Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54758 |
|
Vulnérabilité dans cpp (CVE-2026-54758)
vulnérabilité dans cpp (CVE-2026-54758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19478 |
|
Injection de code dans gitlab (CVE-2026-19478)
injection de code dans gitlab (CVE-2026-19478). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19650 |
|
CSRF dans gitlab (CVE-2026-19650)
vulnérabilité dans gitlab (CVE-2026-19650). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74238 |
|
Lecture hors limites dans CVE-2026-74238 (CVE-2026-74238)
vulnérabilité dans CVE-2026-74238 (CVE-2026-74238). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75011 |
|
Vulnérabilité dans CVE-2026-75011 (CVE-2026-75011)
vulnérabilité dans CVE-2026-75011 (CVE-2026-75011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66792 |
|
Autorisation incorrecte dans CVE-2026-66792 (CVE-2026-66792)
vulnérabilité dans CVE-2026-66792 (CVE-2026-66792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50776 |
|
Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50775 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50773 |
|
Vulnérabilité dans CVE-2026-50773 (CVE-2026-50773)
vulnérabilité dans CVE-2026-50773 (CVE-2026-50773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50774 |
|
Élévation de privilèges dans CVE-2026-50774 (CVE-2026-50774)
vulnérabilité dans CVE-2026-50774 (CVE-2026-50774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45698 |
|
Vulnérabilité dans CVE-2026-45698 (CVE-2026-45698)
vulnérabilité dans CVE-2026-45698 (CVE-2026-45698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17639 |
|
Vulnérabilité dans dos (CVE-2026-17639)
vulnérabilité dans dos (CVE-2026-17639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12553 |
|
Écriture hors limites dans CVE-2026-12553 (CVE-2026-12553)
écriture hors limites dans CVE-2026-12553 (CVE-2026-12553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74253 |
|
Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74254 |
|
Injection SQL dans sqli (CVE-2026-74254)
injection SQL dans sqli (CVE-2026-74254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50771 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50771 (CVE-2026-50771)
XSS dans CVE-2026-50771 (CVE-2026-50771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51346 |
|
Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71980 |
|
Lecture hors limites dans c (CVE-2026-71980)
vulnérabilité dans c (CVE-2026-71980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50772 |
|
Injection de code dans CVE-2026-50772 (CVE-2026-50772)
injection de code dans CVE-2026-50772 (CVE-2026-50772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73523 |
|
Vulnérabilité dans c (CVE-2026-73523)
vulnérabilité dans c (CVE-2026-73523). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50770 |
|
Élévation de privilèges dans CVE-2026-50770 (CVE-2026-50770)
vulnérabilité dans CVE-2026-50770 (CVE-2026-50770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73522 |
|
Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71979 |
|
Vulnérabilité dans cpp (CVE-2026-71979)
vulnérabilité dans cpp (CVE-2026-71979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75060 |
|
Vulnérabilité dans CVE-2026-75060 (CVE-2026-75060)
vulnérabilité dans CVE-2026-75060 (CVE-2026-75060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50768 |
|
Téléversement de fichier dangereux dans CVE-2026-50768 (CVE-2026-50768)
vulnérabilité dans CVE-2026-50768 (CVE-2026-50768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-75059 |
|
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
|
| CVE-2026-75054 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75057 |
|
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
|
| CVE-2026-40145 |
|
Vulnérabilité dans CVE-2026-40145 (CVE-2026-40145)
vulnérabilité dans CVE-2026-40145 (CVE-2026-40145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75052 |
|
Injection de commande dans jetbrains (CVE-2026-75052)
injection de commande dans jetbrains (CVE-2026-75052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75050 |
|
Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75049 |
|
Vulnérabilité dans CVE-2026-75049 (CVE-2026-75049)
vulnérabilité dans CVE-2026-75049 (CVE-2026-75049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75051 |
|
Vulnérabilité dans CVE-2026-75051 (CVE-2026-75051)
vulnérabilité dans CVE-2026-75051 (CVE-2026-75051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74858 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-74858 (CVE-2026-74858)
SSRF dans CVE-2026-74858 (CVE-2026-74858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75044 |
|
Vulnérabilité dans CVE-2026-75044 (CVE-2026-75044)
vulnérabilité dans CVE-2026-75044 (CVE-2026-75044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75046 |
|
Vulnérabilité dans CVE-2026-75046 (CVE-2026-75046)
vulnérabilité dans CVE-2026-75046 (CVE-2026-75046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75045 |
|
Vulnérabilité dans CVE-2026-75045 (CVE-2026-75045)
vulnérabilité dans CVE-2026-75045 (CVE-2026-75045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75048 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40144 |
|
Lecture hors limites dans CVE-2026-40144 (CVE-2026-40144)
vulnérabilité dans CVE-2026-40144 (CVE-2026-40144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-59903 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903). Des informations confidentielles peuvent être exposées. Exploitable via ``CorsHandler``. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
|
| CVE-2026-33437 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59902 |
|
Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-59902)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-59902). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
|
| CVE-2026-55090 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55090)
XSS dans ep_etherpad-lite (CVE-2026-55090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getHTMLFromAtext``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-47698 |
|
Vulnérabilité dans vm2 (CVE-2026-47698)
vulnérabilité dans vm2 (CVE-2026-47698). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.6` ou plus.
|