Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53724 |
|
Téléversement de fichier dangereux dans parse-server (CVE-2026-53724)
vulnérabilité dans parse-server (CVE-2026-53724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.svg.``. Atténuation : mise à jour vers `8.6.79` ou plus.
|
| CVE-2026-53725 |
|
Divulgation d'information dans parse-server (CVE-2026-53725)
vulnérabilité dans parse-server (CVE-2026-53725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get``. Atténuation : mise à jour vers `9.9.1-alpha.5` ou plus.
|
| CVE-2026-50108 |
|
Vulnérabilité dans CVE-2026-50108 (CVE-2026-50108)
vulnérabilité dans CVE-2026-50108 (CVE-2026-50108). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50244 |
|
Vulnérabilité dans CVE-2026-50244 (CVE-2026-50244)
vulnérabilité dans CVE-2026-50244 (CVE-2026-50244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50008 |
|
Autorisation incorrecte dans parse-server (CVE-2026-50008)
vulnérabilité dans parse-server (CVE-2026-50008). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``routeAllowList``. Atténuation : mise à jour vers `9.9.1-alpha.3` ou plus.
|
| CVE-2026-47236 |
|
Autorisation incorrecte dans CVE-2026-47236 (CVE-2026-47236)
vulnérabilité dans CVE-2026-47236 (CVE-2026-47236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12143 |
|
Vulnérabilité dans form-data (CVE-2026-12143)
vulnérabilité dans form-data (CVE-2026-12143). Les données peuvent être altérées par des attaquants. Exploitable via ``field``. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-28742 |
|
Vulnérabilité dans CVE-2026-28742 (CVE-2026-28742)
vulnérabilité dans CVE-2026-28742 (CVE-2026-28742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10715 |
|
Vulnérabilité dans CVE-2026-10715 (CVE-2026-10715)
vulnérabilité dans CVE-2026-10715 (CVE-2026-10715). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/post_type/`.
|
| CVE-2026-12043 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12043)
vulnérabilité dans Amazon aws (CVE-2026-12043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47965 |
|
Écriture hors limites dans adobe (CVE-2026-47965)
écriture hors limites dans adobe (CVE-2026-47965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48558 KEV |
|
[KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6046 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6046)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6046). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-3433 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-3433)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-6689 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6689)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6689). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/teams`. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-7387 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-7387)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-7387). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-6739 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-6739)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6739). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-3840 |
|
Traversée de chemin dans path-traversal (CVE-2026-3840)
traversée de chemin dans path-traversal (CVE-2026-3840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6961 |
|
Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-48154 |
|
Vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154)
vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``InMemorySecret2FA``. Atténuation : mise à jour vers `1.12.2` ou plus.
|
| CVE-2025-58175 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
|
| CVE-2025-52465 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| CVE-2026-48163 |
|
Injection de commande OS dans mariadb (CVE-2026-48163)
injection de commande OS dans mariadb (CVE-2026-48163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48165 |
|
Injection de commande OS dans mariadb (CVE-2026-48165)
injection de commande OS dans mariadb (CVE-2026-48165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47223 |
|
Lecture hors limites dans CVE-2026-47223 (CVE-2026-47223)
vulnérabilité dans CVE-2026-47223 (CVE-2026-47223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47225 |
|
Vulnérabilité dans CVE-2026-47225 (CVE-2026-47225)
vulnérabilité dans CVE-2026-47225 (CVE-2026-47225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44173 |
|
Autorisation incorrecte dans mariadb (CVE-2026-44173)
vulnérabilité dans mariadb (CVE-2026-44173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47216 |
|
Vulnérabilité dans CVE-2026-47216 (CVE-2026-47216)
vulnérabilité dans CVE-2026-47216 (CVE-2026-47216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44172 |
|
Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44169 |
|
Autorisation incorrecte dans mariadb (CVE-2026-44169)
vulnérabilité dans mariadb (CVE-2026-44169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44171 |
|
Traversée de chemin dans mariadb (CVE-2026-44171)
traversée de chemin dans mariadb (CVE-2026-44171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44168 |
|
Injection de commande OS dans mariadb (CVE-2026-44168)
injection de commande OS dans mariadb (CVE-2026-44168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44170 |
|
Injection de commande OS dans mariadb (CVE-2026-44170)
injection de commande OS dans mariadb (CVE-2026-44170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53982 |
|
Vulnérabilité dans CVE-2026-53982 (CVE-2026-53982)
vulnérabilité dans CVE-2026-53982 (CVE-2026-53982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53981 |
|
Vulnérabilité dans CVE-2026-53981 (CVE-2026-53981)
vulnérabilité dans CVE-2026-53981 (CVE-2026-53981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47222 |
|
Lecture hors limites dans dos (CVE-2026-47222)
vulnérabilité dans dos (CVE-2026-47222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47224 |
|
Lecture hors limites dans CVE-2026-47224 (CVE-2026-47224)
vulnérabilité dans CVE-2026-47224 (CVE-2026-47224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5792 |
|
Vulnérabilité dans CVE-2026-5792 (CVE-2026-5792)
vulnérabilité dans CVE-2026-5792 (CVE-2026-5792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53568 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53568 (CVE-2026-53568)
XSS dans CVE-2026-53568 (CVE-2026-53568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50089 |
|
Redirection ouverte dans c (CVE-2026-50089)
vulnérabilité dans c (CVE-2026-50089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50085 |
|
Vulnérabilité dans c (CVE-2026-50085)
vulnérabilité dans c (CVE-2026-50085). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50091 |
|
Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50560 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-50560)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-50560). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SETTINGS_MAX_HEADER_LIST_SIZE``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50011 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50026 |
|
Vulnérabilité dans CVE-2026-50026 (CVE-2026-50026)
vulnérabilité dans CVE-2026-50026 (CVE-2026-50026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50084 |
|
Vulnérabilité dans c (CVE-2026-50084)
vulnérabilité dans c (CVE-2026-50084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50020 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-50020)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-50020). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpObjectDecoder``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50010 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-50010)
vulnérabilité dans io.netty:netty-handler (CVE-2026-50010). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50009 |
|
Divulgation d'information dans io.netty:netty-codec-classes-quic (CVE-2026-50009)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-50009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-50082 |
|
Vulnérabilité dans c (CVE-2026-50082)
vulnérabilité dans c (CVE-2026-50082). Risque d'opérations non autorisées ou de divulgation.
|