Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-436 Effacer
ID Titre
CVE-2026-75931 Vulnérabilité dans CVE-2026-75931 (CVE-2026-75931)
vulnérabilité dans CVE-2026-75931 (CVE-2026-75931). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-57580 Vulnérabilité dans c (CVE-2026-57580)
vulnérabilité dans c (CVE-2026-57580). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17084 Vulnérabilité dans CVE-2026-17084 (CVE-2026-17084)
vulnérabilité dans CVE-2026-17084 (CVE-2026-17084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73846 Vulnérabilité dans CVE-2026-73846 (CVE-2026-73846)
vulnérabilité dans CVE-2026-73846 (CVE-2026-73846). Les données peuvent être altérées par des attaquants.
CVE-2026-73615 Vulnérabilité dans CVE-2026-73615 (CVE-2026-73615)
vulnérabilité dans CVE-2026-73615 (CVE-2026-73615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73614 Vulnérabilité dans CVE-2026-73614 (CVE-2026-73614)
vulnérabilité dans CVE-2026-73614 (CVE-2026-73614). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18246 Vulnérabilité dans ibm (CVE-2026-18246)
vulnérabilité dans ibm (CVE-2026-18246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68968 Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
CVE-2026-18427 Traversée de chemin dans CVE-2026-18427 (CVE-2026-18427)
traversée de chemin dans CVE-2026-18427 (CVE-2026-18427). Des informations confidentielles peuvent être exposées.
CVE-2026-69246 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
CVE-2026-18446 Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-14643 Vulnérabilité dans undici (CVE-2026-14643)
vulnérabilité dans undici (CVE-2026-14643). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
CVE-2026-67201 V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
V through 0.5.2, fixed in commit 85859f0, contains a server-side request forgery (SSRF) bypass...
CVE-2026-49332 Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
CVE-2026-16221 Vulnérabilité dans fast-uri (CVE-2026-16221)
vulnérabilité dans fast-uri (CVE-2026-16221). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-56329 Vulnérabilité dans CVE-2026-56329 (CVE-2026-56329)
vulnérabilité dans CVE-2026-56329 (CVE-2026-56329). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56669 Vulnérabilité dans CVE-2026-56669 (CVE-2026-56669)
vulnérabilité dans CVE-2026-56669 (CVE-2026-56669). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59882 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
CVE-2026-14198 Vulnérabilité dans fastify (CVE-2026-14198)
vulnérabilité dans fastify (CVE-2026-14198). Des informations confidentielles peuvent être exposées.
CVE-2026-49473 Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
CVE-2026-13676 Vulnérabilité dans fast-uri (CVE-2026-13676)
vulnérabilité dans fast-uri (CVE-2026-13676). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `2.4.2` ou plus.
CVE-2026-48788 XSS (Cross-Site Scripting) dans github.com/umputun/remark42 (CVE-2026-48788)
XSS dans github.com/umputun/remark42 (CVE-2026-48788). Des informations confidentielles peuvent être exposées. Exploitable via ``http.DetectContentType``. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-53538 Vulnérabilité dans python-multipart (CVE-2026-53538)
vulnérabilité dans python-multipart (CVE-2026-53538). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QuerystringParser``. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2026-53537 Vulnérabilité dans python-multipart (CVE-2026-53537)
vulnérabilité dans python-multipart (CVE-2026-53537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_options_header``. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2026-53655 Vulnérabilité dans tar (CVE-2026-53655)
vulnérabilité dans tar (CVE-2026-53655). Les données peuvent être altérées par des attaquants. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.16` ou plus.
CVE-2026-47767 Vulnérabilité dans symfony/runtime (CVE-2026-47767)
vulnérabilité dans symfony/runtime (CVE-2026-47767). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``APP_ENV``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-47344 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
XSS dans typo3/html-sanitizer (CVE-2026-47344). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2026-40930 Vulnérabilité dans CVE-2026-40930 (CVE-2026-40930)
vulnérabilité dans CVE-2026-40930 (CVE-2026-40930). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``png_process_data``.
