Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75931 |
|
Vulnérabilité dans CVE-2026-75931 (CVE-2026-75931)
vulnérabilité dans CVE-2026-75931 (CVE-2026-75931). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-57580 |
|
Vulnérabilité dans c (CVE-2026-57580)
vulnérabilité dans c (CVE-2026-57580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17084 |
|
Vulnérabilité dans CVE-2026-17084 (CVE-2026-17084)
vulnérabilité dans CVE-2026-17084 (CVE-2026-17084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73846 |
|
Vulnérabilité dans CVE-2026-73846 (CVE-2026-73846)
vulnérabilité dans CVE-2026-73846 (CVE-2026-73846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73615 |
|
Vulnérabilité dans CVE-2026-73615 (CVE-2026-73615)
vulnérabilité dans CVE-2026-73615 (CVE-2026-73615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73614 |
|
Vulnérabilité dans CVE-2026-73614 (CVE-2026-73614)
vulnérabilité dans CVE-2026-73614 (CVE-2026-73614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18246 |
|
Vulnérabilité dans ibm (CVE-2026-18246)
vulnérabilité dans ibm (CVE-2026-18246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68968 |
|
Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
|
| CVE-2026-18427 |
|
Traversée de chemin dans CVE-2026-18427 (CVE-2026-18427)
traversée de chemin dans CVE-2026-18427 (CVE-2026-18427). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69246 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-18446 |
|
Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-14643 |
|
Vulnérabilité dans undici (CVE-2026-14643)
vulnérabilité dans undici (CVE-2026-14643). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-67201 |
|
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
|
| CVE-2026-49332 |
|
Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16221 |
|
Vulnérabilité dans fast-uri (CVE-2026-16221)
vulnérabilité dans fast-uri (CVE-2026-16221). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-56329 |
|
Vulnérabilité dans CVE-2026-56329 (CVE-2026-56329)
vulnérabilité dans CVE-2026-56329 (CVE-2026-56329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56669 |
|
Vulnérabilité dans CVE-2026-56669 (CVE-2026-56669)
vulnérabilité dans CVE-2026-56669 (CVE-2026-56669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59882 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
|
| CVE-2026-14198 |
|
Vulnérabilité dans fastify (CVE-2026-14198)
vulnérabilité dans fastify (CVE-2026-14198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49473 |
|
Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CVE-2026-13676 |
|
Vulnérabilité dans fast-uri (CVE-2026-13676)
vulnérabilité dans fast-uri (CVE-2026-13676). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `2.4.2` ou plus.
|
| CVE-2026-48788 |
|
XSS (Cross-Site Scripting) dans github.com/umputun/remark42 (CVE-2026-48788)
XSS dans github.com/umputun/remark42 (CVE-2026-48788). Des informations confidentielles peuvent être exposées. Exploitable via ``http.DetectContentType``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-53538 |
|
Vulnérabilité dans python-multipart (CVE-2026-53538)
vulnérabilité dans python-multipart (CVE-2026-53538). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QuerystringParser``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-53537 |
|
Vulnérabilité dans python-multipart (CVE-2026-53537)
vulnérabilité dans python-multipart (CVE-2026-53537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_options_header``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-53655 |
|
Vulnérabilité dans tar (CVE-2026-53655)
vulnérabilité dans tar (CVE-2026-53655). Les données peuvent être altérées par des attaquants. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.16` ou plus.
|
| CVE-2026-47767 |
|
Vulnérabilité dans symfony/runtime (CVE-2026-47767)
vulnérabilité dans symfony/runtime (CVE-2026-47767). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``APP_ENV``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-47344 |
|
XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
XSS dans typo3/html-sanitizer (CVE-2026-47344). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-40930 |
|
Vulnérabilité dans CVE-2026-40930 (CVE-2026-40930)
vulnérabilité dans CVE-2026-40930 (CVE-2026-40930). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``png_process_data``.
|
| CVE-2026-45066 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-44974 |
|
Vulnérabilité dans @hapi/content (CVE-2026-44974)
vulnérabilité dans @hapi/content (CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-42462 |
|
Vulnérabilité dans @fedify/fedify (CVE-2026-42462)
vulnérabilité dans @fedify/fedify (CVE-2026-42462). Les données peuvent être altérées par des attaquants. Exploitable via ``Activity``. Atténuation : mise à jour vers `1.9.11` ou plus.
|
| CVE-2026-47076 |
|
Vulnérabilité dans hackney (CVE-2026-47076)
vulnérabilité dans hackney (CVE-2026-47076). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-40165 |
|
Vulnérabilité dans authentik (CVE-2026-40165)
vulnérabilité dans authentik (CVE-2026-40165). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
|
| CVE-2026-42551 |
|
Vulnérabilité dans flightphp/core (CVE-2026-42551)
vulnérabilité dans flightphp/core (CVE-2026-42551). Les données peuvent être altérées par des attaquants. Exploitable via `GET /item/42`. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-42177 |
|
Vulnérabilité dans CVE-2026-42177 (CVE-2026-42177)
vulnérabilité dans CVE-2026-42177 (CVE-2026-42177). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.1` ou plus.
|
| CVE-2026-44576 |
|
Vulnérabilité dans next (CVE-2026-44576)
vulnérabilité dans next (CVE-2026-44576). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RSC``. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-6322 |
|
Vulnérabilité dans fast-uri (CVE-2026-6322)
vulnérabilité dans fast-uri (CVE-2026-6322). Les données peuvent être altérées par des attaquants. Exploitable via ``evil.com``. Atténuation : mise à jour vers `2.4.1` ou plus.
|
| CVE-2026-42272 |
|
Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42272)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_encoded_slashes``. Atténuation : mise à jour vers `0.17.14` ou plus.
|
| CVE-2026-42273 |
|
Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42273)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42273). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `0.17.14` ou plus.
|
| CVE-2026-42274 |
|
Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42274)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42274). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_encoded_slashes``. Atténuation : mise à jour vers `0.17.14` ou plus.
|
| CVE-2026-8034 |
|
Vulnérabilité dans ssrf (CVE-2026-8034)
vulnérabilité dans ssrf (CVE-2026-8034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30246 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-33804 |
|
Vulnérabilité dans fastify (CVE-2026-33804)
vulnérabilité dans fastify (CVE-2026-33804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6270 |
|
Vulnérabilité dans fastify (CVE-2026-6270)
vulnérabilité dans fastify (CVE-2026-6270). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33808 |
|
Vulnérabilité dans @fastify/express (CVE-2026-33808)
vulnérabilité dans @fastify/express (CVE-2026-33808). Des informations confidentielles peuvent être exposées. Exploitable via `GET //admin/dashboard`. Atténuation : mise à jour vers `4.0.3` ou plus.
|
| CVE-2026-33807 |
|
Vulnérabilité dans express (CVE-2026-33807)
vulnérabilité dans express (CVE-2026-33807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35200 |
|
Vulnérabilité dans parseplatform (CVE-2026-35200)
vulnérabilité dans parseplatform (CVE-2026-35200). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.73` ou plus.
|
| CVE-2026-32762 |
|
Vulnérabilité dans rack (CVE-2026-32762)
vulnérabilité dans rack (CVE-2026-32762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Forwarded``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-26961 |
|
Vulnérabilité dans rack (CVE-2026-26961)
vulnérabilité dans rack (CVE-2026-26961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``boundary``. Atténuation : mise à jour vers `3.2.6` ou plus.
|