Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-6090 Vulnérabilité dans CVE-2026-6090 (CVE-2026-6090)
vulnérabilité dans CVE-2026-6090 (CVE-2026-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7516 Vulnérabilité dans CVE-2026-7516 (CVE-2026-7516)
vulnérabilité dans CVE-2026-7516 (CVE-2026-7516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53469 Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-53474 Injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474)
injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-53473 XSS (Cross-Site Scripting) dans kubev2v (CVE-2026-53473)
XSS dans kubev2v (CVE-2026-53473). Des informations confidentielles peuvent être exposées.
CVE-2026-45564 Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
CVE-2026-45563 Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
CVE-2026-45561 SSRF (Falsification de requête côté serveur) dans flask (CVE-2026-45561)
SSRF dans flask (CVE-2026-45561). Des informations confidentielles peuvent être exposées.
CVE-2026-45550 Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
CVE-2026-45552 Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-45556 Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
CVE-2026-45560 XSS (Cross-Site Scripting) dans c (CVE-2026-45560)
XSS dans c (CVE-2026-45560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45549 Vulnérabilité dans nginx (CVE-2026-45549)
vulnérabilité dans nginx (CVE-2026-45549). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11884 Vulnérabilité dans CVE-2026-11884 (CVE-2026-11884)
vulnérabilité dans CVE-2026-11884 (CVE-2026-11884). Les données peuvent être altérées par des attaquants.
CVE-2025-10238 Écriture hors limites dans CVE-2025-10238 (CVE-2025-10238)
écriture hors limites dans CVE-2025-10238 (CVE-2025-10238). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53441 XSS (Cross-Site Scripting) dans org.jenkins-ci.main:jenkins-core (CVE-2026-53441)
XSS dans org.jenkins-ci.main:jenkins-core (CVE-2026-53441). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.568` ou plus.
CVE-2026-9758 Vulnérabilité dans CVE-2026-9758 (CVE-2026-9758)
vulnérabilité dans CVE-2026-9758 (CVE-2026-9758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53436 Redirection ouverte dans jenkins (CVE-2026-53436)
vulnérabilité dans jenkins (CVE-2026-53436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-53437 Redirection ouverte dans jenkins (CVE-2026-53437)
vulnérabilité dans jenkins (CVE-2026-53437). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-53440 Redirection ouverte dans jenkins (CVE-2026-53440)
vulnérabilité dans jenkins (CVE-2026-53440). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-52757 Use-After-Free dans nsa (CVE-2026-52757)
vulnérabilité dans nsa (CVE-2026-52757). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53438 Vulnérabilité dans jenkins (CVE-2026-53438)
vulnérabilité dans jenkins (CVE-2026-53438). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-53439 Vulnérabilité dans jenkins (CVE-2026-53439)
vulnérabilité dans jenkins (CVE-2026-53439). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-53435 Désérialisation non sécurisée dans jenkins (CVE-2026-53435)
vulnérabilité dans jenkins (CVE-2026-53435). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.xml``. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-52758 Injection SQL dans sqli (CVE-2026-52758)
injection SQL dans sqli (CVE-2026-52758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52750 Vulnérabilité dans nsa (CVE-2026-52750)
vulnérabilité dans nsa (CVE-2026-52750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52754 Vulnérabilité dans nsa (CVE-2026-52754)
vulnérabilité dans nsa (CVE-2026-52754). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52751 Désérialisation non sécurisée dans deserialization (CVE-2026-52751)
vulnérabilité dans deserialization (CVE-2026-52751). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52752 Traversée de chemin dans path-traversal (CVE-2026-52752)
traversée de chemin dans path-traversal (CVE-2026-52752). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52755 Traversée de chemin dans path-traversal (CVE-2026-52755)
traversée de chemin dans path-traversal (CVE-2026-52755). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52756 Traversée de chemin dans path-traversal (CVE-2026-52756)
traversée de chemin dans path-traversal (CVE-2026-52756). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49497 Traversée de chemin dans path-traversal (CVE-2026-49497)
traversée de chemin dans path-traversal (CVE-2026-49497). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49496 Use-After-Free dans c (CVE-2026-49496)
vulnérabilité dans c (CVE-2026-49496). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49498 Injection SQL dans sqli (CVE-2026-49498)
injection SQL dans sqli (CVE-2026-49498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49069 XSS (Cross-Site Scripting) dans CVE-2026-49069 (CVE-2026-49069)
XSS dans CVE-2026-49069 (CVE-2026-49069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49495 Vulnérabilité dans nsa (CVE-2026-49495)
vulnérabilité dans nsa (CVE-2026-49495). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71329 Vulnérabilité dans image-size (CVE-2025-71329)
vulnérabilité dans image-size (CVE-2025-71329). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71330 Vulnérabilité dans image-size (CVE-2025-71330)
vulnérabilité dans image-size (CVE-2025-71330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49397 Divulgation d'information dans github.com/nezhahq/nezha (CVE-2026-49397)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/service`. Atténuation : mise à jour vers `2.0.14` ou plus.
CVE-2026-49396 CSRF dans github.com/nezhahq/nezha (CVE-2026-49396)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49396). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/cron/`. Atténuation : mise à jour vers `2.0.14` ou plus.
CVE-2026-48031 Vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031)
vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031). Des informations confidentielles peuvent être exposées. Exploitable via ``dev.env``. Atténuation : mise à jour vers `0.0.0-20260517152733-cc82b9740fa6` ou plus.
CVE-2026-48051 SSRF (Falsification de requête côté serveur) dans @papra/webhooks (CVE-2026-48051)
SSRF dans @papra/webhooks (CVE-2026-48051). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /redirect`. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-48037 Vulnérabilité dans @hulumi/baseline (CVE-2026-48037)
vulnérabilité dans @hulumi/baseline (CVE-2026-48037). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AccountFoundation``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-48036 Vulnérabilité dans @hulumi/drift (CVE-2026-48036)
vulnérabilité dans @hulumi/drift (CVE-2026-48036). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Mixed``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-48034 Vulnérabilité dans @hulumi/policies (CVE-2026-48034)
vulnérabilité dans @hulumi/policies (CVE-2026-48034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-48033 Vulnérabilité dans @hulumi/policies (CVE-2026-48033)
vulnérabilité dans @hulumi/policies (CVE-2026-48033). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-48032 Vulnérabilité dans @hulumi/policies (CVE-2026-48032)
vulnérabilité dans @hulumi/policies (CVE-2026-48032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``G_OIDC_1``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-24067 Vulnérabilité dans privilege-escalation (CVE-2026-24067)
vulnérabilité dans privilege-escalation (CVE-2026-24067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11859 Vulnérabilité dans CVE-2026-11859 (CVE-2026-11859)
vulnérabilité dans CVE-2026-11859 (CVE-2026-11859). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →