Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18527 |
|
Vulnérabilité dans CVE-2026-18527 (CVE-2026-18527)
vulnérabilité dans CVE-2026-18527 (CVE-2026-18527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81826 |
|
Vulnérabilité dans CVE-2026-81826 (CVE-2026-81826)
vulnérabilité dans CVE-2026-81826 (CVE-2026-81826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70594 |
|
Vulnérabilité dans ghost (CVE-2026-70594)
vulnérabilité dans ghost (CVE-2026-70594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-69245 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69245)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Domain``. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-16496 |
|
Vulnérabilité dans CVE-2026-16496 (CVE-2026-16496)
vulnérabilité dans CVE-2026-16496 (CVE-2026-16496). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-32088 |
|
Vulnérabilité dans quest (CVE-2021-32088)
vulnérabilité dans quest (CVE-2021-32088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16089 |
|
Vulnérabilité dans redhat (CVE-2026-16089)
vulnérabilité dans redhat (CVE-2026-16089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59883 |
|
Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-59883)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-59883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.3` ou plus.
|
| CVE-2026-14609 |
|
Vulnérabilité dans CVE-2026-14609 (CVE-2026-14609)
vulnérabilité dans CVE-2026-14609 (CVE-2026-14609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13707 |
|
Vulnérabilité dans mediawiki (CVE-2026-13707)
vulnérabilité dans mediawiki (CVE-2026-13707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56224 |
|
Vulnérabilité dans CVE-2026-56224 (CVE-2026-56224)
vulnérabilité dans CVE-2026-56224 (CVE-2026-56224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35095 |
|
Vulnérabilité dans CVE-2026-35095 (CVE-2026-35095)
vulnérabilité dans CVE-2026-35095 (CVE-2026-35095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40082 |
|
Vulnérabilité dans cacti (CVE-2026-40082)
vulnérabilité dans cacti (CVE-2026-40082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56425 |
|
Vulnérabilité dans csrf (CVE-2026-56425)
vulnérabilité dans csrf (CVE-2026-56425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-12581 |
|
Vulnérabilité dans csharp (CVE-2026-12581)
vulnérabilité dans csharp (CVE-2026-12581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53900 |
|
Vulnérabilité dans mozilla (CVE-2026-53900)
vulnérabilité dans mozilla (CVE-2026-53900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2009-10007 |
|
Vulnérabilité dans CVE-2009-10007 (CVE-2009-10007)
vulnérabilité dans CVE-2009-10007 (CVE-2009-10007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41839 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11335 |
|
Vulnérabilité dans CVE-2026-11335 (CVE-2026-11335)
vulnérabilité dans CVE-2026-11335 (CVE-2026-11335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67446 |
|
Vulnérabilité dans CVE-2025-67446 (CVE-2025-67446)
vulnérabilité dans CVE-2025-67446 (CVE-2025-67446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33384 |
|
Vulnérabilité dans CVE-2026-33384 (CVE-2026-33384)
vulnérabilité dans CVE-2026-33384 (CVE-2026-33384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48545 |
|
Vulnérabilité dans gradio (CVE-2026-48545)
vulnérabilité dans gradio (CVE-2026-48545). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.15.0` ou plus.
|
| CVE-2026-43827 |
|
Vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-43827)
vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-43827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
|
| CVE-2026-45773 |
|
CSRF dans turbo (CVE-2026-45773)
vulnérabilité dans turbo (CVE-2026-45773). Les données peuvent être altérées par des attaquants. Exploitable via ``turbo``. Atténuation : mise à jour vers `2.9.14` ou plus.
|
| CVE-2026-41613 |
|
Injection de commande OS dans microsoft (CVE-2026-41613)
injection de commande OS dans microsoft (CVE-2026-41613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30808 |
|
Vulnérabilité dans artica (CVE-2026-30808)
vulnérabilité dans artica (CVE-2026-30808). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-65415 |
|
Vulnérabilité dans CVE-2025-65415 (CVE-2025-65415)
vulnérabilité dans CVE-2025-65415 (CVE-2025-65415). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46605 |
|
Vulnérabilité dans dell (CVE-2025-46605)
vulnérabilité dans dell (CVE-2025-46605). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34454 |
|
Vulnérabilité dans oauth2-proxy (CVE-2026-34454)
vulnérabilité dans oauth2-proxy (CVE-2026-34454). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-33757 |
|
Vulnérabilité dans openbao (CVE-2026-33757)
vulnérabilité dans openbao (CVE-2026-33757). Des informations confidentielles peuvent être exposées. Exploitable via ``callback_mode``.
|
| CVE-2026-24352 |
|
Vulnérabilité dans pluxml (CVE-2026-24352)
vulnérabilité dans pluxml (CVE-2026-24352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71057 |
|
Contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057)
contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-7014 |
|
Vulnérabilité dans qrmenumpro (CVE-2025-7014)
vulnérabilité dans qrmenumpro (CVE-2025-7014). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-7015 |
|
Vulnérabilité dans akinsoft (CVE-2025-7015)
vulnérabilité dans akinsoft (CVE-2025-7015). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56400 |
|
CSRF dans csrf (CVE-2025-56400)
vulnérabilité dans csrf (CVE-2025-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10228 |
|
Vulnérabilité dans CVE-2025-10228 (CVE-2025-10228)
vulnérabilité dans CVE-2025-10228 (CVE-2025-10228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45949 |
|
Vulnérabilité dans phpgurukul (CVE-2025-45949)
vulnérabilité dans phpgurukul (CVE-2025-45949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45953 |
|
Vulnérabilité dans phpgurukul (CVE-2025-45953)
vulnérabilité dans phpgurukul (CVE-2025-45953). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-50176 |
|
Vulnérabilité dans fortinet (CVE-2023-50176)
vulnérabilité dans fortinet (CVE-2023-50176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8643 |
|
Vulnérabilité dans oceanicsoft (CVE-2024-8643)
vulnérabilité dans oceanicsoft (CVE-2024-8643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7341 |
|
Vulnérabilité dans redhat (CVE-2024-7341)
vulnérabilité dans redhat (CVE-2024-7341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23679 |
|
Vulnérabilité dans enonic (CVE-2024-23679)
vulnérabilité dans enonic (CVE-2024-23679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30056 |
|
Vulnérabilité dans fico (CVE-2023-30056)
vulnérabilité dans fico (CVE-2023-30056). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-27305 |
|
Vulnérabilité dans gibbonedu (CVE-2022-27305)
vulnérabilité dans gibbonedu (CVE-2022-27305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2017-1270 |
|
Vulnérabilité dans ibm (CVE-2017-1270)
vulnérabilité dans ibm (CVE-2017-1270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11562 |
|
Vulnérabilité dans mt4 (CVE-2017-11562)
vulnérabilité dans mt4 (CVE-2017-11562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10890 |
|
Vulnérabilité dans sharp (CVE-2017-10890)
vulnérabilité dans sharp (CVE-2017-10890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000150 |
|
Vulnérabilité dans mahara (CVE-2017-1000150)
vulnérabilité dans mahara (CVE-2017-1000150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14163 |
|
Vulnérabilité dans mahara (CVE-2017-14163)
vulnérabilité dans mahara (CVE-2017-14163). L'exploitation peut entraîner la prise de contrôle totale du système.
|