Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48690 |
|
Vulnérabilité dans pavel-odintsov (CVE-2026-48690)
vulnérabilité dans pavel-odintsov (CVE-2026-48690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48691 |
|
Vulnérabilité dans pavel-odintsov (CVE-2026-48691)
vulnérabilité dans pavel-odintsov (CVE-2026-48691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48126 |
|
Traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126)
traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `1.17.8` ou plus.
|
| CVE-2026-47728 |
|
Vulnérabilité dans bugsink (CVE-2026-47728)
vulnérabilité dans bugsink (CVE-2026-47728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FEATURE_MINIDUMPS``. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-48697 |
|
Vulnérabilité dans cpp (CVE-2026-48697)
vulnérabilité dans cpp (CVE-2026-48697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48693 |
|
Vulnérabilité dans cpp (CVE-2026-48693)
vulnérabilité dans cpp (CVE-2026-48693). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45836 |
|
Vulnérabilité dans linux (CVE-2026-45836)
vulnérabilité dans linux (CVE-2026-45836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45834 |
|
Vulnérabilité dans linux (CVE-2026-45834)
vulnérabilité dans linux (CVE-2026-45834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45835 |
|
Vulnérabilité dans linux (CVE-2026-45835)
vulnérabilité dans linux (CVE-2026-45835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44723 |
|
Injection de commande OS dans vowpalwabbit (CVE-2026-44723)
injection de commande OS dans vowpalwabbit (CVE-2026-44723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44314 |
|
Autorisation incorrecte dans traccar (CVE-2026-44314)
vulnérabilité dans traccar (CVE-2026-44314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.0` ou plus.
|
| CVE-2026-43982 |
|
Traversée de chemin dans CVE-2026-43982 (CVE-2026-43982)
traversée de chemin dans CVE-2026-43982 (CVE-2026-43982). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6` ou plus.
|
| CVE-2026-44729 |
|
XSS (Cross-Site Scripting) dans twenty (CVE-2026-44729)
XSS dans twenty (CVE-2026-44729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43981 |
|
Vulnérabilité dans c (CVE-2026-43981)
vulnérabilité dans c (CVE-2026-43981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6` ou plus.
|
| CVE-2026-40383 |
|
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
|
| CVE-2026-40384 |
|
Traversée de chemin dans joomla (CVE-2026-40384)
traversée de chemin dans joomla (CVE-2026-40384). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-35223 |
|
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
|
| CVE-2026-35220 |
|
CSRF dans joomla (CVE-2026-35220)
vulnérabilité dans joomla (CVE-2026-35220). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
|
| CVE-2026-35221 |
|
Injection SQL dans joomla (CVE-2026-35221)
injection SQL dans joomla (CVE-2026-35221). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2026-2264 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-2264)
SSRF dans ssrf (CVE-2026-2264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24162 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24162)
vulnérabilité dans deserialization (CVE-2026-24162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-36220 |
|
Injection SQL dans sqli (CVE-2025-36220)
injection SQL dans sqli (CVE-2025-36220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36148 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36148)
XSS dans ibm (CVE-2025-36148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36126 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36126)
XSS dans ibm (CVE-2025-36126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14290 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-14290)
SSRF dans ssrf (CVE-2025-14290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36145 |
|
Vulnérabilité dans ibm (CVE-2025-36145)
vulnérabilité dans ibm (CVE-2025-36145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13755 |
|
Vulnérabilité dans ibm (CVE-2025-13755)
vulnérabilité dans ibm (CVE-2025-13755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48692 |
|
Vulnérabilité dans cpp (CVE-2026-48692)
vulnérabilité dans cpp (CVE-2026-48692). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46620 |
|
Vulnérabilité dans csrf (CVE-2026-46620)
vulnérabilité dans csrf (CVE-2026-46620). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.5` ou plus.
|
| CVE-2026-48683 |
|
Lecture hors limites dans cpp (CVE-2026-48683)
vulnérabilité dans cpp (CVE-2026-48683). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48684 |
|
Lecture hors limites dans c (CVE-2026-48684)
vulnérabilité dans c (CVE-2026-48684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48688 |
|
Lecture hors limites dans cpp (CVE-2026-48688)
vulnérabilité dans cpp (CVE-2026-48688). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48687 |
|
Injection de commande OS dans c (CVE-2026-48687)
injection de commande OS dans c (CVE-2026-48687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``date``.
|
| CVE-2026-48686 |
|
Vulnérabilité dans cpp (CVE-2026-48686)
vulnérabilité dans cpp (CVE-2026-48686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48685 |
|
Vulnérabilité dans pavel-odintsov (CVE-2026-48685)
vulnérabilité dans pavel-odintsov (CVE-2026-48685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43936 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-43936 (CVE-2026-43936)
SSRF dans CVE-2026-43936 (CVE-2026-43936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2026-43934 |
|
Vulnérabilité dans CVE-2026-43934 (CVE-2026-43934)
vulnérabilité dans CVE-2026-43934 (CVE-2026-43934). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2026-43935 |
|
Vulnérabilité dans CVE-2026-43935 (CVE-2026-43935)
vulnérabilité dans CVE-2026-43935 (CVE-2026-43935). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2026-40564 |
|
Vulnérabilité dans apache (CVE-2026-40564)
vulnérabilité dans apache (CVE-2026-40564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25112 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-25112)
vulnérabilité dans privilege-escalation (CVE-2026-25112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9552 |
|
Vulnérabilité dans sqli (CVE-2026-9552)
vulnérabilité dans sqli (CVE-2026-9552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9551 |
|
Vulnérabilité dans sqli (CVE-2026-9551)
vulnérabilité dans sqli (CVE-2026-9551). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9550 |
|
Traversée de chemin dans path-traversal (CVE-2026-9550)
traversée de chemin dans path-traversal (CVE-2026-9550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4480 |
|
Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46368 |
|
Injection de commande dans c (CVE-2026-46368)
injection de commande dans c (CVE-2026-46368). L'exploitation peut entraîner la prise de contrôle totale du système.
|