Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49093 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-49093)
SSRF dans elk (CVE-2026-49093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.3` ou plus.
|
| CVE-2026-49094 |
|
Vulnérabilité dans elk (CVE-2026-49094)
vulnérabilité dans elk (CVE-2026-49094). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16` ou plus.
|
| CVE-2026-46837 |
|
Élévation de privilèges dans c (CVE-2026-46837)
vulnérabilité dans c (CVE-2026-46837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46828 |
|
Vulnérabilité dans c (CVE-2026-46828)
vulnérabilité dans c (CVE-2026-46828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46826 |
|
Vulnérabilité dans c (CVE-2026-46826)
vulnérabilité dans c (CVE-2026-46826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46827 |
|
Élévation de privilèges dans c (CVE-2026-46827)
vulnérabilité dans c (CVE-2026-46827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46819 |
|
Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46817 KEV |
|
[KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-46818 |
|
Vulnérabilité dans c (CVE-2026-46818)
vulnérabilité dans c (CVE-2026-46818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42399 |
|
Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-42400 |
|
Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-42398 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
|
| CVE-2026-33464 |
|
Vulnérabilité dans elk (CVE-2026-33464)
vulnérabilité dans elk (CVE-2026-33464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.4.2` ou plus.
|
| CVE-2026-42401 |
|
XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
XSS dans elk (CVE-2026-42401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.4.0` ou plus.
|
| CVE-2026-33462 |
|
Traversée de chemin dans elk (CVE-2026-33462)
traversée de chemin dans elk (CVE-2026-33462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-33463 |
|
Vulnérabilité dans elk (CVE-2026-33463)
vulnérabilité dans elk (CVE-2026-33463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-46644 |
|
Vulnérabilité dans symfony/polyfill (CVE-2026-46644)
vulnérabilité dans symfony/polyfill (CVE-2026-46644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``intl``. Atténuation : mise à jour vers `1.38.1` ou plus.
|
| CVE-2026-30761 |
|
Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45755 |
|
Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45754 |
|
Contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754)
contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-41160 |
|
Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-24444 |
|
Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45753 |
|
XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-49237 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49237)
vulnérabilité dans privilege-escalation (CVE-2026-49237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37266 |
|
Vulnérabilité dans CVE-2026-37266 (CVE-2026-37266)
vulnérabilité dans CVE-2026-37266 (CVE-2026-37266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40914 |
|
Autorisation incorrecte dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914)
vulnérabilité dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48977 |
|
Vulnérabilité dans org.apache.ignite:ignite-core (CVE-2025-48977)
vulnérabilité dans org.apache.ignite:ignite-core (CVE-2025-48977). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.18.0` ou plus.
|
| CVE-2026-9807 |
|
Autorisation incorrecte dans gitlab (CVE-2026-9807)
vulnérabilité dans gitlab (CVE-2026-9807). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.1` ou plus.
|
| CVE-2026-4408 |
|
Injection de commande OS dans redhat (CVE-2026-4408)
injection de commande OS dans redhat (CVE-2026-4408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9227 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9227)
vulnérabilité dans wordpress (CVE-2026-9227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7797 |
|
Injection SQL dans wordpress (CVE-2026-7797)
injection SQL dans wordpress (CVE-2026-7797). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6455 |
|
CSRF dans wordpress (CVE-2026-6455)
vulnérabilité dans wordpress (CVE-2026-6455). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6427 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6427)
XSS dans wordpress (CVE-2026-6427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9009 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9009)
vulnérabilité dans wordpress (CVE-2026-9009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9241 |
|
Vulnérabilité dans wordpress (CVE-2026-9241)
vulnérabilité dans wordpress (CVE-2026-9241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2374 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2374)
XSS dans wordpress (CVE-2026-2374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``login_nocaptcha_error``.
|
| CVE-2026-45704 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45704)
vulnérabilité dans pimcore/pimcore (CVE-2026-45704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CustomReports``. Atténuation : mise à jour vers `2026.1.2` ou plus.
|
| CVE-2026-45703 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45703)
vulnérabilité dans pimcore/pimcore (CVE-2026-45703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WordExport``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-45305 |
|
Vulnérabilité dans symfony/yaml (CVE-2026-45305)
vulnérabilité dans symfony/yaml (CVE-2026-45305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45304 |
|
Vulnérabilité dans symfony/yaml (CVE-2026-45304)
vulnérabilité dans symfony/yaml (CVE-2026-45304). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stdClass``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45133 |
|
Vulnérabilité dans symfony/yaml (CVE-2026-45133)
vulnérabilité dans symfony/yaml (CVE-2026-45133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Parser``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45077 |
|
Désérialisation non sécurisée dans symfony/monolog-bridge (CVE-2026-45077)
vulnérabilité dans symfony/monolog-bridge (CVE-2026-45077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45075 |
|
Autorisation incorrecte dans symfony/http-kernel (CVE-2026-45075)
vulnérabilité dans symfony/http-kernel (CVE-2026-45075). Les données peuvent être altérées par des attaquants. Exploitable via ``HEAD``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45074 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45074)
vulnérabilité dans symfony/security-http (CVE-2026-45074). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45073 |
|
Injection SQL dans symfony/cache (CVE-2026-45073)
injection SQL dans symfony/cache (CVE-2026-45073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractAdapterTrait``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45072 |
|
XSS (Cross-Site Scripting) dans symfony/symfony (CVE-2026-45072)
XSS dans symfony/symfony (CVE-2026-45072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_excerpt``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45071 |
|
XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45070 |
|
Vulnérabilité dans symfony/mime (CVE-2026-45070)
vulnérabilité dans symfony/mime (CVE-2026-45070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokens``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45069 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|