Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-51648 |
|
Vulnérabilité dans CVE-2026-51648 (CVE-2026-51648)
vulnérabilité dans CVE-2026-51648 (CVE-2026-51648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51655 |
|
Vulnérabilité dans CVE-2026-51655 (CVE-2026-51655)
vulnérabilité dans CVE-2026-51655 (CVE-2026-51655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51643 |
|
Vulnérabilité dans CVE-2026-51643 (CVE-2026-51643)
vulnérabilité dans CVE-2026-51643 (CVE-2026-51643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51645 |
|
Vulnérabilité dans CVE-2026-51645 (CVE-2026-51645)
vulnérabilité dans CVE-2026-51645 (CVE-2026-51645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51629 |
|
Vulnérabilité dans CVE-2026-51629 (CVE-2026-51629)
vulnérabilité dans CVE-2026-51629 (CVE-2026-51629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51630 |
|
Vulnérabilité dans CVE-2026-51630 (CVE-2026-51630)
vulnérabilité dans CVE-2026-51630 (CVE-2026-51630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51634 |
|
Vulnérabilité dans CVE-2026-51634 (CVE-2026-51634)
vulnérabilité dans CVE-2026-51634 (CVE-2026-51634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51619 |
|
Vulnérabilité dans CVE-2026-51619 (CVE-2026-51619)
vulnérabilité dans CVE-2026-51619 (CVE-2026-51619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51610 |
|
Vulnérabilité dans CVE-2026-51610 (CVE-2026-51610)
vulnérabilité dans CVE-2026-51610 (CVE-2026-51610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51611 |
|
Vulnérabilité dans CVE-2026-51611 (CVE-2026-51611)
vulnérabilité dans CVE-2026-51611 (CVE-2026-51611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51613 |
|
Vulnérabilité dans CVE-2026-51613 (CVE-2026-51613)
vulnérabilité dans CVE-2026-51613 (CVE-2026-51613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51614 |
|
Vulnérabilité dans CVE-2026-51614 (CVE-2026-51614)
vulnérabilité dans CVE-2026-51614 (CVE-2026-51614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51615 |
|
Vulnérabilité dans CVE-2026-51615 (CVE-2026-51615)
vulnérabilité dans CVE-2026-51615 (CVE-2026-51615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51616 |
|
Vulnérabilité dans CVE-2026-51616 (CVE-2026-51616)
vulnérabilité dans CVE-2026-51616 (CVE-2026-51616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51617 |
|
Vulnérabilité dans CVE-2026-51617 (CVE-2026-51617)
vulnérabilité dans CVE-2026-51617 (CVE-2026-51617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51618 |
|
Vulnérabilité dans CVE-2026-51618 (CVE-2026-51618)
vulnérabilité dans CVE-2026-51618 (CVE-2026-51618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51376 |
|
Vulnérabilité dans dos (CVE-2026-51376)
vulnérabilité dans dos (CVE-2026-51376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50980 |
|
Vulnérabilité dans CVE-2026-50980 (CVE-2026-50980)
vulnérabilité dans CVE-2026-50980 (CVE-2026-50980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39071 |
|
Vulnérabilité dans wordpress (CVE-2026-39071)
vulnérabilité dans wordpress (CVE-2026-39071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39070 |
|
Vulnérabilité dans wordpress (CVE-2026-39070)
vulnérabilité dans wordpress (CVE-2026-39070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55484 |
|
Vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484)
vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeRequestPath``. Atténuation : mise à jour vers `0.0.0-20260617230736-314b6783e196` ou plus.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55220 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
|
| CVE-2026-55215 |
|
Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55247 |
|
Vulnérabilité dans plone.app.event (CVE-2026-55247)
vulnérabilité dans plone.app.event (CVE-2026-55247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.event``. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-55520 |
|
Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-55248 |
|
Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55673 |
|
Injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673)
injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLocalCommandExecutor``. Atténuation : mise à jour vers `7.2.2` ou plus.
|
| CVE-2026-55584 |
|
Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-55245 |
|
SSRF (Falsification de requête côté serveur) dans github.com/maximhq/bifrost/core (CVE-2026-55245)
SSRF dans github.com/maximhq/bifrost/core (CVE-2026-55245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublicIP``. Atténuation : mise à jour vers `1.5.17` ou plus.
|
| CVE-2026-81849 |
|
Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-55509 |
|
Injection SQL dans WsgiDAV (CVE-2026-55509)
injection SQL dans WsgiDAV (CVE-2026-55509). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MySQLBrowserProvider``. Atténuation : mise à jour vers `4.3.5` ou plus.
|
| CVE-2026-55566 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55566)
XSS dans org.yamcs:yamcs-core (CVE-2026-55566). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55545 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
|
| CVE-2026-55521 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55068 |
|
Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegisterNFInstance``. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-55065 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55064 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54766 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-54766)
vulnérabilité dans code.vikunja.io/api (CVE-2026-54766). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /projects`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-55834 |
|
Redirection ouverte dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-55569 |
|
Traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569)
traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``. Atténuation : mise à jour vers `2.60.1` ou plus.
|
| CVE-2026-54755 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
|