Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53779 |
|
Traversée de chemin dans path-traversal (CVE-2026-53779)
traversée de chemin dans path-traversal (CVE-2026-53779). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10852 |
|
Vulnérabilité dans dos (CVE-2026-10852)
vulnérabilité dans dos (CVE-2026-10852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11834 |
|
Injection de commande OS dans CVE-2026-11834 (CVE-2026-11834)
injection de commande OS dans CVE-2026-11834 (CVE-2026-11834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46607 |
|
Désérialisation non sécurisée dans glances (CVE-2026-46607)
vulnérabilité dans glances (CVE-2026-46607). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``self.cache_file``. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-55599 |
|
SSRF (Falsification de requête côté serveur) dans phpseclib/phpseclib (CVE-2026-55599)
SSRF dans phpseclib/phpseclib (CVE-2026-55599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ssrf`. Atténuation : mise à jour vers `3.0.54` ou plus.
|
| CVE-2026-54651 |
|
Vulnérabilité dans pypdf (CVE-2026-54651)
vulnérabilité dans pypdf (CVE-2026-54651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.1` ou plus.
|
| CVE-2026-46606 |
|
Injection de commande OS dans glances (CVE-2026-46606)
injection de commande OS dans glances (CVE-2026-46606). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``domain``. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2026-44585 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-44585)
vulnérabilité dans paymenter/paymenter (CVE-2026-44585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-44583 |
|
SSRF (Falsification de requête côté serveur) dans paymenter/paymenter (CVE-2026-44583)
SSRF dans paymenter/paymenter (CVE-2026-44583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_get_contents``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-44517 |
|
Traversée de chemin dans github.com/containers/buildah (CVE-2026-44517)
traversée de chemin dans github.com/containers/buildah (CVE-2026-44517). Des informations confidentielles peuvent être exposées. Exploitable via ``add``. Atténuation : mise à jour vers `1.43.2` ou plus.
|
| CVE-2026-33692 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
vulnérabilité dans wwbn/avideo (CVE-2026-33692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /.env`. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2026-55443 |
|
Traversée de chemin dans langchain (CVE-2026-55443)
traversée de chemin dans langchain (CVE-2026-55443). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.9` ou plus.
|
| CVE-2026-56109 |
|
Vulnérabilité dans c (CVE-2026-56109)
vulnérabilité dans c (CVE-2026-56109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42127 |
|
Vulnérabilité dans dos (CVE-2026-42127)
vulnérabilité dans dos (CVE-2026-42127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11994 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11994 (CVE-2026-11994)
XSS dans CVE-2026-11994 (CVE-2026-11994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10789 |
|
Injection de code dans autodesk (CVE-2026-10789)
injection de code dans autodesk (CVE-2026-10789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33684 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33684)
vulnérabilité dans wwbn/avideo (CVE-2026-33684). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set_api_signUp``. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2026-33646 |
|
Injection de code dans mise (CVE-2026-33646)
injection de code dans mise (CVE-2026-33646). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tera_exec``. Atténuation : mise à jour vers `2026.3.10` ou plus.
|
| CVE-2026-32315 |
|
Divulgation d'information dans motioneye (CVE-2026-32315)
vulnérabilité dans motioneye (CVE-2026-32315). Des informations confidentielles peuvent être exposées. Exploitable via ``motion.conf``. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-31978 |
|
Traversée de chemin dans motioneye (CVE-2026-31978)
traversée de chemin dans motioneye (CVE-2026-31978). Des informations confidentielles peuvent être exposées. Exploitable via ``mediafiles.py``. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-25119 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-25119)
vulnérabilité dans gogs.io/gogs (CVE-2026-25119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64719 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2025-64719)
vulnérabilité dans gogs.io/gogs (CVE-2025-64719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9610 |
|
Vulnérabilité dans ibm (CVE-2026-9610)
vulnérabilité dans ibm (CVE-2026-9610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9072 |
|
Injection de code dans dos (CVE-2026-9072)
injection de code dans dos (CVE-2026-9072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9071 |
|
Vulnérabilité dans dos (CVE-2026-9071)
vulnérabilité dans dos (CVE-2026-9071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9320 |
|
Vulnérabilité dans dos (CVE-2026-9320)
vulnérabilité dans dos (CVE-2026-9320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8934 |
|
Vulnérabilité dans CVE-2026-8934 (CVE-2026-8934)
vulnérabilité dans CVE-2026-8934 (CVE-2026-8934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9006 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9006)
SSRF dans ssrf (CVE-2026-9006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8823 |
|
Autorisation incorrecte dans mattermost (CVE-2026-8823)
vulnérabilité dans mattermost (CVE-2026-8823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8646 |
|
Vulnérabilité dans ibm (CVE-2026-8646)
vulnérabilité dans ibm (CVE-2026-8646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8858 |
|
Injection de code dans dos (CVE-2026-8858)
injection de code dans dos (CVE-2026-8858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7664 |
|
Contournement d'authentification dans langflow (CVE-2026-7664)
contournement d'authentification dans langflow (CVE-2026-7664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7253 |
|
Injection SQL dans ssrf (CVE-2026-7253)
injection SQL dans ssrf (CVE-2026-7253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8059 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-8059)
XSS dans ibm (CVE-2026-8059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56104 |
|
Vulnérabilité dans CVE-2026-56104 (CVE-2026-56104)
vulnérabilité dans CVE-2026-56104 (CVE-2026-56104). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50178 |
|
XSS (Cross-Site Scripting) dans angular (CVE-2026-50178)
XSS dans angular (CVE-2026-50178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `21.2.4` ou plus.
|
| CVE-2026-49241 |
|
XSS (Cross-Site Scripting) dans angular (CVE-2026-49241)
XSS dans angular (CVE-2026-49241). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `21.2.4` ou plus.
|
| CVE-2026-41046 |
|
Vulnérabilité dans path-traversal (CVE-2026-41046)
vulnérabilité dans path-traversal (CVE-2026-41046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41048 |
|
Autorisation incorrecte dans presire (CVE-2026-41048)
vulnérabilité dans presire (CVE-2026-41048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41049 |
|
Autorisation incorrecte dans presire (CVE-2026-41049)
vulnérabilité dans presire (CVE-2026-41049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41047 |
|
Vulnérabilité dans presire (CVE-2026-41047)
vulnérabilité dans presire (CVE-2026-41047). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12725 |
|
Vulnérabilité dans dos (CVE-2026-12725)
vulnérabilité dans dos (CVE-2026-12725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41045 |
|
Vulnérabilité dans presire (CVE-2026-41045)
vulnérabilité dans presire (CVE-2026-41045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12628 |
|
Vulnérabilité dans ibm (CVE-2026-12628)
vulnérabilité dans ibm (CVE-2026-12628). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12479 |
|
Traversée de chemin dans keras (CVE-2026-12479)
traversée de chemin dans keras (CVE-2026-12479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DiskIOStore.make``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-11942 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11942 (CVE-2026-11942)
XSS dans CVE-2026-11942 (CVE-2026-11942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11943 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11943 (CVE-2026-11943)
XSS dans CVE-2026-11943 (CVE-2026-11943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11372 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-11372)
XSS dans ibm (CVE-2026-11372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10845 |
|
Contournement d'authentification dans ibm (CVE-2026-10845)
contournement d'authentification dans ibm (CVE-2026-10845). Risque d'opérations non autorisées ou de divulgation.
|