dans path-traversal (CVE-2026-40400)
vulnérabilité dans path-traversal (CVE-2026-40400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15700 |
|
Traversée de chemin dans path-traversal (CVE-2026-15700)
traversée de chemin dans path-traversal (CVE-2026-15700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9108 |
|
Traversée de chemin dans path-traversal (CVE-2026-9108)
traversée de chemin dans path-traversal (CVE-2026-9108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11944 |
|
Traversée de chemin dans path-traversal (CVE-2026-11944)
traversée de chemin dans path-traversal (CVE-2026-11944). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11917 |
|
Traversée de chemin dans path-traversal (CVE-2026-11917)
traversée de chemin dans path-traversal (CVE-2026-11917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60114 |
|
Traversée de chemin dans path-traversal (CVE-2026-60114)
traversée de chemin dans path-traversal (CVE-2026-60114). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14903 |
|
Traversée de chemin dans path-traversal (CVE-2026-14903)
traversée de chemin dans path-traversal (CVE-2026-14903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49488 |
|
Traversée de chemin dans apache (CVE-2026-49488)
traversée de chemin dans apache (CVE-2026-49488). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12482 |
|
Traversée de chemin dans keras (CVE-2026-12482)
traversée de chemin dans keras (CVE-2026-12482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter_safe_tarinfos``. Atténuation : mise à jour vers `3.15.0` ou plus.
|