Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34955 |
|
Injection de commande OS dans c (CVE-2026-34955)
injection de commande OS dans c (CVE-2026-34955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34774 |
|
Use-After-Free dans electronjs (CVE-2026-34774)
vulnérabilité dans electronjs (CVE-2026-34774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34769 |
|
Vulnérabilité dans electronjs (CVE-2026-34769)
vulnérabilité dans electronjs (CVE-2026-34769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34771 |
|
Use-After-Free dans electronjs (CVE-2026-34771)
vulnérabilité dans electronjs (CVE-2026-34771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34770 |
|
Use-After-Free dans electronjs (CVE-2026-34770)
vulnérabilité dans electronjs (CVE-2026-34770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34937 |
|
Injection de commande OS dans c (CVE-2026-34937)
injection de commande OS dans c (CVE-2026-34937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34954 |
|
SSRF (Falsification de requête côté serveur) dans praison (CVE-2026-34954)
SSRF dans praison (CVE-2026-34954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34824 |
|
Lecture hors limites dans dos (CVE-2026-34824)
vulnérabilité dans dos (CVE-2026-34824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34936 |
|
SSRF (Falsification de requête côté serveur) dans praison (CVE-2026-34936)
SSRF dans praison (CVE-2026-34936). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34607 |
|
Traversée de chemin dans path-traversal (CVE-2026-34607)
traversée de chemin dans path-traversal (CVE-2026-34607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33184 |
|
Vulnérabilité dans nimiq (CVE-2026-33184)
vulnérabilité dans nimiq (CVE-2026-33184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-20238 |
|
Vulnérabilité dans CVE-2017-20238 (CVE-2017-20238)
vulnérabilité dans CVE-2017-20238 (CVE-2017-20238). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34980 |
|
Vulnérabilité dans openprinting (CVE-2026-34980)
vulnérabilité dans openprinting (CVE-2026-34980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34990 |
|
Contournement d'authentification dans openprinting (CVE-2026-34990)
contournement d'authentification dans openprinting (CVE-2026-34990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27834 |
|
Injection SQL dans sqli (CVE-2026-27834)
injection SQL dans sqli (CVE-2026-27834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27885 |
|
Injection SQL dans sqli (CVE-2026-27885)
injection SQL dans sqli (CVE-2026-27885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28797 |
|
Vulnérabilité dans infiniflow (CVE-2026-28797)
vulnérabilité dans infiniflow (CVE-2026-28797). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33175 |
|
Contournement d'authentification dans jupyter (CVE-2026-33175)
contournement d'authentification dans jupyter (CVE-2026-33175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27833 |
|
Vulnérabilité dans piwigo (CVE-2026-27833)
vulnérabilité dans piwigo (CVE-2026-27833). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-10148 |
|
Vulnérabilité dans CVE-2015-10148 (CVE-2015-10148)
vulnérabilité dans CVE-2015-10148 (CVE-2015-10148). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-15058 |
|
Vulnérabilité dans CVE-2016-15058 (CVE-2016-15058)
vulnérabilité dans CVE-2016-15058 (CVE-2016-15058). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35560 |
|
Vulnérabilité dans amazon (CVE-2026-35560)
vulnérabilité dans amazon (CVE-2026-35560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35561 |
|
Vulnérabilité dans amazon (CVE-2026-35561)
vulnérabilité dans amazon (CVE-2026-35561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35562 |
|
Vulnérabilité dans dos (CVE-2026-35562)
vulnérabilité dans dos (CVE-2026-35562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32646 |
|
Vulnérabilité dans mygardyn (CVE-2026-32646)
vulnérabilité dans mygardyn (CVE-2026-32646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35558 |
|
Injection de commande dans amazon (CVE-2026-35558)
injection de commande dans amazon (CVE-2026-35558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22664 |
|
SSRF (Falsification de requête côté serveur) dans fka (CVE-2026-22664)
SSRF dans fka (CVE-2026-22664). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-22665 |
|
Vulnérabilité dans fka (CVE-2026-22665)
vulnérabilité dans fka (CVE-2026-22665). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22663 |
|
Vulnérabilité dans fka (CVE-2026-22663)
vulnérabilité dans fka (CVE-2026-22663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22661 |
|
Traversée de chemin dans path-traversal (CVE-2026-22661)
traversée de chemin dans path-traversal (CVE-2026-22661). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-37216 |
|
Vulnérabilité dans dos (CVE-2020-37216)
vulnérabilité dans dos (CVE-2020-37216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4987 |
|
Vulnérabilité dans CVE-2022-4987 (CVE-2022-4987)
vulnérabilité dans CVE-2022-4987 (CVE-2022-4987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10681 |
|
Vulnérabilité dans CVE-2025-10681 (CVE-2025-10681)
vulnérabilité dans CVE-2025-10681 (CVE-2025-10681). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25726 |
|
Vulnérabilité dans github.com/cloudreve/Cloudreve (CVE-2026-25726)
vulnérabilité dans github.com/cloudreve/Cloudreve (CVE-2026-25726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``secret_key``. Atténuation : mise à jour vers `4.0.0-20260205113604-ec9fdd33bc54` ou plus.
|
| CVE-2026-31389 |
|
Use-After-Free dans linux (CVE-2026-31389)
vulnérabilité dans linux (CVE-2026-31389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31395 |
|
Lecture hors limites dans linux (CVE-2026-31395)
vulnérabilité dans linux (CVE-2026-31395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31401 |
|
Écriture hors limites dans linux (CVE-2026-31401)
écriture hors limites dans linux (CVE-2026-31401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31404 |
|
Vulnérabilité dans linux (CVE-2026-31404)
vulnérabilité dans linux (CVE-2026-31404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23461 |
|
Use-After-Free dans linux (CVE-2026-23461)
vulnérabilité dans linux (CVE-2026-23461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23462 |
|
Use-After-Free dans c (CVE-2026-23462)
vulnérabilité dans c (CVE-2026-23462). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35214 |
|
Traversée de chemin dans path-traversal (CVE-2026-35214)
traversée de chemin dans path-traversal (CVE-2026-35214). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/plugin/upload`.
|
| CVE-2026-31403 |
|
Vulnérabilité dans linux (CVE-2026-31403)
vulnérabilité dans linux (CVE-2026-31403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31397 |
|
Vulnérabilité dans linux (CVE-2026-31397)
vulnérabilité dans linux (CVE-2026-31397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31399 |
|
Use-After-Free dans linux (CVE-2026-31399)
vulnérabilité dans linux (CVE-2026-31399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31398 |
|
Vulnérabilité dans c (CVE-2026-31398)
vulnérabilité dans c (CVE-2026-31398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31392 |
|
Vulnérabilité dans linux (CVE-2026-31392)
vulnérabilité dans linux (CVE-2026-31392). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31393 |
|
Lecture hors limites dans linux (CVE-2026-31393)
vulnérabilité dans linux (CVE-2026-31393). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31396 |
|
Use-After-Free dans c (CVE-2026-31396)
vulnérabilité dans c (CVE-2026-31396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25118 |
|
Vulnérabilité dans futo (CVE-2026-25118)
vulnérabilité dans futo (CVE-2026-25118). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25044 |
|
Injection de commande OS dans budibase (CVE-2026-25044)
injection de commande OS dans budibase (CVE-2026-25044). L'exploitation peut entraîner la prise de contrôle totale du système.
|