Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60106 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-50776 |
|
Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50775 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50774 |
|
Élévation de privilèges dans CVE-2026-50774 (CVE-2026-50774)
vulnérabilité dans CVE-2026-50774 (CVE-2026-50774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50773 |
|
Vulnérabilité dans CVE-2026-50773 (CVE-2026-50773)
vulnérabilité dans CVE-2026-50773 (CVE-2026-50773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45698 |
|
Vulnérabilité dans CVE-2026-45698 (CVE-2026-45698)
vulnérabilité dans CVE-2026-45698 (CVE-2026-45698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17639 |
|
Vulnérabilité dans dos (CVE-2026-17639)
vulnérabilité dans dos (CVE-2026-17639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12553 |
|
Écriture hors limites dans CVE-2026-12553 (CVE-2026-12553)
écriture hors limites dans CVE-2026-12553 (CVE-2026-12553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74254 |
|
Injection SQL dans sqli (CVE-2026-74254)
injection SQL dans sqli (CVE-2026-74254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74253 |
|
Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73522 |
|
Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50771 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50771 (CVE-2026-50771)
XSS dans CVE-2026-50771 (CVE-2026-50771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71979 |
|
Vulnérabilité dans cpp (CVE-2026-71979)
vulnérabilité dans cpp (CVE-2026-71979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50770 |
|
Élévation de privilèges dans CVE-2026-50770 (CVE-2026-50770)
vulnérabilité dans CVE-2026-50770 (CVE-2026-50770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71980 |
|
Lecture hors limites dans c (CVE-2026-71980)
vulnérabilité dans c (CVE-2026-71980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73523 |
|
Vulnérabilité dans c (CVE-2026-73523)
vulnérabilité dans c (CVE-2026-73523). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51346 |
|
Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50772 |
|
Injection de code dans CVE-2026-50772 (CVE-2026-50772)
injection de code dans CVE-2026-50772 (CVE-2026-50772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75054 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40145 |
|
Vulnérabilité dans CVE-2026-40145 (CVE-2026-40145)
vulnérabilité dans CVE-2026-40145 (CVE-2026-40145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-50768 |
|
Téléversement de fichier dangereux dans CVE-2026-50768 (CVE-2026-50768)
vulnérabilité dans CVE-2026-50768 (CVE-2026-50768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75059 |
|
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
|
| CVE-2026-75057 |
|
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
|
| CVE-2026-75060 |
|
Vulnérabilité dans CVE-2026-75060 (CVE-2026-75060)
vulnérabilité dans CVE-2026-75060 (CVE-2026-75060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-75050 |
|
Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75051 |
|
Vulnérabilité dans CVE-2026-75051 (CVE-2026-75051)
vulnérabilité dans CVE-2026-75051 (CVE-2026-75051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75052 |
|
Injection de commande dans CVE-2026-75052 (CVE-2026-75052)
injection de commande dans CVE-2026-75052 (CVE-2026-75052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75049 |
|
Vulnérabilité dans CVE-2026-75049 (CVE-2026-75049)
vulnérabilité dans CVE-2026-75049 (CVE-2026-75049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75045 |
|
Vulnérabilité dans CVE-2026-75045 (CVE-2026-75045)
vulnérabilité dans CVE-2026-75045 (CVE-2026-75045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75048 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75047 |
|
Vulnérabilité dans dos (CVE-2026-75047)
vulnérabilité dans dos (CVE-2026-75047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75046 |
|
Vulnérabilité dans CVE-2026-75046 (CVE-2026-75046)
vulnérabilité dans CVE-2026-75046 (CVE-2026-75046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75044 |
|
Vulnérabilité dans CVE-2026-75044 (CVE-2026-75044)
vulnérabilité dans CVE-2026-75044 (CVE-2026-75044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74858 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-74858 (CVE-2026-74858)
SSRF dans CVE-2026-74858 (CVE-2026-74858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40144 |
|
Lecture hors limites dans CVE-2026-40144 (CVE-2026-40144)
vulnérabilité dans CVE-2026-40144 (CVE-2026-40144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-59903 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903). Des informations confidentielles peuvent être exposées. Exploitable via ``CorsHandler``. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
|
| CVE-2026-33437 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59902 |
|
Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-59902)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-59902). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
|
| GHSA-fhgh-wq4q-r37x |
|
Injection de commande OS dans gitlab.com/uniget-org/cli (GHSA-fhgh-wq4q-r37x)
injection de commande OS dans gitlab.com/uniget-org/cli (GHSA-fhgh-wq4q-r37x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LoadMetadata``. Atténuation : mise à jour vers `0.27.1` ou plus.
|
| CVE-2026-59893 |
|
Vulnérabilité dans sqlparse (CVE-2026-59893)
vulnérabilité dans sqlparse (CVE-2026-59893). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQL_REGEX``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-54284 |
|
Vulnérabilité dans sqlparse (CVE-2026-54284)
vulnérabilité dans sqlparse (CVE-2026-54284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlparse``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55090 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55090)
XSS dans ep_etherpad-lite (CVE-2026-55090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getHTMLFromAtext``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| GHSA-92hr-gmr6-h8cp |
|
Traversée de chemin dans ep_etherpad-lite (GHSA-92hr-gmr6-h8cp)
traversée de chemin dans ep_etherpad-lite (GHSA-92hr-gmr6-h8cp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``crypto.getRandomValues``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-55062 |
|
Traversée de chemin dans gitlab.com/uniget-org/cli (CVE-2026-55062)
traversée de chemin dans gitlab.com/uniget-org/cli (CVE-2026-55062). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.27.6` ou plus.
|