Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-r7wm-3cxj-wff9 Vulnérabilité dans com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9)
vulnérabilité dans com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b0c428e6``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-58429 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58429)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58429). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/orgs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-59765 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-59765)
SSRF dans code.gitea.io/gitea (CVE-2026-59765). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultClient``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58511 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58511)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58511). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/repos/{owner}/{repo}/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-57897 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-57897)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57897). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/actions/runs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58510 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58510)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58510). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/repos/{owner}/{repo}`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58431 Autorisation incorrecte dans gitea.dev (CVE-2026-58431)
vulnérabilité dans gitea.dev (CVE-2026-58431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctx.Org.Team``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58427 Divulgation d'information dans gitea.dev (CVE-2026-58427)
vulnérabilité dans gitea.dev (CVE-2026-58427). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-8983 Vulnérabilité dans autel (CVE-2026-8983)
vulnérabilité dans autel (CVE-2026-8983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8982 Vulnérabilité dans autel (CVE-2026-8982)
vulnérabilité dans autel (CVE-2026-8982). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65058 Vulnérabilité dans CVE-2026-65058 (CVE-2026-65058)
vulnérabilité dans CVE-2026-65058 (CVE-2026-65058). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `70c9b0c` ou plus.
CVE-2026-65057 SSRF (Falsification de requête côté serveur) dans CVE-2026-65057 (CVE-2026-65057)
SSRF dans CVE-2026-65057 (CVE-2026-65057). Des informations confidentielles peuvent être exposées.
CVE-2026-65056 SSRF (Falsification de requête côté serveur) dans CVE-2026-65056 (CVE-2026-65056)
SSRF dans CVE-2026-65056 (CVE-2026-65056). Des informations confidentielles peuvent être exposées.
CVE-2026-65055 Vulnérabilité dans CVE-2026-65055 (CVE-2026-65055)
vulnérabilité dans CVE-2026-65055 (CVE-2026-65055). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64822 Vulnérabilité dans CVE-2026-64822 (CVE-2026-64822)
vulnérabilité dans CVE-2026-64822 (CVE-2026-64822). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64881 Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65054 Autorisation incorrecte dans CVE-2026-65054 (CVE-2026-65054)
vulnérabilité dans CVE-2026-65054 (CVE-2026-65054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64821 CSRF dans django (CVE-2026-64821)
vulnérabilité dans django (CVE-2026-64821). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63358 Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
CVE-2026-63764 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
CVE-2026-63092 Vulnérabilité dans CVE-2026-63092 (CVE-2026-63092)
vulnérabilité dans CVE-2026-63092 (CVE-2026-63092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63140 Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63080 Injection SQL dans sqli (CVE-2026-63080)
injection SQL dans sqli (CVE-2026-63080). Des informations confidentielles peuvent être exposées.
CVE-2026-52476 Injection SQL dans sqli (CVE-2026-52476)
injection SQL dans sqli (CVE-2026-52476). Des informations confidentielles peuvent être exposées.
CVE-2026-56147 Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
CVE-2026-52472 Injection SQL dans sqli (CVE-2026-52472)
injection SQL dans sqli (CVE-2026-52472). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52469 Injection SQL dans sqli (CVE-2026-52469)
injection SQL dans sqli (CVE-2026-52469). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52470 Injection SQL dans sqli (CVE-2026-52470)
injection SQL dans sqli (CVE-2026-52470). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44879 Injection de commande dans CVE-2026-44879 (CVE-2026-44879)
injection de commande dans CVE-2026-44879 (CVE-2026-44879). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52475 XSS (Cross-Site Scripting) dans CVE-2026-52475 (CVE-2026-52475)
XSS dans CVE-2026-52475 (CVE-2026-52475). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30633 Traversée de chemin dans path-traversal (CVE-2026-30633)
traversée de chemin dans path-traversal (CVE-2026-30633). Des informations confidentielles peuvent être exposées.
CVE-2026-44878 Vulnérabilité dans CVE-2026-44878 (CVE-2026-44878)
vulnérabilité dans CVE-2026-44878 (CVE-2026-44878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52474 Divulgation d'information dans CVE-2026-52474 (CVE-2026-52474)
vulnérabilité dans CVE-2026-52474 (CVE-2026-52474). Des informations confidentielles peuvent être exposées.
CVE-2026-63139 Vulnérabilité dans dos (CVE-2026-63139)
vulnérabilité dans dos (CVE-2026-63139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63136 Vulnérabilité dans dos (CVE-2026-63136)
vulnérabilité dans dos (CVE-2026-63136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12139 Tanium addressed an information disclosure vulnerability in Connect.
Tanium addressed an information disclosure vulnerability in Connect.
CVE-2026-65069 Vulnérabilité dans CVE-2026-65069 (CVE-2026-65069)
vulnérabilité dans CVE-2026-65069 (CVE-2026-65069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65066 Vulnérabilité dans CVE-2026-65066 (CVE-2026-65066)
vulnérabilité dans CVE-2026-65066 (CVE-2026-65066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65065 Vulnérabilité dans CVE-2026-65065 (CVE-2026-65065)
vulnérabilité dans CVE-2026-65065 (CVE-2026-65065). Des informations confidentielles peuvent être exposées.
CVE-2026-30631 Injection de commande OS dans CVE-2026-30631 (CVE-2026-30631)
injection de commande OS dans CVE-2026-30631 (CVE-2026-30631). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``computer_write_file``.
CVE-2026-65064 Vulnérabilité dans CVE-2026-65064 (CVE-2026-65064)
vulnérabilité dans CVE-2026-65064 (CVE-2026-65064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65067 Vulnérabilité dans CVE-2026-65067 (CVE-2026-65067)
vulnérabilité dans CVE-2026-65067 (CVE-2026-65067). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65068 Vulnérabilité dans CVE-2026-65068 (CVE-2026-65068)
vulnérabilité dans CVE-2026-65068 (CVE-2026-65068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11925 Vulnérabilité dans tanium (CVE-2026-11925)
vulnérabilité dans tanium (CVE-2026-11925). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65062 Vulnérabilité dans CVE-2026-65062 (CVE-2026-65062)
vulnérabilité dans CVE-2026-65062 (CVE-2026-65062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65063 Vulnérabilité dans CVE-2026-65063 (CVE-2026-65063)
vulnérabilité dans CVE-2026-65063 (CVE-2026-65063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65061 Vulnérabilité dans CVE-2026-65061 (CVE-2026-65061)
vulnérabilité dans CVE-2026-65061 (CVE-2026-65061). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64880 Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
CVE-2026-64614 Vulnérabilité dans CVE-2026-64614 (CVE-2026-64614)
vulnérabilité dans CVE-2026-64614 (CVE-2026-64614). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64616 Vulnérabilité dans CVE-2026-64616 (CVE-2026-64616)
vulnérabilité dans CVE-2026-64616 (CVE-2026-64616). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →