Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-49359 SSRF (Falsification de requête côté serveur) dans pontedilana/php-weasyprint (CVE-2026-49359)
SSRF dans pontedilana/php-weasyprint (CVE-2026-49359). Des informations confidentielles peuvent être exposées. Exploitable via ``attachment``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-49287 Vulnérabilité dans statamic/cms (CVE-2026-49287)
vulnérabilité dans statamic/cms (CVE-2026-49287). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.73.23` ou plus.
CVE-2026-49260 Injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260)
injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``master``. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2026-52910 Lecture hors limites dans c (CVE-2026-52910)
vulnérabilité dans c (CVE-2026-52910). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21768 Vulnérabilité dans CVE-2026-21768 (CVE-2026-21768)
vulnérabilité dans CVE-2026-21768 (CVE-2026-21768). Des informations confidentielles peuvent être exposées.
CVE-2026-48895 Redirection ouverte dans apisix (CVE-2026-48895)
vulnérabilité dans apisix (CVE-2026-48895). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49231 Vulnérabilité dans apache (CVE-2026-49231)
vulnérabilité dans apache (CVE-2026-49231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49871 CSRF dans apisix (CVE-2026-49871)
vulnérabilité dans apisix (CVE-2026-49871). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-49872 Contournement d'authentification dans apisix (CVE-2026-49872)
contournement d'authentification dans apisix (CVE-2026-49872). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-4027 Vulnérabilité dans CVE-2026-4027 (CVE-2026-4027)
vulnérabilité dans CVE-2026-4027 (CVE-2026-4027). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4026 Vulnérabilité dans CVE-2026-4026 (CVE-2026-4026)
vulnérabilité dans CVE-2026-4026 (CVE-2026-4026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47339 Autorisation incorrecte dans apisix (CVE-2026-47339)
vulnérabilité dans apisix (CVE-2026-47339). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-44915 Redirection ouverte dans apisix (CVE-2026-44915)
vulnérabilité dans apisix (CVE-2026-44915). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39998 Vulnérabilité dans apisix (CVE-2026-39998)
vulnérabilité dans apisix (CVE-2026-39998). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-39999 Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-47341 Vulnérabilité dans apache (CVE-2026-47341)
vulnérabilité dans apache (CVE-2026-47341). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62821 Lecture hors limites dans microsoft (CVE-2025-62821)
vulnérabilité dans microsoft (CVE-2025-62821). Des informations confidentielles peuvent être exposées.
CVE-2026-12104 Injection de commande OS dans CVE-2026-12104 (CVE-2026-12104)
injection de commande OS dans CVE-2026-12104 (CVE-2026-12104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49358 Vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358)
vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``realpath``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-55773 Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``forbid``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-55772 Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-55766 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
CVE-2026-55689 Contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689)
contournement d'authentification dans github.com/openfga/openfga (CVE-2026-55689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-9142 Vulnérabilité dans ni (CVE-2026-9142)
vulnérabilité dans ni (CVE-2026-9142). Des informations confidentielles peuvent être exposées.
CVE-2026-49357 Vulnérabilité dans line-desktop-mcp (CVE-2026-49357)
vulnérabilité dans line-desktop-mcp (CVE-2026-49357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-48140 Vulnérabilité dans dos (CVE-2026-48140)
vulnérabilité dans dos (CVE-2026-48140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48141 Vulnérabilité dans dos (CVE-2026-48141)
vulnérabilité dans dos (CVE-2026-48141). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48138 Lecture hors limites dans dos (CVE-2026-48138)
vulnérabilité dans dos (CVE-2026-48138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48139 Vulnérabilité dans dos (CVE-2026-48139)
vulnérabilité dans dos (CVE-2026-48139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48137 Vulnérabilité dans ni (CVE-2026-48137)
vulnérabilité dans ni (CVE-2026-48137). Des informations confidentielles peuvent être exposées.
CVE-2026-55884 Vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55884)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookieWrapper``. Atténuation : mise à jour vers `0.37.4` ou plus.
CVE-2026-55882 Divulgation d'information dans github.com/tilt-dev/tilt (CVE-2026-55882)
vulnérabilité dans github.com/tilt-dev/tilt (CVE-2026-55882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.DefaultServeMux``. Atténuation : mise à jour vers `0.37.4` ou plus.
CVE-2026-54051 Injection de commande OS dans network-ai (CVE-2026-54051)
injection de commande OS dans network-ai (CVE-2026-54051). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxPolicy.isCommandAllowed``. Atténuation : mise à jour vers `5.9.1` ou plus.
CVE-2026-53915 Vulnérabilité dans jetbrains (CVE-2026-53915)
vulnérabilité dans jetbrains (CVE-2026-53915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50242 Vulnérabilité dans jetbrains (CVE-2026-50242)
vulnérabilité dans jetbrains (CVE-2026-50242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44939 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authImage``. Atténuation : mise à jour vers `0.0.0-20260617231817-2aa77eb283e7` ou plus.
CVE-2026-12706 Use-After-Free dans dos (CVE-2026-12706)
vulnérabilité dans dos (CVE-2026-12706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11941 Use-After-Free dans quiche (CVE-2026-11941)
vulnérabilité dans quiche (CVE-2026-11941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``quiche_connection_id_iter_next``. Atténuation : mise à jour vers `0.29.2` ou plus.
CVE-2026-34192 Use-After-Free dans CVE-2026-34192 (CVE-2026-34192)
vulnérabilité dans CVE-2026-34192 (CVE-2026-34192). Les données peuvent être altérées par des attaquants.
CVE-2026-41156 Use-After-Free dans CVE-2026-41156 (CVE-2026-41156)
vulnérabilité dans CVE-2026-41156 (CVE-2026-41156). Les données peuvent être altérées par des attaquants.
CVE-2026-56138 Traversée de chemin dans path-traversal (CVE-2026-56138)
traversée de chemin dans path-traversal (CVE-2026-56138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8296 XSS (Cross-Site Scripting) dans CVE-2026-8296 (CVE-2026-8296)
XSS dans CVE-2026-8296 (CVE-2026-8296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11576 Vulnérabilité dans eclipse (CVE-2026-11576)
vulnérabilité dans eclipse (CVE-2026-11576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6798 Vulnérabilité dans wordpress (CVE-2026-6798)
vulnérabilité dans wordpress (CVE-2026-6798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46461 Vulnérabilité dans dell (CVE-2026-46461)
vulnérabilité dans dell (CVE-2026-46461). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3640 Vulnérabilité dans wordpress (CVE-2026-3640)
vulnérabilité dans wordpress (CVE-2026-3640). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9013 Vulnérabilité dans wordpress (CVE-2026-9013)
vulnérabilité dans wordpress (CVE-2026-9013). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4328 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-4328)
SSRF dans wordpress (CVE-2026-4328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54414 Traversée de chemin dans path-traversal (CVE-2026-54414)
traversée de chemin dans path-traversal (CVE-2026-54414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.16.0` ou plus.
CVE-2026-7547 Traversée de chemin dans wordpress (CVE-2026-7547)
traversée de chemin dans wordpress (CVE-2026-7547). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →