Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-915 Effacer
ID Titre
CVE-2026-59284 Vulnérabilité dans CVE-2026-59284 (CVE-2026-59284)
vulnérabilité dans CVE-2026-59284 (CVE-2026-59284). Les données peuvent être altérées par des attaquants.
CVE-2026-47849 Vulnérabilité dans CVE-2026-47849 (CVE-2026-47849)
vulnérabilité dans CVE-2026-47849 (CVE-2026-47849). Les données peuvent être altérées par des attaquants.
CVE-2026-47850 Vulnérabilité dans CVE-2026-47850 (CVE-2026-47850)
vulnérabilité dans CVE-2026-47850 (CVE-2026-47850). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77144 Vulnérabilité dans CVE-2026-77144 (CVE-2026-77144)
vulnérabilité dans CVE-2026-77144 (CVE-2026-77144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-78416 Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62315 Vulnérabilité dans CVE-2026-62315 (CVE-2026-62315)
vulnérabilité dans CVE-2026-62315 (CVE-2026-62315). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49428 Vulnérabilité dans CVE-2026-49428 (CVE-2026-49428)
vulnérabilité dans CVE-2026-49428 (CVE-2026-49428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53958 Contournement d'authentification dans CVE-2026-53958 (CVE-2026-53958)
contournement d'authentification dans CVE-2026-53958 (CVE-2026-53958). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/users/`.
CVE-2026-72655 Vulnérabilité dans CVE-2026-72655 (CVE-2026-72655)
vulnérabilité dans CVE-2026-72655 (CVE-2026-72655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71473 Vulnérabilité dans CVE-2026-71473 (CVE-2026-71473)
vulnérabilité dans CVE-2026-71473 (CVE-2026-71473). Des informations confidentielles peuvent être exposées.
CVE-2026-17095 Vulnérabilité dans ibm (CVE-2026-17095)
vulnérabilité dans ibm (CVE-2026-17095). Des informations confidentielles peuvent être exposées.
CVE-2026-72778 Vulnérabilité dans csrf (CVE-2026-72778)
vulnérabilité dans csrf (CVE-2026-72778). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18617 Vulnérabilité dans privilege-escalation (CVE-2026-18617)
vulnérabilité dans privilege-escalation (CVE-2026-18617). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72719 Vulnérabilité dans CVE-2026-72719 (CVE-2026-72719)
vulnérabilité dans CVE-2026-72719 (CVE-2026-72719). Des informations confidentielles peuvent être exposées.
CVE-2026-17598 Vulnérabilité dans CVE-2026-17598 (CVE-2026-17598)
vulnérabilité dans CVE-2026-17598 (CVE-2026-17598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69258 Vulnérabilité dans flowise (CVE-2026-69258)
vulnérabilité dans flowise (CVE-2026-69258). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-12436 GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
CVE-2026-63102 Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63428 Vulnérabilité dans CVE-2026-63428 (CVE-2026-63428)
vulnérabilité dans CVE-2026-63428 (CVE-2026-63428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``completeSubmission``.
CVE-2026-56679 Vulnérabilité dans CVE-2026-56679 (CVE-2026-56679)
vulnérabilité dans CVE-2026-56679 (CVE-2026-56679). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/settings`.
CVE-2026-59888 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyNamingStrategy``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-58477 Vulnérabilité dans dan-in-ca (CVE-2026-58477)
vulnérabilité dans dan-in-ca (CVE-2026-58477). Les données peuvent être altérées par des attaquants.
CVE-2026-55803 Vulnérabilité dans drupal (CVE-2026-55803)
vulnérabilité dans drupal (CVE-2026-55803). Des informations confidentielles peuvent être exposées.
CVE-2026-55804 Vulnérabilité dans drupal (CVE-2026-55804)
vulnérabilité dans drupal (CVE-2026-55804). Des informations confidentielles peuvent être exposées.
CVE-2026-55809 Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2026-55810 Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2026-15083 Vulnérabilité dans drupal (CVE-2026-15083)
vulnérabilité dans drupal (CVE-2026-15083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13244 Vulnérabilité dans drupal/tealiumiq (CVE-2026-13244)
vulnérabilité dans drupal/tealiumiq (CVE-2026-13244). Des informations confidentielles peuvent être exposées. Exploitable via ``tealiumiq``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-12535 Vulnérabilité dans drupal/formatter_field (CVE-2026-12535)
vulnérabilité dans drupal/formatter_field (CVE-2026-12535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``formatter_field``. Atténuation : mise à jour vers `2.0.0` ou plus.
CVE-2026-59721 Injection de commande dans CVE-2026-59721 (CVE-2026-59721)
injection de commande dans CVE-2026-59721 (CVE-2026-59721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54601 Vulnérabilité dans CVE-2026-54601 (CVE-2026-54601)
vulnérabilité dans CVE-2026-54601 (CVE-2026-54601). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/core/dataset/collection/create/reTrainingCollection`.
CVE-2026-43925 Vulnérabilité dans CVE-2026-43925 (CVE-2026-43925)
vulnérabilité dans CVE-2026-43925 (CVE-2026-43925). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50281 Vulnérabilité dans craftcms/cms (CVE-2026-50281)
vulnérabilité dans craftcms/cms (CVE-2026-50281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``newAttributes``. Atténuation : mise à jour vers `5.9.21` ou plus.
CVE-2026-50160 Vulnérabilité dans hoppscotch (CVE-2026-50160)
vulnérabilité dans hoppscotch (CVE-2026-50160). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/onboarding/config`.
CVE-2026-55223 Désérialisation non sécurisée dans com.mchange:c3p0 (CVE-2026-55223)
vulnérabilité dans com.mchange:c3p0 (CVE-2026-55223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataSource``. Atténuation : mise à jour vers `0.14.0` ou plus.
CVE-2026-48943 Vulnérabilité dans c (CVE-2026-48943)
vulnérabilité dans c (CVE-2026-48943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plg_user_k2``.
CVE-2026-45687 Vulnérabilité dans CVE-2026-45687 (CVE-2026-45687)
vulnérabilité dans CVE-2026-45687 (CVE-2026-45687). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-54515 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextual``. Atténuation : mise à jour vers `2.18.9` ou plus.
CVE-2026-54516 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-55736 Vulnérabilité dans privilege-escalation (CVE-2026-55736)
vulnérabilité dans privilege-escalation (CVE-2026-55736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54351 Vulnérabilité dans @budibase/server (CVE-2026-54351)
vulnérabilité dans @budibase/server (CVE-2026-54351). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/webhooks/trigger/`. Atténuation : mise à jour vers `3.39.9` ou plus.
CVE-2026-56276 Vulnérabilité dans CVE-2026-56276 (CVE-2026-56276)
vulnérabilité dans CVE-2026-56276 (CVE-2026-56276). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/user`.
CVE-2026-56142 Vulnérabilité dans privilege-escalation (CVE-2026-56142)
vulnérabilité dans privilege-escalation (CVE-2026-56142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42540 Vulnérabilité dans CVE-2026-42540 (CVE-2026-42540)
vulnérabilité dans CVE-2026-42540 (CVE-2026-42540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44495 Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2026-44494 Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2026-9726 Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
CVE-2026-48150 Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-8327 Élévation de privilèges dans concrete5/concrete5 (CVE-2026-8327)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →