Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-25726 |
|
Injection SQL dans sqli (CVE-2019-25726)
injection SQL dans sqli (CVE-2019-25726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45337 |
|
Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-44496 |
|
Vulnérabilité dans axios (CVE-2026-44496)
vulnérabilité dans axios (CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44488 |
|
Vulnérabilité dans axios (CVE-2026-44488)
vulnérabilité dans axios (CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-44487 |
|
Vulnérabilité dans axios (CVE-2026-44487)
vulnérabilité dans axios (CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44486 |
|
Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-10843 |
|
Vulnérabilité dans CVE-2026-10843 (CVE-2026-10843)
vulnérabilité dans CVE-2026-10843 (CVE-2026-10843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52612 |
|
Vulnérabilité dans hcltech (CVE-2025-52612)
vulnérabilité dans hcltech (CVE-2025-52612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10840 |
|
Vulnérabilité dans CVE-2026-10840 (CVE-2026-10840)
vulnérabilité dans CVE-2026-10840 (CVE-2026-10840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12694 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-12694)
vulnérabilité dans privilege-escalation (CVE-2025-12694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49771 |
|
Injection SQL dans sqli (CVE-2026-49771)
injection SQL dans sqli (CVE-2026-49771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50210 |
|
Divulgation d'information dans acer (CVE-2026-50210)
vulnérabilité dans acer (CVE-2026-50210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50213 |
|
Vulnérabilité dans acer (CVE-2026-50213)
vulnérabilité dans acer (CVE-2026-50213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3820 |
|
Injection de commande OS dans CVE-2026-3820 (CVE-2026-3820)
injection de commande OS dans CVE-2026-3820 (CVE-2026-3820). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50207 |
|
Traversée de chemin dans acer (CVE-2026-50207)
traversée de chemin dans acer (CVE-2026-50207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50209 |
|
Vulnérabilité dans acer (CVE-2026-50209)
vulnérabilité dans acer (CVE-2026-50209). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50205 |
|
Vulnérabilité dans acer (CVE-2026-50205)
vulnérabilité dans acer (CVE-2026-50205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49193 |
|
Divulgation d'information dans acer (CVE-2026-49193)
vulnérabilité dans acer (CVE-2026-49193). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49194 |
|
Contournement d'authentification dans acer (CVE-2026-49194)
contournement d'authentification dans acer (CVE-2026-49194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49202 |
|
Contournement d'authentification dans acer (CVE-2026-49202)
contournement d'authentification dans acer (CVE-2026-49202). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49203 |
|
Contournement d'authentification dans acer (CVE-2026-49203)
contournement d'authentification dans acer (CVE-2026-49203). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49190 |
|
Injection de commande OS dans acer (CVE-2026-49190)
injection de commande OS dans acer (CVE-2026-49190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49187 |
|
Divulgation d'information dans acer (CVE-2026-49187)
vulnérabilité dans acer (CVE-2026-49187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49189 |
|
Élévation de privilèges dans acer (CVE-2026-49189)
vulnérabilité dans acer (CVE-2026-49189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41010 |
|
Injection de commande OS dans c (CVE-2026-41010)
injection de commande OS dans c (CVE-2026-41010). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `282.1.12` ou plus.
|
| CVE-2026-10737 |
|
Vulnérabilité dans wordpress (CVE-2026-10737)
vulnérabilité dans wordpress (CVE-2026-10737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41859 |
|
Vulnérabilité dans CVE-2026-41859 (CVE-2026-41859)
vulnérabilité dans CVE-2026-41859 (CVE-2026-41859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `282.1.9` ou plus.
|
| CVE-2026-41860 |
|
Vulnérabilité dans CVE-2026-41860 (CVE-2026-41860)
vulnérabilité dans CVE-2026-41860 (CVE-2026-41860). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `282.1.9` ou plus.
|
| CVE-2026-41858 |
|
Vulnérabilité dans CVE-2026-41858 (CVE-2026-41858)
vulnérabilité dans CVE-2026-41858 (CVE-2026-41858). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-8829 |
|
Use-After-Free dans oalders (CVE-2026-8829)
vulnérabilité dans oalders (CVE-2026-8829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41011 |
|
Injection de commande OS dans c (CVE-2026-41011)
injection de commande OS dans c (CVE-2026-41011). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `282.1.12` ou plus.
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-22054 |
|
Vulnérabilité dans netapp (CVE-2026-22054)
vulnérabilité dans netapp (CVE-2026-22054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22055 |
|
Vulnérabilité dans netapp (CVE-2026-22055)
vulnérabilité dans netapp (CVE-2026-22055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52793 |
|
Contournement d'authentification dans froxlor/froxlor (CVE-2026-52793)
contournement d'authentification dans froxlor/froxlor (CVE-2026-52793). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-44023 |
|
Traversée de chemin dans docling-core (CVE-2026-44023)
traversée de chemin dans docling-core (CVE-2026-44023). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-44019 |
|
Vulnérabilité dans docling-core (CVE-2026-44019)
vulnérabilité dans docling-core (CVE-2026-44019). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-47214 |
|
Vulnérabilité dans docling (CVE-2026-47214)
vulnérabilité dans docling (CVE-2026-47214). Des informations confidentielles peuvent être exposées. Exploitable via ``base_path``. Atténuation : mise à jour vers `2.94.0` ou plus.
|
| CVE-2026-44020 |
|
XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
|
| CVE-2026-44016 |
|
Injection de code dans docling (CVE-2026-44016)
injection de code dans docling (CVE-2026-44016). Des informations confidentielles peuvent être exposées. Exploitable via ``enable_remote_fetch``. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-41234 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-41234)
vulnérabilité dans froxlor/froxlor (CVE-2026-41234). Les données peuvent être altérées par des attaquants. Exploitable via ``DomainZones.add``. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-44609 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44609)
vulnérabilité dans privilege-escalation (CVE-2026-44609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44682 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44682)
vulnérabilité dans privilege-escalation (CVE-2026-44682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50033 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50033)
vulnérabilité dans privilege-escalation (CVE-2026-50033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42061 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42061)
vulnérabilité dans privilege-escalation (CVE-2026-42061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44017 |
|
Traversée de chemin dans docling (CVE-2026-44017)
traversée de chemin dans docling (CVE-2026-44017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityError``. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-8874 |
|
Vulnérabilité dans c (CVE-2026-8874)
vulnérabilité dans c (CVE-2026-8874). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8876 |
|
Vulnérabilité dans securly (CVE-2026-8876)
vulnérabilité dans securly (CVE-2026-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8878 |
|
Vulnérabilité dans securly (CVE-2026-8878)
vulnérabilité dans securly (CVE-2026-8878). Des informations confidentielles peuvent être exposées.
|