Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15743 |
|
Vulnérabilité dans CVE-2026-15743 (CVE-2026-15743)
vulnérabilité dans CVE-2026-15743 (CVE-2026-15743). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-54625 |
|
Vulnérabilité dans django-cms (CVE-2026-54625)
vulnérabilité dans django-cms (CVE-2026-54625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-59903 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903). Des informations confidentielles peuvent être exposées. Exploitable via ``CorsHandler``. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-25703 |
|
Vulnérabilité dans CVE-2026-25703 (CVE-2026-25703)
vulnérabilité dans CVE-2026-25703 (CVE-2026-25703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14643 |
|
Vulnérabilité dans undici (CVE-2026-14643)
vulnérabilité dans undici (CVE-2026-14643). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-65755 |
|
Vulnérabilité dans CVE-2026-65755 (CVE-2026-65755)
vulnérabilité dans CVE-2026-65755 (CVE-2026-65755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64648 |
|
Vulnérabilité dans next (CVE-2026-64648)
vulnérabilité dans next (CVE-2026-64648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64792 |
|
Vulnérabilité dans CVE-2026-64792 (CVE-2026-64792)
vulnérabilité dans CVE-2026-64792 (CVE-2026-64792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61836 |
|
Vulnérabilité dans directus (CVE-2026-61836)
vulnérabilité dans directus (CVE-2026-61836). Des informations confidentielles peuvent être exposées. Exploitable via ``version``. Atténuation : mise à jour vers `12.0.0` ou plus.
|
| CVE-2026-0281 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0281)
vulnérabilité dans paloaltonetworks (CVE-2026-0281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59213 |
|
Vulnérabilité dans open-webui (CVE-2026-59213)
vulnérabilité dans open-webui (CVE-2026-59213). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_all_models``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-48588 |
|
Vulnérabilité dans django (CVE-2026-48588)
vulnérabilité dans django (CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``. Atténuation : mise à jour vers `6.0.7` ou plus.
|
| CVE-2026-49858 |
|
Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
|
| CVE-2026-40012 |
|
Vulnérabilité dans CVE-2026-40012 (CVE-2026-40012)
vulnérabilité dans CVE-2026-40012 (CVE-2026-40012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53943 |
|
Vulnérabilité dans ghost (CVE-2026-53943)
vulnérabilité dans ghost (CVE-2026-53943). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.37.0` ou plus.
|
| CVE-2026-13007 |
|
Vulnérabilité dans tenable (CVE-2026-13007)
vulnérabilité dans tenable (CVE-2026-13007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9678 |
|
Vulnérabilité dans undici (CVE-2026-9678)
vulnérabilité dans undici (CVE-2026-9678). Des informations confidentielles peuvent être exposées. Exploitable via ``private``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-50184 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50184)
vulnérabilité dans @angular/service-worker (CVE-2026-50184). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-50170 |
|
Vulnérabilité dans @angular/common (CVE-2026-50170)
vulnérabilité dans @angular/common (CVE-2026-50170). Des informations confidentielles peuvent être exposées. Exploitable via ``HttpTransferCache``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-50169 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50169)
vulnérabilité dans @angular/service-worker (CVE-2026-50169). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-47225 |
|
Vulnérabilité dans CVE-2026-47225 (CVE-2026-47225)
vulnérabilité dans CVE-2026-47225 (CVE-2026-47225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41841 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46309 |
|
Vulnérabilité dans linux (CVE-2026-46309)
vulnérabilité dans linux (CVE-2026-46309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35193 |
|
Vulnérabilité dans django (CVE-2026-35193)
vulnérabilité dans django (CVE-2026-35193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-48901 |
|
Vulnérabilité dans joomla (CVE-2026-48901)
vulnérabilité dans joomla (CVE-2026-48901). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-32244 |
|
Divulgation d'information dans discourse (CVE-2026-32244)
vulnérabilité dans discourse (CVE-2026-32244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-44457 |
|
Vulnérabilité dans hono (CVE-2026-44457)
vulnérabilité dans hono (CVE-2026-44457). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``private``. Atténuation : mise à jour vers `4.12.18` ou plus.
|
| CVE-2026-30246 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-35172 |
|
Vulnérabilité dans distribution (CVE-2026-35172)
vulnérabilité dans distribution (CVE-2026-35172). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2025-9901 |
|
Vulnérabilité dans CVE-2025-9901 (CVE-2025-9901)
vulnérabilité dans CVE-2025-9901 (CVE-2025-9901). Des informations confidentielles peuvent être exposées.
|