Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-72871 Vulnérabilité dans CVE-2026-72871 (CVE-2026-72871)
vulnérabilité dans CVE-2026-72871 (CVE-2026-72871). Les données peuvent être altérées par des attaquants.
CVE-2026-72870 Injection de commande OS dans CVE-2026-72870 (CVE-2026-72870)
injection de commande OS dans CVE-2026-72870 (CVE-2026-72870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72869 Injection de commande dans CVE-2026-72869 (CVE-2026-72869)
injection de commande dans CVE-2026-72869 (CVE-2026-72869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72868 Injection de commande OS dans CVE-2026-72868 (CVE-2026-72868)
injection de commande OS dans CVE-2026-72868 (CVE-2026-72868). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72867 Vulnérabilité dans CVE-2026-72867 (CVE-2026-72867)
vulnérabilité dans CVE-2026-72867 (CVE-2026-72867). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72866 Vulnérabilité dans CVE-2026-72866 (CVE-2026-72866)
vulnérabilité dans CVE-2026-72866 (CVE-2026-72866). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72865 Injection de commande OS dans c (CVE-2026-72865)
injection de commande OS dans c (CVE-2026-72865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72864 Vulnérabilité dans CVE-2026-72864 (CVE-2026-72864)
vulnérabilité dans CVE-2026-72864 (CVE-2026-72864). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72863 Élévation de privilèges dans CVE-2026-72863 (CVE-2026-72863)
vulnérabilité dans CVE-2026-72863 (CVE-2026-72863). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
CVE-2026-71969 Vulnérabilité dans CVE-2026-71969 (CVE-2026-71969)
vulnérabilité dans CVE-2026-71969 (CVE-2026-71969). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71968 Vulnérabilité dans CVE-2026-71968 (CVE-2026-71968)
vulnérabilité dans CVE-2026-71968 (CVE-2026-71968). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71967 Vulnérabilité dans dos (CVE-2026-71967)
vulnérabilité dans dos (CVE-2026-71967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71964 Vulnérabilité dans CVE-2026-71964 (CVE-2026-71964)
vulnérabilité dans CVE-2026-71964 (CVE-2026-71964). Des informations confidentielles peuvent être exposées.
CVE-2026-71962 Vulnérabilité dans CVE-2026-71962 (CVE-2026-71962)
vulnérabilité dans CVE-2026-71962 (CVE-2026-71962). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/openai-assistants-file/download`.
CVE-2026-6791 Vulnérabilité dans CVE-2026-6791 (CVE-2026-6791)
vulnérabilité dans CVE-2026-6791 (CVE-2026-6791). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6368 Vulnérabilité dans c (CVE-2026-6368)
vulnérabilité dans c (CVE-2026-6368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68872 Vulnérabilité dans apache (CVE-2026-68872)
vulnérabilité dans apache (CVE-2026-68872). Des informations confidentielles peuvent être exposées.
CVE-2026-68871 Vulnérabilité dans apache (CVE-2026-68871)
vulnérabilité dans apache (CVE-2026-68871). Des informations confidentielles peuvent être exposées.
CVE-2026-68870 Vulnérabilité dans apache (CVE-2026-68870)
vulnérabilité dans apache (CVE-2026-68870). Des informations confidentielles peuvent être exposées.
CVE-2026-59091 Écriture hors limites dans gimp (CVE-2026-59091)
écriture hors limites dans gimp (CVE-2026-59091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12339 Traversée de chemin dans path-traversal (CVE-2026-12339)
traversée de chemin dans path-traversal (CVE-2026-12339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72900 Vulnérabilité dans CVE-2026-72900 (CVE-2026-72900)
vulnérabilité dans CVE-2026-72900 (CVE-2026-72900). Des informations confidentielles peuvent être exposées.
CVE-2026-72899 Injection SQL dans CVE-2026-72899 (CVE-2026-72899)
injection SQL dans CVE-2026-72899 (CVE-2026-72899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72898 KEV [KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-72862 Injection de commande OS dans CVE-2026-72862 (CVE-2026-72862)
injection de commande OS dans CVE-2026-72862 (CVE-2026-72862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
CVE-2026-72740 Injection de commande OS dans CVE-2026-72740 (CVE-2026-72740)
injection de commande OS dans CVE-2026-72740 (CVE-2026-72740). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72739 Injection de commande OS dans CVE-2026-72739 (CVE-2026-72739)
injection de commande OS dans CVE-2026-72739 (CVE-2026-72739). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.13` ou plus.
CVE-2026-72738 Injection de commande OS dans CVE-2026-72738 (CVE-2026-72738)
injection de commande OS dans CVE-2026-72738 (CVE-2026-72738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72737 Vulnérabilité dans CVE-2026-72737 (CVE-2026-72737)
vulnérabilité dans CVE-2026-72737 (CVE-2026-72737). Des informations confidentielles peuvent être exposées.
CVE-2026-72736 Injection de commande dans CVE-2026-72736 (CVE-2026-72736)
injection de commande dans CVE-2026-72736 (CVE-2026-72736). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
CVE-2026-72735 Injection de commande dans CVE-2026-72735 (CVE-2026-72735)
injection de commande dans CVE-2026-72735 (CVE-2026-72735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72734 Vulnérabilité dans CVE-2026-72734 (CVE-2026-72734)
vulnérabilité dans CVE-2026-72734 (CVE-2026-72734). Des informations confidentielles peuvent être exposées.
CVE-2026-72733 Injection de commande OS dans CVE-2026-72733 (CVE-2026-72733)
injection de commande OS dans CVE-2026-72733 (CVE-2026-72733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72732 Vulnérabilité dans CVE-2026-72732 (CVE-2026-72732)
vulnérabilité dans CVE-2026-72732 (CVE-2026-72732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70622 Vulnérabilité dans CVE-2026-70622 (CVE-2026-70622)
vulnérabilité dans CVE-2026-70622 (CVE-2026-70622). Des informations confidentielles peuvent être exposées.
CVE-2026-48159 Vulnérabilité dans react (CVE-2026-48159)
vulnérabilité dans react (CVE-2026-48159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
CVE-2026-16626 XXE (Entité XML externe) dans CVE-2026-16626 (CVE-2026-16626)
vulnérabilité dans CVE-2026-16626 (CVE-2026-16626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10754 Vulnérabilité dans CVE-2026-10754 (CVE-2026-10754)
vulnérabilité dans CVE-2026-10754 (CVE-2026-10754). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72731 Injection SQL dans CVE-2026-72731 (CVE-2026-72731)
injection SQL dans CVE-2026-72731 (CVE-2026-72731). Des informations confidentielles peuvent être exposées.
CVE-2026-72730 XSS (Cross-Site Scripting) dans CVE-2026-72730 (CVE-2026-72730)
XSS dans CVE-2026-72730 (CVE-2026-72730). Des informations confidentielles peuvent être exposées.
CVE-2026-72729 XSS (Cross-Site Scripting) dans CVE-2026-72729 (CVE-2026-72729)
XSS dans CVE-2026-72729 (CVE-2026-72729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72728 Vulnérabilité dans CVE-2026-72728 (CVE-2026-72728)
vulnérabilité dans CVE-2026-72728 (CVE-2026-72728). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72727 XSS (Cross-Site Scripting) dans CVE-2026-72727 (CVE-2026-72727)
XSS dans CVE-2026-72727 (CVE-2026-72727). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71577 Vulnérabilité dans CVE-2026-71577 (CVE-2026-71577)
vulnérabilité dans CVE-2026-71577 (CVE-2026-71577). Des informations confidentielles peuvent être exposées.
CVE-2026-71576 Vulnérabilité dans CVE-2026-71576 (CVE-2026-71576)
vulnérabilité dans CVE-2026-71576 (CVE-2026-71576). Les données peuvent être altérées par des attaquants.
CVE-2026-63623 Vulnérabilité dans CVE-2026-63623 (CVE-2026-63623)
vulnérabilité dans CVE-2026-63623 (CVE-2026-63623). Des informations confidentielles peuvent être exposées.
CVE-2026-56619 XSS (Cross-Site Scripting) dans CVE-2026-56619 (CVE-2026-56619)
XSS dans CVE-2026-56619 (CVE-2026-56619). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40512 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-35028 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-35027 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →