Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48944 |
|
Traversée de chemin dans joomlaworks (CVE-2026-48944)
traversée de chemin dans joomlaworks (CVE-2026-48944). Des informations confidentielles peuvent être exposées. Exploitable via ``configuration.php``.
|
| CVE-2026-48946 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-48946)
vulnérabilité dans apache (CVE-2026-48946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell.php``.
|
| CVE-2026-48945 |
|
Téléversement de fichier dangereux dans joomlaworks (CVE-2026-48945)
vulnérabilité dans joomlaworks (CVE-2026-48945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54448 |
|
Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-54448)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-54448). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``archive.LoadArchiveFiles``. Atténuation : mise à jour vers `0.71.0` ou plus.
|
| CVE-2026-55092 |
|
Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092). Les données peuvent être altérées par des attaquants. Exploitable via ``org.opencontainers.image.title``. Atténuation : mise à jour vers `0.71.1` ou plus.
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-56091 |
|
Vulnérabilité dans apache (CVE-2026-56091)
vulnérabilité dans apache (CVE-2026-56091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56130 |
|
Vulnérabilité dans apache (CVE-2026-56130)
vulnérabilité dans apache (CVE-2026-56130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54226 |
|
Vulnérabilité dans apache (CVE-2026-54226)
vulnérabilité dans apache (CVE-2026-54226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46751 |
|
Vulnérabilité dans apache (CVE-2026-46751)
vulnérabilité dans apache (CVE-2026-46751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46752 |
|
Vulnérabilité dans apache (CVE-2026-46752)
vulnérabilité dans apache (CVE-2026-46752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41566 |
|
Vulnérabilité dans apache (CVE-2026-41566)
vulnérabilité dans apache (CVE-2026-41566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45188 |
|
Vulnérabilité dans apache (CVE-2026-45188)
vulnérabilité dans apache (CVE-2026-45188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5952 |
|
Autorisation incorrecte dans gitlab (CVE-2026-5952)
vulnérabilité dans gitlab (CVE-2026-5952). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-5309 |
|
Vulnérabilité dans gitlab (CVE-2026-5309)
vulnérabilité dans gitlab (CVE-2026-5309). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-2238 |
|
Vulnérabilité dans gitlab (CVE-2026-2238)
vulnérabilité dans gitlab (CVE-2026-2238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-3176 |
|
Vulnérabilité dans gitlab (CVE-2026-3176)
vulnérabilité dans gitlab (CVE-2026-3176). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-8330 |
|
Vulnérabilité dans gitlab (CVE-2026-8330)
vulnérabilité dans gitlab (CVE-2026-8330). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-5796 |
|
Autorisation incorrecte dans gitlab (CVE-2026-5796)
vulnérabilité dans gitlab (CVE-2026-5796). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-10086 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10086)
XSS dans gitlab (CVE-2026-10086). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-1606 |
|
Injection de code dans gitlab (CVE-2026-1606)
injection de code dans gitlab (CVE-2026-1606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-12635 |
|
Vulnérabilité dans gitlab (CVE-2026-12635)
vulnérabilité dans gitlab (CVE-2026-12635). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-11379 |
|
Autorisation incorrecte dans gitlab (CVE-2026-11379)
vulnérabilité dans gitlab (CVE-2026-11379). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-12053 |
|
Vulnérabilité dans gitlab (CVE-2026-12053)
vulnérabilité dans gitlab (CVE-2026-12053). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `19.1.1` ou plus.
|
| CVE-2026-0934 |
|
Autorisation incorrecte dans gitlab (CVE-2026-0934)
vulnérabilité dans gitlab (CVE-2026-0934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-10712 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10712)
XSS dans gitlab (CVE-2026-10712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-9772 |
|
Injection de commande OS dans unraid (CVE-2026-9772)
injection de commande OS dans unraid (CVE-2026-9772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9773 |
|
Injection de commande OS dans unraid (CVE-2026-9773)
injection de commande OS dans unraid (CVE-2026-9773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47110 |
|
Vulnérabilité dans dos (CVE-2026-47110)
vulnérabilité dans dos (CVE-2026-47110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40079 |
|
Injection de commande OS dans cacti (CVE-2026-40079)
injection de commande OS dans cacti (CVE-2026-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39951 |
|
Injection SQL dans sqli (CVE-2026-39951)
injection SQL dans sqli (CVE-2026-39951). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39938 |
|
Traversée de chemin dans cacti (CVE-2026-39938)
traversée de chemin dans cacti (CVE-2026-39938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39955 |
|
Injection SQL dans sqli (CVE-2026-39955)
injection SQL dans sqli (CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39948 |
|
Injection SQL dans cacti (CVE-2026-39948)
injection SQL dans cacti (CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39900 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2026-39900)
XSS dans cacti (CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39899 |
|
Traversée de chemin dans path-traversal (CVE-2026-39899)
traversée de chemin dans path-traversal (CVE-2026-39899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52794 |
|
Vulnérabilité dans dos (CVE-2026-52794)
vulnérabilité dans dos (CVE-2026-52794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.5.2` ou plus.
|
| CVE-2026-39893 |
|
Injection SQL dans sqli (CVE-2026-39893)
injection SQL dans sqli (CVE-2026-39893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39897 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2026-39897)
XSS dans cacti (CVE-2026-39897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39894 |
|
Vulnérabilité dans cacti (CVE-2026-39894)
vulnérabilité dans cacti (CVE-2026-39894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13035 |
|
Use-After-Free dans google (CVE-2026-13035)
vulnérabilité dans google (CVE-2026-13035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13034 |
|
Vulnérabilité dans google (CVE-2026-13034)
vulnérabilité dans google (CVE-2026-13034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13038 |
|
Use-After-Free dans google (CVE-2026-13038)
vulnérabilité dans google (CVE-2026-13038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13036 |
|
Use-After-Free dans google (CVE-2026-13036)
vulnérabilité dans google (CVE-2026-13036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13033 |
|
Lecture hors limites dans google (CVE-2026-13033)
vulnérabilité dans google (CVE-2026-13033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13032 |
|
Use-After-Free dans google (CVE-2026-13032)
vulnérabilité dans google (CVE-2026-13032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13037 |
|
Use-After-Free dans google (CVE-2026-13037)
vulnérabilité dans google (CVE-2026-13037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13026 |
|
Use-After-Free dans google (CVE-2026-13026)
vulnérabilité dans google (CVE-2026-13026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13024 |
|
Vulnérabilité dans google (CVE-2026-13024)
vulnérabilité dans google (CVE-2026-13024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13022 |
|
Vulnérabilité dans google (CVE-2026-13022)
vulnérabilité dans google (CVE-2026-13022). Des informations confidentielles peuvent être exposées.
|