Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-48819 Vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819)
vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /search`. Atténuation : mise à jour vers `0.97.3` ou plus.
CVE-2026-41053 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
CVE-2026-44935 Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44936 SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44937 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44938 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-14265 Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49457 Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
CVE-2026-49998 Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
CVE-2026-49997 Vulnérabilité dans surrealdb (CVE-2026-49997)
vulnérabilité dans surrealdb (CVE-2026-49997). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RELATE``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-54164 Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
CVE-2026-49858 Vulnérabilité dans api-platform/core (CVE-2026-49858)
vulnérabilité dans api-platform/core (CVE-2026-49858). Des informations confidentielles peuvent être exposées. Exploitable via ``componentsCache``. Atténuation : mise à jour vers `4.3.8` ou plus.
CVE-2026-54908 Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-48815 Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-49989 Autorisation incorrecte dans io.crate:crate (CVE-2026-49989)
vulnérabilité dans io.crate:crate (CVE-2026-49989). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /_blobs/{table}/{digest}`. Atténuation : mise à jour vers `6.3.2` ou plus.
CVE-2026-13760 Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
CVE-2026-13769 Vulnérabilité dans Amazon awscli (CVE-2026-13769)
vulnérabilité dans Amazon awscli (CVE-2026-13769). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.44.78` ou plus.
CVE-2026-55594 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55595 Vulnérabilité dans imagemagick (CVE-2026-55595)
vulnérabilité dans imagemagick (CVE-2026-55595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55628 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55597 Vulnérabilité dans imagemagick (CVE-2026-55597)
vulnérabilité dans imagemagick (CVE-2026-55597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53466 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55510 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55577 Vulnérabilité dans imagemagick (CVE-2026-55577)
vulnérabilité dans imagemagick (CVE-2026-55577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53467 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-49988 Divulgation d'information dans repomix (CVE-2026-49988)
vulnérabilité dans repomix (CVE-2026-49988). Des informations confidentielles peuvent être exposées. Exploitable via ``attach_packed_output``. Atténuation : mise à jour vers `1.14.1` ou plus.
CVE-2026-49826 Redirection ouverte dans github.com/concourse/concourse (CVE-2026-49826)
vulnérabilité dans github.com/concourse/concourse (CVE-2026-49826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `8.2.3` ou plus.
CVE-2026-49987 Vulnérabilité dans repomix (CVE-2026-49987)
vulnérabilité dans repomix (CVE-2026-49987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``execGitShallowClone``. Atténuation : mise à jour vers `1.14.1` ou plus.
CVE-2026-49981 Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-49986 Vulnérabilité dans neuro-cortex-memory (CVE-2026-49986)
vulnérabilité dans neuro-cortex-memory (CVE-2026-49986). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CLAUDE_PROJECT_DIR``. Atténuation : mise à jour vers `3.18.0` ou plus.
CVE-2026-58520 Redirection ouverte dans mediawiki (CVE-2026-58520)
vulnérabilité dans mediawiki (CVE-2026-58520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5051 Traversée de chemin dans vault (CVE-2026-5051)
traversée de chemin dans vault (CVE-2026-5051). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-58521 Injection SQL dans sqli (CVE-2026-58521)
injection SQL dans sqli (CVE-2026-58521). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57737 XSS (Cross-Site Scripting) dans CVE-2026-57737 (CVE-2026-57737)
XSS dans CVE-2026-57737 (CVE-2026-57737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51946 Injection SQL dans sqli (CVE-2026-51946)
injection SQL dans sqli (CVE-2026-51946). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57722 XSS (Cross-Site Scripting) dans CVE-2026-57722 (CVE-2026-57722)
XSS dans CVE-2026-57722 (CVE-2026-57722). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54428 Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
CVE-2026-49090 Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
CVE-2026-57721 Vulnérabilité dans CVE-2026-57721 (CVE-2026-57721)
vulnérabilité dans CVE-2026-57721 (CVE-2026-57721). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57723 CSRF dans csrf (CVE-2026-57723)
vulnérabilité dans csrf (CVE-2026-57723). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49091 Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58452 Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58454 Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56149 Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
CVE-2026-56150 Vulnérabilité dans dos (CVE-2026-56150)
vulnérabilité dans dos (CVE-2026-56150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54399 Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
CVE-2026-57720 Vulnérabilité dans CVE-2026-57720 (CVE-2026-57720)
vulnérabilité dans CVE-2026-57720 (CVE-2026-57720). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56152 Autorisation incorrecte dans elastic (CVE-2026-56152)
vulnérabilité dans elastic (CVE-2026-56152). Des informations confidentielles peuvent être exposées.
CVE-2026-56151 Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49087 Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →