Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70326 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70321 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70306 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70306)
XSS dans microsoft (CVE-2026-70306). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66808 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66808)
vulnérabilité dans deserialization (CVE-2026-66808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66805 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66805)
vulnérabilité dans deserialization (CVE-2026-66805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65815 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65815)
vulnérabilité dans deserialization (CVE-2026-65815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65810 |
|
Vulnérabilité dans csharp (CVE-2026-65810)
vulnérabilité dans csharp (CVE-2026-65810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65813 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65813)
SSRF dans ssrf (CVE-2026-65813). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65795 |
|
No cwe for this issue in Windows DNS allows an authorized attacker to elevate privileges locally.
No cwe for this issue in Windows DNS allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-65768 |
|
Traversée de chemin dans path-traversal (CVE-2026-65768)
traversée de chemin dans path-traversal (CVE-2026-65768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65767 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-65767)
XSS dans microsoft (CVE-2026-65767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65673 |
|
CVET-EOP
CVET-EOP
|
| CVE-2026-65665 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65665)
vulnérabilité dans deserialization (CVE-2026-65665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65663 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65663)
vulnérabilité dans deserialization (CVE-2026-65663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65658 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65658)
vulnérabilité dans deserialization (CVE-2026-65658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64922 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64922)
XSS dans microsoft (CVE-2026-64922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64916 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64916)
XSS dans microsoft (CVE-2026-64916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64902 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64902)
XSS dans microsoft (CVE-2026-64902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64897 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64897)
XSS dans microsoft (CVE-2026-64897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64900 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64900)
XSS dans microsoft (CVE-2026-64900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64901 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-64901)
vulnérabilité dans deserialization (CVE-2026-64901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63516 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63516)
vulnérabilité dans deserialization (CVE-2026-63516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63514 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63514)
vulnérabilité dans deserialization (CVE-2026-63514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62911 |
|
Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62912 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-62912)
vulnérabilité dans deserialization (CVE-2026-62912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62914 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62914)
XSS dans microsoft (CVE-2026-62914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62837 |
|
Vulnérabilité dans path-traversal (CVE-2026-62837)
vulnérabilité dans path-traversal (CVE-2026-62837). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62829 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62829)
XSS dans microsoft (CVE-2026-62829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62819 |
|
Use-After-Free dans microsoft (CVE-2026-62819)
vulnérabilité dans microsoft (CVE-2026-62819). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48483 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48483)
SSRF dans ssrf (CVE-2026-48483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safeKy``.
|
| CVE-2026-73079 |
|
Traversée de chemin dans path-traversal (CVE-2026-73079)
traversée de chemin dans path-traversal (CVE-2026-73079). Des informations confidentielles peuvent être exposées. Exploitable via `POST /responses/`. Atténuation : mise à jour vers `0.1.169` ou plus.
|
| CVE-2026-56721 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56721)
vulnérabilité dans privilege-escalation (CVE-2026-56721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53414 |
|
Vulnérabilité dans dos (CVE-2026-53414)
vulnérabilité dans dos (CVE-2026-53414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53416 |
|
Vulnérabilité dans path-traversal (CVE-2026-53416)
vulnérabilité dans path-traversal (CVE-2026-53416). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53415 |
|
Use-After-Free dans CVE-2026-53415 (CVE-2026-53415)
vulnérabilité dans CVE-2026-53415 (CVE-2026-53415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53413 |
|
Écriture hors limites dans CVE-2026-53413 (CVE-2026-53413)
écriture hors limites dans CVE-2026-53413 (CVE-2026-53413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31114 |
|
Vulnérabilité dans CVE-2025-31114 (CVE-2025-31114)
vulnérabilité dans CVE-2025-31114 (CVE-2025-31114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17535 |
|
Lecture hors limites dans dos (CVE-2026-17535)
vulnérabilité dans dos (CVE-2026-17535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17061 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-17061)
vulnérabilité dans deserialization (CVE-2026-17061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47702 |
|
Vulnérabilité dans sqli (CVE-2026-47702)
vulnérabilité dans sqli (CVE-2026-47702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73210 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73210)
SSRF dans ssrf (CVE-2026-73210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51583 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51583)
SSRF dans ssrf (CVE-2026-51583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48046 |
|
Vulnérabilité dans CVE-2026-48046 (CVE-2026-48046)
vulnérabilité dans CVE-2026-48046 (CVE-2026-48046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19434 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19434 (CVE-2026-19434)
XSS dans CVE-2026-19434 (CVE-2026-19434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72784 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72784)
SSRF dans ssrf (CVE-2026-72784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72783 |
|
Traversée de chemin dans path-traversal (CVE-2026-72783)
traversée de chemin dans path-traversal (CVE-2026-72783). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72775 |
|
Injection SQL dans sqli (CVE-2026-72775)
injection SQL dans sqli (CVE-2026-72775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72781 |
|
Vulnérabilité dans CVE-2026-72781 (CVE-2026-72781)
vulnérabilité dans CVE-2026-72781 (CVE-2026-72781). L'exploitation peut entraîner la prise de contrôle totale du système.
|