Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-8rw6-p7m8-63jp |
|
Autorisation incorrecte dans surrealdb (GHSA-8rw6-p7m8-63jp)
vulnérabilité dans surrealdb (GHSA-8rw6-p7m8-63jp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SELECT``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-53660 |
|
Vulnérabilité dans org.openidentityplatform.openam:openam-core (CVE-2026-53660)
vulnérabilité dans org.openidentityplatform.openam:openam-core (CVE-2026-53660). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iPlanetDirectoryPro``. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-53658 |
|
Vulnérabilité dans github.com/hyperledger/fabric-ca (CVE-2026-53658)
vulnérabilité dans github.com/hyperledger/fabric-ca (CVE-2026-53658). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.21` ou plus.
|
| CVE-2026-35219 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
|
| CVE-2026-73679 |
|
Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73678 |
|
Injection de code dans c (CVE-2026-73678)
injection de code dans c (CVE-2026-73678). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/responses/`.
|
| CVE-2026-45699 |
|
Vulnérabilité dans CVE-2026-45699 (CVE-2026-45699)
vulnérabilité dans CVE-2026-45699 (CVE-2026-45699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18403 |
|
Injection SQL dans sqli (CVE-2026-18403)
injection SQL dans sqli (CVE-2026-18403). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19846 |
|
Débordement de tampon dans CVE-2026-19846 (CVE-2026-19846)
vulnérabilité dans CVE-2026-19846 (CVE-2026-19846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19847 |
|
Débordement de tampon dans CVE-2026-19847 (CVE-2026-19847)
vulnérabilité dans CVE-2026-19847 (CVE-2026-19847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63361 |
|
XSS (Cross-Site Scripting) dans CVE-2026-63361 (CVE-2026-63361)
XSS dans CVE-2026-63361 (CVE-2026-63361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19682 |
|
Injection de commande OS dans tenable (CVE-2026-19682)
injection de commande OS dans tenable (CVE-2026-19682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72970 |
|
Vulnérabilité dans microsoft (CVE-2026-72970)
vulnérabilité dans microsoft (CVE-2026-72970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19639 |
|
Vulnérabilité dans tenable (CVE-2026-19639)
vulnérabilité dans tenable (CVE-2026-19639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19681 |
|
Injection de commande OS dans tenable (CVE-2026-19681)
injection de commande OS dans tenable (CVE-2026-19681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19629 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-19629)
vulnérabilité dans privilege-escalation (CVE-2026-19629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19631 |
|
Injection SQL dans sqli (CVE-2026-19631)
injection SQL dans sqli (CVE-2026-19631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19845 |
|
Débordement de tampon dans CVE-2026-19845 (CVE-2026-19845)
vulnérabilité dans CVE-2026-19845 (CVE-2026-19845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19680 |
|
Injection SQL dans sqli (CVE-2026-19680)
injection SQL dans sqli (CVE-2026-19680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19636 |
|
Vulnérabilité dans csrf (CVE-2026-19636)
vulnérabilité dans csrf (CVE-2026-19636). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19635 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-19635)
injection de commande OS dans privilege-escalation (CVE-2026-19635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19679 |
|
Injection de commande OS dans tenable (CVE-2026-19679)
injection de commande OS dans tenable (CVE-2026-19679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73107 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-19838 |
|
Vulnérabilité dans CVE-2026-19838 (CVE-2026-19838)
vulnérabilité dans CVE-2026-19838 (CVE-2026-19838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19844 |
|
Débordement de tampon dans CVE-2026-19844 (CVE-2026-19844)
vulnérabilité dans CVE-2026-19844 (CVE-2026-19844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19839 |
|
Vulnérabilité dans CVE-2026-19839 (CVE-2026-19839)
vulnérabilité dans CVE-2026-19839 (CVE-2026-19839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19841 |
|
Vulnérabilité dans CVE-2026-19841 (CVE-2026-19841)
vulnérabilité dans CVE-2026-19841 (CVE-2026-19841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19628 |
|
Injection de commande OS dans tenable (CVE-2026-19628)
injection de commande OS dans tenable (CVE-2026-19628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19626 |
|
Vulnérabilité dans tenable (CVE-2026-19626)
vulnérabilité dans tenable (CVE-2026-19626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7347 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73850 |
|
Injection SQL dans sqli (CVE-2026-73850)
injection SQL dans sqli (CVE-2026-73850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73849 |
|
Vulnérabilité dans CVE-2026-73849 (CVE-2026-73849)
vulnérabilité dans CVE-2026-73849 (CVE-2026-73849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73847 |
|
CSRF dans csrf (CVE-2026-73847)
vulnérabilité dans csrf (CVE-2026-73847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49282 |
|
Lecture hors limites dans CVE-2026-49282 (CVE-2026-49282)
vulnérabilité dans CVE-2026-49282 (CVE-2026-49282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49263 |
|
Vulnérabilité dans CVE-2026-49263 (CVE-2026-49263)
vulnérabilité dans CVE-2026-49263 (CVE-2026-49263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``br_table``.
|
| CVE-2026-48528 |
|
Injection SQL dans tomcat (CVE-2026-48528)
injection SQL dans tomcat (CVE-2026-48528). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeId``.
|
| CVE-2026-12366 |
|
Use-After-Free dans c (CVE-2026-12366)
vulnérabilité dans c (CVE-2026-12366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12365 |
|
Use-After-Free dans c (CVE-2026-12365)
vulnérabilité dans c (CVE-2026-12365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12364 |
|
Vulnérabilité dans c (CVE-2026-12364)
vulnérabilité dans c (CVE-2026-12364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12363 |
|
Écriture hors limites dans c (CVE-2026-12363)
écriture hors limites dans c (CVE-2026-12363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73846 |
|
Vulnérabilité dans CVE-2026-73846 (CVE-2026-73846)
vulnérabilité dans CVE-2026-73846 (CVE-2026-73846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73845 |
|
Vulnérabilité dans CVE-2026-73845 (CVE-2026-73845)
vulnérabilité dans CVE-2026-73845 (CVE-2026-73845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73844 |
|
Vulnérabilité dans ssrf (CVE-2026-73844)
vulnérabilité dans ssrf (CVE-2026-73844). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.112` ou plus.
|
| CVE-2026-47766 |
|
Vulnérabilité dans c (CVE-2026-47766)
vulnérabilité dans c (CVE-2026-47766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-46603 |
|
Vulnérabilité dans dos (CVE-2026-46603)
vulnérabilité dans dos (CVE-2026-46603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66272 |
|
Divulgation d'information dans dell (CVE-2026-66272)
vulnérabilité dans dell (CVE-2026-66272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66271 |
|
Téléversement de fichier dangereux dans dell (CVE-2026-66271)
vulnérabilité dans dell (CVE-2026-66271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66270 |
|
Téléversement de fichier dangereux dans dell (CVE-2026-66270)
vulnérabilité dans dell (CVE-2026-66270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63702 |
|
Vulnérabilité dans dell (CVE-2026-63702)
vulnérabilité dans dell (CVE-2026-63702). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63701 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-63701)
vulnérabilité dans privilege-escalation (CVE-2026-63701). Des informations confidentielles peuvent être exposées.
|