Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-55789 Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
CVE-2026-55475 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55475)
vulnérabilité dans snipe/snipe-it (CVE-2026-55475). Les données peuvent être altérées par des attaquants. Exploitable via ``created_by``. Atténuation : mise à jour vers `8.6.1` ou plus.
CVE-2026-55479 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55479)
vulnérabilité dans snipe/snipe-it (CVE-2026-55479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkout``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55469 Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55481 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-54714 XSS (Cross-Site Scripting) dans CVE-2026-54714 (CVE-2026-54714)
XSS dans CVE-2026-54714 (CVE-2026-54714). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/saml/`.
CVE-2026-55466 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55462 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55462)
vulnérabilité dans snipe/snipe-it (CVE-2026-55462). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user}`. Atténuation : mise à jour vers `374f426f0c` ou plus.
CVE-2026-55377 Contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377)
contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377). Des informations confidentielles peuvent être exposées.
CVE-2026-55461 Redirection ouverte dans snipe/snipe-it (CVE-2026-55461)
vulnérabilité dans snipe/snipe-it (CVE-2026-55461). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55370 Vulnérabilité dans CVE-2026-55370 (CVE-2026-55370)
vulnérabilité dans CVE-2026-55370 (CVE-2026-55370). Des informations confidentielles peuvent être exposées.
CVE-2026-11321 Injection SQL dans sqli (CVE-2026-11321)
injection SQL dans sqli (CVE-2026-11321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73498 Traversée de chemin dans mcp-atlassian (CVE-2026-73498)
traversée de chemin dans mcp-atlassian (CVE-2026-73498). Des informations confidentielles peuvent être exposées. Exploitable via ``confluence_upload_attachment``. Atténuation : mise à jour vers `0.22.0` ou plus.
CVE-2026-54071 Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-54136 Autorisation incorrecte dans windmill-api (CVE-2026-54136)
vulnérabilité dans windmill-api (CVE-2026-54136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/w/{workspace}/scripts/list_search`. Atténuation : mise à jour vers `1.715.0` ou plus.
CVE-2026-5801 Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61461 Injection SQL dans sqli (CVE-2026-61461)
injection SQL dans sqli (CVE-2026-61461). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61459 Vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
CVE-2026-59151 Contournement d'authentification dans prowler (CVE-2026-59151)
contournement d'authentification dans prowler (CVE-2026-59151). Des informations confidentielles peuvent être exposées.
CVE-2026-55843 Élévation de privilèges dans snipe/snipe-it (CVE-2026-55843)
vulnérabilité dans snipe/snipe-it (CVE-2026-55843). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-55474 Vulnérabilité dans snipe/snipe-it (CVE-2026-55474)
vulnérabilité dans snipe/snipe-it (CVE-2026-55474). Des informations confidentielles peuvent être exposées. Exploitable via ``displaySig``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-55476 Vulnérabilité dans snipe/snipe-it (CVE-2026-55476)
vulnérabilité dans snipe/snipe-it (CVE-2026-55476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cancel_by_admin``. Atténuation : mise à jour vers `8.6.1` ou plus.
CVE-2026-55460 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55460)
vulnérabilité dans snipe/snipe-it (CVE-2026-55460). Les données peuvent être altérées par des attaquants. Exploitable via `POST /users/bulksave`. Atténuation : mise à jour vers `374f426f0c` ou plus.
CVE-2026-55472 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55472)
vulnérabilité dans snipe/snipe-it (CVE-2026-55472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-53450 SSRF (Falsification de requête côté serveur) dans coturn-project (CVE-2026-53450)
SSRF dans coturn-project (CVE-2026-53450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53449 Vulnérabilité dans coturn-project (CVE-2026-53449)
vulnérabilité dans coturn-project (CVE-2026-53449). Les données peuvent être altérées par des attaquants.
CVE-2026-55464 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
XSS dans snipe/snipe-it (CVE-2026-55464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets.edit``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-53448 Injection SQL dans coturn-project (CVE-2026-53448)
injection SQL dans coturn-project (CVE-2026-53448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-30008 XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-30007 Injection de commande OS dans hestiacp (CVE-2025-30007)
injection de commande OS dans hestiacp (CVE-2025-30007). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57474 Divulgation d'information dans deloitte (CVE-2026-57474)
vulnérabilité dans deloitte (CVE-2026-57474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57475 Vulnérabilité dans deloitte (CVE-2026-57475)
vulnérabilité dans deloitte (CVE-2026-57475). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57476 Vulnérabilité dans deloitte (CVE-2026-57476)
vulnérabilité dans deloitte (CVE-2026-57476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2397 Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3251 XSS (Cross-Site Scripting) dans CVE-2026-3251 (CVE-2026-3251)
XSS dans CVE-2026-3251 (CVE-2026-3251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15377 Vulnérabilité dans CVE-2026-15377 (CVE-2026-15377)
vulnérabilité dans CVE-2026-15377 (CVE-2026-15377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15376 Vulnérabilité dans CVE-2026-15376 (CVE-2026-15376)
vulnérabilité dans CVE-2026-15376 (CVE-2026-15376). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39244 Vulnérabilité dans adm-zip (CVE-2026-39244)
vulnérabilité dans adm-zip (CVE-2026-39244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-1667 Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39903 Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
CVE-2025-70796 Traversée de chemin dans path-traversal (CVE-2025-70796)
traversée de chemin dans path-traversal (CVE-2025-70796). Des informations confidentielles peuvent être exposées.
CVE-2026-51119 Élévation de privilèges dans CVE-2026-51119 (CVE-2026-51119)
vulnérabilité dans CVE-2026-51119 (CVE-2026-51119). Des informations confidentielles peuvent être exposées.
CVE-2026-56668 Vulnérabilité dans CVE-2026-56668 (CVE-2026-56668)
vulnérabilité dans CVE-2026-56668 (CVE-2026-56668). Des informations confidentielles peuvent être exposées.
CVE-2026-56666 Contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666)
contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56667 XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
XSS dans CVE-2026-56667 (CVE-2026-56667). Des informations confidentielles peuvent être exposées.
CVE-2026-59161 Vulnérabilité dans excelize (CVE-2026-59161)
vulnérabilité dans excelize (CVE-2026-59161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59154 Autorisation incorrecte dans CVE-2026-59154 (CVE-2026-59154)
vulnérabilité dans CVE-2026-59154 (CVE-2026-59154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59162 Vulnérabilité dans excelize (CVE-2026-59162)
vulnérabilité dans excelize (CVE-2026-59162). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59180 Divulgation d'information dans CVE-2026-59180 (CVE-2026-59180)
vulnérabilité dans CVE-2026-59180 (CVE-2026-59180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
CVE-2026-58493 Vulnérabilité dans path-traversal (CVE-2026-58493)
vulnérabilité dans path-traversal (CVE-2026-58493). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →