Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2025-7018 Vulnérabilité dans CVE-2025-7018 (CVE-2025-7018)
vulnérabilité dans CVE-2025-7018 (CVE-2025-7018). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12131 Vulnérabilité dans sqli (CVE-2026-12131)
vulnérabilité dans sqli (CVE-2026-12131). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7019 Vulnérabilité dans CVE-2025-7019 (CVE-2025-7019)
vulnérabilité dans CVE-2025-7019 (CVE-2025-7019). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7002 Lecture hors limites dans CVE-2025-7002 (CVE-2025-7002)
vulnérabilité dans CVE-2025-7002 (CVE-2025-7002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7003 Lecture hors limites dans CVE-2025-7003 (CVE-2025-7003)
vulnérabilité dans CVE-2025-7003 (CVE-2025-7003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7008 Lecture hors limites dans csharp (CVE-2025-7008)
vulnérabilité dans csharp (CVE-2025-7008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7009 Lecture hors limites dans CVE-2025-7009 (CVE-2025-7009)
vulnérabilité dans CVE-2025-7009 (CVE-2025-7009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7004 Écriture hors limites dans CVE-2025-7004 (CVE-2025-7004)
écriture hors limites dans CVE-2025-7004 (CVE-2025-7004). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54091 Autorisation incorrecte dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-54093 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filepath.ToSlash``. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-54094 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/raw/{path}`. Atténuation : mise à jour vers `2.63.14` ou plus.
CVE-2026-54092 Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CheckPwd``. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-54362 Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
vulnérabilité dans CVE-2026-54362 (CVE-2026-54362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54397 Autorisation incorrecte dans CVE-2026-54397 (CVE-2026-54397)
vulnérabilité dans CVE-2026-54397 (CVE-2026-54397). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54394 Traversée de chemin dans path-traversal (CVE-2026-54394)
traversée de chemin dans path-traversal (CVE-2026-54394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54396 Divulgation d'information dans CVE-2026-54396 (CVE-2026-54396)
vulnérabilité dans CVE-2026-54396 (CVE-2026-54396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54395 XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
XSS dans CVE-2026-54395 (CVE-2026-54395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54393 XSS (Cross-Site Scripting) dans CVE-2026-54393 (CVE-2026-54393)
XSS dans CVE-2026-54393 (CVE-2026-54393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12130 XSS (Cross-Site Scripting) dans CVE-2026-12130 (CVE-2026-12130)
XSS dans CVE-2026-12130 (CVE-2026-12130). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12129 XSS (Cross-Site Scripting) dans CVE-2026-12129 (CVE-2026-12129)
XSS dans CVE-2026-12129 (CVE-2026-12129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24618 Vulnérabilité dans CVE-2026-24618 (CVE-2026-24618)
vulnérabilité dans CVE-2026-24618 (CVE-2026-24618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53607 SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
SSRF dans apostrophe (CVE-2026-53607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.31.0` ou plus.
CVE-2026-54056 Vulnérabilité dans kovidgoyal (CVE-2026-54056)
vulnérabilité dans kovidgoyal (CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
CVE-2026-54057 Injection de code dans kovidgoyal (CVE-2026-54057)
injection de code dans kovidgoyal (CVE-2026-54057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53606 XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
XSS dans sanitize-html (CVE-2026-53606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedSchemesAppliedToAttributes``. Atténuation : mise à jour vers `2.17.5` ou plus.
CVE-2026-47263 Divulgation d'information dans discourse (CVE-2026-47263)
vulnérabilité dans discourse (CVE-2026-47263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47264 Divulgation d'information dans discourse (CVE-2026-47264)
vulnérabilité dans discourse (CVE-2026-47264). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45085 Divulgation d'information dans discourse (CVE-2026-45085)
vulnérabilité dans discourse (CVE-2026-45085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45775 Traversée de chemin dans path-traversal (CVE-2026-45775)
traversée de chemin dans path-traversal (CVE-2026-45775). Des informations confidentielles peuvent être exposées.
CVE-2026-44784 Divulgation d'information dans discourse (CVE-2026-44784)
vulnérabilité dans discourse (CVE-2026-44784). Des informations confidentielles peuvent être exposées.
CVE-2026-44785 Divulgation d'information dans discourse (CVE-2026-44785)
vulnérabilité dans discourse (CVE-2026-44785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44786 Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées.
CVE-2026-45014 XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
XSS dans CVE-2026-45014 (CVE-2026-45014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44779 Divulgation d'information dans discourse (CVE-2026-44779)
vulnérabilité dans discourse (CVE-2026-44779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44780 Divulgation d'information dans discourse (CVE-2026-44780)
vulnérabilité dans discourse (CVE-2026-44780). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44782 Divulgation d'information dans discourse (CVE-2026-44782)
vulnérabilité dans discourse (CVE-2026-44782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44783 Vulnérabilité dans discourse (CVE-2026-44783)
vulnérabilité dans discourse (CVE-2026-44783). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54096 Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.63.7` ou plus.
CVE-2026-46371 Divulgation d'information dans github.com/fleetdm/fleet/v4 (CVE-2026-46371)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-46371). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/mdm/apple/commands`. Atténuation : mise à jour vers `4.84.2` ou plus.
CVE-2026-46370 Injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370)
injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/labels/{id}/hosts`. Atténuation : mise à jour vers `4.84.2` ou plus.
CVE-2026-44311 XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
XSS dans fabric (CVE-2026-44311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.4.0` ou plus.
CVE-2026-54357 Vulnérabilité dans CVE-2026-54357 (CVE-2026-54357)
vulnérabilité dans CVE-2026-54357 (CVE-2026-54357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54358 Autorisation incorrecte dans privilege-escalation (CVE-2026-54358)
vulnérabilité dans privilege-escalation (CVE-2026-54358). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50552 SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-50552)
SSRF dans phanan/koel (CVE-2026-50552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/radio/stations`. Atténuation : mise à jour vers `9.7.1` ou plus.
CVE-2026-54359 CSRF dans CVE-2026-54359 (CVE-2026-54359)
vulnérabilité dans CVE-2026-54359 (CVE-2026-54359). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54055 Vulnérabilité dans privilege-escalation (CVE-2026-54055)
vulnérabilité dans privilege-escalation (CVE-2026-54055). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
CVE-2026-42850 Injection de commande dans kovidgoyal (CVE-2026-42850)
injection de commande dans kovidgoyal (CVE-2026-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42604 Autorisation incorrecte dans CVE-2026-42604 (CVE-2026-42604)
vulnérabilité dans CVE-2026-42604 (CVE-2026-42604). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /openid/config`.
CVE-2026-43872 Traversée de chemin dans path-traversal (CVE-2026-43872)
traversée de chemin dans path-traversal (CVE-2026-43872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42851 Injection de code dans kovidgoyal (CVE-2026-42851)
injection de code dans kovidgoyal (CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →