Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-53514 Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-58468 SSRF (Falsification de requête côté serveur) dans CVE-2026-58468 (CVE-2026-58468)
SSRF dans CVE-2026-58468 (CVE-2026-58468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44877 Divulgation d'information dans CVE-2026-44877 (CVE-2026-44877)
vulnérabilité dans CVE-2026-44877 (CVE-2026-44877). Des informations confidentielles peuvent être exposées.
CVE-2026-53512 Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53509 SSRF (Falsification de requête côté serveur) dans @aborruso/ckan-mcp-server (CVE-2026-53509)
SSRF dans @aborruso/ckan-mcp-server (CVE-2026-53509). Des informations confidentielles peuvent être exposées. Exploitable via ``localhost``. Atténuation : mise à jour vers `0.4.106` ou plus.
CVE-2026-59708 Vulnérabilité dans CVE-2026-59708 (CVE-2026-59708)
vulnérabilité dans CVE-2026-59708 (CVE-2026-59708). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/public/`.
CVE-2026-7017 Vulnérabilité dans CVE-2026-7017 (CVE-2026-7017)
vulnérabilité dans CVE-2026-7017 (CVE-2026-7017). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-48955 Vulnérabilité dans joomla (CVE-2026-48955)
vulnérabilité dans joomla (CVE-2026-48955). Des informations confidentielles peuvent être exposées.
CVE-2026-48956 An improper access check allows users to display a list of modules in the frontend.
An improper access check allows users to display a list of modules in the frontend.
CVE-2026-48957 An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
CVE-2026-48958 Vulnérabilité dans joomla (CVE-2026-48958)
vulnérabilité dans joomla (CVE-2026-48958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48954 Improper validation leads to a generic XSS vector in the language override feature.
Improper validation leads to a generic XSS vector in the language override feature.
CVE-2026-48949 Lack of validation leads to an XSS vulnerability in the MFA management views.
Lack of validation leads to an XSS vulnerability in the MFA management views.
CVE-2026-48950 Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
CVE-2026-48951 Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
CVE-2026-48952 Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
CVE-2026-48953 Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
CVE-2026-48947 Vulnérabilité dans joomla (CVE-2026-48947)
vulnérabilité dans joomla (CVE-2026-48947). Les données peuvent être altérées par des attaquants.
CVE-2026-48948 Vulnérabilité dans joomla (CVE-2026-48948)
vulnérabilité dans joomla (CVE-2026-48948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57851 Vulnérabilité dans privilege-escalation (CVE-2026-57851)
vulnérabilité dans privilege-escalation (CVE-2026-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23698 Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23697 Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14904 Vulnérabilité dans Amazon aws (CVE-2026-14904)
vulnérabilité dans Amazon aws (CVE-2026-14904). Des informations confidentielles peuvent être exposées.
CVE-2025-12799 XSS (Cross-Site Scripting) dans CVE-2025-12799 (CVE-2025-12799)
XSS dans CVE-2025-12799 (CVE-2025-12799). Les données peuvent être altérées par des attaquants.
CVE-2026-20744 Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42953 Écriture hors limites dans cisa (CVE-2026-42953)
écriture hors limites dans cisa (CVE-2026-42953). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56811 Vulnérabilité dans dos (CVE-2026-56811)
vulnérabilité dans dos (CVE-2026-56811). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56812 Vulnérabilité dans dos (CVE-2026-56812)
vulnérabilité dans dos (CVE-2026-56812). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14935 Vulnérabilité dans CVE-2026-14935 (CVE-2026-14935)
vulnérabilité dans CVE-2026-14935 (CVE-2026-14935). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59709 Vulnérabilité dans CVE-2026-59709 (CVE-2026-59709)
vulnérabilité dans CVE-2026-59709 (CVE-2026-59709). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/portfolio/holding/`.
CVE-2026-48588 Vulnérabilité dans django (CVE-2026-48588)
vulnérabilité dans django (CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-14940 Vulnérabilité dans dos (CVE-2026-14940)
vulnérabilité dans dos (CVE-2026-14940). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12352 Autorisation incorrecte dans cisa (CVE-2026-12352)
vulnérabilité dans cisa (CVE-2026-12352). Des informations confidentielles peuvent être exposées.
CVE-2026-12948 XSS (Cross-Site Scripting) dans CVE-2026-12948 (CVE-2026-12948)
XSS dans CVE-2026-12948 (CVE-2026-12948). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6101 Vulnérabilité dans wordpress (CVE-2026-6101)
vulnérabilité dans wordpress (CVE-2026-6101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53479 Injection de commande OS dans dell (CVE-2026-53479)
injection de commande OS dans dell (CVE-2026-53479). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53481 Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53483 Contournement d'authentification dans dell (CVE-2026-53483)
contournement d'authentification dans dell (CVE-2026-53483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10659 Vulnérabilité dans c (CVE-2026-10659)
vulnérabilité dans c (CVE-2026-10659). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44512 Vulnérabilité dans onnx (CVE-2026-44512)
vulnérabilité dans onnx (CVE-2026-44512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``width_scale``. Atténuation : mise à jour vers `1.22.0` ou plus.
CVE-2026-44342 CSRF dans github.com/QuantumNous/new-api (CVE-2026-44342)
vulnérabilité dans github.com/QuantumNous/new-api (CVE-2026-44342). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/oauth/email/bind`. Atténuation : mise à jour vers `0.12.0-alpha.1` ou plus.
CVE-2026-40187 Injection de commande OS dans egroupware/egroupware (CVE-2026-40187)
injection de commande OS dans egroupware/egroupware (CVE-2026-40187). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chgrp``. Atténuation : mise à jour vers `23.1.20260601` ou plus.
CVE-2026-33655 SSRF (Falsification de requête côté serveur) dans github.com/QuantumNous/new-api (CVE-2026-33655)
SSRF dans github.com/QuantumNous/new-api (CVE-2026-33655). Des informations confidentielles peuvent être exposées. Exploitable via ``ApplyIPFilterForDomain``. Atténuation : mise à jour vers `0.12.0-alpha.1` ou plus.
CVE-2026-27823 Traversée de chemin dans egroupware/egroupware (CVE-2026-27823)
traversée de chemin dans egroupware/egroupware (CVE-2026-27823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``participant_role``. Atténuation : mise à jour vers `23.1.20260224` ou plus.
CVE-2026-11348 Vulnérabilité dans CVE-2026-11348 (CVE-2026-11348)
vulnérabilité dans CVE-2026-11348 (CVE-2026-11348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11340 Vulnérabilité dans CVE-2026-11340 (CVE-2026-11340)
vulnérabilité dans CVE-2026-11340 (CVE-2026-11340). Les données peuvent être altérées par des attaquants.
CVE-2026-48828 Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
CVE-2026-48891 Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
CVE-2026-48892 Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
CVE-2026-49487 Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →