Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39932 |
|
Vulnérabilité dans open-emr (CVE-2026-39932)
vulnérabilité dans open-emr (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61372 |
|
Traversée de chemin dans apache (CVE-2026-61372)
traversée de chemin dans apache (CVE-2026-61372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18610 |
|
Contournement d'authentification dans CVE-2026-18610 (CVE-2026-18610)
contournement d'authentification dans CVE-2026-18610 (CVE-2026-18610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41453 |
|
Injection SQL dans sqli (CVE-2026-41453)
injection SQL dans sqli (CVE-2026-41453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67612 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18718 |
|
Vulnérabilité dans CVE-2026-18718 (CVE-2026-18718)
vulnérabilité dans CVE-2026-18718 (CVE-2026-18718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18607 |
|
Débordement de tampon dans CVE-2026-18607 (CVE-2026-18607)
vulnérabilité dans CVE-2026-18607 (CVE-2026-18607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67610 |
|
Vulnérabilité dans CVE-2026-67610 (CVE-2026-67610)
vulnérabilité dans CVE-2026-67610 (CVE-2026-67610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41452 |
|
Vulnérabilité dans CVE-2026-41452 (CVE-2026-41452)
vulnérabilité dans CVE-2026-41452 (CVE-2026-41452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39931 |
|
Téléversement de fichier dangereux dans sqli (CVE-2026-39931)
vulnérabilité dans sqli (CVE-2026-39931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18605 |
|
Vulnérabilité dans CVE-2026-18605 (CVE-2026-18605)
vulnérabilité dans CVE-2026-18605 (CVE-2026-18605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18477 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18477)
vulnérabilité dans privilege-escalation (CVE-2026-18477). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18651 |
|
Contournement d'authentification dans redhat (CVE-2026-18651)
contournement d'authentification dans redhat (CVE-2026-18651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18606 |
|
Vulnérabilité dans c (CVE-2026-18606)
vulnérabilité dans c (CVE-2026-18606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18602 |
|
Vulnérabilité dans CVE-2026-18602 (CVE-2026-18602)
vulnérabilité dans CVE-2026-18602 (CVE-2026-18602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18243 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18243 (CVE-2026-18243)
XSS dans CVE-2026-18243 (CVE-2026-18243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18568 |
|
Vulnérabilité dans xml (CVE-2026-18568)
vulnérabilité dans xml (CVE-2026-18568). Les données peuvent être altérées par des attaquants. Exploitable via ``next``.
|
| CVE-2026-15430 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-15430)
vulnérabilité dans privilege-escalation (CVE-2026-15430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18508 |
|
Vulnérabilité dans gnu (CVE-2026-18508)
vulnérabilité dans gnu (CVE-2026-18508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69153 |
|
Traversée de chemin dans postcss (CVE-2026-69153)
traversée de chemin dans postcss (CVE-2026-69153). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sourceMappingURL``. Atténuation : mise à jour vers `8.5.23` ou plus.
|
| CVE-2026-69152 |
|
Vulnérabilité dans brace-expansion (CVE-2026-69152)
vulnérabilité dans brace-expansion (CVE-2026-69152). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLength``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-69151 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-69151)
XSS dans @angular/compiler (CVE-2026-69151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``.
|
| CVE-2026-69149 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-68930 |
|
Vulnérabilité dans russh (CVE-2026-68930)
vulnérabilité dans russh (CVE-2026-68930). Les données peuvent être altérées par des attaquants. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.5` ou plus.
|
| CVE-2026-69095 |
|
Traversée de chemin dans path-traversal (CVE-2026-69095)
traversée de chemin dans path-traversal (CVE-2026-69095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69096 |
|
Injection de commande OS dans CVE-2026-69096 (CVE-2026-69096)
injection de commande OS dans CVE-2026-69096 (CVE-2026-69096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9487 |
|
Vulnérabilité dans xml (CVE-2026-9487)
vulnérabilité dans xml (CVE-2026-9487). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69097 |
|
Vulnérabilité dans CVE-2026-69097 (CVE-2026-69097)
vulnérabilité dans CVE-2026-69097 (CVE-2026-69097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67609 |
|
Vulnérabilité dans apache (CVE-2026-67609)
vulnérabilité dans apache (CVE-2026-67609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69093 |
|
CSRF dans CVE-2026-69093 (CVE-2026-69093)
vulnérabilité dans CVE-2026-69093 (CVE-2026-69093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9390 |
|
Vulnérabilité dans xml (CVE-2026-9390)
vulnérabilité dans xml (CVE-2026-9390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69088 |
|
Injection de code dans CVE-2026-69088 (CVE-2026-69088)
injection de code dans CVE-2026-69088 (CVE-2026-69088). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.11` ou plus.
|
| CVE-2026-69083 |
|
Injection SQL dans sqli (CVE-2026-69083)
injection SQL dans sqli (CVE-2026-69083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69085 |
|
Injection SQL dans sqli (CVE-2026-69085)
injection SQL dans sqli (CVE-2026-69085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69084 |
|
Injection SQL dans CVE-2026-69084 (CVE-2026-69084)
injection SQL dans CVE-2026-69084 (CVE-2026-69084). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-69092 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69092 (CVE-2026-69092)
XSS dans CVE-2026-69092 (CVE-2026-69092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69090 |
|
Vulnérabilité dans CVE-2026-69090 (CVE-2026-69090)
vulnérabilité dans CVE-2026-69090 (CVE-2026-69090). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-69086 |
|
Traversée de chemin dans CVE-2026-69086 (CVE-2026-69086)
traversée de chemin dans CVE-2026-69086 (CVE-2026-69086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69089 |
|
Traversée de chemin dans path-traversal (CVE-2026-69089)
traversée de chemin dans path-traversal (CVE-2026-69089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69087 |
|
Redirection ouverte dans CVE-2026-69087 (CVE-2026-69087)
vulnérabilité dans CVE-2026-69087 (CVE-2026-69087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69091 |
|
Vulnérabilité dans CVE-2026-69091 (CVE-2026-69091)
vulnérabilité dans CVE-2026-69091 (CVE-2026-69091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18089 |
|
Vulnérabilité dans timlegge (CVE-2026-18089)
vulnérabilité dans timlegge (CVE-2026-18089). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18108 |
|
Vulnérabilité dans timlegge (CVE-2026-18108)
vulnérabilité dans timlegge (CVE-2026-18108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18092 |
|
Vulnérabilité dans timlegge (CVE-2026-18092)
vulnérabilité dans timlegge (CVE-2026-18092). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18600 |
|
Vulnérabilité dans CVE-2026-18600 (CVE-2026-18600)
vulnérabilité dans CVE-2026-18600 (CVE-2026-18600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18601 |
|
Vulnérabilité dans CVE-2026-18601 (CVE-2026-18601)
vulnérabilité dans CVE-2026-18601 (CVE-2026-18601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64827 |
|
Vulnérabilité dans CVE-2026-64827 (CVE-2026-64827)
vulnérabilité dans CVE-2026-64827 (CVE-2026-64827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68584 |
|
Vulnérabilité dans CVE-2026-68584 (CVE-2026-68584)
vulnérabilité dans CVE-2026-68584 (CVE-2026-68584). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67608 |
|
Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68585 |
|
Vulnérabilité dans CVE-2026-68585 (CVE-2026-68585)
vulnérabilité dans CVE-2026-68585 (CVE-2026-68585). Risque d'opérations non autorisées ou de divulgation.
|