Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-75006 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75004 Injection de commande dans CVE-2026-75004 (CVE-2026-75004)
injection de commande dans CVE-2026-75004 (CVE-2026-75004). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75003 Vulnérabilité dans privilege-escalation (CVE-2026-75003)
vulnérabilité dans privilege-escalation (CVE-2026-75003). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16138 Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
vulnérabilité dans deserialization (CVE-2026-16138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16137 Traversée de chemin dans path-traversal (CVE-2026-16137)
traversée de chemin dans path-traversal (CVE-2026-16137). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16139 Vulnérabilité dans CVE-2026-16139 (CVE-2026-16139)
vulnérabilité dans CVE-2026-16139 (CVE-2026-16139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15218 Vulnérabilité dans CVE-2026-15218 (CVE-2026-15218)
vulnérabilité dans CVE-2026-15218 (CVE-2026-15218). Des informations confidentielles peuvent être exposées.
CVE-2026-75010 Vulnérabilité dans CVE-2026-75010 (CVE-2026-75010)
vulnérabilité dans CVE-2026-75010 (CVE-2026-75010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75000 Vulnérabilité dans privilege-escalation (CVE-2026-75000)
vulnérabilité dans privilege-escalation (CVE-2026-75000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75002 Injection de commande dans privilege-escalation (CVE-2026-75002)
injection de commande dans privilege-escalation (CVE-2026-75002). Des informations confidentielles peuvent être exposées.
CVE-2026-74999 XSS (Cross-Site Scripting) dans CVE-2026-74999 (CVE-2026-74999)
XSS dans CVE-2026-74999 (CVE-2026-74999). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70412 Vulnérabilité dans CVE-2026-70412 (CVE-2026-70412)
vulnérabilité dans CVE-2026-70412 (CVE-2026-70412). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18674 Vulnérabilité dans CVE-2026-18674 (CVE-2026-18674)
vulnérabilité dans CVE-2026-18674 (CVE-2026-18674). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16467 Vulnérabilité dans CVE-2026-16467 (CVE-2026-16467)
vulnérabilité dans CVE-2026-16467 (CVE-2026-16467). Des informations confidentielles peuvent être exposées.
CVE-2026-74998 XSS (Cross-Site Scripting) dans CVE-2026-74998 (CVE-2026-74998)
XSS dans CVE-2026-74998 (CVE-2026-74998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74997 Injection de commande OS dans CVE-2026-74997 (CVE-2026-74997)
injection de commande OS dans CVE-2026-74997 (CVE-2026-74997). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14564 Vulnérabilité dans CVE-2026-14564 (CVE-2026-14564)
vulnérabilité dans CVE-2026-14564 (CVE-2026-14564). Des informations confidentielles peuvent être exposées.
CVE-2026-71567 Injection de commande OS dans CVE-2026-71567 (CVE-2026-71567)
injection de commande OS dans CVE-2026-71567 (CVE-2026-71567). Les données peuvent être altérées par des attaquants.
CVE-2026-71566 Vulnérabilité dans CVE-2026-71566 (CVE-2026-71566)
vulnérabilité dans CVE-2026-71566 (CVE-2026-71566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53728 Vulnérabilité dans @medplum/core (CVE-2026-53728)
vulnérabilité dans @medplum/core (CVE-2026-53728). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /auth/external`. Atténuation : mise à jour vers `5.1.6` ou plus.
CVE-2026-55158 Injection de commande OS dans wktk/conflibot (CVE-2026-55158)
injection de commande OS dans wktk/conflibot (CVE-2026-55158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2026-40345 Vulnérabilité dans deepmerge-ts (CVE-2026-40345)
vulnérabilité dans deepmerge-ts (CVE-2026-40345). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2026-74899 Vulnérabilité dans jahlives (CVE-2026-74899)
vulnérabilité dans jahlives (CVE-2026-74899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74894 Contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894)
contournement d'authentification dans CVE-2026-74894 (CVE-2026-74894). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-74895 Vulnérabilité dans CVE-2026-74895 (CVE-2026-74895)
vulnérabilité dans CVE-2026-74895 (CVE-2026-74895). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74900 Vulnérabilité dans CVE-2026-74900 (CVE-2026-74900)
vulnérabilité dans CVE-2026-74900 (CVE-2026-74900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74896 Vulnérabilité dans CVE-2026-74896 (CVE-2026-74896)
vulnérabilité dans CVE-2026-74896 (CVE-2026-74896). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74843 Débordement de tampon dans CVE-2026-74843 (CVE-2026-74843)
vulnérabilité dans CVE-2026-74843 (CVE-2026-74843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40126 XSS (Cross-Site Scripting) dans CVE-2026-40126 (CVE-2026-40126)
XSS dans CVE-2026-40126 (CVE-2026-40126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74901 Vulnérabilité dans CVE-2026-74901 (CVE-2026-74901)
vulnérabilité dans CVE-2026-74901 (CVE-2026-74901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74892 Vulnérabilité dans CVE-2026-74892 (CVE-2026-74892)
vulnérabilité dans CVE-2026-74892 (CVE-2026-74892). Des informations confidentielles peuvent être exposées.
CVE-2026-74893 Vulnérabilité dans CVE-2026-74893 (CVE-2026-74893)
vulnérabilité dans CVE-2026-74893 (CVE-2026-74893). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74889 Vulnérabilité dans CVE-2026-74889 (CVE-2026-74889)
vulnérabilité dans CVE-2026-74889 (CVE-2026-74889). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74887 Vulnérabilité dans CVE-2026-74887 (CVE-2026-74887)
vulnérabilité dans CVE-2026-74887 (CVE-2026-74887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74891 Vulnérabilité dans CVE-2026-74891 (CVE-2026-74891)
vulnérabilité dans CVE-2026-74891 (CVE-2026-74891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74888 Vulnérabilité dans CVE-2026-74888 (CVE-2026-74888)
vulnérabilité dans CVE-2026-74888 (CVE-2026-74888). Des informations confidentielles peuvent être exposées.
CVE-2026-74890 Vulnérabilité dans CVE-2026-74890 (CVE-2026-74890)
vulnérabilité dans CVE-2026-74890 (CVE-2026-74890). Les données peuvent être altérées par des attaquants.
CVE-2026-74886 Vulnérabilité dans CVE-2026-74886 (CVE-2026-74886)
vulnérabilité dans CVE-2026-74886 (CVE-2026-74886). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74885 Vulnérabilité dans CVE-2026-74885 (CVE-2026-74885)
vulnérabilité dans CVE-2026-74885 (CVE-2026-74885). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74883 Vulnérabilité dans CVE-2026-74883 (CVE-2026-74883)
vulnérabilité dans CVE-2026-74883 (CVE-2026-74883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74884 Vulnérabilité dans path-traversal (CVE-2026-74884)
vulnérabilité dans path-traversal (CVE-2026-74884). Des informations confidentielles peuvent être exposées.
CVE-2026-74879 Vulnérabilité dans CVE-2026-74879 (CVE-2026-74879)
vulnérabilité dans CVE-2026-74879 (CVE-2026-74879). Des informations confidentielles peuvent être exposées.
CVE-2026-74881 Vulnérabilité dans CVE-2026-74881 (CVE-2026-74881)
vulnérabilité dans CVE-2026-74881 (CVE-2026-74881). Des informations confidentielles peuvent être exposées.
CVE-2026-74882 Vulnérabilité dans CVE-2026-74882 (CVE-2026-74882)
vulnérabilité dans CVE-2026-74882 (CVE-2026-74882). Des informations confidentielles peuvent être exposées.
CVE-2026-74880 Vulnérabilité dans CVE-2026-74880 (CVE-2026-74880)
vulnérabilité dans CVE-2026-74880 (CVE-2026-74880). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-74872 Vulnérabilité dans CVE-2026-74872 (CVE-2026-74872)
vulnérabilité dans CVE-2026-74872 (CVE-2026-74872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74876 Vulnérabilité dans CVE-2026-74876 (CVE-2026-74876)
vulnérabilité dans CVE-2026-74876 (CVE-2026-74876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74842 SSRF (Falsification de requête côté serveur) dans CVE-2026-74842 (CVE-2026-74842)
SSRF dans CVE-2026-74842 (CVE-2026-74842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74875 Vulnérabilité dans CVE-2026-74875 (CVE-2026-74875)
vulnérabilité dans CVE-2026-74875 (CVE-2026-74875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74877 Vulnérabilité dans CVE-2026-74877 (CVE-2026-74877)
vulnérabilité dans CVE-2026-74877 (CVE-2026-74877). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →