Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-p8x7-9vfw-p7vc |
|
Vulnérabilité dans craftcms/cms (GHSA-p8x7-9vfw-p7vc)
vulnérabilité dans craftcms/cms (GHSA-p8x7-9vfw-p7vc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserPasswordValidator``. Atténuation : mise à jour vers `5.10.8` ou plus.
|
| GHSA-f5wm-88jv-g5hx |
|
Vulnérabilité dans craftcms/cms (GHSA-f5wm-88jv-g5hx)
vulnérabilité dans craftcms/cms (GHSA-f5wm-88jv-g5hx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecurityPolicyInterface``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| GHSA-265m-7826-wjqm |
|
Vulnérabilité dans craftcms/cms (GHSA-265m-7826-wjqm)
vulnérabilité dans craftcms/cms (GHSA-265m-7826-wjqm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``condition.config``. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| GHSA-mj63-m3rc-8ppr |
|
Vulnérabilité dans league/commonmark (GHSA-mj63-m3rc-8ppr)
vulnérabilité dans league/commonmark (GHSA-mj63-m3rc-8ppr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XmlRenderer``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-mh25-x5hq-wrqp |
|
Vulnérabilité dans league/commonmark (GHSA-mh25-x5hq-wrqp)
vulnérabilité dans league/commonmark (GHSA-mh25-x5hq-wrqp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HeadingPermalinkExtension``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-jfm3-95jq-q3rf |
|
Vulnérabilité dans league/commonmark (GHSA-jfm3-95jq-q3rf)
vulnérabilité dans league/commonmark (GHSA-jfm3-95jq-q3rf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GatherFootnotesListener``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-g2gp-3wwq-f4ph |
|
Vulnérabilité dans league/commonmark (GHSA-g2gp-3wwq-f4ph)
vulnérabilité dans league/commonmark (GHSA-g2gp-3wwq-f4ph). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-71488 |
|
Vulnérabilité dans league/commonmark (CVE-2026-71488)
vulnérabilité dans league/commonmark (CVE-2026-71488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CommonMarkConverter``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-71478 |
|
XSS (Cross-Site Scripting) dans league/commonmark (CVE-2026-71478)
XSS dans league/commonmark (CVE-2026-71478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| GHSA-5p4m-2wfm-xmqj |
|
Vulnérabilité dans js-yaml (GHSA-5p4m-2wfm-xmqj)
vulnérabilité dans js-yaml (GHSA-5p4m-2wfm-xmqj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Set``. Atténuation : mise à jour vers `5.2.1` ou plus.
|
| CVE-2026-54717 |
|
XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
|
| CVE-2026-71476 |
|
Traversée de chemin dans nx (CVE-2026-71476)
traversée de chemin dans nx (CVE-2026-71476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Atténuation : mise à jour vers `23.0.2` ou plus.
|
| CVE-2026-71439 |
|
Vulnérabilité dans mermaid (CVE-2026-71439)
vulnérabilité dans mermaid (CVE-2026-71439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ticks``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71438 |
|
Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-50159 |
|
Injection de code dans mermaid (CVE-2026-50159)
injection de code dans mermaid (CVE-2026-50159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secure``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-71437 |
|
Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71436 |
|
Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71435 |
|
XSS (Cross-Site Scripting) dans statamic/cms (CVE-2026-71435)
XSS dans statamic/cms (CVE-2026-71435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-71434 |
|
Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-64662 |
|
Vulnérabilité dans statamic/cms (CVE-2026-64662)
vulnérabilité dans statamic/cms (CVE-2026-64662). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-64663 |
|
Vulnérabilité dans statamic/cms (CVE-2026-64663)
vulnérabilité dans statamic/cms (CVE-2026-64663). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-64665 |
|
Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-64664 |
|
Divulgation d'information dans statamic/cms (CVE-2026-64664)
vulnérabilité dans statamic/cms (CVE-2026-64664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-71433 |
|
Divulgation d'information dans langgraph-checkpoint-postgres (CVE-2026-71433)
vulnérabilité dans langgraph-checkpoint-postgres (CVE-2026-71433). Des informations confidentielles peuvent être exposées. Exploitable via ``memories.alice``. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| CVE-2026-19111 |
|
Vulnérabilité dans Amazon aws (CVE-2026-19111)
vulnérabilité dans Amazon aws (CVE-2026-19111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71325 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TraefikService``. Atténuation : mise à jour vers `2.11.54` ou plus.
|
| CVE-2026-71327 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-71327)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-71327). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.7.10` ou plus.
|
| CVE-2026-71326 |
|
Contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326)
contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/http/middlewares/{id}`. Atténuation : mise à jour vers `3.7.10` ou plus.
|
| CVE-2026-68750 |
|
Vulnérabilité dans rrrene (CVE-2026-68750)
vulnérabilité dans rrrene (CVE-2026-68750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68749 |
|
Vulnérabilité dans rrrene (CVE-2026-68749)
vulnérabilité dans rrrene (CVE-2026-68749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68747 |
|
Vulnérabilité dans rrrene (CVE-2026-68747)
vulnérabilité dans rrrene (CVE-2026-68747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66829 |
|
Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66370 |
|
Redirection ouverte dans rrrene (CVE-2026-66370)
vulnérabilité dans rrrene (CVE-2026-66370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5423 |
|
Vulnérabilité dans CVE-2026-5423 (CVE-2026-5423)
vulnérabilité dans CVE-2026-5423 (CVE-2026-5423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53985 |
|
Vulnérabilité dans CVE-2026-53985 (CVE-2026-53985)
vulnérabilité dans CVE-2026-53985 (CVE-2026-53985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43622 |
|
Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3430 |
|
Injection SQL dans wordpress (CVE-2026-3430)
injection SQL dans wordpress (CVE-2026-3430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19047 |
|
Vulnérabilité dans CVE-2026-19047 (CVE-2026-19047)
vulnérabilité dans CVE-2026-19047 (CVE-2026-19047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19046 |
|
Traversée de chemin dans path-traversal (CVE-2026-19046)
traversée de chemin dans path-traversal (CVE-2026-19046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18427 |
|
Traversée de chemin dans CVE-2026-18427 (CVE-2026-18427)
traversée de chemin dans CVE-2026-18427 (CVE-2026-18427). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18359 |
|
SSRF (Falsification de requête côté serveur) dans escriptorium (CVE-2026-18359)
SSRF dans escriptorium (CVE-2026-18359). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/documents/{pk}/imports/`.
|
| CVE-2026-18277 |
|
Vulnérabilité dans escriptorium (CVE-2026-18277)
vulnérabilité dans escriptorium (CVE-2026-18277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18276 |
|
Vulnérabilité dans escriptorium (CVE-2026-18276)
vulnérabilité dans escriptorium (CVE-2026-18276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18275 |
|
Vulnérabilité dans escriptorium (CVE-2026-18275)
vulnérabilité dans escriptorium (CVE-2026-18275). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18258 |
|
Vulnérabilité dans escriptorium (CVE-2026-18258)
vulnérabilité dans escriptorium (CVE-2026-18258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71324 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /delay/2`. Atténuation : mise à jour vers `2.11.53` ou plus.
|
| CVE-2026-70637 |
|
Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67261 |
|
Injection de commande OS dans dell (CVE-2026-67261)
injection de commande OS dans dell (CVE-2026-67261). L'exploitation peut entraîner la prise de contrôle totale du système.
|