Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10109 |
|
Injection de code dans ibm (CVE-2026-10109)
injection de code dans ibm (CVE-2026-10109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10134 |
|
Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
|
| CVE-2026-58138 |
|
Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10129 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
SSRF dans ssrf (CVE-2026-10129). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10513)
XSS dans wordpress (CVE-2026-10513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55219 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-55219)
vulnérabilité dans paymenter/paymenter (CVE-2026-55219). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.5` ou plus.
|
| CVE-2026-48808 |
|
Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48807 |
|
Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48806 |
|
Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48805 |
|
Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-49835 |
|
Vulnérabilité dans github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835)
vulnérabilité dans github.com/sigstore/timestamp-authority/v2 (CVE-2026-49835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wrapMetrics``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-49478 |
|
SSRF (Falsification de requête côté serveur) dans github.com/sigstore/fulcio (CVE-2026-49478)
SSRF dans github.com/sigstore/fulcio (CVE-2026-49478). Des informations confidentielles peuvent être exposées. Exploitable via ``jwks_uri``. Atténuation : mise à jour vers `1.8.6` ou plus.
|
| CVE-2026-48796 |
|
Traversée de chemin dans CefSharp.Common (CVE-2026-48796)
traversée de chemin dans CefSharp.Common (CVE-2026-48796). Des informations confidentielles peuvent être exposées. Exploitable via ``FolderSchemeHandlerFactory``. Atténuation : mise à jour vers `148.0.90` ou plus.
|
| CVE-2026-48795 |
|
Vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795)
vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FormFields``. Atténuation : mise à jour vers `11.0.3` ou plus.
|
| CVE-2026-49820 |
|
Redirection ouverte dans go.probo.inc/probo (CVE-2026-49820)
vulnérabilité dans go.probo.inc/probo (CVE-2026-49820). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``saferedirect``. Atténuation : mise à jour vers `0.204.0` ou plus.
|
| CVE-2026-58375 |
|
Vulnérabilité dans CVE-2026-58375 (CVE-2026-58375)
vulnérabilité dans CVE-2026-58375 (CVE-2026-58375). Des informations confidentielles peuvent être exposées. Exploitable via `POST /jmreport/auto/export`.
|
| CVE-2026-58176 |
|
Vulnérabilité dans vue (CVE-2026-58176)
vulnérabilité dans vue (CVE-2026-58176). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58373 |
|
Vulnérabilité dans cvat (CVE-2026-58373)
vulnérabilité dans cvat (CVE-2026-58373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58377 |
|
Vulnérabilité dans CVE-2026-58377 (CVE-2026-58377)
vulnérabilité dans CVE-2026-58377 (CVE-2026-58377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58173 |
|
Traversée de chemin dans path-traversal (CVE-2026-58173)
traversée de chemin dans path-traversal (CVE-2026-58173). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58372 |
|
Traversée de chemin dans path-traversal (CVE-2026-58372)
traversée de chemin dans path-traversal (CVE-2026-58372). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58174 |
|
Vulnérabilité dans CVE-2026-58174 (CVE-2026-58174)
vulnérabilité dans CVE-2026-58174 (CVE-2026-58174). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58370 |
|
Vulnérabilité dans CVE-2026-58370 (CVE-2026-58370)
vulnérabilité dans CVE-2026-58370 (CVE-2026-58370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58369 |
|
Vulnérabilité dans CVE-2026-58369 (CVE-2026-58369)
vulnérabilité dans CVE-2026-58369 (CVE-2026-58369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58376 |
|
Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58371 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58371 (CVE-2026-58371)
XSS dans CVE-2026-58371 (CVE-2026-58371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58172 |
|
Vulnérabilité dans CVE-2026-58172 (CVE-2026-58172)
vulnérabilité dans CVE-2026-58172 (CVE-2026-58172). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48315 |
|
Vulnérabilité dans adobe (CVE-2026-48315)
vulnérabilité dans adobe (CVE-2026-48315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58167 |
|
Vulnérabilité dans CVE-2026-58167 (CVE-2026-58167)
vulnérabilité dans CVE-2026-58167 (CVE-2026-58167). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/n9e/datasource/list.`.
|
| CVE-2026-58165 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58165)
vulnérabilité dans privilege-escalation (CVE-2026-58165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58168 |
|
Vulnérabilité dans CVE-2026-58168 (CVE-2026-58168)
vulnérabilité dans CVE-2026-58168 (CVE-2026-58168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48314 |
|
Traversée de chemin dans path-traversal (CVE-2026-48314)
traversée de chemin dans path-traversal (CVE-2026-48314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58170 |
|
Traversée de chemin dans path-traversal (CVE-2026-58170)
traversée de chemin dans path-traversal (CVE-2026-58170). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58171 |
|
Traversée de chemin dans CVE-2026-58171 (CVE-2026-58171)
traversée de chemin dans CVE-2026-58171 (CVE-2026-58171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58166 |
|
Traversée de chemin dans path-traversal (CVE-2026-58166)
traversée de chemin dans path-traversal (CVE-2026-58166). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48286 |
|
Autorisation incorrecte dans adobe (CVE-2026-48286)
vulnérabilité dans adobe (CVE-2026-48286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48282 KEV |
|
[KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-48313 |
|
Traversée de chemin dans path-traversal (CVE-2026-48313)
traversée de chemin dans path-traversal (CVE-2026-48313). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48307 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48307)
XSS dans adobe (CVE-2026-48307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48283 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48276 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48276)
vulnérabilité dans adobe (CVE-2026-48276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48277 |
|
Vulnérabilité dans adobe (CVE-2026-48277)
vulnérabilité dans adobe (CVE-2026-48277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48281 |
|
Vulnérabilité dans adobe (CVE-2026-48281)
vulnérabilité dans adobe (CVE-2026-48281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48791 |
|
Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-49473 |
|
Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CVE-2026-9263 |
|
Lecture hors limites dans c (CVE-2026-9263)
vulnérabilité dans c (CVE-2026-9263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10652 |
|
Lecture hors limites dans c (CVE-2026-10652)
vulnérabilité dans c (CVE-2026-10652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10653 |
|
Vulnérabilité dans c (CVE-2026-10653)
vulnérabilité dans c (CVE-2026-10653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10655 |
|
Use-After-Free dans c (CVE-2026-10655)
vulnérabilité dans c (CVE-2026-10655). Risque d'opérations non autorisées ou de divulgation.
|