Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45489 |
|
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
|
| CVE-2026-57975 |
|
Vulnérabilité dans microsoft (CVE-2026-57975)
vulnérabilité dans microsoft (CVE-2026-57975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45488 |
|
Vulnérabilité dans microsoft (CVE-2026-45488)
vulnérabilité dans microsoft (CVE-2026-45488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25718 |
|
Vulnérabilité dans CVE-2026-25718 (CVE-2026-25718)
vulnérabilité dans CVE-2026-25718 (CVE-2026-25718). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26232 |
|
Vulnérabilité dans CVE-2026-26232 (CVE-2026-26232)
vulnérabilité dans CVE-2026-26232 (CVE-2026-26232). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14611 |
|
Divulgation d'information dans CVE-2026-14611 (CVE-2026-14611)
vulnérabilité dans CVE-2026-14611 (CVE-2026-14611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26307 |
|
Vulnérabilité dans CVE-2026-26307 (CVE-2026-26307)
vulnérabilité dans CVE-2026-26307 (CVE-2026-26307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26247 |
|
Vulnérabilité dans CVE-2026-26247 (CVE-2026-26247)
vulnérabilité dans CVE-2026-26247 (CVE-2026-26247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26292 |
|
Vulnérabilité dans CVE-2026-26292 (CVE-2026-26292)
vulnérabilité dans CVE-2026-26292 (CVE-2026-26292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20909 |
|
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
|
| CVE-2026-24690 |
|
Vulnérabilité dans CVE-2026-24690 (CVE-2026-24690)
vulnérabilité dans CVE-2026-24690 (CVE-2026-24690). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25712 |
|
Vulnérabilité dans CVE-2026-25712 (CVE-2026-25712)
vulnérabilité dans CVE-2026-25712 (CVE-2026-25712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27660 |
|
Vulnérabilité dans CVE-2026-27660 (CVE-2026-27660)
vulnérabilité dans CVE-2026-27660 (CVE-2026-27660). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-22547 |
|
Vulnérabilité dans CVE-2026-22547 (CVE-2026-22547)
vulnérabilité dans CVE-2026-22547 (CVE-2026-22547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14610 |
|
Débordement de tampon dans cpp (CVE-2026-14610)
vulnérabilité dans cpp (CVE-2026-14610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12481 |
|
Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-58424 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-58418 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58418)
SSRF dans code.gitea.io/gitea (CVE-2026-58418). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/migrate`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-58423 |
|
Contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423)
contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-58421 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/pulls`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-58422 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/admin/users/alice`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-58426 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426). Des informations confidentielles peuvent être exposées. Exploitable via ``DownloadArtifact``. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-58419 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58419)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58419). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/sun/{repo}/issues/1`. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-27771 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-27775 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27775)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27775). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /{owner}/{repo}.git/git-receive-pack`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-28740 |
|
Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-27761 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27761)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webAuth.AllowBasic``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-25038 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-25038)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25038). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/labels`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-22874 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
SSRF dans code.gitea.io/gitea (CVE-2026-22874). Des informations confidentielles peuvent être exposées. Exploitable via ``MatchBuiltinExternal``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-24451 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-24451)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24451). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/merge-upstream`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-20896 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``app.ini``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-20779 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/two_factor`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-14355 |
|
Vulnérabilité dans debian (CVE-2026-14355)
vulnérabilité dans debian (CVE-2026-14355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14605 |
|
Débordement de tampon dans CVE-2026-14605 (CVE-2026-14605)
vulnérabilité dans CVE-2026-14605 (CVE-2026-14605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14606 |
|
Débordement de tampon dans CVE-2026-14606 (CVE-2026-14606)
vulnérabilité dans CVE-2026-14606 (CVE-2026-14606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14607 |
|
Débordement de tampon dans c (CVE-2026-14607)
vulnérabilité dans c (CVE-2026-14607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14608 |
|
Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58379 |
|
Vulnérabilité dans dos (CVE-2026-58379)
vulnérabilité dans dos (CVE-2026-58379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14604 |
|
Débordement de tampon dans cpp (CVE-2026-14604)
vulnérabilité dans cpp (CVE-2026-14604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14631 |
|
Vulnérabilité dans webpack-dev-server (CVE-2026-14631)
vulnérabilité dans webpack-dev-server (CVE-2026-14631). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `5.2.6` ou plus.
|
| CVE-2026-14620 |
|
CSRF dans webpack-dev-server (CVE-2026-14620)
vulnérabilité dans webpack-dev-server (CVE-2026-14620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `5.2.6` ou plus.
|
| CVE-2026-14615 |
|
Vulnérabilité dans redhat (CVE-2026-14615)
vulnérabilité dans redhat (CVE-2026-14615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14613 |
|
Vulnérabilité dans redhat (CVE-2026-14613)
vulnérabilité dans redhat (CVE-2026-14613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14614 |
|
Vulnérabilité dans redhat (CVE-2026-14614)
vulnérabilité dans redhat (CVE-2026-14614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14612 |
|
Écriture hors limites dans dos (CVE-2026-14612)
écriture hors limites dans dos (CVE-2026-14612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53478 |
|
Injection de commande OS dans dell (CVE-2026-53478)
injection de commande OS dans dell (CVE-2026-53478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49814 |
|
Injection de commande OS dans dell (CVE-2026-49814)
injection de commande OS dans dell (CVE-2026-49814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49815 |
|
Injection de commande OS dans dell (CVE-2026-49815)
injection de commande OS dans dell (CVE-2026-49815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49813 |
|
Injection de commande OS dans dell (CVE-2026-49813)
injection de commande OS dans dell (CVE-2026-49813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14459 |
|
Vulnérabilité dans CVE-2026-14459 (CVE-2026-14459)
vulnérabilité dans CVE-2026-14459 (CVE-2026-14459). L'exploitation peut entraîner la prise de contrôle totale du système.
|