Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-7018 |
|
Vulnérabilité dans CVE-2025-7018 (CVE-2025-7018)
vulnérabilité dans CVE-2025-7018 (CVE-2025-7018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12131 |
|
Vulnérabilité dans sqli (CVE-2026-12131)
vulnérabilité dans sqli (CVE-2026-12131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7019 |
|
Vulnérabilité dans CVE-2025-7019 (CVE-2025-7019)
vulnérabilité dans CVE-2025-7019 (CVE-2025-7019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7002 |
|
Lecture hors limites dans CVE-2025-7002 (CVE-2025-7002)
vulnérabilité dans CVE-2025-7002 (CVE-2025-7002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7003 |
|
Lecture hors limites dans CVE-2025-7003 (CVE-2025-7003)
vulnérabilité dans CVE-2025-7003 (CVE-2025-7003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7008 |
|
Lecture hors limites dans csharp (CVE-2025-7008)
vulnérabilité dans csharp (CVE-2025-7008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7009 |
|
Lecture hors limites dans CVE-2025-7009 (CVE-2025-7009)
vulnérabilité dans CVE-2025-7009 (CVE-2025-7009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7004 |
|
Écriture hors limites dans CVE-2025-7004 (CVE-2025-7004)
écriture hors limites dans CVE-2025-7004 (CVE-2025-7004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54091 |
|
Autorisation incorrecte dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-54093 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filepath.ToSlash``. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-54094 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/raw/{path}`. Atténuation : mise à jour vers `2.63.14` ou plus.
|
| CVE-2026-54092 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CheckPwd``. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-54362 |
|
Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
vulnérabilité dans CVE-2026-54362 (CVE-2026-54362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54397 |
|
Autorisation incorrecte dans CVE-2026-54397 (CVE-2026-54397)
vulnérabilité dans CVE-2026-54397 (CVE-2026-54397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54394 |
|
Traversée de chemin dans path-traversal (CVE-2026-54394)
traversée de chemin dans path-traversal (CVE-2026-54394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54396 |
|
Divulgation d'information dans CVE-2026-54396 (CVE-2026-54396)
vulnérabilité dans CVE-2026-54396 (CVE-2026-54396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
XSS dans CVE-2026-54395 (CVE-2026-54395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54393 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54393 (CVE-2026-54393)
XSS dans CVE-2026-54393 (CVE-2026-54393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12130 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12130 (CVE-2026-12130)
XSS dans CVE-2026-12130 (CVE-2026-12130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12129 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12129 (CVE-2026-12129)
XSS dans CVE-2026-12129 (CVE-2026-12129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24618 |
|
Vulnérabilité dans CVE-2026-24618 (CVE-2026-24618)
vulnérabilité dans CVE-2026-24618 (CVE-2026-24618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53607 |
|
SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
SSRF dans apostrophe (CVE-2026-53607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-54056 |
|
Vulnérabilité dans kovidgoyal (CVE-2026-54056)
vulnérabilité dans kovidgoyal (CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-54057 |
|
Injection de code dans kovidgoyal (CVE-2026-54057)
injection de code dans kovidgoyal (CVE-2026-54057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53606 |
|
XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
XSS dans sanitize-html (CVE-2026-53606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedSchemesAppliedToAttributes``. Atténuation : mise à jour vers `2.17.5` ou plus.
|
| CVE-2026-47263 |
|
Divulgation d'information dans discourse (CVE-2026-47263)
vulnérabilité dans discourse (CVE-2026-47263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47264 |
|
Divulgation d'information dans discourse (CVE-2026-47264)
vulnérabilité dans discourse (CVE-2026-47264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45085 |
|
Divulgation d'information dans discourse (CVE-2026-45085)
vulnérabilité dans discourse (CVE-2026-45085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45775 |
|
Traversée de chemin dans path-traversal (CVE-2026-45775)
traversée de chemin dans path-traversal (CVE-2026-45775). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44784 |
|
Divulgation d'information dans discourse (CVE-2026-44784)
vulnérabilité dans discourse (CVE-2026-44784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44785 |
|
Divulgation d'information dans discourse (CVE-2026-44785)
vulnérabilité dans discourse (CVE-2026-44785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44786 |
|
Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45014 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
XSS dans CVE-2026-45014 (CVE-2026-45014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44779 |
|
Divulgation d'information dans discourse (CVE-2026-44779)
vulnérabilité dans discourse (CVE-2026-44779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44780 |
|
Divulgation d'information dans discourse (CVE-2026-44780)
vulnérabilité dans discourse (CVE-2026-44780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44782 |
|
Divulgation d'information dans discourse (CVE-2026-44782)
vulnérabilité dans discourse (CVE-2026-44782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44783 |
|
Vulnérabilité dans discourse (CVE-2026-44783)
vulnérabilité dans discourse (CVE-2026-44783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54096 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.63.7` ou plus.
|
| CVE-2026-46371 |
|
Divulgation d'information dans github.com/fleetdm/fleet/v4 (CVE-2026-46371)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-46371). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/mdm/apple/commands`. Atténuation : mise à jour vers `4.84.2` ou plus.
|
| CVE-2026-46370 |
|
Injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370)
injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/labels/{id}/hosts`. Atténuation : mise à jour vers `4.84.2` ou plus.
|
| CVE-2026-44311 |
|
XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
XSS dans fabric (CVE-2026-44311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.4.0` ou plus.
|
| CVE-2026-54357 |
|
Vulnérabilité dans CVE-2026-54357 (CVE-2026-54357)
vulnérabilité dans CVE-2026-54357 (CVE-2026-54357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54358 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-54358)
vulnérabilité dans privilege-escalation (CVE-2026-54358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50552 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-50552)
SSRF dans phanan/koel (CVE-2026-50552). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/radio/stations`. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| CVE-2026-54359 |
|
CSRF dans CVE-2026-54359 (CVE-2026-54359)
vulnérabilité dans CVE-2026-54359 (CVE-2026-54359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54055 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54055)
vulnérabilité dans privilege-escalation (CVE-2026-54055). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-42850 |
|
Injection de commande dans kovidgoyal (CVE-2026-42850)
injection de commande dans kovidgoyal (CVE-2026-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42604 |
|
Autorisation incorrecte dans CVE-2026-42604 (CVE-2026-42604)
vulnérabilité dans CVE-2026-42604 (CVE-2026-42604). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /openid/config`.
|
| CVE-2026-43872 |
|
Traversée de chemin dans path-traversal (CVE-2026-43872)
traversée de chemin dans path-traversal (CVE-2026-43872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42851 |
|
Injection de code dans kovidgoyal (CVE-2026-42851)
injection de code dans kovidgoyal (CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``.
|