Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16929 |
|
Écriture hors limites dans ibm (CVE-2026-16929)
écriture hors limites dans ibm (CVE-2026-16929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16908 |
|
Traversée de chemin dans path-traversal (CVE-2026-16908)
traversée de chemin dans path-traversal (CVE-2026-16908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16898 |
|
Vulnérabilité dans ibm (CVE-2026-16898)
vulnérabilité dans ibm (CVE-2026-16898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16961 |
|
Injection SQL dans sqli (CVE-2026-16961)
injection SQL dans sqli (CVE-2026-16961). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16867 |
|
Contournement d'authentification dans ibm (CVE-2026-16867)
contournement d'authentification dans ibm (CVE-2026-16867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16722 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
|
| CVE-2026-16853 |
|
Lecture hors limites dans ibm (CVE-2026-16853)
vulnérabilité dans ibm (CVE-2026-16853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16859 |
|
Lecture hors limites dans ibm (CVE-2026-16859)
vulnérabilité dans ibm (CVE-2026-16859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16861 |
|
Lecture hors limites dans dos (CVE-2026-16861)
vulnérabilité dans dos (CVE-2026-16861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16815 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
|
| CVE-2026-16868 |
|
Vulnérabilité dans dos (CVE-2026-16868)
vulnérabilité dans dos (CVE-2026-16868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16692 |
|
Écriture hors limites dans dos (CVE-2026-16692)
écriture hors limites dans dos (CVE-2026-16692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14525 |
|
Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13460 |
|
Vulnérabilité dans ibm (CVE-2026-13460)
vulnérabilité dans ibm (CVE-2026-13460). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14875 |
|
Vulnérabilité dans ibm (CVE-2026-14875)
vulnérabilité dans ibm (CVE-2026-14875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16674 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-13365 |
|
CSRF dans ibm (CVE-2026-13365)
vulnérabilité dans ibm (CVE-2026-13365). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10571 |
|
Désérialisation non sécurisée dans dos (CVE-2026-10571)
vulnérabilité dans dos (CVE-2026-10571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73481 |
|
CSRF dans csrf (CVE-2026-73481)
vulnérabilité dans csrf (CVE-2026-73481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73482 |
|
CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73038 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73038 (CVE-2026-73038)
XSS dans CVE-2026-73038 (CVE-2026-73038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73037 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73037 (CVE-2026-73037)
XSS dans CVE-2026-73037 (CVE-2026-73037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72777 |
|
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
|
| CVE-2026-17197 |
|
Contournement d'authentification dans ibm (CVE-2026-17197)
contournement d'authentification dans ibm (CVE-2026-17197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17220 |
|
Vulnérabilité dans dos (CVE-2026-17220)
vulnérabilité dans dos (CVE-2026-17220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18071 |
|
Élévation de privilèges dans ibm (CVE-2026-18071)
vulnérabilité dans ibm (CVE-2026-18071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67614 |
|
Vulnérabilité dans CVE-2026-67614 (CVE-2026-67614)
vulnérabilité dans CVE-2026-67614 (CVE-2026-67614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25765 |
|
Injection SQL dans sqli (CVE-2019-25765)
injection SQL dans sqli (CVE-2019-25765). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59109 |
|
Vulnérabilité dans sqli (CVE-2026-59109)
vulnérabilité dans sqli (CVE-2026-59109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58374 |
|
Injection SQL dans sqli (CVE-2024-58374)
injection SQL dans sqli (CVE-2024-58374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73266 |
|
Vulnérabilité dans CVE-2026-73266 (CVE-2026-73266)
vulnérabilité dans CVE-2026-73266 (CVE-2026-73266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67613 |
|
Traversée de chemin dans c (CVE-2026-67613)
traversée de chemin dans c (CVE-2026-67613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13048 |
|
Traversée de chemin dans CVE-2026-13048 (CVE-2026-13048)
traversée de chemin dans CVE-2026-13048 (CVE-2026-13048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13051 |
|
Vulnérabilité dans CVE-2026-13051 (CVE-2026-13051)
vulnérabilité dans CVE-2026-13051 (CVE-2026-13051). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2022-4993 |
|
Vulnérabilité dans CVE-2022-4993 (CVE-2022-4993)
vulnérabilité dans CVE-2022-4993 (CVE-2022-4993). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-24059 |
|
Élévation de privilèges dans CVE-2026-24059 (CVE-2026-24059)
vulnérabilité dans CVE-2026-24059 (CVE-2026-24059). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/actions/runners/registration-token`.
|
| CVE-2026-55402 |
|
Lecture hors limites dans dos (CVE-2026-55402)
vulnérabilité dans dos (CVE-2026-55402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73566 |
|
Vulnérabilité dans tar (CVE-2026-73566)
vulnérabilité dans tar (CVE-2026-73566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
|
| CVE-2026-19730 |
|
Vulnérabilité dans CVE-2026-19730 (CVE-2026-19730)
vulnérabilité dans CVE-2026-19730 (CVE-2026-19730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12236 |
|
Vulnérabilité dans c (CVE-2026-12236)
vulnérabilité dans c (CVE-2026-12236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58508 |
|
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
|
| CVE-2026-58433 |
|
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
|
| CVE-2026-55986 |
|
Email Management API Bypasses ManageCredentials Feature Restrictions
Email Management API Bypasses ManageCredentials Feature Restrictions
|
| CVE-2025-7639 |
|
Désérialisation non sécurisée dans cisa (CVE-2025-7639)
vulnérabilité dans cisa (CVE-2025-7639). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19188 |
|
Injection de commande OS dans cisa (CVE-2026-19188)
injection de commande OS dans cisa (CVE-2026-19188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34491 |
|
XSS (Cross-Site Scripting) dans cisa (CVE-2026-34491)
XSS dans cisa (CVE-2026-34491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73671 |
|
Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
vulnérabilité dans CVE-2026-73671 (CVE-2026-73671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73572 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
|