Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-9695 |
|
Écriture hors limites dans adobe (CVE-2020-9695)
écriture hors limites dans adobe (CVE-2020-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0864 |
|
Vulnérabilité dans CVE-2026-0864 (CVE-2026-0864)
vulnérabilité dans CVE-2026-0864 (CVE-2026-0864). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-61024 |
|
Injection SQL dans dos (CVE-2025-61024)
injection SQL dans dos (CVE-2025-61024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61029 |
|
Injection SQL dans dos (CVE-2025-61029)
injection SQL dans dos (CVE-2025-61029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55448 |
|
Injection de commande OS dans mise (CVE-2026-55448)
injection de commande OS dans mise (CVE-2026-55448). Des informations confidentielles peuvent être exposées. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-55441 |
|
Vulnérabilité dans mise (CVE-2026-55441)
vulnérabilité dans mise (CVE-2026-55441). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise.toml``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-54323 |
|
Vulnérabilité dans CVE-2026-54323 (CVE-2026-54323)
vulnérabilité dans CVE-2026-54323 (CVE-2026-54323). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.185.0` ou plus.
|
| CVE-2026-53662 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53662 (CVE-2026-53662)
XSS dans CVE-2026-53662 (CVE-2026-53662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54557 |
|
Traversée de chemin dans mise (CVE-2026-54557)
traversée de chemin dans mise (CVE-2026-54557). Les données peuvent être altérées par des attaquants. Exploitable via ``bin_path``. Atténuation : mise à jour vers `2026.6.1` ou plus.
|
| CVE-2026-54134 |
|
Vulnérabilité dans OctoPrint (CVE-2026-54134)
vulnérabilité dans OctoPrint (CVE-2026-54134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILE_UPLOAD``. Atténuation : mise à jour vers `2.0.0rc3` ou plus.
|
| CVE-2026-53925 |
|
Traversée de chemin dans glances (CVE-2026-53925)
traversée de chemin dans glances (CVE-2026-53925). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``command``. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-54350 |
|
Injection SQL dans @budibase/server (CVE-2026-54350)
injection SQL dans @budibase/server (CVE-2026-54350). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/queries/`. Atténuation : mise à jour vers `3.39.12` ou plus.
|
| CVE-2026-55173 |
|
Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
injection de commande OS dans wwbn/avideo (CVE-2026-55173). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitizeFFmpegCommand``.
|
| CVE-2026-52816 |
|
XSS (Cross-Site Scripting) dans gogs.io/gogs (CVE-2026-52816)
XSS dans gogs.io/gogs (CVE-2026-52816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56113 |
|
Use-After-Free dans dhcpcd-project (CVE-2026-56113)
vulnérabilité dans dhcpcd-project (CVE-2026-56113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56117 |
|
Use-After-Free dans c (CVE-2026-56117)
vulnérabilité dans c (CVE-2026-56117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56116 |
|
Vulnérabilité dans dos (CVE-2026-56116)
vulnérabilité dans dos (CVE-2026-56116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56114 |
|
Écriture hors limites dans c (CVE-2026-56114)
écriture hors limites dans c (CVE-2026-56114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56115 |
|
Vulnérabilité dans c (CVE-2026-56115)
vulnérabilité dans c (CVE-2026-56115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56968 |
|
Vulnérabilité dans gnu (CVE-2026-56968)
vulnérabilité dans gnu (CVE-2026-56968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44959 |
|
Injection de code dans CVE-2026-44959 (CVE-2026-44959)
injection de code dans CVE-2026-44959 (CVE-2026-44959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44960 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44960 (CVE-2026-44960)
XSS dans CVE-2026-44960 (CVE-2026-44960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44961 |
|
Contournement d'authentification dans CVE-2026-44961 (CVE-2026-44961)
contournement d'authentification dans CVE-2026-44961 (CVE-2026-44961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44958 |
|
Vulnérabilité dans CVE-2026-44958 (CVE-2026-44958)
vulnérabilité dans CVE-2026-44958 (CVE-2026-44958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44957 |
|
Vulnérabilité dans CVE-2026-44957 (CVE-2026-44957)
vulnérabilité dans CVE-2026-44957 (CVE-2026-44957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44956 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44956 (CVE-2026-44956)
XSS dans CVE-2026-44956 (CVE-2026-44956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34917 |
|
Contournement d'authentification dans CVE-2026-34917 (CVE-2026-34917)
contournement d'authentification dans CVE-2026-34917 (CVE-2026-34917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34912 |
|
Vulnérabilité dans CVE-2026-34912 (CVE-2026-34912)
vulnérabilité dans CVE-2026-34912 (CVE-2026-34912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34913 |
|
Vulnérabilité dans CVE-2026-34913 (CVE-2026-34913)
vulnérabilité dans CVE-2026-34913 (CVE-2026-34913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34914 |
|
Injection SQL dans sqli (CVE-2026-34914)
injection SQL dans sqli (CVE-2026-34914). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34915 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2026-34915)
XSS dans sqli (CVE-2026-34915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34916 |
|
Injection de code dans CVE-2026-34916 (CVE-2026-34916)
injection de code dans CVE-2026-34916 (CVE-2026-34916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13007 |
|
Vulnérabilité dans tenable (CVE-2026-13007)
vulnérabilité dans tenable (CVE-2026-13007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11940 |
|
Traversée de chemin dans CVE-2026-11940 (CVE-2026-11940)
traversée de chemin dans CVE-2026-11940 (CVE-2026-11940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61020 |
|
Injection SQL dans dos (CVE-2025-61020)
injection SQL dans dos (CVE-2025-61020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61021 |
|
Injection SQL dans dos (CVE-2025-61021)
injection SQL dans dos (CVE-2025-61021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61022 |
|
Injection SQL dans dos (CVE-2025-61022)
injection SQL dans dos (CVE-2025-61022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61023 |
|
Injection SQL dans dos (CVE-2025-61023)
injection SQL dans dos (CVE-2025-61023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61025 |
|
Injection SQL dans dos (CVE-2025-61025)
injection SQL dans dos (CVE-2025-61025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61027 |
|
Injection SQL dans dos (CVE-2025-61027)
injection SQL dans dos (CVE-2025-61027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61028 |
|
Injection SQL dans dos (CVE-2025-61028)
injection SQL dans dos (CVE-2025-61028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61018 |
|
Injection SQL dans dos (CVE-2025-61018)
injection SQL dans dos (CVE-2025-61018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61019 |
|
Injection SQL dans dos (CVE-2025-61019)
injection SQL dans dos (CVE-2025-61019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13162 |
|
Vulnérabilité dans CVE-2025-13162 (CVE-2025-13162)
vulnérabilité dans CVE-2025-13162 (CVE-2025-13162). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35163 |
|
Vulnérabilité dans OctoPrint (CVE-2026-35163)
vulnérabilité dans OctoPrint (CVE-2026-35163). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0rc3` ou plus.
|
| CVE-2026-52815 |
|
Divulgation d'information dans gogs.io/gogs (CVE-2026-52815)
vulnérabilité dans gogs.io/gogs (CVE-2026-52815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52814 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52814)
vulnérabilité dans gogs.io/gogs (CVE-2026-52814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52813 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52813)
vulnérabilité dans gogs.io/gogs (CVE-2026-52813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52812 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52812)
vulnérabilité dans gogs.io/gogs (CVE-2026-52812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52811 |
|
Traversée de chemin dans gogs.io/gogs (CVE-2026-52811)
traversée de chemin dans gogs.io/gogs (CVE-2026-52811). Risque d'opérations non autorisées ou de divulgation.
|