Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-7343 |
|
Élévation de privilèges dans privilege-escalation (CVE-2023-7343)
vulnérabilité dans privilege-escalation (CVE-2023-7343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34726 |
|
Traversée de chemin dans path-traversal (CVE-2026-34726)
traversée de chemin dans path-traversal (CVE-2026-34726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-7342 |
|
Élévation de privilèges dans privilege-escalation (CVE-2023-7342)
vulnérabilité dans privilege-escalation (CVE-2023-7342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34826 |
|
Vulnérabilité dans rack (CVE-2026-34826)
vulnérabilité dans rack (CVE-2026-34826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Range``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-5368 |
|
Vulnérabilité dans sqli (CVE-2026-5368)
vulnérabilité dans sqli (CVE-2026-5368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5370 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-5370)
XSS dans laravel (CVE-2026-5370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34725 (CVE-2026-34725)
XSS dans CVE-2026-34725 (CVE-2026-34725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34606 |
|
XSS (Cross-Site Scripting) dans frappe (CVE-2026-34606)
XSS dans frappe (CVE-2026-34606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34715 |
|
Vulnérabilité dans vshakitskiy (CVE-2026-34715)
vulnérabilité dans vshakitskiy (CVE-2026-34715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34598 |
|
XSS (Cross-Site Scripting) dans yeswiki (CVE-2026-34598)
XSS dans yeswiki (CVE-2026-34598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34576 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34576)
SSRF dans ssrf (CVE-2026-34576). Des informations confidentielles peuvent être exposées. Exploitable via `POST /public/v1/upload-from-url`.
|
| CVE-2026-34577 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34577)
SSRF dans ssrf (CVE-2026-34577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/stream`.
|
| CVE-2026-34590 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34590)
SSRF dans ssrf (CVE-2026-34590). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /webhooks/`.
|
| CVE-2026-34526 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34526)
SSRF dans ssrf (CVE-2026-34526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34522 |
|
Traversée de chemin dans path-traversal (CVE-2026-34522)
traversée de chemin dans path-traversal (CVE-2026-34522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34523 |
|
Traversée de chemin dans path-traversal (CVE-2026-34523)
traversée de chemin dans path-traversal (CVE-2026-34523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34524 |
|
Traversée de chemin dans path-traversal (CVE-2026-34524)
traversée de chemin dans path-traversal (CVE-2026-34524). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34122 |
|
Vulnérabilité dans dos (CVE-2026-34122)
vulnérabilité dans dos (CVE-2026-34122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34118 |
|
Vulnérabilité dans dos (CVE-2026-34118)
vulnérabilité dans dos (CVE-2026-34118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34119 |
|
Vulnérabilité dans dos (CVE-2026-34119)
vulnérabilité dans dos (CVE-2026-34119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34120 |
|
Vulnérabilité dans dos (CVE-2026-34120)
vulnérabilité dans dos (CVE-2026-34120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28728 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28728)
vulnérabilité dans privilege-escalation (CVE-2026-28728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33271 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33271)
vulnérabilité dans privilege-escalation (CVE-2026-33271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27774 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-27774)
vulnérabilité dans privilege-escalation (CVE-2026-27774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33950 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5344 |
|
Traversée de chemin dans path-traversal (CVE-2026-5344)
traversée de chemin dans path-traversal (CVE-2026-5344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35002 |
|
Vulnérabilité dans agno (CVE-2026-35002)
vulnérabilité dans agno (CVE-2026-35002). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.24` ou plus.
|
| CVE-2026-34821 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34821)
XSS dans endian (CVE-2026-34821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34822 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34822)
XSS dans endian (CVE-2026-34822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34823 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34823)
XSS dans endian (CVE-2026-34823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34974 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34816 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34816)
XSS dans endian (CVE-2026-34816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34817 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34817)
XSS dans endian (CVE-2026-34817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34818 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34818)
XSS dans endian (CVE-2026-34818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34819 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34819)
XSS dans endian (CVE-2026-34819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34820 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34820)
XSS dans endian (CVE-2026-34820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34812 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34812)
XSS dans endian (CVE-2026-34812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34813 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34813)
XSS dans endian (CVE-2026-34813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34814 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34814)
XSS dans endian (CVE-2026-34814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34815 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34815)
XSS dans endian (CVE-2026-34815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34807 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34807)
XSS dans endian (CVE-2026-34807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34808 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34808)
XSS dans endian (CVE-2026-34808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34809 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34809)
XSS dans endian (CVE-2026-34809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34810 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34810)
XSS dans endian (CVE-2026-34810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34811 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34811)
XSS dans endian (CVE-2026-34811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34803 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34803)
XSS dans endian (CVE-2026-34803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34804 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34804)
XSS dans endian (CVE-2026-34804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34805 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34805)
XSS dans endian (CVE-2026-34805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34806 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34806)
XSS dans endian (CVE-2026-34806). Risque d'opérations non autorisées ou de divulgation.
|