Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48112 |
|
Lecture hors limites dans 7-zip (CVE-2026-48112)
vulnérabilité dans 7-zip (CVE-2026-48112). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48103 |
|
Lecture hors limites dans cpp (CVE-2026-48103)
vulnérabilité dans cpp (CVE-2026-48103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48104 |
|
Lecture hors limites dans dos (CVE-2026-48104)
vulnérabilité dans dos (CVE-2026-48104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48111 |
|
Lecture hors limites dans cpp (CVE-2026-48111)
vulnérabilité dans cpp (CVE-2026-48111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11339 |
|
Vulnérabilité dans c (CVE-2026-11339)
vulnérabilité dans c (CVE-2026-11339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11338 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11338 (CVE-2026-11338)
XSS dans CVE-2026-11338 (CVE-2026-11338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11337 (CVE-2026-11337)
XSS dans CVE-2026-11337 (CVE-2026-11337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5089 |
|
Vulnérabilité dans dos (CVE-2025-5089)
vulnérabilité dans dos (CVE-2025-5089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5090 |
|
Vulnérabilité dans dos (CVE-2025-5090)
vulnérabilité dans dos (CVE-2025-5090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5088 |
|
Élévation de privilèges dans CVE-2025-5088 (CVE-2025-5088)
vulnérabilité dans CVE-2025-5088 (CVE-2025-5088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54533 |
|
Vulnérabilité dans vantage6 (CVE-2026-54533)
vulnérabilité dans vantage6 (CVE-2026-54533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-54445 |
|
Vulnérabilité dans vantage6 (CVE-2026-54445)
vulnérabilité dans vantage6 (CVE-2026-54445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-52878 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /transaction/send`. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-52880 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Engine.Run``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-52879 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networkMessenger.directMessageHandler``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-49343 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NumGoRoutinesThrottler``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-48017 |
|
Injection de code dans dbgate-api (CVE-2026-48017)
injection de code dans dbgate-api (CVE-2026-48017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/load-reader`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47684 |
|
SSRF (Falsification de requête côté serveur) dans @sync-in/server (CVE-2026-47684)
SSRF dans @sync-in/server (CVE-2026-47684). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-47670 |
|
Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47669 |
|
Traversée de chemin dans dbgate (CVE-2026-47669)
traversée de chemin dans dbgate (CVE-2026-47669). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47668 |
|
Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47387 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47387)
XSS dans nocodb (CVE-2026-47387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_url``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47386 |
|
Vulnérabilité dans nocodb (CVE-2026-47386)
vulnérabilité dans nocodb (CVE-2026-47386). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_used``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47385 |
|
Traversée de chemin dans nocodb (CVE-2026-47385)
traversée de chemin dans nocodb (CVE-2026-47385). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fs.exists``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47384 |
|
Injection SQL dans nocodb (CVE-2026-47384)
injection SQL dans nocodb (CVE-2026-47384). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column_name``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47383 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47383)
XSS dans nocodb (CVE-2026-47383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localStorage``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47382 |
|
SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-47382)
SSRF dans nocodb (CVE-2026-47382). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-11362 |
|
Vulnérabilité dans binary (CVE-2026-11362)
vulnérabilité dans binary (CVE-2026-11362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9270 |
|
Vulnérabilité dans binary (CVE-2026-9270)
vulnérabilité dans binary (CVE-2026-9270). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48102 |
|
Lecture hors limites dans cpp (CVE-2026-48102)
vulnérabilité dans cpp (CVE-2026-48102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48101 |
|
Vulnérabilité dans 7-zip (CVE-2026-48101)
vulnérabilité dans 7-zip (CVE-2026-48101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11336 |
|
Vulnérabilité dans CVE-2026-11336 (CVE-2026-11336)
vulnérabilité dans CVE-2026-11336 (CVE-2026-11336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47381 |
|
Vulnérabilité dans nocodb (CVE-2026-47381)
vulnérabilité dans nocodb (CVE-2026-47381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``testConnection``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47380 |
|
Vulnérabilité dans nocodb (CVE-2026-47380)
vulnérabilité dans nocodb (CVE-2026-47380). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.service.ts``. Atténuation : mise à jour vers `2026.04.1` ou plus.
|
| CVE-2026-47379 |
|
Divulgation d'information dans nocodb (CVE-2026-47379)
vulnérabilité dans nocodb (CVE-2026-47379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``View.ts``. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47377 |
|
Redirection ouverte dans nocodb (CVE-2026-47377)
vulnérabilité dans nocodb (CVE-2026-47377). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hashRedirect``. Atténuation : mise à jour vers `2026.04.1` ou plus.
|
| CVE-2026-47376 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47376)
XSS dans nocodb (CVE-2026-47376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataset.token``. Atténuation : mise à jour vers `2026.04.1` ou plus.
|
| CVE-2026-47375 |
|
Injection SQL dans nocodb (CVE-2026-47375)
injection SQL dans nocodb (CVE-2026-47375). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columnAdd``. Atténuation : mise à jour vers `2026.04.1` ou plus.
|
| CVE-2026-47279 |
|
Vulnérabilité dans nocodb (CVE-2026-47279)
vulnérabilité dans nocodb (CVE-2026-47279). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/public/shared-view/`. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-47250 |
|
Vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250). Des informations confidentielles peuvent être exposées. Exploitable via ``kubectl_generic``. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-6209 |
|
Vulnérabilité dans CVE-2026-6209 (CVE-2026-6209)
vulnérabilité dans CVE-2026-6209 (CVE-2026-6209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11333 |
|
Vulnérabilité dans CVE-2026-11333 (CVE-2026-11333)
vulnérabilité dans CVE-2026-11333 (CVE-2026-11333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10879 |
|
Écriture hors limites dans perl (CVE-2026-10879)
écriture hors limites dans perl (CVE-2026-10879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11334 |
|
Vulnérabilité dans sqli (CVE-2026-11334)
vulnérabilité dans sqli (CVE-2026-11334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38579 (CVE-2026-38579)
XSS dans CVE-2026-38579 (CVE-2026-38579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47249 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-47249)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-47249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RequestDataType_HashArrayType``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2024-24769 |
|
Vulnérabilité dans vantage6 (CVE-2024-24769)
vulnérabilité dans vantage6 (CVE-2024-24769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-48092 |
|
Lecture hors limites dans 7-zip (CVE-2026-48092)
vulnérabilité dans 7-zip (CVE-2026-48092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48095 |
|
Vulnérabilité dans dos (CVE-2026-48095)
vulnérabilité dans dos (CVE-2026-48095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50234 |
|
Traversée de chemin dans c (CVE-2026-50234)
traversée de chemin dans c (CVE-2026-50234). Des informations confidentielles peuvent être exposées.
|