Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-10109 Injection de code dans ibm (CVE-2026-10109)
injection de code dans ibm (CVE-2026-10109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10134 Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
CVE-2026-58138 Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10129 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
SSRF dans ssrf (CVE-2026-10129). Des informations confidentielles peuvent être exposées.
CVE-2026-10513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10513)
XSS dans wordpress (CVE-2026-10513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55219 Vulnérabilité dans paymenter/paymenter (CVE-2026-55219)
vulnérabilité dans paymenter/paymenter (CVE-2026-55219). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.5` ou plus.
CVE-2026-48808 Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48807 Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48806 Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48805 Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-49835 Vulnérabilité dans github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835)
vulnérabilité dans github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wrapMetrics``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-49478 SSRF (Falsification de requête côté serveur) dans github.com/sigstore/fulcio (CVE-2026-49478)
SSRF dans github.com/sigstore/fulcio (CVE-2026-49478). Des informations confidentielles peuvent être exposées. Exploitable via ``jwks_uri``. Atténuation : mise à jour vers `1.8.6` ou plus.
CVE-2026-48796 Traversée de chemin dans CefSharp.Common (CVE-2026-48796)
traversée de chemin dans CefSharp.Common (CVE-2026-48796). Des informations confidentielles peuvent être exposées. Exploitable via ``FolderSchemeHandlerFactory``. Atténuation : mise à jour vers `148.0.90` ou plus.
CVE-2026-48795 Vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795)
vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FormFields``. Atténuation : mise à jour vers `11.0.3` ou plus.
CVE-2026-49820 Redirection ouverte dans go.probo.inc/probo (CVE-2026-49820)
vulnérabilité dans go.probo.inc/probo (CVE-2026-49820). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``saferedirect``. Atténuation : mise à jour vers `0.204.0` ou plus.
CVE-2026-58375 Vulnérabilité dans CVE-2026-58375 (CVE-2026-58375)
vulnérabilité dans CVE-2026-58375 (CVE-2026-58375). Des informations confidentielles peuvent être exposées. Exploitable via `POST /jmreport/auto/export`.
CVE-2026-58176 Vulnérabilité dans vue (CVE-2026-58176)
vulnérabilité dans vue (CVE-2026-58176). Les données peuvent être altérées par des attaquants.
CVE-2026-58373 Vulnérabilité dans cvat (CVE-2026-58373)
vulnérabilité dans cvat (CVE-2026-58373). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58377 Vulnérabilité dans CVE-2026-58377 (CVE-2026-58377)
vulnérabilité dans CVE-2026-58377 (CVE-2026-58377). Des informations confidentielles peuvent être exposées.
CVE-2026-58173 Traversée de chemin dans path-traversal (CVE-2026-58173)
traversée de chemin dans path-traversal (CVE-2026-58173). Les données peuvent être altérées par des attaquants.
CVE-2026-58372 Traversée de chemin dans path-traversal (CVE-2026-58372)
traversée de chemin dans path-traversal (CVE-2026-58372). Les données peuvent être altérées par des attaquants.
CVE-2026-58174 Vulnérabilité dans CVE-2026-58174 (CVE-2026-58174)
vulnérabilité dans CVE-2026-58174 (CVE-2026-58174). Des informations confidentielles peuvent être exposées.
CVE-2026-58370 Vulnérabilité dans CVE-2026-58370 (CVE-2026-58370)
vulnérabilité dans CVE-2026-58370 (CVE-2026-58370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58369 Vulnérabilité dans CVE-2026-58369 (CVE-2026-58369)
vulnérabilité dans CVE-2026-58369 (CVE-2026-58369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58376 Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
CVE-2026-58371 XSS (Cross-Site Scripting) dans CVE-2026-58371 (CVE-2026-58371)
XSS dans CVE-2026-58371 (CVE-2026-58371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58172 Vulnérabilité dans CVE-2026-58172 (CVE-2026-58172)
vulnérabilité dans CVE-2026-58172 (CVE-2026-58172). Des informations confidentielles peuvent être exposées.
CVE-2026-48315 Vulnérabilité dans adobe (CVE-2026-48315)
vulnérabilité dans adobe (CVE-2026-48315). Des informations confidentielles peuvent être exposées.
CVE-2026-58167 Vulnérabilité dans CVE-2026-58167 (CVE-2026-58167)
vulnérabilité dans CVE-2026-58167 (CVE-2026-58167). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/n9e/datasource/list.`.
CVE-2026-58165 Vulnérabilité dans privilege-escalation (CVE-2026-58165)
vulnérabilité dans privilege-escalation (CVE-2026-58165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58168 Vulnérabilité dans CVE-2026-58168 (CVE-2026-58168)
vulnérabilité dans CVE-2026-58168 (CVE-2026-58168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48314 Traversée de chemin dans path-traversal (CVE-2026-48314)
traversée de chemin dans path-traversal (CVE-2026-48314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58170 Traversée de chemin dans path-traversal (CVE-2026-58170)
traversée de chemin dans path-traversal (CVE-2026-58170). Les données peuvent être altérées par des attaquants.
CVE-2026-58171 Traversée de chemin dans CVE-2026-58171 (CVE-2026-58171)
traversée de chemin dans CVE-2026-58171 (CVE-2026-58171). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58166 Traversée de chemin dans path-traversal (CVE-2026-58166)
traversée de chemin dans path-traversal (CVE-2026-58166). Les données peuvent être altérées par des attaquants.
CVE-2026-48286 Autorisation incorrecte dans adobe (CVE-2026-48286)
vulnérabilité dans adobe (CVE-2026-48286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48285 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
CVE-2026-48282 KEV [KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48313 Traversée de chemin dans path-traversal (CVE-2026-48313)
traversée de chemin dans path-traversal (CVE-2026-48313). Des informations confidentielles peuvent être exposées.
CVE-2026-48307 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48307)
XSS dans adobe (CVE-2026-48307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48283 Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48276 Téléversement de fichier dangereux dans adobe (CVE-2026-48276)
vulnérabilité dans adobe (CVE-2026-48276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48277 Vulnérabilité dans adobe (CVE-2026-48277)
vulnérabilité dans adobe (CVE-2026-48277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48281 Vulnérabilité dans adobe (CVE-2026-48281)
vulnérabilité dans adobe (CVE-2026-48281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48791 Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-49473 Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
CVE-2026-9263 Lecture hors limites dans c (CVE-2026-9263)
vulnérabilité dans c (CVE-2026-9263). Des informations confidentielles peuvent être exposées.
CVE-2026-10652 Lecture hors limites dans c (CVE-2026-10652)
vulnérabilité dans c (CVE-2026-10652). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10653 Vulnérabilité dans c (CVE-2026-10653)
vulnérabilité dans c (CVE-2026-10653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10655 Use-After-Free dans c (CVE-2026-10655)
vulnérabilité dans c (CVE-2026-10655). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →