Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57826 |
|
Vulnérabilité dans CVE-2026-57826 (CVE-2026-57826)
vulnérabilité dans CVE-2026-57826 (CVE-2026-57826). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52481 |
|
Divulgation d'information dans CVE-2026-52481 (CVE-2026-52481)
vulnérabilité dans CVE-2026-52481 (CVE-2026-52481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52480 |
|
Vulnérabilité dans CVE-2026-52480 (CVE-2026-52480)
vulnérabilité dans CVE-2026-52480 (CVE-2026-52480). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19670 |
|
Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12520 |
|
Écriture hors limites dans c (CVE-2026-12520)
écriture hors limites dans c (CVE-2026-12520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70667 |
|
Vulnérabilité dans lemur (CVE-2026-70667)
vulnérabilité dans lemur (CVE-2026-70667). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/1/certificates/upload`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-65959 |
|
Vulnérabilité dans CVE-2026-65959 (CVE-2026-65959)
vulnérabilité dans CVE-2026-65959 (CVE-2026-65959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47629 |
|
Vulnérabilité dans dos (CVE-2026-47629)
vulnérabilité dans dos (CVE-2026-47629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47630 |
|
Vulnérabilité dans path-traversal (CVE-2026-47630)
vulnérabilité dans path-traversal (CVE-2026-47630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47628 |
|
Vulnérabilité dans dos (CVE-2026-47628)
vulnérabilité dans dos (CVE-2026-47628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47627 |
|
Traversée de chemin dans path-traversal (CVE-2026-47627)
traversée de chemin dans path-traversal (CVE-2026-47627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47606 |
|
Vulnérabilité dans path-traversal (CVE-2026-47606)
vulnérabilité dans path-traversal (CVE-2026-47606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24185 |
|
Vulnérabilité dans CVE-2026-24185 (CVE-2026-24185)
vulnérabilité dans CVE-2026-24185 (CVE-2026-24185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17106 |
|
Vulnérabilité dans github.com/moby/go-archive (CVE-2026-17106)
vulnérabilité dans github.com/moby/go-archive (CVE-2026-17106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Unpack``. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CVE-2026-24183 |
|
Vulnérabilité dans nvidia (CVE-2026-24183)
vulnérabilité dans nvidia (CVE-2026-24183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24184 |
|
Vulnérabilité dans nvidia (CVE-2026-24184)
vulnérabilité dans nvidia (CVE-2026-24184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9211 |
|
XSS (Cross-Site Scripting) dans CVE-2025-9211 (CVE-2025-9211)
XSS dans CVE-2025-9211 (CVE-2025-9211). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9210 |
|
Vulnérabilité dans CVE-2025-9210 (CVE-2025-9210)
vulnérabilité dans CVE-2025-9210 (CVE-2025-9210). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-43718 |
|
Vulnérabilité dans dos (CVE-2021-43718)
vulnérabilité dans dos (CVE-2021-43718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71879 |
|
Vulnérabilité dans CVE-2026-71879 (CVE-2026-71879)
vulnérabilité dans CVE-2026-71879 (CVE-2026-71879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71878 |
|
Vulnérabilité dans CVE-2026-71878 (CVE-2026-71878)
vulnérabilité dans CVE-2026-71878 (CVE-2026-71878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71880 |
|
Vulnérabilité dans CVE-2026-71880 (CVE-2026-71880)
vulnérabilité dans CVE-2026-71880 (CVE-2026-71880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67920 |
|
Vulnérabilité dans CVE-2026-67920 (CVE-2026-67920)
vulnérabilité dans CVE-2026-67920 (CVE-2026-67920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66780 |
|
Vulnérabilité dans CVE-2026-66780 (CVE-2026-66780)
vulnérabilité dans CVE-2026-66780 (CVE-2026-66780). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52608 |
|
Vulnérabilité dans CVE-2026-52608 (CVE-2026-52608)
vulnérabilité dans CVE-2026-52608 (CVE-2026-52608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52610 |
|
Traversée de chemin dans path-traversal (CVE-2026-52610)
traversée de chemin dans path-traversal (CVE-2026-52610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52607 |
|
Traversée de chemin dans path-traversal (CVE-2026-52607)
traversée de chemin dans path-traversal (CVE-2026-52607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67262 |
|
Vulnérabilité dans CVE-2026-67262 (CVE-2026-67262)
vulnérabilité dans CVE-2026-67262 (CVE-2026-67262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52609 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-43716 |
|
Vulnérabilité dans CVE-2021-43716 (CVE-2021-43716)
vulnérabilité dans CVE-2021-43716 (CVE-2021-43716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-43717 |
|
Vulnérabilité dans CVE-2021-43717 (CVE-2021-43717)
vulnérabilité dans CVE-2021-43717 (CVE-2021-43717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74039 |
|
Vulnérabilité dans dos (CVE-2026-74039)
vulnérabilité dans dos (CVE-2026-74039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /security/user/authenticate/run_as`.
|
| CVE-2026-74044 |
|
Traversée de chemin dans path-traversal (CVE-2026-74044)
traversée de chemin dans path-traversal (CVE-2026-74044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74038 |
|
Traversée de chemin dans path-traversal (CVE-2026-74038)
traversée de chemin dans path-traversal (CVE-2026-74038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71551 |
|
Injection de commande OS dans CVE-2026-71551 (CVE-2026-71551)
injection de commande OS dans CVE-2026-71551 (CVE-2026-71551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50161 |
|
Vulnérabilité dans c (CVE-2026-50161)
vulnérabilité dans c (CVE-2026-50161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44472 |
|
Contournement d'authentification dans CVE-2026-44472 (CVE-2026-44472)
contournement d'authentification dans CVE-2026-44472 (CVE-2026-44472). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68922 |
|
Traversée de chemin dans mobsf (CVE-2026-68922)
traversée de chemin dans mobsf (CVE-2026-68922). Des informations confidentielles peuvent être exposées. Exploitable via `GET /download/`. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-68927 |
|
SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2026-68927)
SSRF dans mobsf (CVE-2026-68927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rebind.example``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-68924 |
|
Vulnérabilité dans mobsf (CVE-2026-68924)
vulnérabilité dans mobsf (CVE-2026-68924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ZIP_MAX_UNCOMPRESSED_FILE_SIZE``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-63640 |
|
Divulgation d'information dans magicmirror (CVE-2026-63640)
vulnérabilité dans magicmirror (CVE-2026-63640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``magicmirror``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-55182 |
|
Injection de commande dans librenms/librenms (CVE-2026-55182)
injection de commande dans librenms/librenms (CVE-2026-55182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exec``. Atténuation : mise à jour vers `26.5.0` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63642 |
|
SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63641 |
|
Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-73372 |
|
Vulnérabilité dans CVE-2026-73372 (CVE-2026-73372)
vulnérabilité dans CVE-2026-73372 (CVE-2026-73372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75924 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
|