Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81664 |
|
Vulnérabilité dans CVE-2026-81664 (CVE-2026-81664)
vulnérabilité dans CVE-2026-81664 (CVE-2026-81664). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /system/telemetry`.
|
| CVE-2026-81335 |
|
Vulnérabilité dans CVE-2026-81335 (CVE-2026-81335)
vulnérabilité dans CVE-2026-81335 (CVE-2026-81335). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81334 |
|
Lecture hors limites dans cpp (CVE-2026-81334)
vulnérabilité dans cpp (CVE-2026-81334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81097 |
|
Injection de commande OS dans CVE-2026-81097 (CVE-2026-81097)
injection de commande OS dans CVE-2026-81097 (CVE-2026-81097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81098 |
|
Vulnérabilité dans CVE-2026-81098 (CVE-2026-81098)
vulnérabilité dans CVE-2026-81098 (CVE-2026-81098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81101 |
|
Divulgation d'information dans CVE-2026-81101 (CVE-2026-81101)
vulnérabilité dans CVE-2026-81101 (CVE-2026-81101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81094 |
|
Vulnérabilité dans CVE-2026-81094 (CVE-2026-81094)
vulnérabilité dans CVE-2026-81094 (CVE-2026-81094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80213 |
|
Vulnérabilité dans c (CVE-2026-80213)
vulnérabilité dans c (CVE-2026-80213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81096 |
|
Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81093 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81093 (CVE-2026-81093)
SSRF dans CVE-2026-81093 (CVE-2026-81093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81091 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81091 (CVE-2026-81091)
SSRF dans CVE-2026-81091 (CVE-2026-81091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80212 |
|
Vulnérabilité dans CVE-2026-80212 (CVE-2026-80212)
vulnérabilité dans CVE-2026-80212 (CVE-2026-80212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80209 |
|
Autorisation incorrecte dans CVE-2026-80209 (CVE-2026-80209)
vulnérabilité dans CVE-2026-80209 (CVE-2026-80209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80207 |
|
Vulnérabilité dans nginx (CVE-2026-80207)
vulnérabilité dans nginx (CVE-2026-80207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/internal/notification/create`.
|
| CVE-2026-80208 |
|
Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80210 |
|
CSRF dans csrf (CVE-2026-80210)
vulnérabilité dans csrf (CVE-2026-80210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-79720 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79720 (CVE-2026-79720)
XSS dans CVE-2026-79720 (CVE-2026-79720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79988 |
|
Vulnérabilité dans CVE-2026-79988 (CVE-2026-79988)
vulnérabilité dans CVE-2026-79988 (CVE-2026-79988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79719 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79719 (CVE-2026-79719)
XSS dans CVE-2026-79719 (CVE-2026-79719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79718 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79718 (CVE-2026-79718)
XSS dans CVE-2026-79718 (CVE-2026-79718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79653 |
|
Traversée de chemin dans path-traversal (CVE-2026-79653)
traversée de chemin dans path-traversal (CVE-2026-79653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54718 |
|
Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-78251 |
|
Vulnérabilité dans CVE-2026-78251 (CVE-2026-78251)
vulnérabilité dans CVE-2026-78251 (CVE-2026-78251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78002 |
|
Vulnérabilité dans dos (CVE-2026-78002)
vulnérabilité dans dos (CVE-2026-78002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75871 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-75573 |
|
Vulnérabilité dans CVE-2026-75573 (CVE-2026-75573)
vulnérabilité dans CVE-2026-75573 (CVE-2026-75573). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75159 |
|
Vulnérabilité dans CVE-2026-75159 (CVE-2026-75159)
vulnérabilité dans CVE-2026-75159 (CVE-2026-75159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71402 |
|
Lecture hors limites dans c (CVE-2026-71402)
vulnérabilité dans c (CVE-2026-71402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71401 |
|
Vulnérabilité dans c (CVE-2026-71401)
vulnérabilité dans c (CVE-2026-71401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64896 |
|
Vulnérabilité dans CVE-2026-64896 (CVE-2026-64896)
vulnérabilité dans CVE-2026-64896 (CVE-2026-64896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5680 |
|
Vulnérabilité dans dos (CVE-2026-5680)
vulnérabilité dans dos (CVE-2026-5680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5738 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5738 (CVE-2026-5738)
XSS dans CVE-2026-5738 (CVE-2026-5738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59280 |
|
Traversée de chemin dans spring (CVE-2026-59280)
traversée de chemin dans spring (CVE-2026-59280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57499 |
|
Vulnérabilité dans CVE-2026-57499 (CVE-2026-57499)
vulnérabilité dans CVE-2026-57499 (CVE-2026-57499). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ip_address``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2026-56651 |
|
Vulnérabilité dans CVE-2026-56651 (CVE-2026-56651)
vulnérabilité dans CVE-2026-56651 (CVE-2026-56651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40526 |
|
Traversée de chemin dans path-traversal (CVE-2026-40526)
traversée de chemin dans path-traversal (CVE-2026-40526). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/get-file/{path}`.
|
| CVE-2026-34674 |
|
Vulnérabilité dans CVE-2026-34674 (CVE-2026-34674)
vulnérabilité dans CVE-2026-34674 (CVE-2026-34674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30062 |
|
Vulnérabilité dans dos (CVE-2026-30062)
vulnérabilité dans dos (CVE-2026-30062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30057 |
|
Vulnérabilité dans dos (CVE-2026-30057)
vulnérabilité dans dos (CVE-2026-30057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30050 |
|
Vulnérabilité dans dos (CVE-2026-30050)
vulnérabilité dans dos (CVE-2026-30050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30056 |
|
Vulnérabilité dans dos (CVE-2026-30056)
vulnérabilité dans dos (CVE-2026-30056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19889 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16279 |
|
Vulnérabilité dans CVE-2026-16279 (CVE-2026-16279)
vulnérabilité dans CVE-2026-16279 (CVE-2026-16279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11747 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11747 (CVE-2026-11747)
XSS dans CVE-2026-11747 (CVE-2026-11747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11754 |
|
Vulnérabilité dans CVE-2026-11754 (CVE-2026-11754)
vulnérabilité dans CVE-2026-11754 (CVE-2026-11754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54687 |
|
Traversée de chemin dans n8n-nodes-sqlite3 (CVE-2026-54687)
traversée de chemin dans n8n-nodes-sqlite3 (CVE-2026-54687). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-54721 |
|
Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-81743 |
|
Traversée de chemin dans CVE-2026-81743 (CVE-2026-81743)
traversée de chemin dans CVE-2026-81743 (CVE-2026-81743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81677 |
|
Injection SQL dans sqli (CVE-2026-81677)
injection SQL dans sqli (CVE-2026-81677). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``id_ambito``.
|
| CVE-2026-81676 |
|
Injection SQL dans sqli (CVE-2026-81676)
injection SQL dans sqli (CVE-2026-81676). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit_videos``.
|