Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39936 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39936 (CVE-2026-39936)
XSS dans CVE-2026-39936 (CVE-2026-39936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-32289 |
|
XSS (Cross-Site Scripting) dans stdlib (CVE-2026-32289)
XSS dans stdlib (CVE-2026-32289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32280 |
|
Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32283 |
|
Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32281 |
|
Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-34781 |
|
Vulnérabilité dans dos (CVE-2026-34781)
vulnérabilité dans dos (CVE-2026-34781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
|
| CVE-2026-39846 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-39933 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39933 (CVE-2026-39933)
XSS dans CVE-2026-39933 (CVE-2026-39933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-28389 |
|
Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28390 |
|
Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28388 |
|
Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2026-39841 |
|
Vulnérabilité dans mediawiki (CVE-2026-39841)
vulnérabilité dans mediawiki (CVE-2026-39841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39838 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39838 (CVE-2026-39838)
XSS dans CVE-2026-39838 (CVE-2026-39838). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-39837 |
|
Vulnérabilité dans mediawiki (CVE-2026-39837)
vulnérabilité dans mediawiki (CVE-2026-39837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39839 |
|
Vulnérabilité dans mediawiki (CVE-2026-39839)
vulnérabilité dans mediawiki (CVE-2026-39839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39380 |
|
XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
|
| CVE-2026-5736 |
|
Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5762 |
|
Vulnérabilité dans dos (CVE-2026-5762)
vulnérabilité dans dos (CVE-2026-5762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-22711 |
|
Vulnérabilité dans CVE-2026-22711 (CVE-2026-22711)
vulnérabilité dans CVE-2026-22711 (CVE-2026-22711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39344 |
|
XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-24156 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23696 |
|
Injection SQL dans sqli (CVE-2026-23696)
injection SQL dans sqli (CVE-2026-23696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5745 |
|
Vulnérabilité dans dos (CVE-2026-5745)
vulnérabilité dans dos (CVE-2026-5745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30460 |
|
Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4740 |
|
Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20431 |
|
Vulnérabilité dans dos (CVE-2026-20431)
vulnérabilité dans dos (CVE-2026-20431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5719 |
|
Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5705 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35454 |
|
Traversée de chemin dans github.com/coder/code-marketplace (CVE-2026-35454)
traversée de chemin dans github.com/coder/code-marketplace (CVE-2026-35454). Les données peuvent être altérées par des attaquants. Exploitable via ``ExtractZip``. Atténuation : mise à jour vers `1.2.3-0.20260402184705-988440dee05f` ou plus.
|
| CVE-2026-35471 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35409 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35409)
SSRF dans ssrf (CVE-2026-35409). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.16.0` ou plus.
|
| CVE-2026-22675 |
|
XSS (Cross-Site Scripting) dans ocsinventory-ng (CVE-2026-22675)
XSS dans ocsinventory-ng (CVE-2026-22675). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-35395 |
|
Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35399 |
|
XSS (Cross-Site Scripting) dans wegia (CVE-2026-35399)
XSS dans wegia (CVE-2026-35399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35390 |
|
XSS (Cross-Site Scripting) dans bulwarkmail (CVE-2026-35390)
XSS dans bulwarkmail (CVE-2026-35390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35213 |
|
Vulnérabilité dans dos (CVE-2026-35213)
vulnérabilité dans dos (CVE-2026-35213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-5681 |
|
Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35459 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35459)
SSRF dans pyload-ng (CVE-2026-35459). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-35180 |
|
CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35181 |
|
CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35178 |
|
Injection de code dans forceworkbench (CVE-2026-35178)
injection de code dans forceworkbench (CVE-2026-35178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.0.0` ou plus.
|
| CVE-2025-57834 |
|
Vulnérabilité dans dos (CVE-2025-57834)
vulnérabilité dans dos (CVE-2025-57834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54324 |
|
Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
|