Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58381 |
|
Vulnérabilité dans dos (CVE-2026-58381)
vulnérabilité dans dos (CVE-2026-58381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58467 |
|
Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71385 |
|
XSS (Cross-Site Scripting) dans netdata (CVE-2025-71385)
XSS dans netdata (CVE-2025-71385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52187 |
|
Vulnérabilité dans dos (CVE-2026-52187)
vulnérabilité dans dos (CVE-2026-52187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49360 |
|
Vulnérabilité dans recce (CVE-2026-49360)
vulnérabilité dans recce (CVE-2026-49360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.50.0` ou plus.
|
| CVE-2026-49353 |
|
Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
|
| CVE-2026-49352 |
|
Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
|
| CVE-2026-52830 |
|
Traversée de chemin dans fast-mcp-telegram (CVE-2026-52830)
traversée de chemin dans fast-mcp-telegram (CVE-2026-52830). Des informations confidentielles peuvent être exposées. Exploitable via ``telegram``. Atténuation : mise à jour vers `0.19.1` ou plus.
|
| CVE-2026-49289 |
|
Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.3` ou plus.
|
| CVE-2026-52829 |
|
Vulnérabilité dans zebra-network (CVE-2026-52829)
vulnérabilité dans zebra-network (CVE-2026-52829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-49283 |
|
Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283). Des informations confidentielles peuvent être exposées. Exploitable via ``Response``. Atténuation : mise à jour vers `4.19.3` ou plus.
|
| CVE-2026-52817 |
|
Vulnérabilité dans linuxfabrik-lib (CVE-2026-52817)
vulnérabilité dans linuxfabrik-lib (CVE-2026-52817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.0` ou plus.
|
| CVE-2026-59800 |
|
Injection de commande OS dans 9router (CVE-2026-59800)
injection de commande OS dans 9router (CVE-2026-59800). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/tunnel/tailscale-install`. Atténuation : mise à jour vers `0.4.44` ou plus.
|
| CVE-2026-52734 |
|
Vulnérabilité dans zebrad (CVE-2026-52734)
vulnérabilité dans zebrad (CVE-2026-52734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
|
| CVE-2026-52733 |
|
Vulnérabilité dans zebra-state (CVE-2026-52733)
vulnérabilité dans zebra-state (CVE-2026-52733). Les données peuvent être altérées par des attaquants. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52736 |
|
Vulnérabilité dans zebra-state (CVE-2026-52736)
vulnérabilité dans zebra-state (CVE-2026-52736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52732 |
|
Vulnérabilité dans zebrad (CVE-2026-52732)
vulnérabilité dans zebrad (CVE-2026-52732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
|
| CVE-2026-49255 |
|
Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-49253 |
|
Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-7311 |
|
Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58465 |
|
Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49852 |
|
Contournement d'authentification dans joserfc (CVE-2026-49852)
contournement d'authentification dans joserfc (CVE-2026-49852). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``joserfc.jwt.decode``. Atténuation : mise à jour vers `1.6.8` ou plus.
|
| CVE-2026-49245 |
|
XSS (Cross-Site Scripting) dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245)
XSS dans github.com/drakkan/sftpgo/v2 (CVE-2026-49245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.3` ou plus.
|
| CVE-2026-49244 |
|
Traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244)
traversée de chemin dans github.com/drakkan/sftpgo/v2 (CVE-2026-49244). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.3` ou plus.
|
| CVE-2026-50290 |
|
XSS (Cross-Site Scripting) dans @asymmetric-effort/specifyjs (CVE-2026-50290)
XSS dans @asymmetric-effort/specifyjs (CVE-2026-50290). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| CVE-2026-50288 |
|
SSRF (Falsification de requête côté serveur) dans @asymmetric-effort/specifyjs (CVE-2026-50288)
SSRF dans @asymmetric-effort/specifyjs (CVE-2026-50288). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assertSecureUrl``. Atténuation : mise à jour vers `0.2.136` ou plus.
|
| CVE-2026-44454 |
|
Injection de commande OS dans github.com/coder/coder/v2 (CVE-2026-44454)
injection de commande OS dans github.com/coder/coder/v2 (CVE-2026-44454). Des informations confidentielles peuvent être exposées. Exploitable via ``dotfiles``. Atténuation : mise à jour vers `2.30.2` ou plus.
