Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-43290 |
|
Vulnérabilité dans apple (CVE-2025-43290)
vulnérabilité dans apple (CVE-2025-43290). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9582 |
|
CSRF dans CVE-2026-9582 (CVE-2026-9582)
vulnérabilité dans CVE-2026-9582 (CVE-2026-9582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9580 |
|
Vulnérabilité dans CVE-2026-9580 (CVE-2026-9580)
vulnérabilité dans CVE-2026-9580 (CVE-2026-9580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9581 |
|
Vulnérabilité dans CVE-2026-9581 (CVE-2026-9581)
vulnérabilité dans CVE-2026-9581 (CVE-2026-9581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9583 |
|
Divulgation d'information dans CVE-2026-9583 (CVE-2026-9583)
vulnérabilité dans CVE-2026-9583 (CVE-2026-9583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9642 |
|
Vulnérabilité dans deltaww (CVE-2026-9642)
vulnérabilité dans deltaww (CVE-2026-9642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8676 |
|
Vulnérabilité dans CVE-2026-8676 (CVE-2026-8676)
vulnérabilité dans CVE-2026-8676 (CVE-2026-8676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9579 |
|
Vulnérabilité dans CVE-2026-9579 (CVE-2026-9579)
vulnérabilité dans CVE-2026-9579 (CVE-2026-9579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48593 |
|
Vulnérabilité dans oban_web (CVE-2026-48593)
vulnérabilité dans oban_web (CVE-2026-48593). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oban_web``. Atténuation : mise à jour vers `2.12.5` ou plus.
|
| CVE-2026-48592 |
|
Vulnérabilité dans oban_web (CVE-2026-48592)
vulnérabilité dans oban_web (CVE-2026-48592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oban_web``. Atténuation : mise à jour vers `2.12.5` ou plus.
|
| CVE-2026-47672 |
|
Vulnérabilité dans com.oviva.telematik:epa4all-rest-service (CVE-2026-47672)
vulnérabilité dans com.oviva.telematik:epa4all-rest-service (CVE-2026-47672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45412 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45412)
SSRF dans ssrf (CVE-2026-45412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2026-44847 |
|
Contournement d'authentification dans django (CVE-2026-44847)
contournement d'authentification dans django (CVE-2026-44847). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-44451 |
|
Vulnérabilité dans CVE-2026-44451 (CVE-2026-44451)
vulnérabilité dans CVE-2026-44451 (CVE-2026-44451). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44449 |
|
Vulnérabilité dans c (CVE-2026-44449)
vulnérabilité dans c (CVE-2026-44449). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44450 |
|
Vulnérabilité dans c (CVE-2026-44450)
vulnérabilité dans c (CVE-2026-44450). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44444 |
|
Injection de commande OS dans CVE-2026-44444 (CVE-2026-44444)
injection de commande OS dans CVE-2026-44444 (CVE-2026-44444). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44443 |
|
Vulnérabilité dans CVE-2026-44443 (CVE-2026-44443)
vulnérabilité dans CVE-2026-44443 (CVE-2026-44443). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/auth/sign-up/email`. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-42337 |
|
Vulnérabilité dans CVE-2026-42337 (CVE-2026-42337)
vulnérabilité dans CVE-2026-42337 (CVE-2026-42337). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-42335 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42335)
SSRF dans ssrf (CVE-2026-42335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-42336 |
|
Vulnérabilité dans ssrf (CVE-2026-42336)
vulnérabilité dans ssrf (CVE-2026-42336). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-36239 |
|
PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
|
| CVE-2025-68711 |
|
Vulnérabilité dans c (CVE-2025-68711)
vulnérabilité dans c (CVE-2025-68711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68708 |
|
Vulnérabilité dans c (CVE-2025-68708)
vulnérabilité dans c (CVE-2025-68708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14361 |
|
Vulnérabilité dans CVE-2025-14361 (CVE-2025-14361)
vulnérabilité dans CVE-2025-14361 (CVE-2025-14361). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9573 |
|
Vulnérabilité dans sqli (CVE-2026-9573)
vulnérabilité dans sqli (CVE-2026-9573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9574 |
|
Vulnérabilité dans sqli (CVE-2026-9574)
vulnérabilité dans sqli (CVE-2026-9574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9575 |
|
Vulnérabilité dans sqli (CVE-2026-9575)
vulnérabilité dans sqli (CVE-2026-9575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27331 |
|
Vulnérabilité dans CVE-2026-27331 (CVE-2026-27331)
vulnérabilité dans CVE-2026-27331 (CVE-2026-27331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24520 |
|
Vulnérabilité dans CVE-2026-24520 (CVE-2026-24520)
vulnérabilité dans CVE-2026-24520 (CVE-2026-24520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25426 |
|
Vulnérabilité dans CVE-2026-25426 (CVE-2026-25426)
vulnérabilité dans CVE-2026-25426 (CVE-2026-25426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25444 |
|
Vulnérabilité dans CVE-2026-25444 (CVE-2026-25444)
vulnérabilité dans CVE-2026-25444 (CVE-2026-25444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68710 |
|
Vulnérabilité dans c (CVE-2025-68710)
vulnérabilité dans c (CVE-2025-68710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68709 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-68709)
XSS dans privilege-escalation (CVE-2025-68709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35202 |
|
Vulnérabilité dans pterodactyl/panel (CVE-2026-35202)
vulnérabilité dans pterodactyl/panel (CVE-2026-35202). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DatabaseController.php``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-9572 |
|
Vulnérabilité dans c (CVE-2026-9572)
vulnérabilité dans c (CVE-2026-9572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9568 |
|
Vulnérabilité dans CVE-2026-9568 (CVE-2026-9568)
vulnérabilité dans CVE-2026-9568 (CVE-2026-9568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48689 |
|
Écriture hors limites dans pavel-odintsov (CVE-2026-48689)
écriture hors limites dans pavel-odintsov (CVE-2026-48689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4051 |
|
Vulnérabilité dans ibm (CVE-2026-4051)
vulnérabilité dans ibm (CVE-2026-4051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3660 |
|
Autorisation incorrecte dans ibm (CVE-2026-3660)
vulnérabilité dans ibm (CVE-2026-3660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3603 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-3603)
vulnérabilité dans ibm (CVE-2026-3603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9566 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9566 (CVE-2026-9566)
XSS dans CVE-2026-9566 (CVE-2026-9566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8856 |
|
Vulnérabilité dans dos (CVE-2026-8856)
vulnérabilité dans dos (CVE-2026-8856). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8835 |
|
Vulnérabilité dans dos (CVE-2026-8835)
vulnérabilité dans dos (CVE-2026-8835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8620 |
|
Vulnérabilité dans ibm (CVE-2026-8620)
vulnérabilité dans ibm (CVE-2026-8620). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8834 |
|
Vulnérabilité dans dos (CVE-2026-8834)
vulnérabilité dans dos (CVE-2026-8834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7454 |
|
Vulnérabilité dans autodesk (CVE-2026-7454)
vulnérabilité dans autodesk (CVE-2026-7454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9560 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-9560)
injection de commande OS dans privilege-escalation (CVE-2026-9560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9567 |
|
Vulnérabilité dans c (CVE-2026-9567)
vulnérabilité dans c (CVE-2026-9567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9170 |
|
Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
|