Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60702 |
|
Vulnérabilité dans c (CVE-2026-60702)
vulnérabilité dans c (CVE-2026-60702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60699 |
|
Vulnérabilité dans c (CVE-2026-60699)
vulnérabilité dans c (CVE-2026-60699). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60693 |
|
Vulnérabilité dans c (CVE-2026-60693)
vulnérabilité dans c (CVE-2026-60693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60682 |
|
Vulnérabilité dans c (CVE-2026-60682)
vulnérabilité dans c (CVE-2026-60682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60696 |
|
Vulnérabilité dans c (CVE-2026-60696)
vulnérabilité dans c (CVE-2026-60696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60698 |
|
Vulnérabilité dans c (CVE-2026-60698)
vulnérabilité dans c (CVE-2026-60698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60414 |
|
Divulgation d'information dans c (CVE-2026-60414)
vulnérabilité dans c (CVE-2026-60414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60415 |
|
Divulgation d'information dans c (CVE-2026-60415)
vulnérabilité dans c (CVE-2026-60415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60589 |
|
Divulgation d'information dans c (CVE-2026-60589)
vulnérabilité dans c (CVE-2026-60589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60591 |
|
Vulnérabilité dans c (CVE-2026-60591)
vulnérabilité dans c (CVE-2026-60591). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60672 |
|
Vulnérabilité dans c (CVE-2026-60672)
vulnérabilité dans c (CVE-2026-60672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60680 |
|
Vulnérabilité dans c (CVE-2026-60680)
vulnérabilité dans c (CVE-2026-60680). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60592 |
|
Vulnérabilité dans c (CVE-2026-60592)
vulnérabilité dans c (CVE-2026-60592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60590 |
|
Vulnérabilité dans c (CVE-2026-60590)
vulnérabilité dans c (CVE-2026-60590). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60679 |
|
Contournement d'authentification dans c (CVE-2026-60679)
contournement d'authentification dans c (CVE-2026-60679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60391 |
|
Vulnérabilité dans c (CVE-2026-60391)
vulnérabilité dans c (CVE-2026-60391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60412 |
|
Désérialisation non sécurisée dans c (CVE-2026-60412)
vulnérabilité dans c (CVE-2026-60412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60392 |
|
Désérialisation non sécurisée dans c (CVE-2026-60392)
vulnérabilité dans c (CVE-2026-60392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60393 |
|
Divulgation d'information dans c (CVE-2026-60393)
vulnérabilité dans c (CVE-2026-60393). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60413 |
|
Divulgation d'information dans c (CVE-2026-60413)
vulnérabilité dans c (CVE-2026-60413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53457 |
|
Traversée de chemin dans CVE-2026-53457 (CVE-2026-53457)
traversée de chemin dans CVE-2026-53457 (CVE-2026-53457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53454 |
|
Vulnérabilité dans CVE-2026-53454 (CVE-2026-53454)
vulnérabilité dans CVE-2026-53454 (CVE-2026-53454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53456 |
|
Vulnérabilité dans CVE-2026-53456 (CVE-2026-53456)
vulnérabilité dans CVE-2026-53456 (CVE-2026-53456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53458 |
|
Vulnérabilité dans CVE-2026-53458 (CVE-2026-53458)
vulnérabilité dans CVE-2026-53458 (CVE-2026-53458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53455 |
|
Injection de commande OS dans CVE-2026-53455 (CVE-2026-53455)
injection de commande OS dans CVE-2026-53455 (CVE-2026-53455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53453 |
|
Vulnérabilité dans CVE-2026-53453 (CVE-2026-53453)
vulnérabilité dans CVE-2026-53453 (CVE-2026-53453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18504 |
|
Vulnérabilité dans fastify (CVE-2026-18504)
vulnérabilité dans fastify (CVE-2026-18504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41921 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41921 (CVE-2026-41921)
XSS dans CVE-2026-41921 (CVE-2026-41921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12631 |
|
Vulnérabilité dans c (CVE-2026-12631)
vulnérabilité dans c (CVE-2026-12631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12632 |
|
Lecture hors limites dans c (CVE-2026-12632)
vulnérabilité dans c (CVE-2026-12632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76034 |
|
Vulnérabilité dans Google chrome (CVE-2026-76034)
vulnérabilité dans Google chrome (CVE-2026-76034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71322 |
|
Vulnérabilité dans lemur (CVE-2026-71322)
vulnérabilité dans lemur (CVE-2026-71322). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CertificateExport``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71317 |
|
Vulnérabilité dans lemur (CVE-2026-71317)
vulnérabilité dans lemur (CVE-2026-71317). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71308 |
|
Vulnérabilité dans lemur (CVE-2026-71308)
vulnérabilité dans lemur (CVE-2026-71308). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/1/certificates`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71307 |
|
Vulnérabilité dans lemur (CVE-2026-71307)
vulnérabilité dans lemur (CVE-2026-71307). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/1/destinations`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71303 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-70666 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-62988 |
|
Divulgation d'information dans froxlor/froxlor (CVE-2026-62988)
vulnérabilité dans froxlor/froxlor (CVE-2026-62988). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54543 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-54543)
vulnérabilité dans froxlor/froxlor (CVE-2026-54543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54348 |
|
Injection SQL dans froxlor/froxlor (CVE-2026-54348)
injection SQL dans froxlor/froxlor (CVE-2026-54348). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``panel_admins.ip``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54347 |
|
XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-76032 |
|
Vulnérabilité dans CVE-2026-76032 (CVE-2026-76032)
vulnérabilité dans CVE-2026-76032 (CVE-2026-76032). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /a/share/link/{Uuid}`.
|
| CVE-2026-75876 |
|
Vulnérabilité dans sqli (CVE-2026-75876)
vulnérabilité dans sqli (CVE-2026-75876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75877 |
|
Débordement de tampon dans CVE-2026-75877 (CVE-2026-75877)
vulnérabilité dans CVE-2026-75877 (CVE-2026-75877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71676 |
|
Vulnérabilité dans dos (CVE-2026-71676)
vulnérabilité dans dos (CVE-2026-71676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71675 |
|
Vulnérabilité dans c (CVE-2026-71675)
vulnérabilité dans c (CVE-2026-71675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67440 |
|
Vulnérabilité dans CVE-2026-67440 (CVE-2026-67440)
vulnérabilité dans CVE-2026-67440 (CVE-2026-67440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67443 |
|
Vulnérabilité dans CVE-2026-67443 (CVE-2026-67443)
vulnérabilité dans CVE-2026-67443 (CVE-2026-67443). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/heartbeat`.
|
| CVE-2026-65985 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
|