Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : nginx Effacer
ID Titre
CVE-2026-80208 Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
CVE-2026-80207 Vulnérabilité dans nginx (CVE-2026-80207)
vulnérabilité dans nginx (CVE-2026-80207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/internal/notification/create`.
CVE-2026-54738 Vulnérabilité dans nginx (CVE-2026-54738)
vulnérabilité dans nginx (CVE-2026-54738). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/account/auth/register`.
CVE-2026-19670 Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75784 Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19728 Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
CVE-2026-63177 Autorisation incorrecte dans nginx (CVE-2026-63177)
vulnérabilité dans nginx (CVE-2026-63177). Des informations confidentielles peuvent être exposées. Exploitable via ``ngx.var.request_uri``.
CVE-2026-55676 Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
CVE-2026-16993 Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67309 Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RewriteTarget``. Atténuation : mise à jour vers `3.7.8` ou plus.
CVE-2026-25552 Vulnérabilité dans nginx (CVE-2026-25552)
vulnérabilité dans nginx (CVE-2026-25552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56584 Divulgation d'information dans nginx (CVE-2026-56584)
vulnérabilité dans nginx (CVE-2026-56584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60005 Vulnérabilité dans nginx (CVE-2026-60005)
vulnérabilité dans nginx (CVE-2026-60005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56434 Use-After-Free dans nginx (CVE-2026-56434)
vulnérabilité dans nginx (CVE-2026-56434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55723 Vulnérabilité dans nginx (CVE-2026-55723)
vulnérabilité dans nginx (CVE-2026-55723). Des informations confidentielles peuvent être exposées.
CVE-2026-52865 Vulnérabilité dans nginx (CVE-2026-52865)
vulnérabilité dans nginx (CVE-2026-52865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60065 Lecture hors limites dans nginx (CVE-2026-60065)
vulnérabilité dans nginx (CVE-2026-60065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42533 Vulnérabilité dans nginx (CVE-2026-42533)
vulnérabilité dans nginx (CVE-2026-42533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60062 Traversée de chemin dans nginx (CVE-2026-60062)
traversée de chemin dans nginx (CVE-2026-60062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49972 Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52761 Vulnérabilité dans nginx (CVE-2026-52761)
vulnérabilité dans nginx (CVE-2026-52761). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52747 Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
CVE-2026-54652 Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
CVE-2026-53646 Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
CVE-2026-58467 Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
CVE-2026-5524 Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58446 Vulnérabilité dans nginx (CVE-2026-58446)
vulnérabilité dans nginx (CVE-2026-58446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54762 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54762)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.5` ou plus.
CVE-2026-50107 Vulnérabilité dans nginx-gateway-fabric (CVE-2026-50107)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-50107). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-32682 Vulnérabilité dans nginx-gateway-fabric (CVE-2026-32682)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-32682). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-42530 Use-After-Free dans nginx (CVE-2026-42530)
vulnérabilité dans nginx (CVE-2026-42530). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42055 Vulnérabilité dans nginx (CVE-2026-42055)
vulnérabilité dans nginx (CVE-2026-42055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48142 Lecture hors limites dans nginx (CVE-2026-48142)
vulnérabilité dans nginx (CVE-2026-48142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11311 Vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-50892 Vulnérabilité dans nginx (CVE-2026-50892)
vulnérabilité dans nginx (CVE-2026-50892). Des informations confidentielles peuvent être exposées.
CVE-2026-45569 Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
CVE-2026-45565 Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
CVE-2026-45566 Redirection ouverte dans nginx (CVE-2026-45566)
vulnérabilité dans nginx (CVE-2026-45566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45567 Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45561 SSRF (Falsification de requête côté serveur) dans flask (CVE-2026-45561)
SSRF dans flask (CVE-2026-45561). Des informations confidentielles peuvent être exposées.
CVE-2026-45563 Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
CVE-2026-45564 Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
CVE-2026-45560 XSS (Cross-Site Scripting) dans c (CVE-2026-45560)
XSS dans c (CVE-2026-45560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45550 Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
CVE-2026-45552 Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45556 Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-45559 Vulnérabilité dans nginx (CVE-2026-45559)
vulnérabilité dans nginx (CVE-2026-45559). Des informations confidentielles peuvent être exposées.
CVE-2026-45549 Vulnérabilité dans nginx (CVE-2026-45549)
vulnérabilité dans nginx (CVE-2026-45549). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40519 Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →