Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35443 |
|
Vulnérabilité dans CVE-2026-35443 (CVE-2026-35443)
vulnérabilité dans CVE-2026-35443 (CVE-2026-35443). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``view_other_topics``.
|
| CVE-2026-40314 |
|
Vulnérabilité dans CVE-2026-40314 (CVE-2026-40314)
vulnérabilité dans CVE-2026-40314 (CVE-2026-40314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33244 |
|
XSS (Cross-Site Scripting) dans react-router (CVE-2026-33244)
XSS dans react-router (CVE-2026-33244). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `7.13.2` ou plus.
|
| CVE-2026-10591 |
|
Vulnérabilité dans Amazon aws (CVE-2026-10591)
vulnérabilité dans Amazon aws (CVE-2026-10591). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7299 |
|
XSS (Cross-Site Scripting) dans appsmith (CVE-2026-7299)
XSS dans appsmith (CVE-2026-7299). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.99.0` ou plus.
|
| CVE-2026-9522 |
|
Vulnérabilité dans devolutions (CVE-2026-9522)
vulnérabilité dans devolutions (CVE-2026-9522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9590 |
|
Vulnérabilité dans devolutions (CVE-2026-9590)
vulnérabilité dans devolutions (CVE-2026-9590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48862 |
|
Vulnérabilité dans mint (CVE-2026-48862)
vulnérabilité dans mint (CVE-2026-48862). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PUSH_PROMISE``. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-49754 |
|
Vulnérabilité dans mint (CVE-2026-49754)
vulnérabilité dans mint (CVE-2026-49754). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONTINUATION``. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-48861 |
|
Vulnérabilité dans mint (CVE-2026-48861)
vulnérabilité dans mint (CVE-2026-48861). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``method``. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-49753 |
|
Vulnérabilité dans mint (CVE-2026-49753)
vulnérabilité dans mint (CVE-2026-49753). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-47117 |
|
Injection de code dans openmed (CVE-2026-47117)
injection de code dans openmed (CVE-2026-47117). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_name``. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-45080 |
|
Divulgation d'information dans apache (CVE-2026-45080)
vulnérabilité dans apache (CVE-2026-45080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44367 |
|
Vulnérabilité dans apache (CVE-2026-44367)
vulnérabilité dans apache (CVE-2026-44367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42654 |
|
Vulnérabilité dans CVE-2026-42654 (CVE-2026-42654)
vulnérabilité dans CVE-2026-42654 (CVE-2026-42654). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40780 |
|
Vulnérabilité dans CVE-2026-40780 (CVE-2026-40780)
vulnérabilité dans CVE-2026-40780 (CVE-2026-40780). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40619 |
|
Vulnérabilité dans CVE-2026-40619 (CVE-2026-40619)
vulnérabilité dans CVE-2026-40619 (CVE-2026-40619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35716 |
|
Vulnérabilité dans vivotek (CVE-2026-35716)
vulnérabilité dans vivotek (CVE-2026-35716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35718 |
|
Traversée de chemin dans path-traversal (CVE-2026-35718)
traversée de chemin dans path-traversal (CVE-2026-35718). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34460 |
|
Vulnérabilité dans csrf (CVE-2026-34460)
vulnérabilité dans csrf (CVE-2026-34460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33398 |
|
Vulnérabilité dans CVE-2026-33398 (CVE-2026-33398)
vulnérabilité dans CVE-2026-33398 (CVE-2026-33398). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``post``.
|
| CVE-2026-30650 |
|
Vulnérabilité dans vivotek (CVE-2026-30650)
vulnérabilité dans vivotek (CVE-2026-30650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30652 |
|
Vulnérabilité dans vivotek (CVE-2026-30652)
vulnérabilité dans vivotek (CVE-2026-30652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30649 |
|
Vulnérabilité dans vivotek (CVE-2026-30649)
vulnérabilité dans vivotek (CVE-2026-30649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10046 |
|
Écriture hors limites dans c (CVE-2026-10046)
écriture hors limites dans c (CVE-2026-10046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10047 |
|
Écriture hors limites dans c (CVE-2026-10047)
écriture hors limites dans c (CVE-2026-10047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7198 |
|
Vulnérabilité dans progress (CVE-2026-7198)
vulnérabilité dans progress (CVE-2026-7198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-7312 |
|
Vulnérabilité dans progress (CVE-2026-7312)
vulnérabilité dans progress (CVE-2026-7312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-49782 |
|
Vulnérabilité dans CVE-2026-49782 (CVE-2026-49782)
vulnérabilité dans CVE-2026-49782 (CVE-2026-49782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43965 |
|
Traversée de chemin dans path-traversal (CVE-2026-43965)
traversée de chemin dans path-traversal (CVE-2026-43965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42795 |
|
Vulnérabilité dans CVE-2026-42795 (CVE-2026-42795)
vulnérabilité dans CVE-2026-42795 (CVE-2026-42795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39553 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39555 |
|
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
|
| CVE-2026-39552 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-35717 |
|
Vulnérabilité dans vivotek (CVE-2026-35717)
vulnérabilité dans vivotek (CVE-2026-35717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27351 |
|
Vulnérabilité dans CVE-2026-27351 (CVE-2026-27351)
vulnérabilité dans CVE-2026-27351 (CVE-2026-27351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32685 |
|
Traversée de chemin dans path-traversal (CVE-2026-32685)
traversée de chemin dans path-traversal (CVE-2026-32685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28116 |
|
XSS (Cross-Site Scripting) dans CVE-2026-28116 (CVE-2026-28116)
XSS dans CVE-2026-28116 (CVE-2026-28116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32250 |
|
XSS (Cross-Site Scripting) dans CVE-2026-32250 (CVE-2026-32250)
XSS dans CVE-2026-32250 (CVE-2026-32250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10611 |
|
Contournement d'authentification dans misp (CVE-2026-10611)
contournement d'authentification dans misp (CVE-2026-10611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68886 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-69369 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-58707 |
|
Vulnérabilité dans CVE-2025-58707 (CVE-2025-58707)
vulnérabilité dans CVE-2025-58707 (CVE-2025-58707). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58897 |
|
Vulnérabilité dans CVE-2025-58897 (CVE-2025-58897)
vulnérabilité dans CVE-2025-58897 (CVE-2025-58897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58024 |
|
Vulnérabilité dans CVE-2025-58024 (CVE-2025-58024)
vulnérabilité dans CVE-2025-58024 (CVE-2025-58024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58705 |
|
Vulnérabilité dans CVE-2025-58705 (CVE-2025-58705)
vulnérabilité dans CVE-2025-58705 (CVE-2025-58705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53440 |
|
Vulnérabilité dans CVE-2025-53440 (CVE-2025-53440)
vulnérabilité dans CVE-2025-53440 (CVE-2025-53440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42669 |
|
Vulnérabilité dans CVE-2026-42669 (CVE-2026-42669)
vulnérabilité dans CVE-2026-42669 (CVE-2026-42669). Les données peuvent être altérées par des attaquants.
|