Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45068 |
|
Vulnérabilité dans symfony/mailer (CVE-2026-45068)
vulnérabilité dans symfony/mailer (CVE-2026-45068). Les données peuvent être altérées par des attaquants. Exploitable via ``MAILER_DSN``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-44886 |
|
Injection SQL dans sqli (CVE-2026-44886)
injection SQL dans sqli (CVE-2026-44886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026-05-07` ou plus.
|
| CVE-2026-42877 |
|
XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-42877)
XSS dans facturascripts/facturascripts (CVE-2026-42877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referencia``.
|
| CVE-2026-45066 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45064 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HtmlSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-8716 |
|
Vulnérabilité dans gitlab (CVE-2026-8716)
vulnérabilité dans gitlab (CVE-2026-8716). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-6713 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6713)
vulnérabilité dans gitlab (CVE-2026-6713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-5296 |
|
Vulnérabilité dans gitlab (CVE-2026-5296)
vulnérabilité dans gitlab (CVE-2026-5296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-4868 |
|
Vulnérabilité dans gitlab (CVE-2026-4868)
vulnérabilité dans gitlab (CVE-2026-4868). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-42878 |
|
Divulgation d'information dans facturascripts/facturascripts (CVE-2026-42878)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-42878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2601 |
|
Vulnérabilité dans gitlab (CVE-2026-2601)
vulnérabilité dans gitlab (CVE-2026-2601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-1402 |
|
Vulnérabilité dans gitlab (CVE-2026-1402)
vulnérabilité dans gitlab (CVE-2026-1402). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-44460 |
|
Divulgation d'information dans CVE-2026-44460 (CVE-2026-44460)
vulnérabilité dans CVE-2026-44460 (CVE-2026-44460). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-45260 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45260)
vulnérabilité dans pimcore/pimcore (CVE-2026-45260). Les données peuvent être altérées par des attaquants. Exploitable via ``MOVE``. Atténuation : mise à jour vers `11.5.17` ou plus.
|
| CVE-2026-45335 |
|
Redirection ouverte dans CVE-2026-45335 (CVE-2026-45335)
vulnérabilité dans CVE-2026-45335 (CVE-2026-45335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-45027 |
|
Vulnérabilité dans CVE-2026-45027 (CVE-2026-45027)
vulnérabilité dans CVE-2026-45027 (CVE-2026-45027). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-42790 |
|
Vulnérabilité dans erlang (CVE-2026-42790)
vulnérabilité dans erlang (CVE-2026-42790). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38931 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38931 (CVE-2026-38931)
XSS dans CVE-2026-38931 (CVE-2026-38931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38930 |
|
Injection SQL dans CVE-2026-38930 (CVE-2026-38930)
injection SQL dans CVE-2026-38930 (CVE-2026-38930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45162 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-45162)
vulnérabilité dans pimcore/pimcore (CVE-2026-45162). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-45065 |
|
Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45063 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-2340 |
|
Vulnérabilité dans redhat (CVE-2026-2340)
vulnérabilité dans redhat (CVE-2026-2340). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-1933 |
|
Vulnérabilité dans redhat (CVE-2026-1933)
vulnérabilité dans redhat (CVE-2026-1933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9674 |
|
CSRF dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674)
vulnérabilité dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `669.v9d96a` ou plus.
|
| CVE-2026-48924 |
|
Redirection ouverte dans org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924)
vulnérabilité dans org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.18` ou plus.
|
| CVE-2026-48926 |
|
Élévation de privilèges dans org.jenkins-ci.plugins:job-import-plugin (CVE-2026-48926)
vulnérabilité dans org.jenkins-ci.plugins:job-import-plugin (CVE-2026-48926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `143.145.v48f9a` ou plus.
|
| CVE-2026-48927 |
|
XSS (Cross-Site Scripting) dans org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927)
XSS dans org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48916 |
|
SSRF (Falsification de requête côté serveur) dans org.jenkins-ci.plugins:ldap (CVE-2026-48916)
SSRF dans org.jenkins-ci.plugins:ldap (CVE-2026-48916). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `807.809.vd3a` ou plus.
