Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-58381 Vulnérabilité dans dos (CVE-2026-58381)
vulnérabilité dans dos (CVE-2026-58381). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58467 Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
CVE-2025-71385 XSS (Cross-Site Scripting) dans netdata (CVE-2025-71385)
XSS dans netdata (CVE-2025-71385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52187 Vulnérabilité dans dos (CVE-2026-52187)
vulnérabilité dans dos (CVE-2026-52187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49360 Vulnérabilité dans recce (CVE-2026-49360)
vulnérabilité dans recce (CVE-2026-49360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.50.0` ou plus.
CVE-2026-49353 Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
CVE-2026-49352 Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
CVE-2026-52830 Traversée de chemin dans fast-mcp-telegram (CVE-2026-52830)
traversée de chemin dans fast-mcp-telegram (CVE-2026-52830). Des informations confidentielles peuvent être exposées. Exploitable via ``telegram``. Atténuation : mise à jour vers `0.19.1` ou plus.
CVE-2026-49289 Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.3` ou plus.
CVE-2026-52829 Vulnérabilité dans zebra-network (CVE-2026-52829)
vulnérabilité dans zebra-network (CVE-2026-52829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-49283 Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283). Des informations confidentielles peuvent être exposées. Exploitable via ``Response``. Atténuation : mise à jour vers `4.19.3` ou plus.
CVE-2026-52817 Vulnérabilité dans linuxfabrik-lib (CVE-2026-52817)
vulnérabilité dans linuxfabrik-lib (CVE-2026-52817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.0` ou plus.
CVE-2026-59800 Injection de commande OS dans 9router (CVE-2026-59800)
injection de commande OS dans 9router (CVE-2026-59800). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/tunnel/tailscale-install`. Atténuation : mise à jour vers `0.4.44` ou plus.
CVE-2026-52734 Vulnérabilité dans zebrad (CVE-2026-52734)
vulnérabilité dans zebrad (CVE-2026-52734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
CVE-2026-52733 Vulnérabilité dans zebra-state (CVE-2026-52733)
vulnérabilité dans zebra-state (CVE-2026-52733). Les données peuvent être altérées par des attaquants. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52736 Vulnérabilité dans zebra-state (CVE-2026-52736)
vulnérabilité dans zebra-state (CVE-2026-52736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52732 Vulnérabilité dans zebrad (CVE-2026-52732)
vulnérabilité dans zebrad (CVE-2026-52732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
CVE-2026-49255 Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-49253 Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-7311 Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
CVE-2026-58465 Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49852 Contournement d'authentification dans joserfc (CVE-2026-49852)
contournement d'authentification dans joserfc (CVE-2026-49852). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``joserfc.jwt.decode``. Atténuation : mise à jour vers `1.6.8` ou plus.
CVE-2026-49245 XSS (Cross-Site Scripting) dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245)
XSS dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.3` ou plus.
CVE-2026-49244 Traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244)
traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.3` ou plus.
CVE-2026-50290 XSS (Cross-Site Scripting) dans @asymmetric-effort/specifyjs (CVE-2026-50290)
XSS dans @asymmetric-effort/specifyjs (CVE-2026-50290). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.136` ou plus.
CVE-2026-50288 SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (CVE-2026-50288)
SSRF dans @asymmetric-effort/specifyjs (CVE-2026-50288). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assertSecureUrl``. Atténuation : mise à jour vers `0.2.136` ou plus.
CVE-2026-44454 Injection de commande OS dans github.com/coder/coder/v2 (CVE-2026-44454)
injection de commande OS dans github.com/coder/coder/v2 (CVE-2026-44454). Des informations confidentielles peuvent être exposées. Exploitable via ``dotfiles``. Atténuation : mise à jour vers `2.30.2` ou plus.
CVE-2026-52854 XSS (Cross-Site Scripting) dans mediawiki/maps (CVE-2026-52854)
XSS dans mediawiki/maps (CVE-2026-52854). Des informations confidentielles peuvent être exposées. Exploitable via ``overlays``. Atténuation : mise à jour vers `12.1.3` ou plus.