|
| CVE-2026-52854 |
|
XSS (Cross-Site Scripting) dans mediawiki/maps (CVE-2026-52854)
XSS dans mediawiki/maps (CVE-2026-52854). Des informations confidentielles peuvent être exposées. Exploitable via ``overlays``. Atténuation : mise à jour vers `12.1.3` ou plus.
|
| CVE-2026-50180 |
|
Traversée de chemin dans langroid (CVE-2026-50180)
traversée de chemin dans langroid (CVE-2026-50180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQLChatAgent``. Atténuation : mise à jour vers `0.64.0` ou plus.
|
| CVE-2026-50181 |
|
Traversée de chemin dans langroid (CVE-2026-50181)
traversée de chemin dans langroid (CVE-2026-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadFileTool``. Atténuation : mise à jour vers `0.64.0` ou plus.
|
| CVE-2026-50192 |
|
Divulgation d'information dans github.com/kerberos-io/agent/machinery (CVE-2026-50192)
vulnérabilité dans github.com/kerberos-io/agent/machinery (CVE-2026-50192). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /storage/upload`. Atténuation : mise à jour vers `0.0.0-20260528173546-51f1a52e170f` ou plus.
|
| CVE-2026-8699 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8699 (CVE-2026-8699)
XSS dans CVE-2026-8699 (CVE-2026-8699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55950 |
|
Vulnérabilité dans dos (CVE-2026-55950)
vulnérabilité dans dos (CVE-2026-55950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54886 |
|
Vulnérabilité dans dos (CVE-2026-54886)
vulnérabilité dans dos (CVE-2026-54886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50282 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-50282)
vulnérabilité dans craftcms/cms (CVE-2026-50282). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``deleteAssets``. Atténuation : mise à jour vers `4.17.14` ou plus.
|
| CVE-2024-14037 |
|
Téléversement de fichier dangereux dans CVE-2024-14037 (CVE-2024-14037)
vulnérabilité dans CVE-2024-14037 (CVE-2024-14037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50973 |
|
Téléversement de fichier dangereux dans CVE-2022-50973 (CVE-2022-50973)
vulnérabilité dans CVE-2022-50973 (CVE-2022-50973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50149 |
|
Vulnérabilité dans github.com/projectcontour/contour (CVE-2026-50149)
vulnérabilité dans github.com/projectcontour/contour (CVE-2026-50149). Des informations confidentielles peuvent être exposées. Exploitable via ``HTTPProxy``. Atténuation : mise à jour vers `1.33.5` ou plus.
|
| CVE-2026-13743 |
|
Vulnérabilité dans cisa (CVE-2026-13743)
vulnérabilité dans cisa (CVE-2026-13743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58455 |
|
Injection de commande OS dans CVE-2026-58455 (CVE-2026-58455)
injection de commande OS dans CVE-2026-58455 (CVE-2026-58455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44941 |
|
Vulnérabilité dans path-traversal (CVE-2026-44941)
vulnérabilité dans path-traversal (CVE-2026-44941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8079 |
|
Autorisation incorrecte dans progress (CVE-2026-8079)
vulnérabilité dans progress (CVE-2026-8079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56842 |
|
Autorisation incorrecte dans ui (CVE-2026-56842)
vulnérabilité dans ui (CVE-2026-56842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55117 |
|
Traversée de chemin dans path-traversal (CVE-2026-55117)
traversée de chemin dans path-traversal (CVE-2026-55117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55118 |
|
Vulnérabilité dans ui (CVE-2026-55118)
vulnérabilité dans ui (CVE-2026-55118). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55119 |
|
Vulnérabilité dans ui (CVE-2026-55119)
vulnérabilité dans ui (CVE-2026-55119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55116 |
|
Vulnérabilité dans ui (CVE-2026-55116)
vulnérabilité dans ui (CVE-2026-55116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56841 |
|
Injection SQL dans sqli (CVE-2026-56841)
injection SQL dans sqli (CVE-2026-56841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9272 |
|
Injection SQL dans progress (CVE-2026-9272)
injection SQL dans progress (CVE-2026-9272). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56004 |
|
Injection de commande OS dans CVE-2026-56004 (CVE-2026-56004)
injection de commande OS dans CVE-2026-56004 (CVE-2026-56004). L'exploitation peut entraîner la prise de contrôle totale du système.
|