Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-48112 Lecture hors limites dans 7-zip (CVE-2026-48112)
vulnérabilité dans 7-zip (CVE-2026-48112). Des informations confidentielles peuvent être exposées.
CVE-2026-48103 Lecture hors limites dans cpp (CVE-2026-48103)
vulnérabilité dans cpp (CVE-2026-48103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48104 Lecture hors limites dans dos (CVE-2026-48104)
vulnérabilité dans dos (CVE-2026-48104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48111 Lecture hors limites dans cpp (CVE-2026-48111)
vulnérabilité dans cpp (CVE-2026-48111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11339 Vulnérabilité dans c (CVE-2026-11339)
vulnérabilité dans c (CVE-2026-11339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11338 XSS (Cross-Site Scripting) dans CVE-2026-11338 (CVE-2026-11338)
XSS dans CVE-2026-11338 (CVE-2026-11338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11337 XSS (Cross-Site Scripting) dans CVE-2026-11337 (CVE-2026-11337)
XSS dans CVE-2026-11337 (CVE-2026-11337). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5089 Vulnérabilité dans dos (CVE-2025-5089)
vulnérabilité dans dos (CVE-2025-5089). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5090 Vulnérabilité dans dos (CVE-2025-5090)
vulnérabilité dans dos (CVE-2025-5090). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5088 Élévation de privilèges dans CVE-2025-5088 (CVE-2025-5088)
vulnérabilité dans CVE-2025-5088 (CVE-2025-5088). Des informations confidentielles peuvent être exposées.
CVE-2026-54533 Vulnérabilité dans vantage6 (CVE-2026-54533)
vulnérabilité dans vantage6 (CVE-2026-54533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
CVE-2026-54445 Vulnérabilité dans vantage6 (CVE-2026-54445)
vulnérabilité dans vantage6 (CVE-2026-54445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `5.0.0` ou plus.
CVE-2026-52878 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52878). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /transaction/send`. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-52880 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Engine.Run``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-52879 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networkMessenger.directMessageHandler``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-49343 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-49343). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NumGoRoutinesThrottler``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-48017 Injection de code dans dbgate-api (CVE-2026-48017)
injection de code dans dbgate-api (CVE-2026-48017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/load-reader`. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47684 SSRF (Falsification de requête côté serveur) dans @sync-in/server (CVE-2026-47684)
SSRF dans @sync-in/server (CVE-2026-47684). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-47670 Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47669 Traversée de chemin dans dbgate (CVE-2026-47669)
traversée de chemin dans dbgate (CVE-2026-47669). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47668 Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47387 XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47387)
XSS dans nocodb (CVE-2026-47387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_url``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47386 Vulnérabilité dans nocodb (CVE-2026-47386)
vulnérabilité dans nocodb (CVE-2026-47386). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_used``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47385 Traversée de chemin dans nocodb (CVE-2026-47385)
traversée de chemin dans nocodb (CVE-2026-47385). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fs.exists``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47384 Injection SQL dans nocodb (CVE-2026-47384)
injection SQL dans nocodb (CVE-2026-47384). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column_name``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47383 XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47383)
XSS dans nocodb (CVE-2026-47383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localStorage``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47382 SSRF (Falsification de requête côté serveur) dans nocodb (CVE-2026-47382)
SSRF dans nocodb (CVE-2026-47382). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-11362 Vulnérabilité dans binary (CVE-2026-11362)
vulnérabilité dans binary (CVE-2026-11362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9270 Vulnérabilité dans binary (CVE-2026-9270)
vulnérabilité dans binary (CVE-2026-9270). Des informations confidentielles peuvent être exposées.
CVE-2026-48102 Lecture hors limites dans cpp (CVE-2026-48102)
vulnérabilité dans cpp (CVE-2026-48102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48101 Vulnérabilité dans 7-zip (CVE-2026-48101)
vulnérabilité dans 7-zip (CVE-2026-48101). Des informations confidentielles peuvent être exposées.
CVE-2026-11336 Vulnérabilité dans CVE-2026-11336 (CVE-2026-11336)
vulnérabilité dans CVE-2026-11336 (CVE-2026-11336). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47381 Vulnérabilité dans nocodb (CVE-2026-47381)
vulnérabilité dans nocodb (CVE-2026-47381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``testConnection``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47380 Vulnérabilité dans nocodb (CVE-2026-47380)
vulnérabilité dans nocodb (CVE-2026-47380). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.service.ts``. Atténuation : mise à jour vers `2026.04.1` ou plus.
CVE-2026-47379 Divulgation d'information dans nocodb (CVE-2026-47379)
vulnérabilité dans nocodb (CVE-2026-47379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``View.ts``. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47377 Redirection ouverte dans nocodb (CVE-2026-47377)
vulnérabilité dans nocodb (CVE-2026-47377). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hashRedirect``. Atténuation : mise à jour vers `2026.04.1` ou plus.
CVE-2026-47376 XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47376)
XSS dans nocodb (CVE-2026-47376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataset.token``. Atténuation : mise à jour vers `2026.04.1` ou plus.
CVE-2026-47375 Injection SQL dans nocodb (CVE-2026-47375)
injection SQL dans nocodb (CVE-2026-47375). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columnAdd``. Atténuation : mise à jour vers `2026.04.1` ou plus.
CVE-2026-47279 Vulnérabilité dans nocodb (CVE-2026-47279)
vulnérabilité dans nocodb (CVE-2026-47279). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/public/shared-view/`. Atténuation : mise à jour vers `2026.05.1` ou plus.
CVE-2026-47250 Vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250). Des informations confidentielles peuvent être exposées. Exploitable via ``kubectl_generic``. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-6209 Vulnérabilité dans CVE-2026-6209 (CVE-2026-6209)
vulnérabilité dans CVE-2026-6209 (CVE-2026-6209). Des informations confidentielles peuvent être exposées.
CVE-2026-11333 Vulnérabilité dans CVE-2026-11333 (CVE-2026-11333)
vulnérabilité dans CVE-2026-11333 (CVE-2026-11333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10879 Écriture hors limites dans perl (CVE-2026-10879)
écriture hors limites dans perl (CVE-2026-10879). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11334 Vulnérabilité dans sqli (CVE-2026-11334)
vulnérabilité dans sqli (CVE-2026-11334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38579 XSS (Cross-Site Scripting) dans CVE-2026-38579 (CVE-2026-38579)
XSS dans CVE-2026-38579 (CVE-2026-38579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47249 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-47249)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-47249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RequestDataType_HashArrayType``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2024-24769 Vulnérabilité dans vantage6 (CVE-2024-24769)
vulnérabilité dans vantage6 (CVE-2024-24769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
CVE-2026-48092 Lecture hors limites dans 7-zip (CVE-2026-48092)
vulnérabilité dans 7-zip (CVE-2026-48092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48095 Vulnérabilité dans dos (CVE-2026-48095)
vulnérabilité dans dos (CVE-2026-48095). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50234 Traversée de chemin dans c (CVE-2026-50234)
traversée de chemin dans c (CVE-2026-50234). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →