Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-54466 Vulnérabilité dans websocket-driver (CVE-2026-54466)
vulnérabilité dans websocket-driver (CVE-2026-54466). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.7.5` ou plus.
CVE-2026-54465 Vulnérabilité dans websocket-driver (CVE-2026-54465)
vulnérabilité dans websocket-driver (CVE-2026-54465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2026-54464 Vulnérabilité dans websocket-driver (CVE-2026-54464)
vulnérabilité dans websocket-driver (CVE-2026-54464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2026-54463 Vulnérabilité dans websocket-driver (CVE-2026-54463)
vulnérabilité dans websocket-driver (CVE-2026-54463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2026-54457 Vulnérabilité dans tensorzero (CVE-2026-54457)
vulnérabilité dans tensorzero (CVE-2026-54457). Des informations confidentielles peuvent être exposées. Exploitable via ``storage_path``. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2026-55398 Débordement de tampon dans dos (CVE-2026-55398)
vulnérabilité dans dos (CVE-2026-55398). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55399 Vulnérabilité dans dos (CVE-2026-55399)
vulnérabilité dans dos (CVE-2026-55399). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38753 Use-After-Free dans c (CVE-2026-38753)
vulnérabilité dans c (CVE-2026-38753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51380 Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33444 Débordement de tampon dans dos (CVE-2026-33444)
vulnérabilité dans dos (CVE-2026-33444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33445 Vulnérabilité dans dos (CVE-2026-33445)
vulnérabilité dans dos (CVE-2026-33445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33443 Vulnérabilité dans dos (CVE-2026-33443)
vulnérabilité dans dos (CVE-2026-33443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40956 Divulgation d'information dans absolute (CVE-2026-40956)
vulnérabilité dans absolute (CVE-2026-40956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40958 Vulnérabilité dans dos (CVE-2026-40958)
vulnérabilité dans dos (CVE-2026-40958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40954 Vulnérabilité dans dos (CVE-2026-40954)
vulnérabilité dans dos (CVE-2026-40954). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40955 Vulnérabilité dans dos (CVE-2026-40955)
vulnérabilité dans dos (CVE-2026-40955). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40952 Vulnérabilité dans absolute (CVE-2026-40952)
vulnérabilité dans absolute (CVE-2026-40952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40953 Écriture hors limites dans dos (CVE-2026-40953)
écriture hors limites dans dos (CVE-2026-40953). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55410 Injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410)
injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410). Les données peuvent être altérées par des attaquants. Exploitable via ``database.schema``. Atténuation : mise à jour vers `2.1.19` ou plus.
CVE-2026-62312 Injection de commande OS dans CVE-2026-62312 (CVE-2026-62312)
injection de commande OS dans CVE-2026-62312 (CVE-2026-62312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-62361 Injection SQL dans CVE-2026-62361 (CVE-2026-62361)
injection SQL dans CVE-2026-62361 (CVE-2026-62361). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/subscribers/export`.
CVE-2026-56678 Vulnérabilité dans CVE-2026-56678 (CVE-2026-56678)
vulnérabilité dans CVE-2026-56678 (CVE-2026-56678). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/oauth/kiro/api-key`.
CVE-2026-52887 Injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/myInAppChannels`. Atténuation : mise à jour vers `2.0.61` ou plus.
CVE-2026-52888 Vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnérabilité dans @nocobase/plugin-collection-sql (CVE-2026-52888). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/sqlCollection`. Atténuation : mise à jour vers `2.1.0-beta.45` ou plus.
CVE-2026-56742 Vulnérabilité dans cilium (CVE-2026-56742)
vulnérabilité dans cilium (CVE-2026-56742). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56743 Autorisation incorrecte dans cilium (CVE-2026-56743)
vulnérabilité dans cilium (CVE-2026-56743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52870 Vulnérabilité dans mcp (CVE-2026-52870)
vulnérabilité dans mcp (CVE-2026-52870). Des informations confidentielles peuvent être exposées. Exploitable via ``TaskStore``. Atténuation : mise à jour vers `1.27.2` ou plus.
CVE-2026-50124 Téléversement de fichier dangereux dans CVE-2026-50124 (CVE-2026-50124)
vulnérabilité dans CVE-2026-50124 (CVE-2026-50124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50030 Injection SQL dans CVE-2026-50030 (CVE-2026-50030)
injection SQL dans CVE-2026-50030 (CVE-2026-50030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50144 Vulnérabilité dans CVE-2026-50144 (CVE-2026-50144)
vulnérabilité dans CVE-2026-50144 (CVE-2026-50144). Les données peuvent être altérées par des attaquants.
CVE-2026-49867 XSS (Cross-Site Scripting) dans CVE-2026-49867 (CVE-2026-49867)
XSS dans CVE-2026-49867 (CVE-2026-49867). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /de2api/templateManage/save`.
CVE-2026-46684 Vulnérabilité dans CVE-2026-46684 (CVE-2026-46684)
vulnérabilité dans CVE-2026-46684 (CVE-2026-46684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45535 Injection SQL dans sqli (CVE-2026-45535)
injection SQL dans sqli (CVE-2026-45535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45419 Traversée de chemin dans path-traversal (CVE-2026-45419)
traversée de chemin dans path-traversal (CVE-2026-45419). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45533 Traversée de chemin dans path-traversal (CVE-2026-45533)
traversée de chemin dans path-traversal (CVE-2026-45533). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45534 Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45320 Injection SQL dans CVE-2026-45320 (CVE-2026-45320)
injection SQL dans CVE-2026-45320 (CVE-2026-45320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45417 Injection SQL dans sqli (CVE-2026-45417)
injection SQL dans sqli (CVE-2026-45417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62353 Lecture hors limites dans c (CVE-2026-62353)
vulnérabilité dans c (CVE-2026-62353). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62947 Traversée de chemin dans c (CVE-2026-62947)
traversée de chemin dans c (CVE-2026-62947). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.12.5` ou plus.
CVE-2026-62355 Élévation de privilèges dans CVE-2026-62355 (CVE-2026-62355)
vulnérabilité dans CVE-2026-62355 (CVE-2026-62355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62351 Lecture hors limites dans c (CVE-2026-62351)
vulnérabilité dans c (CVE-2026-62351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62349 Vulnérabilité dans c (CVE-2026-62349)
vulnérabilité dans c (CVE-2026-62349). Des informations confidentielles peuvent être exposées.
CVE-2026-62350 Injection de code dans c (CVE-2026-62350)
injection de code dans c (CVE-2026-62350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62348 Vulnérabilité dans CVE-2026-62348 (CVE-2026-62348)
vulnérabilité dans CVE-2026-62348 (CVE-2026-62348). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54443 Vulnérabilité dans vue (CVE-2026-54443)
vulnérabilité dans vue (CVE-2026-54443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46485 Vulnérabilité dans CVE-2026-46485 (CVE-2026-46485)
vulnérabilité dans CVE-2026-46485 (CVE-2026-46485). Les données peuvent être altérées par des attaquants.
CVE-2026-26032 Traversée de chemin dans apache (CVE-2026-26032)
traversée de chemin dans apache (CVE-2026-26032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15895 Injection de commande OS dans Amazon jsii-diff (CVE-2026-15895)
injection de commande OS dans Amazon jsii-diff (CVE-2026-15895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.131.0` ou plus.
CVE-2026-12997 Traversée de chemin dans wordpress (CVE-2026-12997)
traversée de chemin dans wordpress (CVE-2026-12997). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →