Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54563 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54563). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dav/`. Atténuation : mise à jour vers `4.0.0-20260606032813-26b6b1044b02` ou plus.
|
| CVE-2026-54560 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-54560). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v4/session/oauth/token`. Atténuation : mise à jour vers `4.0.0-20260606015557-ed20843dc3df` ou plus.
|
| CVE-2026-61873 |
|
Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61457 |
|
Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
vulnérabilité dans CVE-2026-61457 (CVE-2026-61457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61446 |
|
Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61438 |
|
Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
injection de commande OS dans CVE-2026-61438 (CVE-2026-61438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61443 |
|
Traversée de chemin dans CVE-2026-61443 (CVE-2026-61443)
traversée de chemin dans CVE-2026-61443 (CVE-2026-61443). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60085 |
|
Vulnérabilité dans CVE-2026-60085 (CVE-2026-60085)
vulnérabilité dans CVE-2026-60085 (CVE-2026-60085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61430 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61430)
SSRF dans ssrf (CVE-2026-61430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61427 |
|
Vulnérabilité dans CVE-2026-61427 (CVE-2026-61427)
vulnérabilité dans CVE-2026-61427 (CVE-2026-61427). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-61435 |
|
Contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435)
contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/agents`.
|
| CVE-2026-61436 |
|
Contournement d'authentification dans CVE-2026-61436 (CVE-2026-61436)
contournement d'authentification dans CVE-2026-61436 (CVE-2026-61436). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61433 |
|
Injection de code dans CVE-2026-61433 (CVE-2026-61433)
injection de code dans CVE-2026-61433 (CVE-2026-61433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58655 |
|
Injection de code dans CVE-2026-58655 (CVE-2026-58655)
injection de code dans CVE-2026-58655 (CVE-2026-58655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56398 |
|
Vulnérabilité dans openwebui (CVE-2026-56398)
vulnérabilité dans openwebui (CVE-2026-56398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56400 |
|
Vulnérabilité dans openwebui (CVE-2026-56400)
vulnérabilité dans openwebui (CVE-2026-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57996 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57996)
vulnérabilité dans privilege-escalation (CVE-2026-57996). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/api/user/add`.
|
| CVE-2026-56339 |
|
Vulnérabilité dans CVE-2026-56339 (CVE-2026-56339)
vulnérabilité dans CVE-2026-56339 (CVE-2026-56339). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40633 |
|
Vulnérabilité dans dell (CVE-2026-40633)
vulnérabilité dans dell (CVE-2026-40633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57821 |
|
Injection SQL dans apache (CVE-2026-57821)
injection SQL dans apache (CVE-2026-57821). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/offices`.
|
| CVE-2026-56287 |
|
Injection SQL dans apache (CVE-2026-56287)
injection SQL dans apache (CVE-2026-56287). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/clients`.
|
| CVE-2026-35152 |
|
Injection SQL dans apache (CVE-2026-35152)
injection SQL dans apache (CVE-2026-35152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14251 |
|
Vulnérabilité dans dos (CVE-2026-14251)
vulnérabilité dans dos (CVE-2026-14251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15583 |
|
Vulnérabilité dans ssrf (CVE-2026-15583)
vulnérabilité dans ssrf (CVE-2026-15583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15804 |
|
Injection SQL dans sqli (CVE-2026-15804)
injection SQL dans sqli (CVE-2026-15804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42936 |
|
Vulnérabilité dans jvn (CVE-2026-42936)
vulnérabilité dans jvn (CVE-2026-42936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12512 |
|
Injection SQL dans wordpress (CVE-2026-12512)
injection SQL dans wordpress (CVE-2026-12512). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12281 |
|
Contournement d'authentification dans wordpress (CVE-2026-12281)
contournement d'authentification dans wordpress (CVE-2026-12281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-4346 KEV |
|
[KEV] Vulnérabilité dans Knx association knx (CVE-2023-4346)
vulnérabilité dans Knx association knx (CVE-2023-4346). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15752 |
|
Vulnérabilité dans CVE-2026-15752 (CVE-2026-15752)
vulnérabilité dans CVE-2026-15752 (CVE-2026-15752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56365 |
|
Vulnérabilité dans csa-iot (CVE-2025-56365)
vulnérabilité dans csa-iot (CVE-2025-56365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56364 |
|
Vulnérabilité dans dos (CVE-2025-56364)
vulnérabilité dans dos (CVE-2025-56364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56363 |
|
Vulnérabilité dans dos (CVE-2025-56363)
vulnérabilité dans dos (CVE-2025-56363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56362 |
|
Vulnérabilité dans dos (CVE-2025-56362)
vulnérabilité dans dos (CVE-2025-56362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59733 |
|
Traversée de chemin dans github.com/rclone/rclone (CVE-2026-59733)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-59733). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /test/../victim/config`. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| CVE-2026-54684 |
|
Traversée de chemin dans CVE-2026-54684 (CVE-2026-54684)
traversée de chemin dans CVE-2026-54684 (CVE-2026-54684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54572 |
|
Vulnérabilité dans github.com/rclone/rclone (CVE-2026-54572)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-54572). Les données peuvent être altérées par des attaquants. Exploitable via ``mkdirAll``. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| CVE-2026-50130 |
|
Vulnérabilité dans pi-hole (CVE-2026-50130)
vulnérabilité dans pi-hole (CVE-2026-50130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48352 |
|
Vulnérabilité dans adobe (CVE-2026-48352)
vulnérabilité dans adobe (CVE-2026-48352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48351 |
|
Vulnérabilité dans adobe (CVE-2026-48351)
vulnérabilité dans adobe (CVE-2026-48351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48337 |
|
Écriture hors limites dans adobe (CVE-2026-48337)
écriture hors limites dans adobe (CVE-2026-48337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48335 |
|
Écriture hors limites dans adobe (CVE-2026-48335)
écriture hors limites dans adobe (CVE-2026-48335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48336 |
|
Écriture hors limites dans adobe (CVE-2026-48336)
écriture hors limites dans adobe (CVE-2026-48336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48275 |
|
Vulnérabilité dans adobe (CVE-2026-48275)
vulnérabilité dans adobe (CVE-2026-48275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48287 |
|
Vulnérabilité dans adobe (CVE-2026-48287)
vulnérabilité dans adobe (CVE-2026-48287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48295 |
|
Vulnérabilité dans adobe (CVE-2026-48295)
vulnérabilité dans adobe (CVE-2026-48295). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48290 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48290)
SSRF dans ssrf (CVE-2026-48290). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56361 |
|
Vulnérabilité dans dos (CVE-2025-56361)
vulnérabilité dans dos (CVE-2025-56361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47976 |
|
Écriture hors limites dans adobe (CVE-2026-47976)
écriture hors limites dans adobe (CVE-2026-47976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47471 |
|
Vulnérabilité dans dos (CVE-2026-47471)
vulnérabilité dans dos (CVE-2026-47471). L'exploitation peut entraîner la prise de contrôle totale du système.
|