Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59284 |
|
Vulnérabilité dans CVE-2026-59284 (CVE-2026-59284)
vulnérabilité dans CVE-2026-59284 (CVE-2026-59284). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47849 |
|
Vulnérabilité dans CVE-2026-47849 (CVE-2026-47849)
vulnérabilité dans CVE-2026-47849 (CVE-2026-47849). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47850 |
|
Vulnérabilité dans CVE-2026-47850 (CVE-2026-47850)
vulnérabilité dans CVE-2026-47850 (CVE-2026-47850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77144 |
|
Vulnérabilité dans CVE-2026-77144 (CVE-2026-77144)
vulnérabilité dans CVE-2026-77144 (CVE-2026-77144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71504 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
|
| CVE-2026-78416 |
|
Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62315 |
|
Vulnérabilité dans CVE-2026-62315 (CVE-2026-62315)
vulnérabilité dans CVE-2026-62315 (CVE-2026-62315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49428 |
|
Vulnérabilité dans CVE-2026-49428 (CVE-2026-49428)
vulnérabilité dans CVE-2026-49428 (CVE-2026-49428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53958 |
|
Contournement d'authentification dans CVE-2026-53958 (CVE-2026-53958)
contournement d'authentification dans CVE-2026-53958 (CVE-2026-53958). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/users/`.
|
| CVE-2026-72655 |
|
Vulnérabilité dans CVE-2026-72655 (CVE-2026-72655)
vulnérabilité dans CVE-2026-72655 (CVE-2026-72655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71473 |
|
Vulnérabilité dans CVE-2026-71473 (CVE-2026-71473)
vulnérabilité dans CVE-2026-71473 (CVE-2026-71473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17095 |
|
Vulnérabilité dans ibm (CVE-2026-17095)
vulnérabilité dans ibm (CVE-2026-17095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72778 |
|
Vulnérabilité dans csrf (CVE-2026-72778)
vulnérabilité dans csrf (CVE-2026-72778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18617 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18617)
vulnérabilité dans privilege-escalation (CVE-2026-18617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72719 |
|
Vulnérabilité dans CVE-2026-72719 (CVE-2026-72719)
vulnérabilité dans CVE-2026-72719 (CVE-2026-72719). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17598 |
|
Vulnérabilité dans CVE-2026-17598 (CVE-2026-17598)
vulnérabilité dans CVE-2026-17598 (CVE-2026-17598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69258 |
|
Vulnérabilité dans flowise (CVE-2026-69258)
vulnérabilité dans flowise (CVE-2026-69258). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-63102 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63428 |
|
Vulnérabilité dans CVE-2026-63428 (CVE-2026-63428)
vulnérabilité dans CVE-2026-63428 (CVE-2026-63428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``completeSubmission``.
|
| CVE-2026-56679 |
|
Vulnérabilité dans CVE-2026-56679 (CVE-2026-56679)
vulnérabilité dans CVE-2026-56679 (CVE-2026-56679). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/settings`.
|
| CVE-2026-59888 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyNamingStrategy``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-58477 |
|
Vulnérabilité dans dan-in-ca (CVE-2026-58477)
vulnérabilité dans dan-in-ca (CVE-2026-58477). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55803 |
|
Vulnérabilité dans drupal (CVE-2026-55803)
vulnérabilité dans drupal (CVE-2026-55803). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55804 |
|
Vulnérabilité dans drupal (CVE-2026-55804)
vulnérabilité dans drupal (CVE-2026-55804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55809 |
|
Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-55810 |
|
Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-15083 |
|
Vulnérabilité dans drupal (CVE-2026-15083)
vulnérabilité dans drupal (CVE-2026-15083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13244 |
|
Vulnérabilité dans drupal/tealiumiq (CVE-2026-13244)
vulnérabilité dans drupal/tealiumiq (CVE-2026-13244). Des informations confidentielles peuvent être exposées. Exploitable via ``tealiumiq``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-12535 |
|
Vulnérabilité dans drupal/formatter_field (CVE-2026-12535)
vulnérabilité dans drupal/formatter_field (CVE-2026-12535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``formatter_field``. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2026-59721 |
|
Injection de commande dans CVE-2026-59721 (CVE-2026-59721)
injection de commande dans CVE-2026-59721 (CVE-2026-59721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54601 |
|
Vulnérabilité dans CVE-2026-54601 (CVE-2026-54601)
vulnérabilité dans CVE-2026-54601 (CVE-2026-54601). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/core/dataset/collection/create/reTrainingCollection`.
|
| CVE-2026-43925 |
|
Vulnérabilité dans CVE-2026-43925 (CVE-2026-43925)
vulnérabilité dans CVE-2026-43925 (CVE-2026-43925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50281 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-50281)
vulnérabilité dans craftcms/cms (CVE-2026-50281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``newAttributes``. Atténuation : mise à jour vers `5.9.21` ou plus.
|
| CVE-2026-50160 |
|
Vulnérabilité dans hoppscotch (CVE-2026-50160)
vulnérabilité dans hoppscotch (CVE-2026-50160). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/onboarding/config`.
|
| CVE-2026-55223 |
|
Désérialisation non sécurisée dans com.mchange:c3p0 (CVE-2026-55223)
vulnérabilité dans com.mchange:c3p0 (CVE-2026-55223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataSource``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-48943 |
|
Vulnérabilité dans c (CVE-2026-48943)
vulnérabilité dans c (CVE-2026-48943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plg_user_k2``.
|
| CVE-2026-45687 |
|
Vulnérabilité dans CVE-2026-45687 (CVE-2026-45687)
vulnérabilité dans CVE-2026-45687 (CVE-2026-45687). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-54515 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextual``. Atténuation : mise à jour vers `2.18.9` ou plus.
|
| CVE-2026-54516 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-55736 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55736)
vulnérabilité dans privilege-escalation (CVE-2026-55736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54351 |
|
Vulnérabilité dans @budibase/server (CVE-2026-54351)
vulnérabilité dans @budibase/server (CVE-2026-54351). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/webhooks/trigger/`. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-56276 |
|
Vulnérabilité dans CVE-2026-56276 (CVE-2026-56276)
vulnérabilité dans CVE-2026-56276 (CVE-2026-56276). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/user`.
|
| CVE-2026-56142 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56142)
vulnérabilité dans privilege-escalation (CVE-2026-56142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42540 |
|
Vulnérabilité dans CVE-2026-42540 (CVE-2026-42540)
vulnérabilité dans CVE-2026-42540 (CVE-2026-42540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44495 |
|
Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-44494 |
|
Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-9726 |
|
Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
|
| CVE-2026-48150 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-8327 |
|
Élévation de privilèges dans concrete5/concrete5 (CVE-2026-8327)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|