Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-58434 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58434)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58434). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/starred`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-54481 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-54481)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-54481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58417 Vulnérabilité dans gitea.dev (CVE-2026-58417)
vulnérabilité dans gitea.dev (CVE-2026-58417). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58416 Vulnérabilité dans gitea.dev (CVE-2026-58416)
vulnérabilité dans gitea.dev (CVE-2026-58416). Des informations confidentielles peuvent être exposées. Exploitable via `GET /userb/repoB.git/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58438 Vulnérabilité dans gitea.dev (CVE-2026-58438)
vulnérabilité dans gitea.dev (CVE-2026-58438). Des informations confidentielles peuvent être exposées. Exploitable via ``RemoveDependency``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-47667 Vulnérabilité dans c (CVE-2026-47667)
vulnérabilité dans c (CVE-2026-47667). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fread``.
CVE-2026-58439 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58439)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58439). Les données peuvent être altérées par des attaquants. Exploitable via ``official``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-15957 Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73650 XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
CVE-2026-57894 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-57894)
SSRF dans code.gitea.io/gitea (CVE-2026-57894). Des informations confidentielles peuvent être exposées. Exploitable via `POST /repo/migrate`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55084 Injection SQL dans sqli (CVE-2026-55084)
injection SQL dans sqli (CVE-2026-55084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filter``.
CVE-2026-21579 Divulgation d'information dans atlassian (CVE-2026-21579)
vulnérabilité dans atlassian (CVE-2026-21579). Des informations confidentielles peuvent être exposées.
CVE-2026-16493 Vulnérabilité dans CVE-2026-16493 (CVE-2026-16493)
vulnérabilité dans CVE-2026-16493 (CVE-2026-16493). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16243 Lecture hors limites dans eclipse (CVE-2026-16243)
vulnérabilité dans eclipse (CVE-2026-16243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21575 Injection de code dans atlassian (CVE-2026-21575)
injection de code dans atlassian (CVE-2026-21575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44880 Vulnérabilité dans hpe (CVE-2026-44880)
vulnérabilité dans hpe (CVE-2026-44880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15724 Vulnérabilité dans path-traversal (CVE-2026-15724)
vulnérabilité dans path-traversal (CVE-2026-15724). Des informations confidentielles peuvent être exposées.
CVE-2026-64824 Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44907 Vulnérabilité dans react-server-dom-webpack (CVE-2026-44907)
vulnérabilité dans react-server-dom-webpack (CVE-2026-44907). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `19.2.8` ou plus.
CVE-2026-15792 Vulnérabilité dans mobyproject (CVE-2026-15792)
vulnérabilité dans mobyproject (CVE-2026-15792). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15793 Vulnérabilité dans mobyproject (CVE-2026-15793)
vulnérabilité dans mobyproject (CVE-2026-15793). Les données peuvent être altérées par des attaquants.
CVE-2026-15791 Traversée de chemin dans c (CVE-2026-15791)
traversée de chemin dans c (CVE-2026-15791). Les données peuvent être altérées par des attaquants.
CVE-2026-15789 Traversée de chemin dans mobyproject (CVE-2026-15789)
traversée de chemin dans mobyproject (CVE-2026-15789). Les données peuvent être altérées par des attaquants.
CVE-2026-8933 Vulnérabilité dans privilege-escalation (CVE-2026-8933)
vulnérabilité dans privilege-escalation (CVE-2026-8933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65052 Vulnérabilité dans wordpress (CVE-2026-65052)
vulnérabilité dans wordpress (CVE-2026-65052). Les données peuvent être altérées par des attaquants.
CVE-2026-59851 Autorisation incorrecte dans libssh (CVE-2026-59851)
vulnérabilité dans libssh (CVE-2026-59851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15226 Vulnérabilité dans CVE-2026-15226 (CVE-2026-15226)
vulnérabilité dans CVE-2026-15226 (CVE-2026-15226). Des informations confidentielles peuvent être exposées.
CVE-2026-16445 Injection de commande OS dans CVE-2026-16445 (CVE-2026-16445)
injection de commande OS dans CVE-2026-16445 (CVE-2026-16445). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16447 Vulnérabilité dans CVE-2026-16447 (CVE-2026-16447)
vulnérabilité dans CVE-2026-16447 (CVE-2026-16447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16405 Divulgation d'information dans mozilla (CVE-2026-16405)
vulnérabilité dans mozilla (CVE-2026-16405). Des informations confidentielles peuvent être exposées.
CVE-2026-16404 Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
CVE-2026-16409 Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
CVE-2026-16398 Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
CVE-2026-16396 Élévation de privilèges dans privilege-escalation (CVE-2026-16396)
vulnérabilité dans privilege-escalation (CVE-2026-16396). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16400 Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
CVE-2026-16399 Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
CVE-2026-16391 Divulgation d'information dans mozilla (CVE-2026-16391)
vulnérabilité dans mozilla (CVE-2026-16391). Des informations confidentielles peuvent être exposées.
CVE-2026-16401 Élévation de privilèges dans privilege-escalation (CVE-2026-16401)
vulnérabilité dans privilege-escalation (CVE-2026-16401). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16378 Vulnérabilité dans mozilla (CVE-2026-16378)
vulnérabilité dans mozilla (CVE-2026-16378). Des informations confidentielles peuvent être exposées.
CVE-2026-16379 Élévation de privilèges dans privilege-escalation (CVE-2026-16379)
vulnérabilité dans privilege-escalation (CVE-2026-16379). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16385 Vulnérabilité dans mozilla (CVE-2026-16385)
vulnérabilité dans mozilla (CVE-2026-16385). Des informations confidentielles peuvent être exposées.
CVE-2026-16386 Vulnérabilité dans mozilla (CVE-2026-16386)
vulnérabilité dans mozilla (CVE-2026-16386). Des informations confidentielles peuvent être exposées.
CVE-2026-16384 Vulnérabilité dans mozilla (CVE-2026-16384)
vulnérabilité dans mozilla (CVE-2026-16384). Des informations confidentielles peuvent être exposées.
CVE-2026-16376 Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
CVE-2026-16373 Divulgation d'information dans mozilla (CVE-2026-16373)
vulnérabilité dans mozilla (CVE-2026-16373). Des informations confidentielles peuvent être exposées.
CVE-2026-16372 Élévation de privilèges dans privilege-escalation (CVE-2026-16372)
vulnérabilité dans privilege-escalation (CVE-2026-16372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16371 Élévation de privilèges dans privilege-escalation (CVE-2026-16371)
vulnérabilité dans privilege-escalation (CVE-2026-16371). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16374 Divulgation d'information dans mozilla (CVE-2026-16374)
vulnérabilité dans mozilla (CVE-2026-16374). Des informations confidentielles peuvent être exposées.
CVE-2026-16362 Use-After-Free dans mozilla (CVE-2026-16362)
vulnérabilité dans mozilla (CVE-2026-16362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16365 Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →