Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75014 |
|
Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74234 |
|
Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71553 |
|
Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
|
| CVE-2026-68005 |
|
Vulnérabilité dans dos (CVE-2026-68005)
vulnérabilité dans dos (CVE-2026-68005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50776 |
|
Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50775 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17639 |
|
Vulnérabilité dans dos (CVE-2026-17639)
vulnérabilité dans dos (CVE-2026-17639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74254 |
|
Injection SQL dans sqli (CVE-2026-74254)
injection SQL dans sqli (CVE-2026-74254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74253 |
|
Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50771 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50771 (CVE-2026-50771)
XSS dans CVE-2026-50771 (CVE-2026-50771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51346 |
|
Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73522 |
|
Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75054 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75050 |
|
Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75047 |
|
Vulnérabilité dans dos (CVE-2026-75047)
vulnérabilité dans dos (CVE-2026-75047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75048 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-33437 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55090 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55090)
XSS dans ep_etherpad-lite (CVE-2026-55090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getHTMLFromAtext``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-9771 |
|
Vulnérabilité dans c (CVE-2026-9771)
vulnérabilité dans c (CVE-2026-9771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12629 |
|
Vulnérabilité dans c (CVE-2026-12629)
vulnérabilité dans c (CVE-2026-12629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12519 |
|
Écriture hors limites dans c (CVE-2026-12519)
écriture hors limites dans c (CVE-2026-12519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27772 |
|
Vulnérabilité dans CVE-2025-27772 (CVE-2025-27772)
vulnérabilité dans CVE-2025-27772 (CVE-2025-27772). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
|
| CVE-2025-27771 |
|
Vulnérabilité dans CVE-2025-27771 (CVE-2025-27771)
vulnérabilité dans CVE-2025-27771 (CVE-2025-27771). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
|
| CVE-2025-27770 |
|
Vulnérabilité dans CVE-2025-27770 (CVE-2025-27770)
vulnérabilité dans CVE-2025-27770 (CVE-2025-27770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
|
| CVE-2026-59909 |
|
Vulnérabilité dans path-traversal (CVE-2026-59909)
vulnérabilité dans path-traversal (CVE-2026-59909). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56089 |
|
Vulnérabilité dans path-traversal (CVE-2026-56089)
vulnérabilité dans path-traversal (CVE-2026-56089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74999 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74999 (CVE-2026-74999)
XSS dans CVE-2026-74999 (CVE-2026-74999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16137 |
|
Traversée de chemin dans path-traversal (CVE-2026-16137)
traversée de chemin dans path-traversal (CVE-2026-16137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75006 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16139 |
|
Vulnérabilité dans CVE-2026-16139 (CVE-2026-16139)
vulnérabilité dans CVE-2026-16139 (CVE-2026-16139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15218 |
|
Vulnérabilité dans CVE-2026-15218 (CVE-2026-15218)
vulnérabilité dans CVE-2026-15218 (CVE-2026-15218). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16138 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
vulnérabilité dans deserialization (CVE-2026-16138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75002 |
|
Injection de commande dans privilege-escalation (CVE-2026-75002)
injection de commande dans privilege-escalation (CVE-2026-75002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75000 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-75000)
vulnérabilité dans privilege-escalation (CVE-2026-75000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75003 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-75003)
vulnérabilité dans privilege-escalation (CVE-2026-75003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75007 |
|
Injection de commande dans privilege-escalation (CVE-2026-75007)
injection de commande dans privilege-escalation (CVE-2026-75007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74998 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74998 (CVE-2026-74998)
XSS dans CVE-2026-74998 (CVE-2026-74998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74997 |
|
Injection de commande OS dans CVE-2026-74997 (CVE-2026-74997)
injection de commande OS dans CVE-2026-74997 (CVE-2026-74997). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40126 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40126 (CVE-2026-40126)
XSS dans CVE-2026-40126 (CVE-2026-40126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74901 |
|
Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74894 |
|
Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-74890 |
|
Vulnérabilité dans CVE-2026-74890 (CVE-2026-74890)
vulnérabilité dans CVE-2026-74890 (CVE-2026-74890). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74884 |
|
Vulnérabilité dans path-traversal (CVE-2026-74884)
vulnérabilité dans path-traversal (CVE-2026-74884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74800 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74800 (CVE-2026-74800)
XSS dans CVE-2026-74800 (CVE-2026-74800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74798 |
|
Traversée de chemin dans path-traversal (CVE-2026-74798)
traversée de chemin dans path-traversal (CVE-2026-74798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19998 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19998 (CVE-2026-19998)
XSS dans CVE-2026-19998 (CVE-2026-19998). Risque d'opérations non autorisées ou de divulgation.
|