CVE-2026-45066 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-44974 Vulnérabilité dans @hapi/content (CVE-2026-44974)
vulnérabilité dans @hapi/content (CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.2` ou plus.
CVE-2026-42462 Vulnérabilité dans @fedify/fedify (CVE-2026-42462)
vulnérabilité dans @fedify/fedify (CVE-2026-42462). Les données peuvent être altérées par des attaquants. Exploitable via ``Activity``. Atténuation : mise à jour vers `1.9.11` ou plus.
CVE-2026-47076 Vulnérabilité dans hackney (CVE-2026-47076)
vulnérabilité dans hackney (CVE-2026-47076). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost``. Atténuation : mise à jour vers `4.0.1` ou plus.
CVE-2026-40165 Vulnérabilité dans authentik (CVE-2026-40165)
vulnérabilité dans authentik (CVE-2026-40165). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
CVE-2026-42551 Vulnérabilité dans flightphp/core (CVE-2026-42551)
vulnérabilité dans flightphp/core (CVE-2026-42551). Les données peuvent être altérées par des attaquants. Exploitable via `GET /item/42`. Atténuation : mise à jour vers `3.18.1` ou plus.
CVE-2026-42177 Vulnérabilité dans CVE-2026-42177 (CVE-2026-42177)
vulnérabilité dans CVE-2026-42177 (CVE-2026-42177). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.1` ou plus.
CVE-2026-44576 Vulnérabilité dans next (CVE-2026-44576)
vulnérabilité dans next (CVE-2026-44576). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RSC``. Atténuation : mise à jour vers `16.2.5` ou plus.
CVE-2026-6322 Vulnérabilité dans fast-uri (CVE-2026-6322)
vulnérabilité dans fast-uri (CVE-2026-6322). Les données peuvent être altérées par des attaquants. Exploitable via ``evil.com``. Atténuation : mise à jour vers `2.4.1` ou plus.
CVE-2026-42272 Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42272)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_encoded_slashes``. Atténuation : mise à jour vers `0.17.14` ou plus.
CVE-2026-42273 Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42273)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42273). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `0.17.14` ou plus.
CVE-2026-42274 Vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42274)
vulnérabilité dans github.com/dadrus/heimdall (CVE-2026-42274). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_encoded_slashes``. Atténuation : mise à jour vers `0.17.14` ou plus.
CVE-2026-8034 Vulnérabilité dans ssrf (CVE-2026-8034)
vulnérabilité dans ssrf (CVE-2026-8034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30246 Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-33804 Vulnérabilité dans fastify (CVE-2026-33804)
vulnérabilité dans fastify (CVE-2026-33804). Des informations confidentielles peuvent être exposées.
CVE-2026-6270 Vulnérabilité dans fastify (CVE-2026-6270)
vulnérabilité dans fastify (CVE-2026-6270). Des informations confidentielles peuvent être exposées.
CVE-2026-33808 Vulnérabilité dans @fastify/express (CVE-2026-33808)
vulnérabilité dans @fastify/express (CVE-2026-33808). Des informations confidentielles peuvent être exposées. Exploitable via `GET //admin/dashboard`. Atténuation : mise à jour vers `4.0.3` ou plus.
CVE-2026-33807 Vulnérabilité dans express (CVE-2026-33807)
vulnérabilité dans express (CVE-2026-33807). Des informations confidentielles peuvent être exposées.
CVE-2026-35200 Vulnérabilité dans parseplatform (CVE-2026-35200)
vulnérabilité dans parseplatform (CVE-2026-35200). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.73` ou plus.
CVE-2026-32762 Vulnérabilité dans rack (CVE-2026-32762)
vulnérabilité dans rack (CVE-2026-32762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Forwarded``. Atténuation : mise à jour vers `3.2.6` ou plus.
CVE-2026-26961 Vulnérabilité dans rack (CVE-2026-26961)
vulnérabilité dans rack (CVE-2026-26961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``boundary``. Atténuation : mise à jour vers `3.2.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →