Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-75014 Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74234 Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
CVE-2026-71553 Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
CVE-2026-68005 Vulnérabilité dans dos (CVE-2026-68005)
vulnérabilité dans dos (CVE-2026-68005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50776 Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
CVE-2026-50775 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17639 Vulnérabilité dans dos (CVE-2026-17639)
vulnérabilité dans dos (CVE-2026-17639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74254 Injection SQL dans sqli (CVE-2026-74254)
injection SQL dans sqli (CVE-2026-74254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74253 Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50771 XSS (Cross-Site Scripting) dans CVE-2026-50771 (CVE-2026-50771)
XSS dans CVE-2026-50771 (CVE-2026-50771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51346 Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
CVE-2026-50769 Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73522 Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
CVE-2026-75053 In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
CVE-2026-75054 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
CVE-2026-75056 In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
CVE-2026-75050 Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75047 Vulnérabilité dans dos (CVE-2026-75047)
vulnérabilité dans dos (CVE-2026-75047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75048 XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
CVE-2026-68762 In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
CVE-2026-33437 XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
CVE-2026-55090 XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55090)
XSS dans ep_etherpad-lite (CVE-2026-55090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getHTMLFromAtext``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-9771 Vulnérabilité dans c (CVE-2026-9771)
vulnérabilité dans c (CVE-2026-9771). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12629 Vulnérabilité dans c (CVE-2026-12629)
vulnérabilité dans c (CVE-2026-12629). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12519 Écriture hors limites dans c (CVE-2026-12519)
écriture hors limites dans c (CVE-2026-12519). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-27772 Vulnérabilité dans CVE-2025-27772 (CVE-2025-27772)
vulnérabilité dans CVE-2025-27772 (CVE-2025-27772). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
CVE-2025-27771 Vulnérabilité dans CVE-2025-27771 (CVE-2025-27771)
vulnérabilité dans CVE-2025-27771 (CVE-2025-27771). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
CVE-2025-27770 Vulnérabilité dans CVE-2025-27770 (CVE-2025-27770)
vulnérabilité dans CVE-2025-27770 (CVE-2025-27770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
CVE-2026-59909 Vulnérabilité dans path-traversal (CVE-2026-59909)
vulnérabilité dans path-traversal (CVE-2026-59909). Les données peuvent être altérées par des attaquants.
CVE-2026-56089 Vulnérabilité dans path-traversal (CVE-2026-56089)
vulnérabilité dans path-traversal (CVE-2026-56089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74999 XSS (Cross-Site Scripting) dans CVE-2026-74999 (CVE-2026-74999)
XSS dans CVE-2026-74999 (CVE-2026-74999). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16137 Traversée de chemin dans path-traversal (CVE-2026-16137)
traversée de chemin dans path-traversal (CVE-2026-16137). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75006 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16139 Vulnérabilité dans CVE-2026-16139 (CVE-2026-16139)
vulnérabilité dans CVE-2026-16139 (CVE-2026-16139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15218 Vulnérabilité dans CVE-2026-15218 (CVE-2026-15218)
vulnérabilité dans CVE-2026-15218 (CVE-2026-15218). Des informations confidentielles peuvent être exposées.
CVE-2026-16138 Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
vulnérabilité dans deserialization (CVE-2026-16138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75002 Injection de commande dans privilege-escalation (CVE-2026-75002)
injection de commande dans privilege-escalation (CVE-2026-75002). Des informations confidentielles peuvent être exposées.
CVE-2026-75000 Vulnérabilité dans privilege-escalation (CVE-2026-75000)
vulnérabilité dans privilege-escalation (CVE-2026-75000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75003 Vulnérabilité dans privilege-escalation (CVE-2026-75003)
vulnérabilité dans privilege-escalation (CVE-2026-75003). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75007 Injection de commande dans privilege-escalation (CVE-2026-75007)
injection de commande dans privilege-escalation (CVE-2026-75007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74998 XSS (Cross-Site Scripting) dans CVE-2026-74998 (CVE-2026-74998)
XSS dans CVE-2026-74998 (CVE-2026-74998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74997 Injection de commande OS dans CVE-2026-74997 (CVE-2026-74997)
injection de commande OS dans CVE-2026-74997 (CVE-2026-74997). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40126 XSS (Cross-Site Scripting) dans CVE-2026-40126 (CVE-2026-40126)
XSS dans CVE-2026-40126 (CVE-2026-40126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74901 Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74894 Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-74890 Vulnérabilité dans CVE-2026-74890 (CVE-2026-74890)
vulnérabilité dans CVE-2026-74890 (CVE-2026-74890). Les données peuvent être altérées par des attaquants.
CVE-2026-74884 Vulnérabilité dans path-traversal (CVE-2026-74884)
vulnérabilité dans path-traversal (CVE-2026-74884). Des informations confidentielles peuvent être exposées.
CVE-2026-74800 XSS (Cross-Site Scripting) dans CVE-2026-74800 (CVE-2026-74800)
XSS dans CVE-2026-74800 (CVE-2026-74800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74798 Traversée de chemin dans path-traversal (CVE-2026-74798)
traversée de chemin dans path-traversal (CVE-2026-74798). Des informations confidentielles peuvent être exposées.
CVE-2026-19998 XSS (Cross-Site Scripting) dans CVE-2026-19998 (CVE-2026-19998)
XSS dans CVE-2026-19998 (CVE-2026-19998). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →