Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67599 |
|
Injection de commande OS dans CVE-2026-67599 (CVE-2026-67599)
injection de commande OS dans CVE-2026-67599 (CVE-2026-67599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67598 |
|
Vulnérabilité dans CVE-2026-67598 (CVE-2026-67598)
vulnérabilité dans CVE-2026-67598 (CVE-2026-67598). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68979 |
|
Vulnérabilité dans apache (CVE-2026-68979)
vulnérabilité dans apache (CVE-2026-68979). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62354 |
|
Autorisation incorrecte dans apache (CVE-2026-62354)
vulnérabilité dans apache (CVE-2026-62354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58139 |
|
Autorisation incorrecte dans CVE-2026-58139 (CVE-2026-58139)
vulnérabilité dans CVE-2026-58139 (CVE-2026-58139). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68980 |
|
Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18647 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18647 (CVE-2026-18647)
SSRF dans CVE-2026-18647 (CVE-2026-18647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18648 |
|
Traversée de chemin dans react (CVE-2026-18648)
traversée de chemin dans react (CVE-2026-18648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18645 |
|
Traversée de chemin dans path-traversal (CVE-2026-18645)
traversée de chemin dans path-traversal (CVE-2026-18645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18646 |
|
Traversée de chemin dans path-traversal (CVE-2026-18646)
traversée de chemin dans path-traversal (CVE-2026-18646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66296 |
|
XSS (Cross-Site Scripting) dans lud (CVE-2026-66296)
XSS dans lud (CVE-2026-66296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18615 |
|
Vulnérabilité dans CVE-2026-18615 (CVE-2026-18615)
vulnérabilité dans CVE-2026-18615 (CVE-2026-18615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18616 |
|
Vulnérabilité dans CVE-2026-18616 (CVE-2026-18616)
vulnérabilité dans CVE-2026-18616 (CVE-2026-18616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18614 |
|
Vulnérabilité dans CVE-2026-18614 (CVE-2026-18614)
vulnérabilité dans CVE-2026-18614 (CVE-2026-18614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18641 |
|
Injection de commande dans CVE-2026-18641 (CVE-2026-18641)
injection de commande dans CVE-2026-18641 (CVE-2026-18641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38444 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38444 (CVE-2026-38444)
XSS dans CVE-2026-38444 (CVE-2026-38444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38446 (CVE-2026-38446)
XSS dans CVE-2026-38446 (CVE-2026-38446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18644 |
|
Traversée de chemin dans path-traversal (CVE-2026-18644)
traversée de chemin dans path-traversal (CVE-2026-18644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59912 |
|
Vulnérabilité dans dell (CVE-2026-59912)
vulnérabilité dans dell (CVE-2026-59912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15630 |
|
Vulnérabilité dans tp-link (CVE-2025-15630)
vulnérabilité dans tp-link (CVE-2025-15630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18631 |
|
Vulnérabilité dans CVE-2026-18631 (CVE-2026-18631)
vulnérabilité dans CVE-2026-18631 (CVE-2026-18631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59913 |
|
Vulnérabilité dans dell (CVE-2026-59913)
vulnérabilité dans dell (CVE-2026-59913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18632 |
|
Vulnérabilité dans CVE-2026-18632 (CVE-2026-18632)
vulnérabilité dans CVE-2026-18632 (CVE-2026-18632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15628 |
|
Vulnérabilité dans tp-link (CVE-2025-15628)
vulnérabilité dans tp-link (CVE-2025-15628). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15627 |
|
Vulnérabilité dans tp-link (CVE-2025-15627)
vulnérabilité dans tp-link (CVE-2025-15627). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69248 |
|
Vulnérabilité dans cryptography (CVE-2026-69248)
vulnérabilité dans cryptography (CVE-2026-69248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo.example.com``. Atténuation : mise à jour vers `49.0.0` ou plus.
