Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55402 |
|
Lecture hors limites dans dos (CVE-2026-55402)
vulnérabilité dans dos (CVE-2026-55402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13048 |
|
Traversée de chemin dans CVE-2026-13048 (CVE-2026-13048)
traversée de chemin dans CVE-2026-13048 (CVE-2026-13048). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-4993 |
|
Vulnérabilité dans CVE-2022-4993 (CVE-2022-4993)
vulnérabilité dans CVE-2022-4993 (CVE-2022-4993). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-13051 |
|
Vulnérabilité dans CVE-2026-13051 (CVE-2026-13051)
vulnérabilité dans CVE-2026-13051 (CVE-2026-13051). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-24059 |
|
Élévation de privilèges dans CVE-2026-24059 (CVE-2026-24059)
vulnérabilité dans CVE-2026-24059 (CVE-2026-24059). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/actions/runners/registration-token`.
|
| CVE-2026-73566 |
|
Vulnérabilité dans tar (CVE-2026-73566)
vulnérabilité dans tar (CVE-2026-73566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
|
| CVE-2026-19730 |
|
Vulnérabilité dans CVE-2026-19730 (CVE-2026-19730)
vulnérabilité dans CVE-2026-19730 (CVE-2026-19730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12908 |
|
Vulnérabilité dans CVE-2026-12908 (CVE-2026-12908)
vulnérabilité dans CVE-2026-12908 (CVE-2026-12908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12236 |
|
Vulnérabilité dans c (CVE-2026-12236)
vulnérabilité dans c (CVE-2026-12236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58508 |
|
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
|
| CVE-2026-58433 |
|
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
|
| CVE-2026-55986 |
|
Email Management API Bypasses ManageCredentials Feature Restrictions
Email Management API Bypasses ManageCredentials Feature Restrictions
|
| CVE-2025-7639 |
|
Désérialisation non sécurisée dans cisa (CVE-2025-7639)
vulnérabilité dans cisa (CVE-2025-7639). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34491 |
|
XSS (Cross-Site Scripting) dans cisa (CVE-2026-34491)
XSS dans cisa (CVE-2026-34491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19188 |
|
Injection de commande OS dans cisa (CVE-2026-19188)
injection de commande OS dans cisa (CVE-2026-19188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73671 |
|
Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
vulnérabilité dans CVE-2026-73671 (CVE-2026-73671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73576 |
|
Vulnérabilité dans synacor (CVE-2026-73576)
vulnérabilité dans synacor (CVE-2026-73576). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73575 |
|
CSRF dans csrf (CVE-2026-73575)
vulnérabilité dans csrf (CVE-2026-73575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73574 |
|
Vulnérabilité dans synacor (CVE-2026-73574)
vulnérabilité dans synacor (CVE-2026-73574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73573 |
|
Vulnérabilité dans path-traversal (CVE-2026-73573)
vulnérabilité dans path-traversal (CVE-2026-73573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73572 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73571 |
|
Autorisation incorrecte dans c (CVE-2026-73571)
vulnérabilité dans c (CVE-2026-73571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73570 KEV |
|
[KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73559 |
|
Vulnérabilité dans vllm (CVE-2026-73559)
vulnérabilité dans vllm (CVE-2026-73559). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prompt``. Atténuation : mise à jour vers `0.19.0` ou plus.
|
| CVE-2026-73533 |
|
Vulnérabilité dans CVE-2026-73533 (CVE-2026-73533)
vulnérabilité dans CVE-2026-73533 (CVE-2026-73533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73532 |
|
Vulnérabilité dans CVE-2026-73532 (CVE-2026-73532)
vulnérabilité dans CVE-2026-73532 (CVE-2026-73532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73515 |
|
Lecture hors limites dans dos (CVE-2026-73515)
vulnérabilité dans dos (CVE-2026-73515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73514 |
|
Écriture hors limites dans CVE-2026-73514 (CVE-2026-73514)
écriture hors limites dans CVE-2026-73514 (CVE-2026-73514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55401 |
|
Vulnérabilité dans CVE-2026-55401 (CVE-2026-55401)
vulnérabilité dans CVE-2026-55401 (CVE-2026-55401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55400 |
|
Vulnérabilité dans dos (CVE-2026-55400)
vulnérabilité dans dos (CVE-2026-55400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19744 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19744 (CVE-2026-19744)
XSS dans CVE-2026-19744 (CVE-2026-19744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19710 |
|
Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19487 |
|
Vulnérabilité dans c (CVE-2026-19487)
vulnérabilité dans c (CVE-2026-19487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65936 |
|
Vulnérabilité dans CVE-2026-65936 (CVE-2026-65936)
vulnérabilité dans CVE-2026-65936 (CVE-2026-65936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68454 |
|
Vulnérabilité dans CVE-2026-68454 (CVE-2026-68454)
vulnérabilité dans CVE-2026-68454 (CVE-2026-68454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68452 |
|
Vulnérabilité dans CVE-2026-68452 (CVE-2026-68452)
vulnérabilité dans CVE-2026-68452 (CVE-2026-68452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68453 |
|
Vulnérabilité dans CVE-2026-68453 (CVE-2026-68453)
vulnérabilité dans CVE-2026-68453 (CVE-2026-68453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65935 |
|
Vulnérabilité dans CVE-2026-65935 (CVE-2026-65935)
vulnérabilité dans CVE-2026-65935 (CVE-2026-65935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63424 |
|
Vulnérabilité dans CVE-2026-63424 (CVE-2026-63424)
vulnérabilité dans CVE-2026-63424 (CVE-2026-63424). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65933 |
|
Vulnérabilité dans CVE-2026-65933 (CVE-2026-65933)
vulnérabilité dans CVE-2026-65933 (CVE-2026-65933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66256 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65934 |
|
Vulnérabilité dans dos (CVE-2026-65934)
vulnérabilité dans dos (CVE-2026-65934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63425 |
|
Vulnérabilité dans CVE-2026-63425 (CVE-2026-63425)
vulnérabilité dans CVE-2026-63425 (CVE-2026-63425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63426 |
|
Vulnérabilité dans CVE-2026-63426 (CVE-2026-63426)
vulnérabilité dans CVE-2026-63426 (CVE-2026-63426). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65932 |
|
Vulnérabilité dans dos (CVE-2026-65932)
vulnérabilité dans dos (CVE-2026-65932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68451 |
|
Vulnérabilité dans CVE-2026-68451 (CVE-2026-68451)
vulnérabilité dans CVE-2026-68451 (CVE-2026-68451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6387 |
|
Vulnérabilité dans CVE-2026-6387 (CVE-2026-6387)
vulnérabilité dans CVE-2026-6387 (CVE-2026-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63423 |
|
Vulnérabilité dans CVE-2026-63423 (CVE-2026-63423)
vulnérabilité dans CVE-2026-63423 (CVE-2026-63423). L'exploitation peut entraîner la prise de contrôle totale du système.
|