Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-60106 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-50776 Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
CVE-2026-50775 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50774 Élévation de privilèges dans CVE-2026-50774 (CVE-2026-50774)
vulnérabilité dans CVE-2026-50774 (CVE-2026-50774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50773 Vulnérabilité dans CVE-2026-50773 (CVE-2026-50773)
vulnérabilité dans CVE-2026-50773 (CVE-2026-50773). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45698 Vulnérabilité dans CVE-2026-45698 (CVE-2026-45698)
vulnérabilité dans CVE-2026-45698 (CVE-2026-45698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17639 Vulnérabilité dans dos (CVE-2026-17639)
vulnérabilité dans dos (CVE-2026-17639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12553 Écriture hors limites dans CVE-2026-12553 (CVE-2026-12553)
écriture hors limites dans CVE-2026-12553 (CVE-2026-12553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74254 Injection SQL dans sqli (CVE-2026-74254)
injection SQL dans sqli (CVE-2026-74254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74253 Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73522 Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
CVE-2026-50771 XSS (Cross-Site Scripting) dans CVE-2026-50771 (CVE-2026-50771)
XSS dans CVE-2026-50771 (CVE-2026-50771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71979 Vulnérabilité dans cpp (CVE-2026-71979)
vulnérabilité dans cpp (CVE-2026-71979). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50770 Élévation de privilèges dans CVE-2026-50770 (CVE-2026-50770)
vulnérabilité dans CVE-2026-50770 (CVE-2026-50770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71980 Lecture hors limites dans c (CVE-2026-71980)
vulnérabilité dans c (CVE-2026-71980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73523 Vulnérabilité dans c (CVE-2026-73523)
vulnérabilité dans c (CVE-2026-73523). Des informations confidentielles peuvent être exposées.
CVE-2026-50769 Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51346 Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
CVE-2026-50772 Injection de code dans CVE-2026-50772 (CVE-2026-50772)
injection de code dans CVE-2026-50772 (CVE-2026-50772). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75054 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
CVE-2026-40145 Vulnérabilité dans CVE-2026-40145 (CVE-2026-40145)
vulnérabilité dans CVE-2026-40145 (CVE-2026-40145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75056 In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
CVE-2026-50768 Téléversement de fichier dangereux dans CVE-2026-50768 (CVE-2026-50768)
vulnérabilité dans CVE-2026-50768 (CVE-2026-50768). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75059 In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
In JetBrains PyCharm before 2026.2.1 code execution via Quick Documentation was possible
CVE-2026-75057 In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
In JetBrains IntelliJ IDEA before 2026.1.5 git credentials were written in plaintext to the IDE log
CVE-2026-75060 Vulnérabilité dans CVE-2026-75060 (CVE-2026-75060)
vulnérabilité dans CVE-2026-75060 (CVE-2026-75060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75055 In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
CVE-2026-75053 In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
CVE-2026-75058 In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
CVE-2026-75050 Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75051 Vulnérabilité dans CVE-2026-75051 (CVE-2026-75051)
vulnérabilité dans CVE-2026-75051 (CVE-2026-75051). Des informations confidentielles peuvent être exposées.
CVE-2026-75052 Injection de commande dans CVE-2026-75052 (CVE-2026-75052)
injection de commande dans CVE-2026-75052 (CVE-2026-75052). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75049 Vulnérabilité dans CVE-2026-75049 (CVE-2026-75049)
vulnérabilité dans CVE-2026-75049 (CVE-2026-75049). Des informations confidentielles peuvent être exposées.
CVE-2026-75045 Vulnérabilité dans CVE-2026-75045 (CVE-2026-75045)
vulnérabilité dans CVE-2026-75045 (CVE-2026-75045). Des informations confidentielles peuvent être exposées.
CVE-2026-75048 XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
CVE-2026-75047 Vulnérabilité dans dos (CVE-2026-75047)
vulnérabilité dans dos (CVE-2026-75047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75046 Vulnérabilité dans CVE-2026-75046 (CVE-2026-75046)
vulnérabilité dans CVE-2026-75046 (CVE-2026-75046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75044 Vulnérabilité dans CVE-2026-75044 (CVE-2026-75044)
vulnérabilité dans CVE-2026-75044 (CVE-2026-75044). Les données peuvent être altérées par des attaquants.
CVE-2026-74858 SSRF (Falsification de requête côté serveur) dans CVE-2026-74858 (CVE-2026-74858)
SSRF dans CVE-2026-74858 (CVE-2026-74858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40144 Lecture hors limites dans CVE-2026-40144 (CVE-2026-40144)
vulnérabilité dans CVE-2026-40144 (CVE-2026-40144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68762 In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
CVE-2026-59903 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59903). Des informations confidentielles peuvent être exposées. Exploitable via ``CorsHandler``. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
CVE-2026-33437 XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
CVE-2026-59902 Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-59902)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-59902). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.137.Final` ou plus.
GHSA-fhgh-wq4q-r37x Injection de commande OS dans gitlab.com/uniget-org/cli (GHSA-fhgh-wq4q-r37x)
injection de commande OS dans gitlab.com/uniget-org/cli (GHSA-fhgh-wq4q-r37x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LoadMetadata``. Atténuation : mise à jour vers `0.27.1` ou plus.
CVE-2026-59893 Vulnérabilité dans sqlparse (CVE-2026-59893)
vulnérabilité dans sqlparse (CVE-2026-59893). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SQL_REGEX``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-54284 Vulnérabilité dans sqlparse (CVE-2026-54284)
vulnérabilité dans sqlparse (CVE-2026-54284). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sqlparse``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-55090 XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55090)
XSS dans ep_etherpad-lite (CVE-2026-55090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getHTMLFromAtext``. Atténuation : mise à jour vers `3.3.0` ou plus.
GHSA-92hr-gmr6-h8cp Traversée de chemin dans ep_etherpad-lite (GHSA-92hr-gmr6-h8cp)
traversée de chemin dans ep_etherpad-lite (GHSA-92hr-gmr6-h8cp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``crypto.getRandomValues``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-55062 Traversée de chemin dans gitlab.com/uniget-org/cli (CVE-2026-55062)
traversée de chemin dans gitlab.com/uniget-org/cli (CVE-2026-55062). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.27.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →