Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-56443 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-56443)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56443). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/admin/users/limuser`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-47667 Vulnérabilité dans c (CVE-2026-47667)
vulnérabilité dans c (CVE-2026-47667). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fread``.
CVE-2026-58439 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58439)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58439). Les données peuvent être altérées par des attaquants. Exploitable via ``official``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58440 Vulnérabilité dans gitea.dev (CVE-2026-58440)
vulnérabilité dans gitea.dev (CVE-2026-58440). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/admin/wh-repo`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-15957 Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73650 XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
CVE-2026-73653 Traversée de chemin dans @vitest/browser (CVE-2026-73653)
traversée de chemin dans @vitest/browser (CVE-2026-73653). Des informations confidentielles peuvent être exposées. Exploitable via ``allowWrite``. Atténuation : mise à jour vers `5.0.0-beta.6` ou plus.
CVE-2026-57894 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-57894)
SSRF dans code.gitea.io/gitea (CVE-2026-57894). Des informations confidentielles peuvent être exposées. Exploitable via `POST /repo/migrate`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55082 Injection SQL dans CVE-2026-55082 (CVE-2026-55082)
injection SQL dans CVE-2026-55082 (CVE-2026-55082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55084 Injection SQL dans sqli (CVE-2026-55084)
injection SQL dans sqli (CVE-2026-55084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filter``.
CVE-2026-55081 XSS (Cross-Site Scripting) dans CVE-2026-55081 (CVE-2026-55081)
XSS dans CVE-2026-55081 (CVE-2026-55081). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scope``. Atténuation : mise à jour vers `2.42.5.1` ou plus.
CVE-2026-56577 Vulnérabilité dans hcltech (CVE-2026-56577)
vulnérabilité dans hcltech (CVE-2026-56577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56578 Divulgation d'information dans hcltech (CVE-2026-56578)
vulnérabilité dans hcltech (CVE-2026-56578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56579 Divulgation d'information dans hcltech (CVE-2026-56579)
vulnérabilité dans hcltech (CVE-2026-56579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21579 Divulgation d'information dans atlassian (CVE-2026-21579)
vulnérabilité dans atlassian (CVE-2026-21579). Des informations confidentielles peuvent être exposées.
CVE-2026-44880 Vulnérabilité dans hpe (CVE-2026-44880)
vulnérabilité dans hpe (CVE-2026-44880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16439 Vulnérabilité dans eclipse (CVE-2026-16439)
vulnérabilité dans eclipse (CVE-2026-16439). Les données peuvent être altérées par des attaquants.
CVE-2026-21577 Vulnérabilité dans dos (CVE-2026-21577)
vulnérabilité dans dos (CVE-2026-21577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16243 Lecture hors limites dans eclipse (CVE-2026-16243)
vulnérabilité dans eclipse (CVE-2026-16243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16493 Vulnérabilité dans CVE-2026-16493 (CVE-2026-16493)
vulnérabilité dans CVE-2026-16493 (CVE-2026-16493). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21575 Injection de code dans atlassian (CVE-2026-21575)
injection de code dans atlassian (CVE-2026-21575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15432 Vulnérabilité dans c (CVE-2026-15432)
vulnérabilité dans c (CVE-2026-15432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15342 Vulnérabilité dans CVE-2026-15342 (CVE-2026-15342)
vulnérabilité dans CVE-2026-15342 (CVE-2026-15342). Les données peuvent être altérées par des attaquants.
CVE-2026-15829 Injection SQL dans c (CVE-2026-15829)
injection SQL dans c (CVE-2026-15829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15724 Vulnérabilité dans path-traversal (CVE-2026-15724)
vulnérabilité dans path-traversal (CVE-2026-15724). Des informations confidentielles peuvent être exposées.
CVE-2026-16454 Vulnérabilité dans privilege-escalation (CVE-2026-16454)
vulnérabilité dans privilege-escalation (CVE-2026-16454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24232 Désérialisation non sécurisée dans deserialization (CVE-2026-24232)
vulnérabilité dans deserialization (CVE-2026-24232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64825 Traversée de chemin dans homeassistant (CVE-2026-64825)
traversée de chemin dans homeassistant (CVE-2026-64825). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2025-68640 Contournement d'authentification dans CVE-2025-68640 (CVE-2025-68640)
contournement d'authentification dans CVE-2025-68640 (CVE-2025-68640). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16451 Vulnérabilité dans CVE-2026-16451 (CVE-2026-16451)
vulnérabilité dans CVE-2026-16451 (CVE-2026-16451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56585 Vulnérabilité dans hcltech (CVE-2026-56585)
vulnérabilité dans hcltech (CVE-2026-56585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64824 Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28321 Vulnérabilité dans solarwinds (CVE-2026-28321)
vulnérabilité dans solarwinds (CVE-2026-28321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28312 Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28315 XSS (Cross-Site Scripting) dans solarwinds (CVE-2026-28315)
XSS dans solarwinds (CVE-2026-28315). Des informations confidentielles peuvent être exposées.
CVE-2026-64823 XSS (Cross-Site Scripting) dans CVE-2026-64823 (CVE-2026-64823)
XSS dans CVE-2026-64823 (CVE-2026-64823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16449 Vulnérabilité dans sqli (CVE-2026-16449)
vulnérabilité dans sqli (CVE-2026-16449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28310 Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28309 Vulnérabilité dans solarwinds (CVE-2026-28309)
vulnérabilité dans solarwinds (CVE-2026-28309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28304 Vulnérabilité dans solarwinds (CVE-2026-28304)
vulnérabilité dans solarwinds (CVE-2026-28304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28306 Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28307 Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16450 Vulnérabilité dans CVE-2026-16450 (CVE-2026-16450)
vulnérabilité dans CVE-2026-16450 (CVE-2026-16450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47657 Vulnérabilité dans CVE-2026-47657 (CVE-2026-47657)
vulnérabilité dans CVE-2026-47657 (CVE-2026-47657). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15792 Vulnérabilité dans mobyproject (CVE-2026-15792)
vulnérabilité dans mobyproject (CVE-2026-15792). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15793 Vulnérabilité dans mobyproject (CVE-2026-15793)
vulnérabilité dans mobyproject (CVE-2026-15793). Les données peuvent être altérées par des attaquants.
CVE-2026-15789 Traversée de chemin dans mobyproject (CVE-2026-15789)
traversée de chemin dans mobyproject (CVE-2026-15789). Les données peuvent être altérées par des attaquants.
CVE-2026-15791 Traversée de chemin dans c (CVE-2026-15791)
traversée de chemin dans c (CVE-2026-15791). Les données peuvent être altérées par des attaquants.
CVE-2026-61884 Vulnérabilité dans cisa (CVE-2026-61884)
vulnérabilité dans cisa (CVE-2026-61884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8933 Vulnérabilité dans privilege-escalation (CVE-2026-8933)
vulnérabilité dans privilege-escalation (CVE-2026-8933). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →