Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75089 |
|
Vulnérabilité dans sqli (CVE-2026-75089)
vulnérabilité dans sqli (CVE-2026-75089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75086 |
|
Vulnérabilité dans sqli (CVE-2026-75086)
vulnérabilité dans sqli (CVE-2026-75086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75087 |
|
Vulnérabilité dans sqli (CVE-2026-75087)
vulnérabilité dans sqli (CVE-2026-75087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75079 |
|
Vulnérabilité dans sqli (CVE-2026-75079)
vulnérabilité dans sqli (CVE-2026-75079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75080 |
|
Vulnérabilité dans sqli (CVE-2026-75080)
vulnérabilité dans sqli (CVE-2026-75080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67919 |
|
Injection de code dans CVE-2026-67919 (CVE-2026-67919)
injection de code dans CVE-2026-67919 (CVE-2026-67919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75078 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75078 (CVE-2026-75078)
XSS dans CVE-2026-75078 (CVE-2026-75078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67960 |
|
Injection de code dans CVE-2026-67960 (CVE-2026-67960)
injection de code dans CVE-2026-67960 (CVE-2026-67960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75077 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-75077)
XSS dans c (CVE-2026-75077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64782 |
|
Vulnérabilité dans c (CVE-2026-64782)
vulnérabilité dans c (CVE-2026-64782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64781 |
|
Vulnérabilité dans c (CVE-2026-64781)
vulnérabilité dans c (CVE-2026-64781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64779 |
|
Vulnérabilité dans c (CVE-2026-64779)
vulnérabilité dans c (CVE-2026-64779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43794 |
|
Débordement de tampon dans c (CVE-2026-43794)
vulnérabilité dans c (CVE-2026-43794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64849 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-64849)
SSRF dans mlflow (CVE-2026-64849). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-56677 |
|
Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
|
| CVE-2026-75531 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75531 (CVE-2026-75531)
XSS dans CVE-2026-75531 (CVE-2026-75531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75105 |
|
Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65976 |
|
Vulnérabilité dans cpp (CVE-2026-65976)
vulnérabilité dans cpp (CVE-2026-65976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65832 |
|
Lecture hors limites dans cpp (CVE-2026-65832)
vulnérabilité dans cpp (CVE-2026-65832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63409 |
|
Lecture hors limites dans cpp (CVE-2026-63409)
vulnérabilité dans cpp (CVE-2026-63409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34789 |
|
Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34399 |
|
Vulnérabilité dans CVE-2026-34399 (CVE-2026-34399)
vulnérabilité dans CVE-2026-34399 (CVE-2026-34399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34398 |
|
Vulnérabilité dans CVE-2026-34398 (CVE-2026-34398)
vulnérabilité dans CVE-2026-34398 (CVE-2026-34398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40506 |
|
Traversée de chemin dans path-traversal (CVE-2026-40506)
traversée de chemin dans path-traversal (CVE-2026-40506). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75014 |
|
Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75012 |
|
Vulnérabilité dans c (CVE-2026-75012)
vulnérabilité dans c (CVE-2026-75012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74234 |
|
Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71553 |
|
Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
|
| CVE-2026-63670 |
|
XSS (Cross-Site Scripting) dans CVE-2026-63670 (CVE-2026-63670)
XSS dans CVE-2026-63670 (CVE-2026-63670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68004 |
|
Vulnérabilité dans cpp (CVE-2026-68004)
vulnérabilité dans cpp (CVE-2026-68004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54758 |
|
Vulnérabilité dans cpp (CVE-2026-54758)
vulnérabilité dans cpp (CVE-2026-54758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57485 |
|
Divulgation d'information dans CVE-2026-57485 (CVE-2026-57485)
vulnérabilité dans CVE-2026-57485 (CVE-2026-57485). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63669 |
|
Vulnérabilité dans CVE-2026-63669 (CVE-2026-63669)
vulnérabilité dans CVE-2026-63669 (CVE-2026-63669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63667 |
|
Traversée de chemin dans CVE-2026-63667 (CVE-2026-63667)
traversée de chemin dans CVE-2026-63667 (CVE-2026-63667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75011 |
|
Vulnérabilité dans CVE-2026-75011 (CVE-2026-75011)
vulnérabilité dans CVE-2026-75011 (CVE-2026-75011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71979 |
|
Vulnérabilité dans cpp (CVE-2026-71979)
vulnérabilité dans cpp (CVE-2026-71979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71980 |
|
Lecture hors limites dans c (CVE-2026-71980)
vulnérabilité dans c (CVE-2026-71980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73523 |
|
Vulnérabilité dans c (CVE-2026-73523)
vulnérabilité dans c (CVE-2026-73523). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59893 |
|
Vulnérabilité dans sqlparse (CVE-2026-59893)
vulnérabilité dans sqlparse (CVE-2026-59893). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQL_REGEX``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-54284 |
|
Vulnérabilité dans sqlparse (CVE-2026-54284)
vulnérabilité dans sqlparse (CVE-2026-54284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlparse``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-47698 |
|
Vulnérabilité dans vm2 (CVE-2026-47698)
vulnérabilité dans vm2 (CVE-2026-47698). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-47686 |
|
Vulnérabilité dans vm2 (CVE-2026-47686)
vulnérabilité dans vm2 (CVE-2026-47686). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process``. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-47683 |
|
Vulnérabilité dans vm2 (CVE-2026-47683)
vulnérabilité dans vm2 (CVE-2026-47683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bufferAllocLimit``. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-71491 |
|
Vulnérabilité dans sqlparse (CVE-2026-71491)
vulnérabilité dans sqlparse (CVE-2026-71491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``group_comments``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-59894 |
|
Injection de code dans sqlparse (CVE-2026-59894)
injection de code dans sqlparse (CVE-2026-59894). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-9771 |
|
Vulnérabilité dans c (CVE-2026-9771)
vulnérabilité dans c (CVE-2026-9771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12630 |
|
Lecture hors limites dans c (CVE-2026-12630)
vulnérabilité dans c (CVE-2026-12630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12629 |
|
Vulnérabilité dans c (CVE-2026-12629)
vulnérabilité dans c (CVE-2026-12629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12519 |
|
Écriture hors limites dans c (CVE-2026-12519)
écriture hors limites dans c (CVE-2026-12519). Risque d'opérations non autorisées ou de divulgation.
|