Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72899 |
|
Injection SQL dans CVE-2026-72899 (CVE-2026-72899)
injection SQL dans CVE-2026-72899 (CVE-2026-72899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72736 |
|
Injection de commande dans CVE-2026-72736 (CVE-2026-72736)
injection de commande dans CVE-2026-72736 (CVE-2026-72736). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72737 |
|
Vulnérabilité dans CVE-2026-72737 (CVE-2026-72737)
vulnérabilité dans CVE-2026-72737 (CVE-2026-72737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72738 |
|
Injection de commande OS dans CVE-2026-72738 (CVE-2026-72738)
injection de commande OS dans CVE-2026-72738 (CVE-2026-72738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72739 |
|
Injection de commande OS dans CVE-2026-72739 (CVE-2026-72739)
injection de commande OS dans CVE-2026-72739 (CVE-2026-72739). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72740 |
|
Injection de commande OS dans CVE-2026-72740 (CVE-2026-72740)
injection de commande OS dans CVE-2026-72740 (CVE-2026-72740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72733 |
|
Injection de commande OS dans CVE-2026-72733 (CVE-2026-72733)
injection de commande OS dans CVE-2026-72733 (CVE-2026-72733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72735 |
|
Injection de commande dans CVE-2026-72735 (CVE-2026-72735)
injection de commande dans CVE-2026-72735 (CVE-2026-72735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72732 |
|
Vulnérabilité dans CVE-2026-72732 (CVE-2026-72732)
vulnérabilité dans CVE-2026-72732 (CVE-2026-72732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70622 |
|
Vulnérabilité dans CVE-2026-70622 (CVE-2026-70622)
vulnérabilité dans CVE-2026-70622 (CVE-2026-70622). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48159 |
|
Vulnérabilité dans react (CVE-2026-48159)
vulnérabilité dans react (CVE-2026-48159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-16626 |
|
XXE (Entité XML externe) dans CVE-2026-16626 (CVE-2026-16626)
vulnérabilité dans CVE-2026-16626 (CVE-2026-16626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10754 |
|
Vulnérabilité dans CVE-2026-10754 (CVE-2026-10754)
vulnérabilité dans CVE-2026-10754 (CVE-2026-10754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72731 |
|
Injection SQL dans CVE-2026-72731 (CVE-2026-72731)
injection SQL dans CVE-2026-72731 (CVE-2026-72731). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72728 |
|
Vulnérabilité dans CVE-2026-72728 (CVE-2026-72728)
vulnérabilité dans CVE-2026-72728 (CVE-2026-72728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72729 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72729 (CVE-2026-72729)
XSS dans CVE-2026-72729 (CVE-2026-72729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72730 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72730 (CVE-2026-72730)
XSS dans CVE-2026-72730 (CVE-2026-72730). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72727 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72727 (CVE-2026-72727)
XSS dans CVE-2026-72727 (CVE-2026-72727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71577 |
|
Vulnérabilité dans CVE-2026-71577 (CVE-2026-71577)
vulnérabilité dans CVE-2026-71577 (CVE-2026-71577). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63623 |
|
Vulnérabilité dans CVE-2026-63623 (CVE-2026-63623)
vulnérabilité dans CVE-2026-63623 (CVE-2026-63623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56619 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56619 (CVE-2026-56619)
XSS dans CVE-2026-56619 (CVE-2026-56619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12624 |
|
Autorisation incorrecte dans CVE-2026-12624 (CVE-2026-12624)
vulnérabilité dans CVE-2026-12624 (CVE-2026-12624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72726 |
|
Divulgation d'information dans CVE-2026-72726 (CVE-2026-72726)
vulnérabilité dans CVE-2026-72726 (CVE-2026-72726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-72721 |
|
Vulnérabilité dans CVE-2026-72721 (CVE-2026-72721)
vulnérabilité dans CVE-2026-72721 (CVE-2026-72721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72722 |
|
Vulnérabilité dans CVE-2026-72722 (CVE-2026-72722)
vulnérabilité dans CVE-2026-72722 (CVE-2026-72722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72723 |
|
Vulnérabilité dans CVE-2026-72723 (CVE-2026-72723)
vulnérabilité dans CVE-2026-72723 (CVE-2026-72723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72720 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72720 (CVE-2026-72720)
XSS dans CVE-2026-72720 (CVE-2026-72720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72725 (CVE-2026-72725)
XSS dans CVE-2026-72725 (CVE-2026-72725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-66738 |
|
Injection de code dans CVE-2026-66738 (CVE-2026-66738)
injection de code dans CVE-2026-66738 (CVE-2026-66738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72718 |
|
Injection de code dans CVE-2026-72718 (CVE-2026-72718)
injection de code dans CVE-2026-72718 (CVE-2026-72718). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
|
| CVE-2026-48158 |
|
Vulnérabilité dans react (CVE-2026-48158)
vulnérabilité dans react (CVE-2026-48158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-56620 |
|
Vulnérabilité dans CVE-2026-56620 (CVE-2026-56620)
vulnérabilité dans CVE-2026-56620 (CVE-2026-56620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-72760 |
|
Divulgation d'information dans CVE-2026-72760 (CVE-2026-72760)
vulnérabilité dans CVE-2026-72760 (CVE-2026-72760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72759 |
|
Vulnérabilité dans CVE-2026-72759 (CVE-2026-72759)
vulnérabilité dans CVE-2026-72759 (CVE-2026-72759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71959 |
|
Vulnérabilité dans CVE-2026-71959 (CVE-2026-71959)
vulnérabilité dans CVE-2026-71959 (CVE-2026-71959). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /collect`.
|
| CVE-2026-72751 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-72751)
XSS dans c (CVE-2026-72751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63106 |
|
Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63105 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-63105)
XSS dans vue (CVE-2026-63105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18478 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18478 (CVE-2026-18478)
XSS dans CVE-2026-18478 (CVE-2026-18478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72692 |
|
Vulnérabilité dans CVE-2026-72692 (CVE-2026-72692)
vulnérabilité dans CVE-2026-72692 (CVE-2026-72692). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72691 |
|
Vulnérabilité dans CVE-2026-72691 (CVE-2026-72691)
vulnérabilité dans CVE-2026-72691 (CVE-2026-72691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59112 |
|
Vulnérabilité dans CVE-2026-59112 (CVE-2026-59112)
vulnérabilité dans CVE-2026-59112 (CVE-2026-59112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6373 |
|
Vulnérabilité dans CVE-2026-6373 (CVE-2026-6373)
vulnérabilité dans CVE-2026-6373 (CVE-2026-6373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72688 |
|
Vulnérabilité dans CVE-2026-72688 (CVE-2026-72688)
vulnérabilité dans CVE-2026-72688 (CVE-2026-72688). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6374 |
|
Vulnérabilité dans CVE-2026-6374 (CVE-2026-6374)
vulnérabilité dans CVE-2026-6374 (CVE-2026-6374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18370 |
|
Vulnérabilité dans dos (CVE-2026-18370)
vulnérabilité dans dos (CVE-2026-18370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12984 |
|
Vulnérabilité dans CVE-2026-12984 (CVE-2026-12984)
vulnérabilité dans CVE-2026-12984 (CVE-2026-12984). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19429 |
|
Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
|
| CVE-2026-59090 |
|
Vulnérabilité dans gimp (CVE-2026-59090)
vulnérabilité dans gimp (CVE-2026-59090). Les données peuvent être altérées par des attaquants. Exploitable via ``block_rem``.
|