Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8472 |
|
Vulnérabilité dans gitlab (CVE-2026-8472)
vulnérabilité dans gitlab (CVE-2026-8472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7492 |
|
Vulnérabilité dans gitlab (CVE-2026-7492)
vulnérabilité dans gitlab (CVE-2026-7492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6896 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6896)
XSS dans gitlab (CVE-2026-6896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0288 |
|
Écriture hors limites dans dos (CVE-2026-0288)
écriture hors limites dans dos (CVE-2026-0288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13320 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-13320)
XSS dans gitlab (CVE-2026-13320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13151 |
|
Autorisation incorrecte dans gitlab (CVE-2026-13151)
vulnérabilité dans gitlab (CVE-2026-13151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12506 |
|
Vulnérabilité dans gitlab (CVE-2025-12506)
vulnérabilité dans gitlab (CVE-2025-12506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11827 |
|
Vulnérabilité dans gitlab (CVE-2026-11827)
vulnérabilité dans gitlab (CVE-2026-11827). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8801 |
|
Vulnérabilité dans progress (CVE-2026-8801)
vulnérabilité dans progress (CVE-2026-8801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8650 |
|
Vulnérabilité dans path-traversal (CVE-2026-8650)
vulnérabilité dans path-traversal (CVE-2026-8650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8800 |
|
Autorisation incorrecte dans progress (CVE-2026-8800)
vulnérabilité dans progress (CVE-2026-8800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8649 |
|
Vulnérabilité dans progress (CVE-2026-8649)
vulnérabilité dans progress (CVE-2026-8649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59947 |
|
Vulnérabilité dans composer/composer (CVE-2026-59947)
vulnérabilité dans composer/composer (CVE-2026-59947). Des informations confidentielles peuvent être exposées. Exploitable via ``repositories``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59946 |
|
Traversée de chemin dans composer/composer (CVE-2026-59946)
traversée de chemin dans composer/composer (CVE-2026-59946). Des informations confidentielles peuvent être exposées. Exploitable via ``bin``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59948 |
|
Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59819 |
|
Vulnérabilité dans litellm (CVE-2026-59819)
vulnérabilité dans litellm (CVE-2026-59819). Des informations confidentielles peuvent être exposées. Exploitable via ``litellm_params``. Atténuation : mise à jour vers `1.83.10-stable` ou plus.
|
| CVE-2026-59820 |
|
Traversée de chemin dans litellm (CVE-2026-59820)
traversée de chemin dans litellm (CVE-2026-59820). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/skills`. Atténuation : mise à jour vers `1.83.7-stable` ou plus.
|
| CVE-2026-59821 |
|
Injection de code dans litellm (CVE-2026-59821)
injection de code dans litellm (CVE-2026-59821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /guardrails`. Atténuation : mise à jour vers `1.82.0-stable` ou plus.
|
| CVE-2026-59822 |
|
Contournement d'authentification dans litellm (CVE-2026-59822)
contournement d'authentification dans litellm (CVE-2026-59822). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Atténuation : mise à jour vers `1.84.0` ou plus.
|
| CVE-2026-59883 |
|
Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-59883)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-59883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.3` ou plus.
|
| CVE-2026-59882 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
|
| CVE-2026-56776 |
|
Autorisation incorrecte dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
|
| CVE-2026-56360 |
|
Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56359 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56362 |
|
Lecture hors limites dans imagemagick (CVE-2026-56362)
vulnérabilité dans imagemagick (CVE-2026-56362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56374 |
|
Lecture hors limites dans dos (CVE-2026-56374)
vulnérabilité dans dos (CVE-2026-56374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-10698 |
|
Vulnérabilité dans progress (CVE-2026-10698)
vulnérabilité dans progress (CVE-2026-10698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10699 |
|
Vulnérabilité dans progress (CVE-2026-10699)
vulnérabilité dans progress (CVE-2026-10699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11903 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-11903)
XSS dans progress (CVE-2026-11903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60092 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60092 (CVE-2026-60092)
XSS dans CVE-2026-60092 (CVE-2026-60092). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-59257 |
|
Injection SQL dans n8n (CVE-2026-59257)
injection SQL dans n8n (CVE-2026-59257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``executeQuery``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59253 |
|
Vulnérabilité dans n8n (CVE-2026-59253)
vulnérabilité dans n8n (CVE-2026-59253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.0` ou plus.
|
| CVE-2026-58654 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-58654)
vulnérabilité dans path-traversal (CVE-2026-58654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-58480 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56778 |
|
Autorisation incorrecte dans n8n (CVE-2026-56778)
vulnérabilité dans n8n (CVE-2026-56778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56775 |
|
Autorisation incorrecte dans n8n (CVE-2026-56775)
vulnérabilité dans n8n (CVE-2026-56775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57260 |
|
Écriture hors limites dans foxit (CVE-2026-57260)
écriture hors limites dans foxit (CVE-2026-57260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57259 |
|
XXE (Entité XML externe) dans foxit (CVE-2026-57259)
vulnérabilité dans foxit (CVE-2026-57259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57258 |
|
Lecture hors limites dans foxit (CVE-2026-57258)
vulnérabilité dans foxit (CVE-2026-57258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57250 |
|
Use-After-Free dans foxit (CVE-2026-57250)
vulnérabilité dans foxit (CVE-2026-57250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57257 |
|
Lecture hors limites dans foxit (CVE-2026-57257)
vulnérabilité dans foxit (CVE-2026-57257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57256 |
|
Use-After-Free dans foxit (CVE-2026-57256)
vulnérabilité dans foxit (CVE-2026-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57255 |
|
Lecture hors limites dans foxit (CVE-2026-57255)
vulnérabilité dans foxit (CVE-2026-57255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57254 |
|
Vulnérabilité dans foxit (CVE-2026-57254)
vulnérabilité dans foxit (CVE-2026-57254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57253 |
|
Lecture hors limites dans foxit (CVE-2026-57253)
vulnérabilité dans foxit (CVE-2026-57253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57252 |
|
Use-After-Free dans foxit (CVE-2026-57252)
vulnérabilité dans foxit (CVE-2026-57252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57251 |
|
Vulnérabilité dans foxit (CVE-2026-57251)
vulnérabilité dans foxit (CVE-2026-57251). L'exploitation peut entraîner la prise de contrôle totale du système.
|