Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : snipe-it Effacer
ID Titre
CVE-2026-19579 Vulnérabilité dans snipeitapp (CVE-2026-19579)
vulnérabilité dans snipeitapp (CVE-2026-19579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55515 Vulnérabilité dans snipe/snipe-it (CVE-2026-55515)
vulnérabilité dans snipe/snipe-it (CVE-2026-55515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reports.view``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55481 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55479 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55479)
vulnérabilité dans snipe/snipe-it (CVE-2026-55479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkout``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55475 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55475)
vulnérabilité dans snipe/snipe-it (CVE-2026-55475). Les données peuvent être altérées par des attaquants. Exploitable via ``created_by``. Atténuation : mise à jour vers `8.6.1` ou plus.
CVE-2026-55469 Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55466 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55462 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55462)
vulnérabilité dans snipe/snipe-it (CVE-2026-55462). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user}`. Atténuation : mise à jour vers `374f426f0c` ou plus.
CVE-2026-55461 Redirection ouverte dans snipe/snipe-it (CVE-2026-55461)
vulnérabilité dans snipe/snipe-it (CVE-2026-55461). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55452 Vulnérabilité dans snipe/snipe-it (CVE-2026-55452)
vulnérabilité dans snipe/snipe-it (CVE-2026-55452). Des informations confidentielles peuvent être exposées. Exploitable via `User-Agent header`. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55843 Élévation de privilèges dans snipe/snipe-it (CVE-2026-55843)
vulnérabilité dans snipe/snipe-it (CVE-2026-55843). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-55474 Vulnérabilité dans snipe/snipe-it (CVE-2026-55474)
vulnérabilité dans snipe/snipe-it (CVE-2026-55474). Des informations confidentielles peuvent être exposées. Exploitable via ``displaySig``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-55516 Vulnérabilité dans snipe/snipe-it (CVE-2026-55516)
vulnérabilité dans snipe/snipe-it (CVE-2026-55516). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/maintenances/{maintenance_id}`. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55478 Vulnérabilité dans snipe/snipe-it (CVE-2026-55478)
vulnérabilité dans snipe/snipe-it (CVE-2026-55478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/kits/{kit_id}/licenses`. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55476 Vulnérabilité dans snipe/snipe-it (CVE-2026-55476)
vulnérabilité dans snipe/snipe-it (CVE-2026-55476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cancel_by_admin``. Atténuation : mise à jour vers `8.6.1` ou plus.
CVE-2026-55472 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55472)
vulnérabilité dans snipe/snipe-it (CVE-2026-55472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55464 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
XSS dans snipe/snipe-it (CVE-2026-55464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets.edit``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55460 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55460)
vulnérabilité dans snipe/snipe-it (CVE-2026-55460). Les données peuvent être altérées par des attaquants. Exploitable via `POST /users/bulksave`. Atténuation : mise à jour vers `374f426f0c` ou plus.
CVE-2026-54329 Vulnérabilité dans snipe/snipe-it (CVE-2026-54329)
vulnérabilité dans snipe/snipe-it (CVE-2026-54329). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55542 Vulnérabilité dans snipe/snipe-it (CVE-2026-55542)
vulnérabilité dans snipe/snipe-it (CVE-2026-55542). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-48493 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48493)
vulnérabilité dans snipe/snipe-it (CVE-2026-48493). Les données peuvent être altérées par des attaquants. Exploitable via ``assets.view``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-48492 Vulnérabilité dans snipe/snipe-it (CVE-2026-48492)
vulnérabilité dans snipe/snipe-it (CVE-2026-48492). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{object}/selectlist`. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-48507 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48507)
vulnérabilité dans snipe/snipe-it (CVE-2026-48507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.edit``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-44833 Redirection ouverte dans snipe/snipe-it (CVE-2026-44833)
vulnérabilité dans snipe/snipe-it (CVE-2026-44833). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-37709 Vulnérabilité dans snipe/snipe-it (CVE-2026-37709)
vulnérabilité dans snipe/snipe-it (CVE-2026-37709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-44832 Vulnérabilité dans snipe/snipe-it (CVE-2026-44832)
vulnérabilité dans snipe/snipe-it (CVE-2026-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``users.edit``. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-44831 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-44831)
XSS dans snipe/snipe-it (CVE-2026-44831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``notes``. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2025-65622 XSS (Cross-Site Scripting) dans snipeitapp (CVE-2025-65622)
XSS dans snipeitapp (CVE-2025-65622). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65621 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-65621)
XSS dans privilege-escalation (CVE-2025-65621). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →