Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75006 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75004 |
|
Injection de commande dans CVE-2026-75004 (CVE-2026-75004)
injection de commande dans CVE-2026-75004 (CVE-2026-75004). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75003 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-75003)
vulnérabilité dans privilege-escalation (CVE-2026-75003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16138 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
vulnérabilité dans deserialization (CVE-2026-16138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16137 |
|
Traversée de chemin dans path-traversal (CVE-2026-16137)
traversée de chemin dans path-traversal (CVE-2026-16137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16139 |
|
Vulnérabilité dans CVE-2026-16139 (CVE-2026-16139)
vulnérabilité dans CVE-2026-16139 (CVE-2026-16139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15218 |
|
Vulnérabilité dans CVE-2026-15218 (CVE-2026-15218)
vulnérabilité dans CVE-2026-15218 (CVE-2026-15218). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75010 |
|
Vulnérabilité dans CVE-2026-75010 (CVE-2026-75010)
vulnérabilité dans CVE-2026-75010 (CVE-2026-75010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75000 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-75000)
vulnérabilité dans privilege-escalation (CVE-2026-75000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75002 |
|
Injection de commande dans privilege-escalation (CVE-2026-75002)
injection de commande dans privilege-escalation (CVE-2026-75002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74999 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74999 (CVE-2026-74999)
XSS dans CVE-2026-74999 (CVE-2026-74999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70412 |
|
Vulnérabilité dans CVE-2026-70412 (CVE-2026-70412)
vulnérabilité dans CVE-2026-70412 (CVE-2026-70412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18674 |
|
Vulnérabilité dans CVE-2026-18674 (CVE-2026-18674)
vulnérabilité dans CVE-2026-18674 (CVE-2026-18674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16467 |
|
Vulnérabilité dans CVE-2026-16467 (CVE-2026-16467)
vulnérabilité dans CVE-2026-16467 (CVE-2026-16467). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74998 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74998 (CVE-2026-74998)
XSS dans CVE-2026-74998 (CVE-2026-74998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74997 |
|
Injection de commande OS dans CVE-2026-74997 (CVE-2026-74997)
injection de commande OS dans CVE-2026-74997 (CVE-2026-74997). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14564 |
|
Vulnérabilité dans CVE-2026-14564 (CVE-2026-14564)
vulnérabilité dans CVE-2026-14564 (CVE-2026-14564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71567 |
|
Injection de commande OS dans CVE-2026-71567 (CVE-2026-71567)
injection de commande OS dans CVE-2026-71567 (CVE-2026-71567). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71566 |
|
Vulnérabilité dans CVE-2026-71566 (CVE-2026-71566)
vulnérabilité dans CVE-2026-71566 (CVE-2026-71566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53728 |
|
Vulnérabilité dans @medplum/core (CVE-2026-53728)
vulnérabilité dans @medplum/core (CVE-2026-53728). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /auth/external`. Atténuation : mise à jour vers `5.1.6` ou plus.
|
| CVE-2026-55158 |
|
Injection de commande OS dans wktk/conflibot (CVE-2026-55158)
injection de commande OS dans wktk/conflibot (CVE-2026-55158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-40345 |
|
Vulnérabilité dans deepmerge-ts (CVE-2026-40345)
vulnérabilité dans deepmerge-ts (CVE-2026-40345). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-74899 |
|
Vulnérabilité dans jahlives (CVE-2026-74899)
vulnérabilité dans jahlives (CVE-2026-74899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74894 |
|
Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-74895 |
|
Vulnérabilité dans CVE-2026-74895 (CVE-2026-74895)
vulnérabilité dans CVE-2026-74895 (CVE-2026-74895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74900 |
|
Vulnérabilité dans CVE-2026-74900 (CVE-2026-74900)
vulnérabilité dans CVE-2026-74900 (CVE-2026-74900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74896 |
|
Vulnérabilité dans CVE-2026-74896 (CVE-2026-74896)
vulnérabilité dans CVE-2026-74896 (CVE-2026-74896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74843 |
|
Débordement de tampon dans CVE-2026-74843 (CVE-2026-74843)
vulnérabilité dans CVE-2026-74843 (CVE-2026-74843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40126 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40126 (CVE-2026-40126)
XSS dans CVE-2026-40126 (CVE-2026-40126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74901 |
|
Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74892 |
|
Vulnérabilité dans CVE-2026-74892 (CVE-2026-74892)
vulnérabilité dans CVE-2026-74892 (CVE-2026-74892). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74893 |
|
Vulnérabilité dans CVE-2026-74893 (CVE-2026-74893)
vulnérabilité dans CVE-2026-74893 (CVE-2026-74893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74889 |
|
Vulnérabilité dans CVE-2026-74889 (CVE-2026-74889)
vulnérabilité dans CVE-2026-74889 (CVE-2026-74889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74887 |
|
Vulnérabilité dans CVE-2026-74887 (CVE-2026-74887)
vulnérabilité dans CVE-2026-74887 (CVE-2026-74887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74891 |
|
Vulnérabilité dans CVE-2026-74891 (CVE-2026-74891)
vulnérabilité dans CVE-2026-74891 (CVE-2026-74891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74888 |
|
Vulnérabilité dans CVE-2026-74888 (CVE-2026-74888)
vulnérabilité dans CVE-2026-74888 (CVE-2026-74888). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74890 |
|
Vulnérabilité dans CVE-2026-74890 (CVE-2026-74890)
vulnérabilité dans CVE-2026-74890 (CVE-2026-74890). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74886 |
|
Vulnérabilité dans CVE-2026-74886 (CVE-2026-74886)
vulnérabilité dans CVE-2026-74886 (CVE-2026-74886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74885 |
|
Vulnérabilité dans CVE-2026-74885 (CVE-2026-74885)
vulnérabilité dans CVE-2026-74885 (CVE-2026-74885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74883 |
|
Vulnérabilité dans CVE-2026-74883 (CVE-2026-74883)
vulnérabilité dans CVE-2026-74883 (CVE-2026-74883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74884 |
|
Vulnérabilité dans path-traversal (CVE-2026-74884)
vulnérabilité dans path-traversal (CVE-2026-74884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74879 |
|
Vulnérabilité dans CVE-2026-74879 (CVE-2026-74879)
vulnérabilité dans CVE-2026-74879 (CVE-2026-74879). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74881 |
|
Vulnérabilité dans CVE-2026-74881 (CVE-2026-74881)
vulnérabilité dans CVE-2026-74881 (CVE-2026-74881). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74882 |
|
Vulnérabilité dans CVE-2026-74882 (CVE-2026-74882)
vulnérabilité dans CVE-2026-74882 (CVE-2026-74882). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74880 |
|
Vulnérabilité dans CVE-2026-74880 (CVE-2026-74880)
vulnérabilité dans CVE-2026-74880 (CVE-2026-74880). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-74872 |
|
Vulnérabilité dans CVE-2026-74872 (CVE-2026-74872)
vulnérabilité dans CVE-2026-74872 (CVE-2026-74872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74876 |
|
Vulnérabilité dans CVE-2026-74876 (CVE-2026-74876)
vulnérabilité dans CVE-2026-74876 (CVE-2026-74876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74842 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-74842 (CVE-2026-74842)
SSRF dans CVE-2026-74842 (CVE-2026-74842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74875 |
|
Vulnérabilité dans CVE-2026-74875 (CVE-2026-74875)
vulnérabilité dans CVE-2026-74875 (CVE-2026-74875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74877 |
|
Vulnérabilité dans CVE-2026-74877 (CVE-2026-74877)
vulnérabilité dans CVE-2026-74877 (CVE-2026-74877). L'exploitation peut entraîner la prise de contrôle totale du système.
|