Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-40062 Traversée de chemin dans path-traversal (CVE-2026-40062)
traversée de chemin dans path-traversal (CVE-2026-40062). Des informations confidentielles peuvent être exposées.
CVE-2026-1726 Élévation de privilèges dans privilege-escalation (CVE-2026-1726)
vulnérabilité dans privilege-escalation (CVE-2026-1726). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39987 KEV [KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
vulnérabilité dans Marimo remote-attack (CVE-2026-39987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-41134 Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
CVE-2026-41650 Vulnérabilité dans fast-xml-parser (CVE-2026-41650)
vulnérabilité dans fast-xml-parser (CVE-2026-41650). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.0` ou plus.
CVE-2026-41644 Vulnérabilité dans github.com/monetr/monetr (CVE-2026-41644)
vulnérabilité dans github.com/monetr/monetr (CVE-2026-41644). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/lunch_flow/link`. Atténuation : mise à jour vers `1.12.5` ou plus.
CVE-2026-41459 Vulnérabilité dans path-traversal (CVE-2026-41459)
vulnérabilité dans path-traversal (CVE-2026-41459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34414 Traversée de chemin dans path-traversal (CVE-2026-34414)
traversée de chemin dans path-traversal (CVE-2026-34414). Les données peuvent être altérées par des attaquants.
CVE-2026-34415 Vulnérabilité dans path-traversal (CVE-2026-34415)
vulnérabilité dans path-traversal (CVE-2026-34415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34413 Vulnérabilité dans path-traversal (CVE-2026-34413)
vulnérabilité dans path-traversal (CVE-2026-34413). Les données peuvent être altérées par des attaquants.
CVE-2018-25269 XSS (Cross-Site Scripting) dans icewarp (CVE-2018-25269)
XSS dans icewarp (CVE-2018-25269). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6857 Désérialisation non sécurisée dans org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnérabilité dans org.apache.camel:camel-infinispan (CVE-2026-6857). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-35548 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35548)
SSRF dans ssrf (CVE-2026-35548). Des informations confidentielles peuvent être exposées.
CVE-2026-6862 Vulnérabilité dans dos (CVE-2026-6862)
vulnérabilité dans dos (CVE-2026-6862). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41651 Vulnérabilité dans c (CVE-2026-41651)
vulnérabilité dans c (CVE-2026-41651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUNNING``.
CVE-2026-31476 Vulnérabilité dans dos (CVE-2026-31476)
vulnérabilité dans dos (CVE-2026-31476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6855 Traversée de chemin dans path-traversal (CVE-2026-6855)
traversée de chemin dans path-traversal (CVE-2026-6855). Des informations confidentielles peuvent être exposées. Exploitable via ``logs_dir``.
CVE-2026-6844 Vulnérabilité dans dos (CVE-2026-6844)
vulnérabilité dans dos (CVE-2026-6844). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
CVE-2026-6845 Vulnérabilité dans dos (CVE-2026-6845)
vulnérabilité dans dos (CVE-2026-6845). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
CVE-2026-6846 Vulnérabilité dans dos (CVE-2026-6846)
vulnérabilité dans dos (CVE-2026-6846). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6843 Vulnérabilité dans dos (CVE-2026-6843)
vulnérabilité dans dos (CVE-2026-6843). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``printf``.
CVE-2026-40451 XSS (Cross-Site Scripting) dans CVE-2026-40451 (CVE-2026-40451)
XSS dans CVE-2026-40451 (CVE-2026-40451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41458 Vulnérabilité dans dos (CVE-2026-41458)
vulnérabilité dans dos (CVE-2026-41458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41457 Injection SQL dans sqli (CVE-2026-41457)
injection SQL dans sqli (CVE-2026-41457). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41144 Vulnérabilité dans cpp (CVE-2026-41144)
vulnérabilité dans cpp (CVE-2026-41144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33825 KEV [KEV] Vulnérabilité dans Microsoft defender (CVE-2026-33825)
vulnérabilité dans Microsoft defender (CVE-2026-33825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-6832 Traversée de chemin dans path-traversal (CVE-2026-6832)
traversée de chemin dans path-traversal (CVE-2026-6832). Les données peuvent être altérées par des attaquants.
CVE-2026-40906 Injection SQL dans sqli (CVE-2026-40906)
injection SQL dans sqli (CVE-2026-40906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2025-70420 Injection SQL dans sqli (CVE-2025-70420)
injection SQL dans sqli (CVE-2025-70420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40923 Traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923)
traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strings.HasPrefix``. Atténuation : mise à jour vers `1.0.2` ou plus.
CVE-2026-41456 XSS (Cross-Site Scripting) dans CVE-2026-41456 (CVE-2026-41456)
XSS dans CVE-2026-41456 (CVE-2026-41456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40611 Traversée de chemin dans path-traversal (CVE-2026-40611)
traversée de chemin dans path-traversal (CVE-2026-40611). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.34.0` ou plus.
CVE-2026-21571 Injection de commande OS dans atlassian (CVE-2026-21571)
injection de commande OS dans atlassian (CVE-2026-21571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-41029 Injection SQL dans sqli (CVE-2025-41029)
injection SQL dans sqli (CVE-2025-41029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6750 Élévation de privilèges dans privilege-escalation (CVE-2026-6750)
vulnérabilité dans privilege-escalation (CVE-2026-6750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31019 Injection de commande OS dans dolibarr (CVE-2026-31019)
injection de commande OS dans dolibarr (CVE-2026-31019). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10354 XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32147 Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3317 XSS (Cross-Site Scripting) dans CVE-2026-3317 (CVE-2026-3317)
XSS dans CVE-2026-3317 (CVE-2026-3317). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13826 Vulnérabilité dans dos (CVE-2025-13826)
vulnérabilité dans dos (CVE-2025-13826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6058 Vulnérabilité dans c (CVE-2026-6058)
vulnérabilité dans c (CVE-2026-6058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41245 Traversée de chemin dans path-traversal (CVE-2026-41245)
traversée de chemin dans path-traversal (CVE-2026-41245). Les données peuvent être altérées par des attaquants. Exploitable via ``LocalFolderExtractor``.
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34427 Vulnérabilité dans privilege-escalation (CVE-2026-34427)
vulnérabilité dans privilege-escalation (CVE-2026-34427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34429 XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
XSS dans CVE-2026-34429 (CVE-2026-34429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5966 Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
CVE-2026-5967 Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5963 Injection SQL dans csharp (CVE-2026-5963)
injection SQL dans csharp (CVE-2026-5963). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5964 Injection SQL dans csharp (CVE-2026-5964)
injection SQL dans csharp (CVE-2026-5964). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-7083 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-7083)
XSS dans wordpress (CVE-2024-7083). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →