Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59831 |
|
Vulnérabilité dans CVE-2026-59831 (CVE-2026-59831)
vulnérabilité dans CVE-2026-59831 (CVE-2026-59831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59832 |
|
Traversée de chemin dans CVE-2026-59832 (CVE-2026-59832)
traversée de chemin dans CVE-2026-59832 (CVE-2026-59832). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59834 |
|
Injection SQL dans CVE-2026-59834 (CVE-2026-59834)
injection SQL dans CVE-2026-59834 (CVE-2026-59834). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/fullTextSearchBlock`.
|
| CVE-2026-59833 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59833 (CVE-2026-59833)
XSS dans CVE-2026-59833 (CVE-2026-59833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58144 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58144 (CVE-2026-58144)
XSS dans CVE-2026-58144 (CVE-2026-58144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59828 |
|
Divulgation d'information dans discourse (CVE-2026-59828)
vulnérabilité dans discourse (CVE-2026-59828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58123 |
|
Vulnérabilité dans CVE-2026-58123 (CVE-2026-58123)
vulnérabilité dans CVE-2026-58123 (CVE-2026-58123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58143 |
|
CSRF dans csrf (CVE-2026-58143)
vulnérabilité dans csrf (CVE-2026-58143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57054 |
|
Vulnérabilité dans juniper (CVE-2026-57054)
vulnérabilité dans juniper (CVE-2026-57054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57028 |
|
Vulnérabilité dans juniper (CVE-2026-57028)
vulnérabilité dans juniper (CVE-2026-57028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57031 |
|
Vulnérabilité dans juniper (CVE-2026-57031)
vulnérabilité dans juniper (CVE-2026-57031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57027 |
|
Vulnérabilité dans dos (CVE-2026-57027)
vulnérabilité dans dos (CVE-2026-57027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57030 |
|
Vulnérabilité dans dos (CVE-2026-57030)
vulnérabilité dans dos (CVE-2026-57030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57021 |
|
Écriture hors limites dans dos (CVE-2026-57021)
écriture hors limites dans dos (CVE-2026-57021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57022 |
|
Vulnérabilité dans dos (CVE-2026-57022)
vulnérabilité dans dos (CVE-2026-57022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57020 |
|
Vulnérabilité dans dos (CVE-2026-57020)
vulnérabilité dans dos (CVE-2026-57020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55605 |
|
Vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55605)
vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55605). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.8.0` ou plus.
|
| CVE-2026-55424 |
|
XSS (Cross-Site Scripting) dans discourse (CVE-2026-55424)
XSS dans discourse (CVE-2026-55424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53962 |
|
XSS (Cross-Site Scripting) dans discourse (CVE-2026-53962)
XSS dans discourse (CVE-2026-53962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53963 |
|
XSS (Cross-Site Scripting) dans discourse (CVE-2026-53963)
XSS dans discourse (CVE-2026-53963). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49256 |
|
Divulgation d'information dans discourse (CVE-2026-49256)
vulnérabilité dans discourse (CVE-2026-49256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46413 |
|
Vulnérabilité dans discourse (CVE-2026-46413)
vulnérabilité dans discourse (CVE-2026-46413). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39245 |
|
Traversée de chemin dans path-traversal (CVE-2026-39245)
traversée de chemin dans path-traversal (CVE-2026-39245). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44787 |
|
Élévation de privilèges dans discourse (CVE-2026-44787)
vulnérabilité dans discourse (CVE-2026-44787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39243 |
|
Vulnérabilité dans decompress (CVE-2026-39243)
vulnérabilité dans decompress (CVE-2026-39243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39246 |
|
Vulnérabilité dans decompress-project (CVE-2026-39246)
vulnérabilité dans decompress-project (CVE-2026-39246). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45780 |
|
Divulgation d'information dans discourse (CVE-2026-45780)
vulnérabilité dans discourse (CVE-2026-45780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45788 |
|
Divulgation d'information dans discourse (CVE-2026-45788)
vulnérabilité dans discourse (CVE-2026-45788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15274 |
|
Vulnérabilité dans dos (CVE-2026-15274)
vulnérabilité dans dos (CVE-2026-15274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15276 |
|
Vulnérabilité dans dos (CVE-2026-15276)
vulnérabilité dans dos (CVE-2026-15276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33802 |
|
Vulnérabilité dans dos (CVE-2026-33802)
vulnérabilité dans dos (CVE-2026-33802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38076 |
|
Vulnérabilité dans dos (CVE-2026-38076)
vulnérabilité dans dos (CVE-2026-38076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33803 |
|
Vulnérabilité dans juniper (CVE-2026-33803)
vulnérabilité dans juniper (CVE-2026-33803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0276 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0276)
vulnérabilité dans privilege-escalation (CVE-2026-0276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0275 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0275)
vulnérabilité dans privilege-escalation (CVE-2026-0275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51926 |
|
Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
vulnérabilité dans CVE-2026-51926 (CVE-2026-51926). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0278 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0278)
vulnérabilité dans paloaltonetworks (CVE-2026-0278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45422 |
|
Vulnérabilité dans CVE-2025-45422 (CVE-2025-45422)
vulnérabilité dans CVE-2025-45422 (CVE-2025-45422). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60120 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
XSS dans vue (CVE-2026-60120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0277 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0277)
vulnérabilité dans paloaltonetworks (CVE-2026-0277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33794 |
|
Vulnérabilité dans dos (CVE-2026-33794)
vulnérabilité dans dos (CVE-2026-33794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33801 |
|
Vulnérabilité dans dos (CVE-2026-33801)
vulnérabilité dans dos (CVE-2026-33801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31267 |
|
Vulnérabilité dans dos (CVE-2026-31267)
vulnérabilité dans dos (CVE-2026-31267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33799 |
|
Écriture hors limites dans juniper (CVE-2026-33799)
écriture hors limites dans juniper (CVE-2026-33799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0286 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0286)
injection de commande OS dans paloaltonetworks (CVE-2026-0286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0282 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0282)
vulnérabilité dans paloaltonetworks (CVE-2026-0282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0279 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0279)
XSS dans paloaltonetworks (CVE-2026-0279). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0280 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0280)
vulnérabilité dans paloaltonetworks (CVE-2026-0280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0281 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0281)
vulnérabilité dans paloaltonetworks (CVE-2026-0281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0285)
SSRF dans ssrf (CVE-2026-0285). Les données peuvent être altérées par des attaquants.
|