Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : nginx Effacer
ID Titre
CVE-2026-80208 Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
CVE-2026-80207 Vulnérabilité dans nginx (CVE-2026-80207)
vulnérabilité dans nginx (CVE-2026-80207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/internal/notification/create`.
CVE-2026-19670 Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75784 Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19728 Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
CVE-2026-63177 Autorisation incorrecte dans nginx (CVE-2026-63177)
vulnérabilité dans nginx (CVE-2026-63177). Des informations confidentielles peuvent être exposées. Exploitable via ``ngx.var.request_uri``.
CVE-2026-55676 Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
CVE-2026-16993 Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67309 Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RewriteTarget``. Atténuation : mise à jour vers `3.7.8` ou plus.
CVE-2026-56584 Divulgation d'information dans nginx (CVE-2026-56584)
vulnérabilité dans nginx (CVE-2026-56584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60005 Vulnérabilité dans nginx (CVE-2026-60005)
vulnérabilité dans nginx (CVE-2026-60005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56434 Use-After-Free dans nginx (CVE-2026-56434)
vulnérabilité dans nginx (CVE-2026-56434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52865 Vulnérabilité dans nginx (CVE-2026-52865)
vulnérabilité dans nginx (CVE-2026-52865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60062 Traversée de chemin dans nginx (CVE-2026-60062)
traversée de chemin dans nginx (CVE-2026-60062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60065 Lecture hors limites dans nginx (CVE-2026-60065)
vulnérabilité dans nginx (CVE-2026-60065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42533 Vulnérabilité dans nginx (CVE-2026-42533)
vulnérabilité dans nginx (CVE-2026-42533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49972 Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54652 Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
CVE-2026-58467 Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
CVE-2026-5524 Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58446 Vulnérabilité dans nginx (CVE-2026-58446)
vulnérabilité dans nginx (CVE-2026-58446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54762 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54762)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.5` ou plus.
CVE-2026-50107 Vulnérabilité dans nginx-gateway-fabric (CVE-2026-50107)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-50107). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-42055 Vulnérabilité dans nginx (CVE-2026-42055)
vulnérabilité dans nginx (CVE-2026-42055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42530 Use-After-Free dans nginx (CVE-2026-42530)
vulnérabilité dans nginx (CVE-2026-42530). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48142 Lecture hors limites dans nginx (CVE-2026-48142)
vulnérabilité dans nginx (CVE-2026-48142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11311 Vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-50892 Vulnérabilité dans nginx (CVE-2026-50892)
vulnérabilité dans nginx (CVE-2026-50892). Des informations confidentielles peuvent être exposées.
CVE-2026-45569 Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
CVE-2026-45565 Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
CVE-2026-45566 Redirection ouverte dans nginx (CVE-2026-45566)
vulnérabilité dans nginx (CVE-2026-45566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45567 Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45561 SSRF (Falsification de requête côté serveur) dans flask (CVE-2026-45561)
SSRF dans flask (CVE-2026-45561). Des informations confidentielles peuvent être exposées.
CVE-2026-45563 Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
CVE-2026-45564 Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
CVE-2026-45560 XSS (Cross-Site Scripting) dans c (CVE-2026-45560)
XSS dans c (CVE-2026-45560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-45550 Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
CVE-2026-45552 Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45556 Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
CVE-2026-45549 Vulnérabilité dans nginx (CVE-2026-45549)
vulnérabilité dans nginx (CVE-2026-45549). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40519 Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9508 Vulnérabilité dans nginx (CVE-2026-9508)
vulnérabilité dans nginx (CVE-2026-9508). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9256 Vulnérabilité dans nginx (CVE-2026-9256)
vulnérabilité dans nginx (CVE-2026-9256). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.0, 1.30.2, 1.31.1` ou plus.
CVE-2026-8711 Vulnérabilité dans nginx (CVE-2026-8711)
vulnérabilité dans nginx (CVE-2026-8711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46356 Vulnérabilité dans github.com/fleetdm/fleet (CVE-2026-46356)
vulnérabilité dans github.com/fleetdm/fleet (CVE-2026-46356). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.80.1` ou plus.
CVE-2026-42945 Vulnérabilité dans nginx (CVE-2026-42945)
vulnérabilité dans nginx (CVE-2026-42945). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-42946 Vulnérabilité dans nginx (CVE-2026-42946)
vulnérabilité dans nginx (CVE-2026-42946). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-42934 Lecture hors limites dans nginx (CVE-2026-42934)
vulnérabilité dans nginx (CVE-2026-42934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-40701 Use-After-Free dans nginx (CVE-2026-40701)
vulnérabilité dans nginx (CVE-2026-40701). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →