Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8720 |
|
Vulnérabilité dans wolfssl (CVE-2026-8720)
vulnérabilité dans wolfssl (CVE-2026-8720). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7511 |
|
Vulnérabilité dans wolfssl (CVE-2026-7511)
vulnérabilité dans wolfssl (CVE-2026-7511). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50176 |
|
Vulnérabilité dans CVE-2026-50176 (CVE-2026-50176)
vulnérabilité dans CVE-2026-50176 (CVE-2026-50176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54479 |
|
Vulnérabilité dans CVE-2026-54479 (CVE-2026-54479)
vulnérabilité dans CVE-2026-54479 (CVE-2026-54479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13283 |
|
Use-After-Free dans google (CVE-2026-13283)
vulnérabilité dans google (CVE-2026-13283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6325 |
|
Écriture hors limites dans wolfssl (CVE-2026-6325)
écriture hors limites dans wolfssl (CVE-2026-6325). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6331 |
|
Vulnérabilité dans wolfssl (CVE-2026-6331)
vulnérabilité dans wolfssl (CVE-2026-6331). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71340 |
|
Désérialisation non sécurisée dans CVE-2025-71340 (CVE-2025-71340)
vulnérabilité dans CVE-2025-71340 (CVE-2025-71340). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12975 |
|
XXE (Entité XML externe) dans ssrf (CVE-2026-12975)
vulnérabilité dans ssrf (CVE-2026-12975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11703 |
|
Contournement d'authentification dans wolfssl (CVE-2026-11703)
contournement d'authentification dans wolfssl (CVE-2026-11703). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71335 |
|
Vulnérabilité dans flowiseai (CVE-2025-71335)
vulnérabilité dans flowiseai (CVE-2025-71335). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12992 |
|
SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-12992)
SSRF dans redhat (CVE-2026-12992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11800 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11800)
vulnérabilité dans privilege-escalation (CVE-2026-11800). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71324 |
|
Vulnérabilité dans path-traversal (CVE-2025-71324)
vulnérabilité dans path-traversal (CVE-2025-71324). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-47986 |
|
Vulnérabilité dans parseplatform (CVE-2021-47986)
vulnérabilité dans parseplatform (CVE-2021-47986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47987 |
|
Vulnérabilité dans CVE-2021-47987 (CVE-2021-47987)
vulnérabilité dans CVE-2021-47987 (CVE-2021-47987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71328 |
|
Vulnérabilité dans flowiseai (CVE-2025-71328)
vulnérabilité dans flowiseai (CVE-2025-71328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40083 |
|
Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48702 |
|
Vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702)
vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/log/entries`. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-6679 |
|
Vulnérabilité dans wolfssl (CVE-2026-6679)
vulnérabilité dans wolfssl (CVE-2026-6679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38637 |
|
Vulnérabilité dans dos (CVE-2026-38637)
vulnérabilité dans dos (CVE-2026-38637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6731 |
|
Vulnérabilité dans wolfssl (CVE-2026-6731)
vulnérabilité dans wolfssl (CVE-2026-6731). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-38640 |
|
Vulnérabilité dans dos (CVE-2026-38640)
vulnérabilité dans dos (CVE-2026-38640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57520 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57520)
vulnérabilité dans privilege-escalation (CVE-2026-57520). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11310 |
|
Vulnérabilité dans wolfssl (CVE-2026-11310)
vulnérabilité dans wolfssl (CVE-2026-11310). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12340 |
|
Lecture hors limites dans dos (CVE-2026-12340)
vulnérabilité dans dos (CVE-2026-12340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37453 |
|
Divulgation d'information dans msi (CVE-2026-37453)
vulnérabilité dans msi (CVE-2026-37453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46602 |
|
Vulnérabilité dans golang.org/x/image (CVE-2026-46602)
vulnérabilité dans golang.org/x/image (CVE-2026-46602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
|
| CVE-2026-46601 |
|
Vulnérabilité dans golang.org/x/image (CVE-2026-46601)
vulnérabilité dans golang.org/x/image (CVE-2026-46601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
|
| CVE-2026-37454 |
|
Divulgation d'information dans msi (CVE-2026-37454)
vulnérabilité dans msi (CVE-2026-37454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12473 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-12473 (CVE-2026-12473)
SSRF dans CVE-2026-12473 (CVE-2026-12473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37149 |
|
Injection SQL dans sqli (CVE-2026-37149)
injection SQL dans sqli (CVE-2026-37149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37452 |
|
Divulgation d'information dans CVE-2026-37452 (CVE-2026-37452)
vulnérabilité dans CVE-2026-37452 (CVE-2026-37452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55960 |
|
Vulnérabilité dans wolfssl (CVE-2026-55960)
vulnérabilité dans wolfssl (CVE-2026-55960). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55958 |
|
Vulnérabilité dans dos (CVE-2026-55958)
vulnérabilité dans dos (CVE-2026-55958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56790 |
|
Vulnérabilité dans c (CVE-2026-56790)
vulnérabilité dans c (CVE-2026-56790). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56769 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56769 (CVE-2026-56769)
SSRF dans CVE-2026-56769 (CVE-2026-56769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56771 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56771 (CVE-2026-56771)
SSRF dans CVE-2026-56771 (CVE-2026-56771). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10512 |
|
Vulnérabilité dans wolfssl (CVE-2026-10512)
vulnérabilité dans wolfssl (CVE-2026-10512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60464 |
|
Use-After-Free dans c (CVE-2025-60464)
vulnérabilité dans c (CVE-2025-60464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10097 |
|
Vulnérabilité dans wolfssl (CVE-2026-10097)
vulnérabilité dans wolfssl (CVE-2026-10097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56766 |
|
Vulnérabilité dans CVE-2026-56766 (CVE-2026-56766)
vulnérabilité dans CVE-2026-56766 (CVE-2026-56766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12921 |
|
Use-After-Free dans azeotech (CVE-2026-12921)
vulnérabilité dans azeotech (CVE-2026-12921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56767 |
|
Vulnérabilité dans CVE-2026-56767 (CVE-2026-56767)
vulnérabilité dans CVE-2026-56767 (CVE-2026-56767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56768 |
|
Vulnérabilité dans CVE-2026-56768 (CVE-2026-56768)
vulnérabilité dans CVE-2026-56768 (CVE-2026-56768). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2.1/share-link-zip-task/`.
|
| CVE-2026-56770 |
|
Vulnérabilité dans CVE-2026-56770 (CVE-2026-56770)
vulnérabilité dans CVE-2026-56770 (CVE-2026-56770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55667 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/raw/link/secret.txt`. Atténuation : mise à jour vers `2.63.16` ou plus.
|
| CVE-2026-48508 |
|
Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-55967 |
|
Vulnérabilité dans wolfssl (CVE-2026-55967)
vulnérabilité dans wolfssl (CVE-2026-55967). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11999 |
|
Vulnérabilité dans c (CVE-2026-11999)
vulnérabilité dans c (CVE-2026-11999). Les données peuvent être altérées par des attaquants.
|