Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62249 |
|
Divulgation d'information dans CVE-2026-62249 (CVE-2026-62249)
vulnérabilité dans CVE-2026-62249 (CVE-2026-62249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55227 |
|
Vulnérabilité dans weblate (CVE-2026-55227)
vulnérabilité dans weblate (CVE-2026-55227). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.7` ou plus.
|
| CVE-2026-79938 |
|
Dell PowerProtect Cyber Recovery, versions prior to 20.3, contain an Improper Authentication...
Dell PowerProtect Cyber Recovery, versions prior to 20.3, contain an Improper Authentication...
|
| CVE-2026-77652 |
|
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
|
| CVE-2026-75601 |
|
Vulnérabilité dans CVE-2026-75601 (CVE-2026-75601)
vulnérabilité dans CVE-2026-75601 (CVE-2026-75601). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74774 |
|
Vulnérabilité dans dell (CVE-2026-74774)
vulnérabilité dans dell (CVE-2026-74774). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71172 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71172)
SSRF dans ssrf (CVE-2026-71172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74770 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-71054 |
|
Vulnérabilité dans c (CVE-2026-71054)
vulnérabilité dans c (CVE-2026-71054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68861 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-68863 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
|
| CVE-2026-66003 |
|
Autorisation incorrecte dans CVE-2026-66003 (CVE-2026-66003)
vulnérabilité dans CVE-2026-66003 (CVE-2026-66003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56547 |
|
Vulnérabilité dans CVE-2026-56547 (CVE-2026-56547)
vulnérabilité dans CVE-2026-56547 (CVE-2026-56547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49809 |
|
Injection SQL dans sqli (CVE-2026-49809)
injection SQL dans sqli (CVE-2026-49809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26446 |
|
Vulnérabilité dans dos (CVE-2026-26446)
vulnérabilité dans dos (CVE-2026-26446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26447 |
|
Use-After-Free dans dos (CVE-2026-26447)
vulnérabilité dans dos (CVE-2026-26447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26448 |
|
Use-After-Free dans CVE-2026-26448 (CVE-2026-26448)
vulnérabilité dans CVE-2026-26448 (CVE-2026-26448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26449 |
|
Vulnérabilité dans CVE-2026-26449 (CVE-2026-26449)
vulnérabilité dans CVE-2026-26449 (CVE-2026-26449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70290 |
|
Vulnérabilité dans CVE-2025-70290 (CVE-2025-70290)
vulnérabilité dans CVE-2025-70290 (CVE-2025-70290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79940 |
|
Vulnérabilité dans CVE-2026-79940 (CVE-2026-79940)
vulnérabilité dans CVE-2026-79940 (CVE-2026-79940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75325 |
|
Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-70419 |
|
Injection de commande OS dans CVE-2026-70419 (CVE-2026-70419)
injection de commande OS dans CVE-2026-70419 (CVE-2026-70419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36851 |
|
Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19485 |
|
Vulnérabilité dans CVE-2026-19485 (CVE-2026-19485)
vulnérabilité dans CVE-2026-19485 (CVE-2026-19485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61165 |
|
Téléversement de fichier dangereux dans CVE-2025-61165 (CVE-2025-61165)
vulnérabilité dans CVE-2025-61165 (CVE-2025-61165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61164 |
|
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
|
| CVE-2025-61162 |
|
Vulnérabilité dans CVE-2025-61162 (CVE-2025-61162)
vulnérabilité dans CVE-2025-61162 (CVE-2025-61162). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80200 |
|
Redirection ouverte dans CVE-2026-80200 (CVE-2026-80200)
vulnérabilité dans CVE-2026-80200 (CVE-2026-80200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80214 |
|
Injection de commande OS dans CVE-2026-80214 (CVE-2026-80214)
injection de commande OS dans CVE-2026-80214 (CVE-2026-80214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47837 |
|
Vulnérabilité dans CVE-2026-47837 (CVE-2026-47837)
vulnérabilité dans CVE-2026-47837 (CVE-2026-47837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81036 |
|
Redirection ouverte dans CVE-2026-81036 (CVE-2026-81036)
vulnérabilité dans CVE-2026-81036 (CVE-2026-81036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81032 |
|
Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81035 |
|
Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81034 |
|
Vulnérabilité dans CVE-2026-81034 (CVE-2026-81034)
vulnérabilité dans CVE-2026-81034 (CVE-2026-81034). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-80428 |
|
Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81030 |
|
Traversée de chemin dans CVE-2026-81030 (CVE-2026-81030)
traversée de chemin dans CVE-2026-81030 (CVE-2026-81030). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81028 |
|
Traversée de chemin dans cpp (CVE-2026-81028)
traversée de chemin dans cpp (CVE-2026-81028). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81029 |
|
Redirection ouverte dans CVE-2026-81029 (CVE-2026-81029)
vulnérabilité dans CVE-2026-81029 (CVE-2026-81029). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80426 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-80426)
XSS dans react (CVE-2026-80426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80427 |
|
Vulnérabilité dans CVE-2026-80427 (CVE-2026-80427)
vulnérabilité dans CVE-2026-80427 (CVE-2026-80427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48548 |
|
CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48549 |
|
CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
|
| CVE-2026-54614 |
|
Vulnérabilité dans cakephp/debug_kit (CVE-2026-54614)
vulnérabilité dans cakephp/debug_kit (CVE-2026-54614). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MailPreview``. Atténuation : mise à jour vers `5.2.4` ou plus.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|