Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6090 |
|
Vulnérabilité dans CVE-2026-6090 (CVE-2026-6090)
vulnérabilité dans CVE-2026-6090 (CVE-2026-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7516 |
|
Vulnérabilité dans CVE-2026-7516 (CVE-2026-7516)
vulnérabilité dans CVE-2026-7516 (CVE-2026-7516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53469 |
|
Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.13.5` ou plus.
|
| CVE-2026-53474 |
|
Injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474)
injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
|
| CVE-2026-53473 |
|
XSS (Cross-Site Scripting) dans kubev2v (CVE-2026-53473)
XSS dans kubev2v (CVE-2026-53473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45564 |
|
Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
|
| CVE-2026-45563 |
|
Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
|
| CVE-2026-45561 |
|
SSRF (Falsification de requête côté serveur) dans flask (CVE-2026-45561)
SSRF dans flask (CVE-2026-45561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45550 |
|
Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
|
| CVE-2026-45552 |
|
Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45558 |
|
Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-45556 |
|
Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
|
| CVE-2026-45560 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-45560)
XSS dans c (CVE-2026-45560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45549 |
|
Vulnérabilité dans nginx (CVE-2026-45549)
vulnérabilité dans nginx (CVE-2026-45549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11884 |
|
Vulnérabilité dans CVE-2026-11884 (CVE-2026-11884)
vulnérabilité dans CVE-2026-11884 (CVE-2026-11884). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-10238 |
|
Écriture hors limites dans CVE-2025-10238 (CVE-2025-10238)
écriture hors limites dans CVE-2025-10238 (CVE-2025-10238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53441 |
|
XSS (Cross-Site Scripting) dans org.jenkins-ci.main:jenkins-core (CVE-2026-53441)
XSS dans org.jenkins-ci.main:jenkins-core (CVE-2026-53441). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.568` ou plus.
|
| CVE-2026-9758 |
|
Vulnérabilité dans CVE-2026-9758 (CVE-2026-9758)
vulnérabilité dans CVE-2026-9758 (CVE-2026-9758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53436 |
|
Redirection ouverte dans jenkins (CVE-2026-53436)
vulnérabilité dans jenkins (CVE-2026-53436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-53437 |
|
Redirection ouverte dans jenkins (CVE-2026-53437)
vulnérabilité dans jenkins (CVE-2026-53437). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-53440 |
|
Redirection ouverte dans jenkins (CVE-2026-53440)
vulnérabilité dans jenkins (CVE-2026-53440). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-52757 |
|
Use-After-Free dans nsa (CVE-2026-52757)
vulnérabilité dans nsa (CVE-2026-52757). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53438 |
|
Vulnérabilité dans jenkins (CVE-2026-53438)
vulnérabilité dans jenkins (CVE-2026-53438). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-53439 |
|
Vulnérabilité dans jenkins (CVE-2026-53439)
vulnérabilité dans jenkins (CVE-2026-53439). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-53435 |
|
Désérialisation non sécurisée dans jenkins (CVE-2026-53435)
vulnérabilité dans jenkins (CVE-2026-53435). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.xml``. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-52758 |
|
Injection SQL dans sqli (CVE-2026-52758)
injection SQL dans sqli (CVE-2026-52758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52750 |
|
Vulnérabilité dans nsa (CVE-2026-52750)
vulnérabilité dans nsa (CVE-2026-52750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52754 |
|
Vulnérabilité dans nsa (CVE-2026-52754)
vulnérabilité dans nsa (CVE-2026-52754). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52751 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-52751)
vulnérabilité dans deserialization (CVE-2026-52751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52752 |
|
Traversée de chemin dans path-traversal (CVE-2026-52752)
traversée de chemin dans path-traversal (CVE-2026-52752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52755 |
|
Traversée de chemin dans path-traversal (CVE-2026-52755)
traversée de chemin dans path-traversal (CVE-2026-52755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52756 |
|
Traversée de chemin dans path-traversal (CVE-2026-52756)
traversée de chemin dans path-traversal (CVE-2026-52756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49497 |
|
Traversée de chemin dans path-traversal (CVE-2026-49497)
traversée de chemin dans path-traversal (CVE-2026-49497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49496 |
|
Use-After-Free dans c (CVE-2026-49496)
vulnérabilité dans c (CVE-2026-49496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49498 |
|
Injection SQL dans sqli (CVE-2026-49498)
injection SQL dans sqli (CVE-2026-49498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49069 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49069 (CVE-2026-49069)
XSS dans CVE-2026-49069 (CVE-2026-49069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49495 |
|
Vulnérabilité dans nsa (CVE-2026-49495)
vulnérabilité dans nsa (CVE-2026-49495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71329 |
|
Vulnérabilité dans image-size (CVE-2025-71329)
vulnérabilité dans image-size (CVE-2025-71329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71330 |
|
Vulnérabilité dans image-size (CVE-2025-71330)
vulnérabilité dans image-size (CVE-2025-71330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49397 |
|
Divulgation d'information dans github.com/nezhahq/nezha (CVE-2026-49397)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/service`. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| CVE-2026-49396 |
|
CSRF dans github.com/nezhahq/nezha (CVE-2026-49396)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49396). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/cron/`. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| CVE-2026-48031 |
|
Vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031)
vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031). Des informations confidentielles peuvent être exposées. Exploitable via ``dev.env``. Atténuation : mise à jour vers `0.0.0-20260517152733-cc82b9740fa6` ou plus.
|
| CVE-2026-48051 |
|
SSRF (Falsification de requête côté serveur) dans @papra/webhooks (CVE-2026-48051)
SSRF dans @papra/webhooks (CVE-2026-48051). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /redirect`. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-48037 |
|
Vulnérabilité dans @hulumi/baseline (CVE-2026-48037)
vulnérabilité dans @hulumi/baseline (CVE-2026-48037). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AccountFoundation``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48036 |
|
Vulnérabilité dans @hulumi/drift (CVE-2026-48036)
vulnérabilité dans @hulumi/drift (CVE-2026-48036). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Mixed``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48034 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48034)
vulnérabilité dans @hulumi/policies (CVE-2026-48034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48033 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48033)
vulnérabilité dans @hulumi/policies (CVE-2026-48033). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-48032 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48032)
vulnérabilité dans @hulumi/policies (CVE-2026-48032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``G_OIDC_1``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-24067 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24067)
vulnérabilité dans privilege-escalation (CVE-2026-24067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11859 |
|
Vulnérabilité dans CVE-2026-11859 (CVE-2026-11859)
vulnérabilité dans CVE-2026-11859 (CVE-2026-11859). Risque d'opérations non autorisées ou de divulgation.
|