Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61463 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-61463)
vulnérabilité dans privilege-escalation (CVE-2026-61463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61462 |
|
Vulnérabilité dans path-traversal (CVE-2026-61462)
vulnérabilité dans path-traversal (CVE-2026-61462). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53364 |
|
Vulnérabilité dans linux (CVE-2026-53364)
vulnérabilité dans linux (CVE-2026-53364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59954 |
|
Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45573 |
|
SSRF (Falsification de requête côté serveur) dans decidim-core (CVE-2026-45573)
SSRF dans decidim-core (CVE-2026-45573). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /notifications_subscriptions`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45572 |
|
Injection de code dans decidim-core (CVE-2026-45572)
injection de code dans decidim-core (CVE-2026-45572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html_safe``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-57432 |
|
Lecture hors limites dans perl (CVE-2026-57432)
vulnérabilité dans perl (CVE-2026-57432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57433 |
|
Vulnérabilité dans deserialization (CVE-2026-57433)
vulnérabilité dans deserialization (CVE-2026-57433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45415 |
|
Vulnérabilité dans decidim-verifications (CVE-2026-45415)
vulnérabilité dans decidim-verifications (CVE-2026-45415). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45414 |
|
Vulnérabilité dans decidim (CVE-2026-45414)
vulnérabilité dans decidim (CVE-2026-45414). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-13221 |
|
Vulnérabilité dans perl (CVE-2026-13221)
vulnérabilité dans perl (CVE-2026-13221). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45378 |
|
Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45377 |
|
Divulgation d'information dans decidim-core (CVE-2026-45377)
vulnérabilité dans decidim-core (CVE-2026-45377). Des informations confidentielles peuvent être exposées. Exploitable via ``download_your_data``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45376 |
|
Injection SQL dans decidim-admin (CVE-2026-45376)
injection SQL dans decidim-admin (CVE-2026-45376). Des informations confidentielles peuvent être exposées. Exploitable via `GET /admin/organization/users`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45330 |
|
Vulnérabilité dans decidim-verifications (CVE-2026-45330)
vulnérabilité dans decidim-verifications (CVE-2026-45330). Des informations confidentielles peuvent être exposées. Exploitable via ``id_documents``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-45086 |
|
Vulnérabilité dans decidim-demographics (CVE-2026-45086)
vulnérabilité dans decidim-demographics (CVE-2026-45086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2025-32781 |
|
Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2025-32781)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2025-32781). Des informations confidentielles peuvent être exposées. Exploitable via `GET /envs/{env}/releases/{releaseId}`.
|
| CVE-2026-59245 |
|
Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
|
| CVE-2026-6847 |
|
Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60121 |
|
Injection de commande OS dans vitec (CVE-2026-60121)
injection de commande OS dans vitec (CVE-2026-60121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61498 |
|
Injection de commande OS dans vitec (CVE-2026-61498)
injection de commande OS dans vitec (CVE-2026-61498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40469 |
|
Vulnérabilité dans c (CVE-2026-40469)
vulnérabilité dans c (CVE-2026-40469). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40553 |
|
Vulnérabilité dans c (CVE-2026-40553)
vulnérabilité dans c (CVE-2026-40553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40468 |
|
Vulnérabilité dans c (CVE-2026-40468)
vulnérabilité dans c (CVE-2026-40468). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40467 |
|
Use-After-Free dans c (CVE-2026-40467)
vulnérabilité dans c (CVE-2026-40467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15584 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15584)
vulnérabilité dans privilege-escalation (CVE-2026-15584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15559 |
|
Vulnérabilité dans sqli (CVE-2026-15559)
vulnérabilité dans sqli (CVE-2026-15559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15558 |
|
Vulnérabilité dans sqli (CVE-2026-15558)
vulnérabilité dans sqli (CVE-2026-15558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12257 |
|
Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62147 |
|
Autorisation incorrecte dans CVE-2026-62147 (CVE-2026-62147)
vulnérabilité dans CVE-2026-62147 (CVE-2026-62147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9820 |
|
Vulnérabilité dans mattermost (CVE-2026-9820)
vulnérabilité dans mattermost (CVE-2026-9820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9824 |
|
Vulnérabilité dans mattermost (CVE-2026-9824)
vulnérabilité dans mattermost (CVE-2026-9824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4765 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4765 (CVE-2026-4765)
XSS dans CVE-2026-4765 (CVE-2026-4765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14934 |
|
Vulnérabilité dans CVE-2026-14934 (CVE-2026-14934)
vulnérabilité dans CVE-2026-14934 (CVE-2026-14934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61983 |
|
Vulnérabilité dans CVE-2026-61983 (CVE-2026-61983)
vulnérabilité dans CVE-2026-61983 (CVE-2026-61983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61985 |
|
Vulnérabilité dans CVE-2026-61985 (CVE-2026-61985)
vulnérabilité dans CVE-2026-61985 (CVE-2026-61985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61975 |
|
Vulnérabilité dans CVE-2026-61975 (CVE-2026-61975)
vulnérabilité dans CVE-2026-61975 (CVE-2026-61975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61976 |
|
Vulnérabilité dans CVE-2026-61976 (CVE-2026-61976)
vulnérabilité dans CVE-2026-61976 (CVE-2026-61976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61977 |
|
Vulnérabilité dans CVE-2026-61977 (CVE-2026-61977)
vulnérabilité dans CVE-2026-61977 (CVE-2026-61977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59523 |
|
Vulnérabilité dans CVE-2026-59523 (CVE-2026-59523)
vulnérabilité dans CVE-2026-59523 (CVE-2026-59523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61952 |
|
Vulnérabilité dans CVE-2026-61952 (CVE-2026-61952)
vulnérabilité dans CVE-2026-61952 (CVE-2026-61952). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61958 |
|
Vulnérabilité dans CVE-2026-61958 (CVE-2026-61958)
vulnérabilité dans CVE-2026-61958 (CVE-2026-61958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61968 |
|
Vulnérabilité dans CVE-2026-61968 (CVE-2026-61968)
vulnérabilité dans CVE-2026-61968 (CVE-2026-61968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59521 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59521)
vulnérabilité dans deserialization (CVE-2026-59521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61970 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61970)
SSRF dans ssrf (CVE-2026-61970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61956 |
|
CSRF dans csrf (CVE-2026-61956)
vulnérabilité dans csrf (CVE-2026-61956). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61955 |
|
Injection SQL dans sqli (CVE-2026-61955)
injection SQL dans sqli (CVE-2026-61955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59515 |
|
Injection SQL dans sqli (CVE-2026-59515)
injection SQL dans sqli (CVE-2026-59515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57814 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57814)
XSS dans wordpress (CVE-2026-57814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57816 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57816 (CVE-2026-57816)
XSS dans CVE-2026-57816 (CVE-2026-57816). Risque d'opérations non autorisées ou de divulgation.
|