Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48147 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-48147)
vulnérabilité dans @budibase/backend-core (CVE-2026-48147). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/global/users/invite`. Atténuation : mise à jour vers `3.35.4` ou plus.
|
| CVE-2026-46425 |
|
Vulnérabilité dans CVE-2026-46425 (CVE-2026-46425)
vulnérabilité dans CVE-2026-46425 (CVE-2026-46425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.38.2` ou plus.
|
| CVE-2026-48128 |
|
SSRF (Falsification de requête côté serveur) dans budibase (CVE-2026-48128)
SSRF dans budibase (CVE-2026-48128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inputs.query``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48146 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48146)
SSRF dans @budibase/server (CVE-2026-48146). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchWithBlacklist``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-46427 |
|
Divulgation d'information dans CVE-2026-46427 (CVE-2026-46427)
vulnérabilité dans CVE-2026-46427 (CVE-2026-46427). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.38.3` ou plus.
|
| CVE-2026-45081 |
|
Autorisation incorrecte dans CVE-2026-45081 (CVE-2026-45081)
vulnérabilité dans CVE-2026-45081 (CVE-2026-45081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.5.0` ou plus.
|
| CVE-2026-44460 |
|
Divulgation d'information dans CVE-2026-44460 (CVE-2026-44460)
vulnérabilité dans CVE-2026-44460 (CVE-2026-44460). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-42553 |
|
Vulnérabilité dans cinny (CVE-2026-42553)
vulnérabilité dans cinny (CVE-2026-42553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `4.10.3` ou plus.
|
| CVE-2026-45368 |
|
XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-45368)
XSS dans getkirby/cms (CVE-2026-45368). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-45357 |
|
Vulnérabilité dans liquidjs (CVE-2026-45357)
vulnérabilité dans liquidjs (CVE-2026-45357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``date``.
|
| CVE-2026-45334 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-45334)
vulnérabilité dans getkirby/cms (CVE-2026-45334). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.access``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-45260 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45260)
vulnérabilité dans pimcore/pimcore (CVE-2026-45260). Les données peuvent être altérées par des attaquants. Exploitable via ``MOVE``. Atténuation : mise à jour vers `11.5.17` ou plus.
|
| CVE-2026-49054 |
|
Vulnérabilité dans CVE-2026-49054 (CVE-2026-49054)
vulnérabilité dans CVE-2026-49054 (CVE-2026-49054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45335 |
|
Redirection ouverte dans CVE-2026-45335 (CVE-2026-45335)
vulnérabilité dans CVE-2026-45335 (CVE-2026-45335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-42790 |
|
Vulnérabilité dans erlang (CVE-2026-42790)
vulnérabilité dans erlang (CVE-2026-42790). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2026-42082 |
|
Vulnérabilité dans github.com/free5gc/amf (CVE-2026-42082)
vulnérabilité dans github.com/free5gc/amf (CVE-2026-42082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OnGoing``.
|
| CVE-2026-42459 |
|
Vulnérabilité dans github.com/free5gc/udm (CVE-2026-42459)
vulnérabilité dans github.com/free5gc/udm (CVE-2026-42459). Des informations confidentielles peuvent être exposées. Exploitable via ``supi``.
|
| CVE-2026-38945 |
|
Injection de commande dans CVE-2026-38945 (CVE-2026-38945)
injection de commande dans CVE-2026-38945 (CVE-2026-38945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38931 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38931 (CVE-2026-38931)
XSS dans CVE-2026-38931 (CVE-2026-38931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42081 |
|
Vulnérabilité dans github.com/free5gc/amf (CVE-2026-42081)
vulnérabilité dans github.com/free5gc/amf (CVE-2026-42081). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``handlePathSwitchRequestMain``.
|
| CVE-2026-38930 |
|
Injection SQL dans CVE-2026-38930 (CVE-2026-38930)
injection SQL dans CVE-2026-38930 (CVE-2026-38930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68712 |
|
Vulnérabilité dans c (CVE-2025-68712)
vulnérabilité dans c (CVE-2025-68712). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-70116 |
|
Vulnérabilité dans CVE-2025-70116 (CVE-2025-70116)
vulnérabilité dans CVE-2025-70116 (CVE-2025-70116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-41656 |
|
Vulnérabilité dans CVE-2022-41656 (CVE-2022-41656)
vulnérabilité dans CVE-2022-41656 (CVE-2022-41656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45162 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-45162)
vulnérabilité dans pimcore/pimcore (CVE-2026-45162). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-45065 |
|
Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45063 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-46034 |
|
Vulnérabilité dans linux (CVE-2026-46034)
vulnérabilité dans linux (CVE-2026-46034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46031 |
|
Vulnérabilité dans linux (CVE-2026-46031)
vulnérabilité dans linux (CVE-2026-46031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46030 |
|
Vulnérabilité dans linux (CVE-2026-46030)
vulnérabilité dans linux (CVE-2026-46030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45998 |
|
Use-After-Free dans linux (CVE-2026-45998)
vulnérabilité dans linux (CVE-2026-45998). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45991 |
|
Écriture hors limites dans linux (CVE-2026-45991)
écriture hors limites dans linux (CVE-2026-45991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45989 |
|
Use-After-Free dans linux (CVE-2026-45989)
vulnérabilité dans linux (CVE-2026-45989). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45980 |
|
Use-After-Free dans linux (CVE-2026-45980)
vulnérabilité dans linux (CVE-2026-45980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45976 |
|
Vulnérabilité dans linux (CVE-2026-45976)
vulnérabilité dans linux (CVE-2026-45976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45981 |
|
Vulnérabilité dans linux (CVE-2026-45981)
vulnérabilité dans linux (CVE-2026-45981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45957 |
|
Lecture hors limites dans c (CVE-2026-45957)
vulnérabilité dans c (CVE-2026-45957). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45970 |
|
Use-After-Free dans linux (CVE-2026-45970)
vulnérabilité dans linux (CVE-2026-45970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45972 |
|
Use-After-Free dans linux (CVE-2026-45972)
vulnérabilité dans linux (CVE-2026-45972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45951 |
|
Use-After-Free dans linux (CVE-2026-45951)
vulnérabilité dans linux (CVE-2026-45951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45956 |
|
Use-After-Free dans linux (CVE-2026-45956)
vulnérabilité dans linux (CVE-2026-45956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45968 |
|
Vulnérabilité dans c (CVE-2026-45968)
vulnérabilité dans c (CVE-2026-45968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45969 |
|
Vulnérabilité dans linux (CVE-2026-45969)
vulnérabilité dans linux (CVE-2026-45969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45965 |
|
Vulnérabilité dans linux (CVE-2026-45965)
vulnérabilité dans linux (CVE-2026-45965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45959 |
|
Vulnérabilité dans linux (CVE-2026-45959)
vulnérabilité dans linux (CVE-2026-45959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45963 |
|
Vulnérabilité dans linux (CVE-2026-45963)
vulnérabilité dans linux (CVE-2026-45963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45948 |
|
Vulnérabilité dans linux (CVE-2026-45948)
vulnérabilité dans linux (CVE-2026-45948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45964 |
|
Vulnérabilité dans c (CVE-2026-45964)
vulnérabilité dans c (CVE-2026-45964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45935 |
|
Lecture hors limites dans linux (CVE-2026-45935)
vulnérabilité dans linux (CVE-2026-45935). L'exploitation peut entraîner la prise de contrôle totale du système.
|