|
| CVE-2026-69249 |
|
Vulnérabilité dans cryptography (CVE-2026-69249)
vulnérabilité dans cryptography (CVE-2026-69249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build_chain_inner``. Atténuation : mise à jour vers `49.0.0` ou plus.
|
| CVE-2026-69247 |
|
Vulnérabilité dans cryptography (CVE-2026-69247)
vulnérabilité dans cryptography (CVE-2026-69247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pkcs7_decrypt_der``. Atténuation : mise à jour vers `50.0.0` ou plus.
|
| CVE-2026-66065 |
|
Vulnérabilité dans CVE-2026-66065 (CVE-2026-66065)
vulnérabilité dans CVE-2026-66065 (CVE-2026-66065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69246 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-69244 |
|
Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
|
| CVE-2026-69243 |
|
Vulnérabilité dans aiohttp (CVE-2026-69243)
vulnérabilité dans aiohttp (CVE-2026-69243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.2` ou plus.
|
| CVE-2026-69240 |
|
Injection SQL dans sequelize (CVE-2026-69240)
injection SQL dans sequelize (CVE-2026-69240). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``oracle``. Atténuation : mise à jour vers `6.37.4` ou plus.
|
| CVE-2026-69192 |
|
Vulnérabilité dans ip-address (CVE-2026-69192)
vulnérabilité dans ip-address (CVE-2026-69192). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Address4``. Atténuation : mise à jour vers `10.3.1` ou plus.
|
| CVE-2026-69198 |
|
Vulnérabilité dans ip-address (CVE-2026-69198)
vulnérabilité dans ip-address (CVE-2026-69198). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isInSubnet``. Atténuation : mise à jour vers `10.2.2` ou plus.
|
| CVE-2026-18655 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18655)
vulnérabilité dans Amazon aws (CVE-2026-18655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69185 |
|
Vulnérabilité dans socket.io-parser (CVE-2026-69185)
vulnérabilité dans socket.io-parser (CVE-2026-69185). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
|
| CVE-2026-18612 |
|
Vulnérabilité dans CVE-2026-18612 (CVE-2026-18612)
vulnérabilité dans CVE-2026-18612 (CVE-2026-18612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40717 |
|
Vulnérabilité dans dell (CVE-2026-40717)
vulnérabilité dans dell (CVE-2026-40717). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-9291 |
|
Vulnérabilité dans tp-link (CVE-2025-9291)
vulnérabilité dans tp-link (CVE-2025-9291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18613 |
|
Vulnérabilité dans CVE-2026-18613 (CVE-2026-18613)
vulnérabilité dans CVE-2026-18613 (CVE-2026-18613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61524 |
|
Téléversement de fichier dangereux dans CVE-2026-61524 (CVE-2026-61524)
vulnérabilité dans CVE-2026-61524 (CVE-2026-61524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61523 |
|
Injection de code dans CVE-2026-61523 (CVE-2026-61523)
injection de code dans CVE-2026-61523 (CVE-2026-61523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39932 |
|
Vulnérabilité dans open-emr (CVE-2026-39932)
vulnérabilité dans open-emr (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61372 |
|
Traversée de chemin dans apache (CVE-2026-61372)
traversée de chemin dans apache (CVE-2026-61372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18610 |
|
Contournement d'authentification dans CVE-2026-18610 (CVE-2026-18610)
contournement d'authentification dans CVE-2026-18610 (CVE-2026-18610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41453 |
|
Injection SQL dans sqli (CVE-2026-41453)
injection SQL dans sqli (CVE-2026-41453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67612 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18718 |
|
Vulnérabilité dans CVE-2026-18718 (CVE-2026-18718)
vulnérabilité dans CVE-2026-18718 (CVE-2026-18718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18607 |
|
Débordement de tampon dans CVE-2026-18607 (CVE-2026-18607)
vulnérabilité dans CVE-2026-18607 (CVE-2026-18607). L'exploitation peut entraîner la prise de contrôle totale du système.
|