|
| CVE-2026-48917 |
|
Désérialisation non sécurisée dans org.jenkins-ci.plugins:ldap (CVE-2026-48917)
vulnérabilité dans org.jenkins-ci.plugins:ldap (CVE-2026-48917). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `807.809.vd3a` ou plus.
|
| CVE-2026-48918 |
|
SSRF (Falsification de requête côté serveur) dans org.jenkins-ci.plugins:active-directory (CVE-2026-48918)
SSRF dans org.jenkins-ci.plugins:active-directory (CVE-2026-48918). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``true``. Atténuation : mise à jour vers `2.41.1` ou plus.
|
| CVE-2026-48919 |
|
Désérialisation non sécurisée dans org.jenkins-ci.plugins:active-directory (CVE-2026-48919)
vulnérabilité dans org.jenkins-ci.plugins:active-directory (CVE-2026-48919). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``true``. Atténuation : mise à jour vers `2.41.1` ou plus.
|
| CVE-2026-48920 |
|
Vulnérabilité dans org.jenkins-ci.plugins:email-ext (CVE-2026-48920)
vulnérabilité dans org.jenkins-ci.plugins:email-ext (CVE-2026-48920). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``base64``. Atténuation : mise à jour vers `1933.1935.v276319e3cc47` ou plus.
|
| CVE-2026-48921 |
|
Vulnérabilité dans io.jenkins.plugins:pipeline-groovy-lib (CVE-2026-48921)
vulnérabilité dans io.jenkins.plugins:pipeline-groovy-lib (CVE-2026-48921). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `798.v5cc688825312` ou plus.
|
| CVE-2026-48922 |
|
Traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `725.ve52b` ou plus.
|
| CVE-2026-48923 |
|
Élévation de privilèges dans com.rapid7:jenkinsci-appspider-plugin (CVE-2026-48923)
vulnérabilité dans com.rapid7:jenkinsci-appspider-plugin (CVE-2026-48923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.18` ou plus.
|
| CVE-2026-37713 |
|
Injection de code dans CVE-2026-37713 (CVE-2026-37713)
injection de code dans CVE-2026-37713 (CVE-2026-37713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37712 |
|
Injection de code dans CVE-2026-37712 (CVE-2026-37712)
injection de code dans CVE-2026-37712 (CVE-2026-37712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37711 |
|
Injection de code dans CVE-2026-37711 (CVE-2026-37711)
injection de code dans CVE-2026-37711 (CVE-2026-37711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30498 |
|
CSRF dans csrf (CVE-2026-30498)
vulnérabilité dans csrf (CVE-2026-30498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7528 |
|
Vulnérabilité dans dos (CVE-2026-7528)
vulnérabilité dans dos (CVE-2026-7528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7524 |
|
Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6051 |
|
Vulnérabilité dans dos (CVE-2026-6051)
vulnérabilité dans dos (CVE-2026-6051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6052 |
|
Vulnérabilité dans ibm (CVE-2026-6052)
vulnérabilité dans ibm (CVE-2026-6052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6053 |
|
Vulnérabilité dans dos (CVE-2026-6053)
vulnérabilité dans dos (CVE-2026-6053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48972 |
|
Vulnérabilité dans CVE-2026-48972 (CVE-2026-48972)
vulnérabilité dans CVE-2026-48972 (CVE-2026-48972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46052 |
|
Vulnérabilité dans c (CVE-2026-46052)
vulnérabilité dans c (CVE-2026-46052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42791 |
|
Vulnérabilité dans erlang (CVE-2026-42791)
vulnérabilité dans erlang (CVE-2026-42791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42789 |
|
Vulnérabilité dans erlang (CVE-2026-42789)
vulnérabilité dans erlang (CVE-2026-42789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|