CVE-2026-50180 Traversée de chemin dans langroid (CVE-2026-50180)
traversée de chemin dans langroid (CVE-2026-50180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQLChatAgent``. Atténuation : mise à jour vers `0.64.0` ou plus.
CVE-2026-50181 Traversée de chemin dans langroid (CVE-2026-50181)
traversée de chemin dans langroid (CVE-2026-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadFileTool``. Atténuation : mise à jour vers `0.64.0` ou plus.
CVE-2026-50192 Divulgation d'information dans github.com/kerberos-io/agent/machinery (CVE-2026-50192)
vulnérabilité dans github.com/kerberos-io/agent/machinery (CVE-2026-50192). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /storage/upload`. Atténuation : mise à jour vers `0.0.0-20260528173546-51f1a52e170f` ou plus.
CVE-2026-8699 XSS (Cross-Site Scripting) dans CVE-2026-8699 (CVE-2026-8699)
XSS dans CVE-2026-8699 (CVE-2026-8699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55950 Vulnérabilité dans dos (CVE-2026-55950)
vulnérabilité dans dos (CVE-2026-55950). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54886 Vulnérabilité dans dos (CVE-2026-54886)
vulnérabilité dans dos (CVE-2026-54886). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50282 Vulnérabilité dans craftcms/cms (CVE-2026-50282)
vulnérabilité dans craftcms/cms (CVE-2026-50282). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``deleteAssets``. Atténuation : mise à jour vers `4.17.14` ou plus.
CVE-2024-14037 Téléversement de fichier dangereux dans CVE-2024-14037 (CVE-2024-14037)
vulnérabilité dans CVE-2024-14037 (CVE-2024-14037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-50973 Téléversement de fichier dangereux dans CVE-2022-50973 (CVE-2022-50973)
vulnérabilité dans CVE-2022-50973 (CVE-2022-50973). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50149 Vulnérabilité dans github.com/projectcontour/contour (CVE-2026-50149)
vulnérabilité dans github.com/projectcontour/contour (CVE-2026-50149). Des informations confidentielles peuvent être exposées. Exploitable via ``HTTPProxy``. Atténuation : mise à jour vers `1.33.5` ou plus.
CVE-2026-13743 Vulnérabilité dans cisa (CVE-2026-13743)
vulnérabilité dans cisa (CVE-2026-13743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58455 Injection de commande OS dans CVE-2026-58455 (CVE-2026-58455)
injection de commande OS dans CVE-2026-58455 (CVE-2026-58455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44941 Vulnérabilité dans path-traversal (CVE-2026-44941)
vulnérabilité dans path-traversal (CVE-2026-44941). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8079 Autorisation incorrecte dans progress (CVE-2026-8079)
vulnérabilité dans progress (CVE-2026-8079). Des informations confidentielles peuvent être exposées.
CVE-2026-56842 Autorisation incorrecte dans ui (CVE-2026-56842)
vulnérabilité dans ui (CVE-2026-56842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55117 Traversée de chemin dans path-traversal (CVE-2026-55117)
traversée de chemin dans path-traversal (CVE-2026-55117). Des informations confidentielles peuvent être exposées.
CVE-2026-55118 Vulnérabilité dans ui (CVE-2026-55118)
vulnérabilité dans ui (CVE-2026-55118). Les données peuvent être altérées par des attaquants.
CVE-2026-55119 Vulnérabilité dans ui (CVE-2026-55119)
vulnérabilité dans ui (CVE-2026-55119). Des informations confidentielles peuvent être exposées.
CVE-2026-55116 Vulnérabilité dans ui (CVE-2026-55116)
vulnérabilité dans ui (CVE-2026-55116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56841 Injection SQL dans sqli (CVE-2026-56841)
injection SQL dans sqli (CVE-2026-56841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9272 Injection SQL dans progress (CVE-2026-9272)
injection SQL dans progress (CVE-2026-9272). Des informations confidentielles peuvent être exposées.
CVE-2026-56004 Injection de commande OS dans CVE-2026-56004 (CVE-2026-56004)
injection de commande OS dans CVE-2026-56004 (CVE-2026-56004). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →