Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57993 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57993)
SSRF dans ssrf (CVE-2026-57993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58276 |
|
Use-After-Free dans microsoft (CVE-2026-58276)
vulnérabilité dans microsoft (CVE-2026-58276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57992 |
|
Use-After-Free dans microsoft (CVE-2026-57992)
vulnérabilité dans microsoft (CVE-2026-57992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57991 |
|
Vulnérabilité dans microsoft (CVE-2026-57991)
vulnérabilité dans microsoft (CVE-2026-57991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58282 |
|
Vulnérabilité dans microsoft (CVE-2026-58282)
vulnérabilité dans microsoft (CVE-2026-58282). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57988 |
|
Vulnérabilité dans path-traversal (CVE-2026-57988)
vulnérabilité dans path-traversal (CVE-2026-57988). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57986 |
|
Use-After-Free dans microsoft (CVE-2026-57986)
vulnérabilité dans microsoft (CVE-2026-57986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56645 |
|
Vulnérabilité dans microsoft (CVE-2026-56645)
vulnérabilité dans microsoft (CVE-2026-56645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57974 |
|
Vulnérabilité dans microsoft (CVE-2026-57974)
vulnérabilité dans microsoft (CVE-2026-57974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57975 |
|
Vulnérabilité dans microsoft (CVE-2026-57975)
vulnérabilité dans microsoft (CVE-2026-57975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27779 |
|
Vulnérabilité dans CVE-2026-27779 (CVE-2026-27779)
vulnérabilité dans CVE-2026-27779 (CVE-2026-27779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57985 |
|
Vulnérabilité dans microsoft (CVE-2026-57985)
vulnérabilité dans microsoft (CVE-2026-57985). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57984 |
|
Use-After-Free dans microsoft (CVE-2026-57984)
vulnérabilité dans microsoft (CVE-2026-57984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57977 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57977)
XSS dans microsoft (CVE-2026-57977). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57983 |
|
Vulnérabilité dans microsoft (CVE-2026-57983)
vulnérabilité dans microsoft (CVE-2026-57983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57981 |
|
Use-After-Free dans microsoft (CVE-2026-57981)
vulnérabilité dans microsoft (CVE-2026-57981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27660 |
|
Vulnérabilité dans CVE-2026-27660 (CVE-2026-27660)
vulnérabilité dans CVE-2026-27660 (CVE-2026-27660). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26307 |
|
Vulnérabilité dans CVE-2026-26307 (CVE-2026-26307)
vulnérabilité dans CVE-2026-26307 (CVE-2026-26307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25712 |
|
Vulnérabilité dans CVE-2026-25712 (CVE-2026-25712)
vulnérabilité dans CVE-2026-25712 (CVE-2026-25712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27657 |
|
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
|
| CVE-2026-24690 |
|
Vulnérabilité dans CVE-2026-24690 (CVE-2026-24690)
vulnérabilité dans CVE-2026-24690 (CVE-2026-24690). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58424 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-58421 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/pulls`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-58423 |
|
Contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423)
contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-58419 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58419)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58419). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/sun/{repo}/issues/1`. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-28740 |
|
Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-27775 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27775)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27775). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /{owner}/{repo}.git/git-receive-pack`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-27771 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-25038 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-25038)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25038). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/labels`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-24451 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-24451)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24451). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/merge-upstream`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-20779 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/two_factor`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-14606 |
|
Débordement de tampon dans CVE-2026-14606 (CVE-2026-14606)
vulnérabilité dans CVE-2026-14606 (CVE-2026-14606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14605 |
|
Débordement de tampon dans CVE-2026-14605 (CVE-2026-14605)
vulnérabilité dans CVE-2026-14605 (CVE-2026-14605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58379 |
|
Vulnérabilité dans dos (CVE-2026-58379)
vulnérabilité dans dos (CVE-2026-58379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53478 |
|
Injection de commande OS dans dell (CVE-2026-53478)
injection de commande OS dans dell (CVE-2026-53478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49815 |
|
Injection de commande OS dans dell (CVE-2026-49815)
injection de commande OS dans dell (CVE-2026-49815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49814 |
|
Injection de commande OS dans dell (CVE-2026-49814)
injection de commande OS dans dell (CVE-2026-49814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14460 |
|
Vulnérabilité dans CVE-2026-14460 (CVE-2026-14460)
vulnérabilité dans CVE-2026-14460 (CVE-2026-14460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14459 |
|
Vulnérabilité dans CVE-2026-14459 (CVE-2026-14459)
vulnérabilité dans CVE-2026-14459 (CVE-2026-14459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13341 |
|
Vulnérabilité dans CVE-2026-13341 (CVE-2026-13341)
vulnérabilité dans CVE-2026-13341 (CVE-2026-13341). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10055 |
|
Divulgation d'information dans CVE-2026-10055 (CVE-2026-10055)
vulnérabilité dans CVE-2026-10055 (CVE-2026-10055). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10054 |
|
Vulnérabilité dans CVE-2026-10054 (CVE-2026-10054)
vulnérabilité dans CVE-2026-10054 (CVE-2026-10054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47896 |
|
Traversée de chemin dans csharp (CVE-2026-47896)
traversée de chemin dans csharp (CVE-2026-47896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9148 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9148)
XSS dans wordpress (CVE-2026-9148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47897 |
|
Traversée de chemin dans csharp (CVE-2026-47897)
traversée de chemin dans csharp (CVE-2026-47897). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9547 |
|
Vulnérabilité dans haxx (CVE-2026-9547)
vulnérabilité dans haxx (CVE-2026-9547). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_SSH_KEYFUNCTION``.
|
| CVE-2026-9546 |
|
Vulnérabilité dans haxx (CVE-2026-9546)
vulnérabilité dans haxx (CVE-2026-9546). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REFERER``.
|
| CVE-2026-9545 |
|
Vulnérabilité dans haxx (CVE-2026-9545)
vulnérabilité dans haxx (CVE-2026-9545). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_SSL_SESSIONID_CACHE``.
|
| CVE-2026-8932 |
|
Vulnérabilité dans haxx (CVE-2026-8932)
vulnérabilité dans haxx (CVE-2026-8932). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9080 |
|
Use-After-Free dans haxx (CVE-2026-9080)
vulnérabilité dans haxx (CVE-2026-9080). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLMOPT_SOCKETFUNCTION``.
|