Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57167 |
|
Vulnérabilité dans CVE-2026-57167 (CVE-2026-57167)
vulnérabilité dans CVE-2026-57167 (CVE-2026-57167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58492 |
|
Injection SQL dans CVE-2026-58492 (CVE-2026-58492)
injection SQL dans CVE-2026-58492 (CVE-2026-58492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56675 |
|
Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55782 |
|
Vulnérabilité dans cpp (CVE-2026-55782)
vulnérabilité dans cpp (CVE-2026-55782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55783 |
|
Vulnérabilité dans CVE-2026-55783 (CVE-2026-55783)
vulnérabilité dans CVE-2026-55783 (CVE-2026-55783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55687 |
|
Vulnérabilité dans c (CVE-2026-55687)
vulnérabilité dans c (CVE-2026-55687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55780 |
|
Vulnérabilité dans cpp (CVE-2026-55780)
vulnérabilité dans cpp (CVE-2026-55780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55781 |
|
Vulnérabilité dans cpp (CVE-2026-55781)
vulnérabilité dans cpp (CVE-2026-55781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55638 |
|
Vulnérabilité dans 9router (CVE-2026-55638)
vulnérabilité dans 9router (CVE-2026-55638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/responses`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-55641 |
|
Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-54063 |
|
Vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063)
vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCellValue``. Atténuation : mise à jour vers `2.11.0` ou plus.
|
| CVE-2026-54919 |
|
Vulnérabilité dans c (CVE-2026-54919)
vulnérabilité dans c (CVE-2026-54919). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53653 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-53653)
vulnérabilité dans getgrav/grav (CVE-2026-53653). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /home/test.png`. Atténuation : mise à jour vers `1.7.53` ou plus.
|
| CVE-2026-53657 |
|
Vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657)
vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``qemu``. Atténuation : mise à jour vers `2.1.3` ou plus.
|
| CVE-2026-8595 |
|
XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
XSS dans grafana (CVE-2026-8595). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8609 |
|
Vulnérabilité dans dos (CVE-2026-8609)
vulnérabilité dans dos (CVE-2026-8609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56676 |
|
Vulnérabilité dans CVE-2026-56676 (CVE-2026-56676)
vulnérabilité dans CVE-2026-56676 (CVE-2026-56676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54149 |
|
Injection de commande OS dans CVE-2026-54149 (CVE-2026-54149)
injection de commande OS dans CVE-2026-54149 (CVE-2026-54149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54000 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54000)
vulnérabilité dans privilege-escalation (CVE-2026-54000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54001 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54001)
vulnérabilité dans privilege-escalation (CVE-2026-54001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33382 |
|
Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15373 |
|
Vulnérabilité dans CVE-2026-15373 (CVE-2026-15373)
vulnérabilité dans CVE-2026-15373 (CVE-2026-15373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15374 |
|
Vulnérabilité dans CVE-2026-15374 (CVE-2026-15374)
vulnérabilité dans CVE-2026-15374 (CVE-2026-15374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15375 |
|
Vulnérabilité dans CVE-2026-15375 (CVE-2026-15375)
vulnérabilité dans CVE-2026-15375 (CVE-2026-15375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15143 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15143 (CVE-2026-15143)
SSRF dans CVE-2026-15143 (CVE-2026-15143). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49977 |
|
Vulnérabilité dans tarteaucitronjs (CVE-2026-49977)
vulnérabilité dans tarteaucitronjs (CVE-2026-49977). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``purgeBtn``. Atténuation : mise à jour vers `1.33.0` ou plus.
|
| CVE-2026-61437 |
|
Vulnérabilité dans CVE-2026-61437 (CVE-2026-61437)
vulnérabilité dans CVE-2026-61437 (CVE-2026-61437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61441 |
|
Vulnérabilité dans CVE-2026-61441 (CVE-2026-61441)
vulnérabilité dans CVE-2026-61441 (CVE-2026-61441). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61434 |
|
Injection de commande OS dans CVE-2026-61434 (CVE-2026-61434)
injection de commande OS dans CVE-2026-61434 (CVE-2026-61434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61444 |
|
Injection de code dans CVE-2026-61444 (CVE-2026-61444)
injection de code dans CVE-2026-61444 (CVE-2026-61444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61450 |
|
Injection de code dans CVE-2026-61450 (CVE-2026-61450)
injection de code dans CVE-2026-61450 (CVE-2026-61450). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61492 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-61492)
XSS dans jetbrains (CVE-2026-61492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61456 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61456 (CVE-2026-61456)
XSS dans CVE-2026-61456 (CVE-2026-61456). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
|
| CVE-2026-59795 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59794 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60086 |
|
Vulnérabilité dans CVE-2026-60086 (CVE-2026-60086)
vulnérabilité dans CVE-2026-60086 (CVE-2026-60086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59792 |
|
Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58661 |
|
Vulnérabilité dans n8n (CVE-2026-58661)
vulnérabilité dans n8n (CVE-2026-58661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMaxFileSize``. Atténuation : mise à jour vers `1.123.58` ou plus.
|
| CVE-2026-59796 |
|
Vulnérabilité dans jetbrains (CVE-2026-59796)
vulnérabilité dans jetbrains (CVE-2026-59796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60091 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60091)
SSRF dans ssrf (CVE-2026-60091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60089 |
|
Traversée de chemin dans CVE-2026-60089 (CVE-2026-60089)
traversée de chemin dans CVE-2026-60089 (CVE-2026-60089). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61431 |
|
Traversée de chemin dans path-traversal (CVE-2026-61431)
traversée de chemin dans path-traversal (CVE-2026-61431). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61432 |
|
Traversée de chemin dans path-traversal (CVE-2026-61432)
traversée de chemin dans path-traversal (CVE-2026-61432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59793 |
|
Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57961 |
|
Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56335 |
|
Vulnérabilité dans CVE-2026-56335 (CVE-2026-56335)
vulnérabilité dans CVE-2026-56335 (CVE-2026-56335). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57994 |
|
Divulgation d'information dans CVE-2026-57994 (CVE-2026-57994)
vulnérabilité dans CVE-2026-57994 (CVE-2026-57994). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3.1/faq/{categoryId}/{faqId}`.
|
| CVE-2026-56329 |
|
Vulnérabilité dans CVE-2026-56329 (CVE-2026-56329)
vulnérabilité dans CVE-2026-56329 (CVE-2026-56329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56354 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56354)
XSS dans n8n (CVE-2026-56354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56373 |
|
Use-After-Free dans imagemagick (CVE-2026-56373)
vulnérabilité dans imagemagick (CVE-2026-56373). Risque d'opérations non autorisées ou de divulgation.
|