Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14363 |
|
Injection SQL dans sqli (CVE-2026-14363)
injection SQL dans sqli (CVE-2026-14363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58517 |
|
Vulnérabilité dans mediawiki (CVE-2026-58517)
vulnérabilité dans mediawiki (CVE-2026-58517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49119 |
|
Traversée de chemin dans path-traversal (CVE-2026-49119)
traversée de chemin dans path-traversal (CVE-2026-49119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14358 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-14358)
XSS dans mediawiki (CVE-2026-14358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58263 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
|
| CVE-2026-54720 |
|
XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-48978 |
|
Vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978)
vulnérabilité dans oras.land/oras-go/v2 (CVE-2026-48978). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.Client``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-48824 |
|
Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.1` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54908 |
|
Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-58521 |
|
Injection SQL dans sqli (CVE-2026-58521)
injection SQL dans sqli (CVE-2026-58521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57737 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57737 (CVE-2026-57737)
XSS dans CVE-2026-57737 (CVE-2026-57737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58454 |
|
Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58452 |
|
Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57723 |
|
CSRF dans csrf (CVE-2026-57723)
vulnérabilité dans csrf (CVE-2026-57723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51946 |
|
Injection SQL dans sqli (CVE-2026-51946)
injection SQL dans sqli (CVE-2026-51946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57722 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57722 (CVE-2026-57722)
XSS dans CVE-2026-57722 (CVE-2026-57722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54428 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-49090 |
|
Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
|
| CVE-2026-56148 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56148)
vulnérabilité dans elasticsearch (CVE-2026-56148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56149 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56150 |
|
Vulnérabilité dans dos (CVE-2026-56150)
vulnérabilité dans dos (CVE-2026-56150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54399 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-56151 |
|
Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49087 |
|
Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34104 |
|
Injection SQL dans sqli (CVE-2026-34104)
injection SQL dans sqli (CVE-2026-34104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34103 |
|
Injection SQL dans sqli (CVE-2026-34103)
injection SQL dans sqli (CVE-2026-34103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34105 |
|
Injection SQL dans sqli (CVE-2026-34105)
injection SQL dans sqli (CVE-2026-34105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34100 |
|
Injection SQL dans sqli (CVE-2026-34100)
injection SQL dans sqli (CVE-2026-34100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34101 |
|
Injection SQL dans sqli (CVE-2026-34101)
injection SQL dans sqli (CVE-2026-34101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34099 |
|
Injection SQL dans sqli (CVE-2026-34099)
injection SQL dans sqli (CVE-2026-34099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34102 |
|
Injection SQL dans sqli (CVE-2026-34102)
injection SQL dans sqli (CVE-2026-34102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20243 |
|
Vulnérabilité dans dos (CVE-2026-20243)
vulnérabilité dans dos (CVE-2026-20243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20217 |
|
Vulnérabilité dans dos (CVE-2026-20217)
vulnérabilité dans dos (CVE-2026-20217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20214 |
|
Vulnérabilité dans dos (CVE-2026-20214)
vulnérabilité dans dos (CVE-2026-20214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20216 |
|
Vulnérabilité dans dos (CVE-2026-20216)
vulnérabilité dans dos (CVE-2026-20216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20244 |
|
Vulnérabilité dans dos (CVE-2026-20244)
vulnérabilité dans dos (CVE-2026-20244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20215 |
|
Vulnérabilité dans dos (CVE-2026-20215)
vulnérabilité dans dos (CVE-2026-20215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58127 |
|
Vulnérabilité dans csharp (CVE-2026-58127)
vulnérabilité dans csharp (CVE-2026-58127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58126 |
|
Vulnérabilité dans csharp (CVE-2026-58126)
vulnérabilité dans csharp (CVE-2026-58126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58037 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58037)
XSS dans mediawiki (CVE-2026-58037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58038 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58038)
XSS dans mediawiki (CVE-2026-58038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58032 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58032)
XSS dans mediawiki (CVE-2026-58032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58030 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58030)
XSS dans mediawiki (CVE-2026-58030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58028 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58028)
XSS dans mediawiki (CVE-2026-58028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57517 |
|
Injection SQL dans sqli (CVE-2026-57517)
injection SQL dans sqli (CVE-2026-57517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24270 |
|
Vulnérabilité dans dos (CVE-2026-24270)
vulnérabilité dans dos (CVE-2026-24270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24266 |
|
Use-After-Free dans dos (CVE-2026-24266)
vulnérabilité dans dos (CVE-2026-24266). Risque d'opérations non autorisées ou de divulgation.
|