Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14955 |
|
Traversée de chemin dans wordpress (CVE-2026-14955)
traversée de chemin dans wordpress (CVE-2026-14955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15425 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15425)
XSS dans wordpress (CVE-2026-15425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10818 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-10818)
vulnérabilité dans wordpress (CVE-2026-10818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-66337 |
|
Lecture hors limites dans gnome (CVE-2026-66337)
vulnérabilité dans gnome (CVE-2026-66337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61892 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
|
| CVE-2026-66338 |
|
Vulnérabilité dans gnome (CVE-2026-66338)
vulnérabilité dans gnome (CVE-2026-66338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16280 |
|
Vulnérabilité dans imaginationtech (CVE-2026-16280)
vulnérabilité dans imaginationtech (CVE-2026-16280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73500 |
|
Vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73500)
vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.33` ou plus.
|
| CVE-2026-73502 |
|
Vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-73502)
vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-73502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HEAD``. Atténuation : mise à jour vers `0.144.0` ou plus.
|
| CVE-2026-73499 |
|
Autorisation incorrecte dans go.etcd.io/etcd/v3 (CVE-2026-73499)
vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73499). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.33` ou plus.
|
| CVE-2026-73568 |
|
Vulnérabilité dans libp2p (CVE-2026-73568)
vulnérabilité dans libp2p (CVE-2026-73568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``length``.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-73505 |
|
Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
|
| CVE-2026-73413 |
|
Vulnérabilité dans shescape (CVE-2026-73413)
vulnérabilité dans shescape (CVE-2026-73413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73411 |
|
Vulnérabilité dans shescape (CVE-2026-73411)
vulnérabilité dans shescape (CVE-2026-73411). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73414 |
|
Injection de commande OS dans shescape (CVE-2026-73414)
injection de commande OS dans shescape (CVE-2026-73414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73412 |
|
Injection de commande OS dans shescape (CVE-2026-73412)
injection de commande OS dans shescape (CVE-2026-73412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73509 |
|
Traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509)
traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509). Les données peuvent être altérées par des attaquants. Exploitable via ``new_name``. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-73493 |
|
Vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493)
vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
|
| CVE-2026-73495 |
|
Vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495)
vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495). Des informations confidentielles peuvent être exposées. Exploitable via ``Request.headers``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
|
| CVE-2025-71408 |
|
Vulnérabilité dans nltk (CVE-2025-71408)
vulnérabilité dans nltk (CVE-2025-71408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-55985 |
|
Vulnérabilité dans CVE-2026-55985 (CVE-2026-55985)
vulnérabilité dans CVE-2026-55985 (CVE-2026-55985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73652 |
|
Autorisation incorrecte dans vantage6 (CVE-2026-73652)
vulnérabilité dans vantage6 (CVE-2026-73652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73564 |
|
Vulnérabilité dans github.com/fatedier/frp (CVE-2026-73564)
vulnérabilité dans github.com/fatedier/frp (CVE-2026-73564). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frps``. Atténuation : mise à jour vers `0.70.1` ou plus.
|
| CVE-2026-73561 |
|
Vulnérabilité dans @anephenix/hub (CVE-2026-73561)
vulnérabilité dans @anephenix/hub (CVE-2026-73561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setInterval``. Atténuation : mise à jour vers `0.2.16` ou plus.
|
| CVE-2026-73644 |
|
Vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644)
vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-73307 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-73307)
SSRF dans @budibase/server (CVE-2026-73307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73410 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73410)
vulnérabilité dans @budibase/server (CVE-2026-73410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetchWithBlacklist``.
|
| CVE-2026-73308 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73308)
vulnérabilité dans @budibase/server (CVE-2026-73308). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/automations/`.
|
| CVE-2026-73406 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73406)
vulnérabilité dans @budibase/server (CVE-2026-73406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/users/tenant/`.
|
| CVE-2026-62323 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-62323)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-62323). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/v4/file/viewerSession`. Atténuation : mise à jour vers `4.0.0-20260626022433-f3347130ac48` ou plus.
|
| CVE-2026-73302 |
|
Contournement d'authentification dans @budibase/server (CVE-2026-73302)
contournement d'authentification dans @budibase/server (CVE-2026-73302). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /realms/budi/protocol/openid-connect/token`.
|
| CVE-2026-73409 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73409)
vulnérabilité dans @budibase/server (CVE-2026-73409). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tlsCertificateKeyFile``.
|
| CVE-2026-73304 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73304)
vulnérabilité dans @budibase/server (CVE-2026-73304). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/users/metadata`. Atténuation : mise à jour vers `3.39.25` ou plus.
|
| CVE-2026-73301 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73301)
vulnérabilité dans @budibase/server (CVE-2026-73301). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/global/groups`.
|
| CVE-2026-73305 |
|
Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
|
| CVE-2026-55502 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4/admin/policy/oauth/signin`. Atténuation : mise à jour vers `4.17.0` ou plus.
|
| CVE-2026-55499 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55499). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/file/events`. Atténuation : mise à jour vers `4.0.0-20260613030215-0b00dd308f13` ou plus.
|
| CVE-2026-55497 |
|
Vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/user/setting/avatar`. Atténuation : mise à jour vers `4.0.0-20260613024411-3607f79bb44c` ou plus.
|
| CVE-2026-55496 |
|
Divulgation d'information dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55496)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/user/search`. Atténuation : mise à jour vers `4.0.0-20260613023921-7e1289d55279` ou plus.
|
| CVE-2026-55495 |
|
Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/file/wopi/`. Atténuation : mise à jour vers `4.0.0-20260613023150-7968e50429ef` ou plus.
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66041 |
|
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
|
| CVE-2026-66039 |
|
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
|
| CVE-2026-66038 |
|
Vulnérabilité dans c (CVE-2026-66038)
vulnérabilité dans c (CVE-2026-66038). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66037 |
|
Vulnérabilité dans c (CVE-2026-66037)
vulnérabilité dans c (CVE-2026-66037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62835 |
|
Vulnérabilité dans microsoft (CVE-2026-62835)
vulnérabilité dans microsoft (CVE-2026-62835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57531 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57531 (CVE-2026-57531)
XSS dans CVE-2026-57531 (CVE-2026-57531). Risque d'opérations non autorisées ou de divulgation.
|