Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71283 |
|
Traversée de chemin dans CVE-2026-71283 (CVE-2026-71283)
traversée de chemin dans CVE-2026-71283 (CVE-2026-71283). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71277 |
|
Contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277)
contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-71270 |
|
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
|
| CVE-2026-71271 |
|
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
|
| CVE-2026-71268 |
|
Traversée de chemin dans CVE-2026-71268 (CVE-2026-71268)
traversée de chemin dans CVE-2026-71268 (CVE-2026-71268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71269 |
|
Traversée de chemin dans CVE-2026-71269 (CVE-2026-71269)
traversée de chemin dans CVE-2026-71269 (CVE-2026-71269). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /library/`.
|
| CVE-2026-71272 |
|
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
|
| CVE-2026-71273 |
|
CSRF dans c (CVE-2026-71273)
vulnérabilité dans c (CVE-2026-71273). Les données peuvent être altérées par des attaquants. Exploitable via ``web_admin_password_enabled``.
|
| CVE-2026-71274 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71274)
XSS dans c (CVE-2026-71274). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71275 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71275)
XSS dans c (CVE-2026-71275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``host``.
|
| CVE-2026-71262 |
|
Vulnérabilité dans path-traversal (CVE-2026-71262)
vulnérabilité dans path-traversal (CVE-2026-71262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71265 |
|
Vulnérabilité dans cpp (CVE-2026-71265)
vulnérabilité dans cpp (CVE-2026-71265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71266 |
|
Vulnérabilité dans c (CVE-2026-71266)
vulnérabilité dans c (CVE-2026-71266). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linebuf``.
|
| CVE-2026-71267 |
|
Vulnérabilité dans c (CVE-2026-71267)
vulnérabilité dans c (CVE-2026-71267). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2026-71261 |
|
Vulnérabilité dans CVE-2026-71261 (CVE-2026-71261)
vulnérabilité dans CVE-2026-71261 (CVE-2026-71261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71263 |
|
Écriture hors limites dans c (CVE-2026-71263)
écriture hors limites dans c (CVE-2026-71263). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71264 |
|
Vulnérabilité dans cpp (CVE-2026-71264)
vulnérabilité dans cpp (CVE-2026-71264). Les données peuvent être altérées par des attaquants. Exploitable via `GET /json/cfg`.
|
| CVE-2026-71260 |
|
Vulnérabilité dans cpp (CVE-2026-71260)
vulnérabilité dans cpp (CVE-2026-71260). Des informations confidentielles peuvent être exposées. Exploitable via `GET /text/`.
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-71227 |
|
Vulnérabilité dans dos (CVE-2026-71227)
vulnérabilité dans dos (CVE-2026-71227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71225 |
|
Vulnérabilité dans redhat (CVE-2026-71225)
vulnérabilité dans redhat (CVE-2026-71225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71226 |
|
Use-After-Free dans redhat (CVE-2026-71226)
vulnérabilité dans redhat (CVE-2026-71226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16022 |
|
Injection de commande OS dans CVE-2026-16022 (CVE-2026-16022)
injection de commande OS dans CVE-2026-16022 (CVE-2026-16022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71256 |
|
Lecture hors limites dans c (CVE-2026-71256)
vulnérabilité dans c (CVE-2026-71256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71254 |
|
Écriture hors limites dans c (CVE-2026-71254)
écriture hors limites dans c (CVE-2026-71254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71255 |
|
Écriture hors limites dans c (CVE-2026-71255)
écriture hors limites dans c (CVE-2026-71255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46581 |
|
Traversée de chemin dans eclipse (CVE-2026-46581)
traversée de chemin dans eclipse (CVE-2026-46581). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultFaceletFactory``.
|
| CVE-2026-18933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71252 |
|
Vulnérabilité dans CVE-2026-71252 (CVE-2026-71252)
vulnérabilité dans CVE-2026-71252 (CVE-2026-71252). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61891 |
|
Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
|
| CVE-2026-71247 |
|
Autorisation incorrecte dans CVE-2026-71247 (CVE-2026-71247)
vulnérabilité dans CVE-2026-71247 (CVE-2026-71247). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71246 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71246)
SSRF dans ssrf (CVE-2026-71246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71244 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-71244 (CVE-2026-71244)
SSRF dans CVE-2026-71244 (CVE-2026-71244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71250 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71250)
SSRF dans ssrf (CVE-2026-71250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71243 |
|
Injection de commande OS dans CVE-2026-71243 (CVE-2026-71243)
injection de commande OS dans CVE-2026-71243 (CVE-2026-71243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71245 |
|
Injection SQL dans CVE-2026-71245 (CVE-2026-71245)
injection SQL dans CVE-2026-71245 (CVE-2026-71245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71248 |
|
Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71249 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71249 (CVE-2026-71249)
XSS dans CVE-2026-71249 (CVE-2026-71249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71240 |
|
Redirection ouverte dans CVE-2026-71240 (CVE-2026-71240)
vulnérabilité dans CVE-2026-71240 (CVE-2026-71240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71241 |
|
Vulnérabilité dans flask (CVE-2026-71241)
vulnérabilité dans flask (CVE-2026-71241). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71239 |
|
Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71238 |
|
Vulnérabilité dans django (CVE-2026-71238)
vulnérabilité dans django (CVE-2026-71238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71235 |
|
Injection de code dans ssrf (CVE-2026-71235)
injection de code dans ssrf (CVE-2026-71235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71234 |
|
Autorisation incorrecte dans CVE-2026-71234 (CVE-2026-71234)
vulnérabilité dans CVE-2026-71234 (CVE-2026-71234). Des informations confidentielles peuvent être exposées. Exploitable via ``secure``.
|
| CVE-2026-71237 |
|
Injection SQL dans sqli (CVE-2026-71237)
injection SQL dans sqli (CVE-2026-71237). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /userlogin`.
|
| CVE-2026-71233 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-71236 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
XSS dans CVE-2026-71236 (CVE-2026-71236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71231 |
|
Injection SQL dans sqli (CVE-2026-71231)
injection SQL dans sqli (CVE-2026-71231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14304 |
|
XXE (Entité XML externe) dans eclipse (CVE-2026-14304)
vulnérabilité dans eclipse (CVE-2026-14304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71232 |
|
Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
|