Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-r7wm-3cxj-wff9 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9)
vulnérabilité dans com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b0c428e6``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-58429 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58429)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58429). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/orgs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-59765 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-59765)
SSRF dans code.gitea.io/gitea (CVE-2026-59765). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultClient``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58511 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58511)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58511). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/repos/{owner}/{repo}/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-57897 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-57897)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57897). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/actions/runs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58510 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58510)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58510). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/repos/{owner}/{repo}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58431 |
|
Autorisation incorrecte dans gitea.dev (CVE-2026-58431)
vulnérabilité dans gitea.dev (CVE-2026-58431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctx.Org.Team``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58427 |
|
Divulgation d'information dans gitea.dev (CVE-2026-58427)
vulnérabilité dans gitea.dev (CVE-2026-58427). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-8983 |
|
Vulnérabilité dans autel (CVE-2026-8983)
vulnérabilité dans autel (CVE-2026-8983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8982 |
|
Vulnérabilité dans autel (CVE-2026-8982)
vulnérabilité dans autel (CVE-2026-8982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65058 |
|
Vulnérabilité dans CVE-2026-65058 (CVE-2026-65058)
vulnérabilité dans CVE-2026-65058 (CVE-2026-65058). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `70c9b0c` ou plus.
|
| CVE-2026-65057 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65057 (CVE-2026-65057)
SSRF dans CVE-2026-65057 (CVE-2026-65057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65056 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65056 (CVE-2026-65056)
SSRF dans CVE-2026-65056 (CVE-2026-65056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65055 |
|
Vulnérabilité dans CVE-2026-65055 (CVE-2026-65055)
vulnérabilité dans CVE-2026-65055 (CVE-2026-65055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64822 |
|
Vulnérabilité dans CVE-2026-64822 (CVE-2026-64822)
vulnérabilité dans CVE-2026-64822 (CVE-2026-64822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64881 |
|
Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65054 |
|
Autorisation incorrecte dans CVE-2026-65054 (CVE-2026-65054)
vulnérabilité dans CVE-2026-65054 (CVE-2026-65054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64821 |
|
CSRF dans django (CVE-2026-64821)
vulnérabilité dans django (CVE-2026-64821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63358 |
|
Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63764 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63092 |
|
Vulnérabilité dans CVE-2026-63092 (CVE-2026-63092)
vulnérabilité dans CVE-2026-63092 (CVE-2026-63092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63140 |
|
Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63080 |
|
Injection SQL dans sqli (CVE-2026-63080)
injection SQL dans sqli (CVE-2026-63080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52476 |
|
Injection SQL dans sqli (CVE-2026-52476)
injection SQL dans sqli (CVE-2026-52476). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56147 |
|
Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52472 |
|
Injection SQL dans sqli (CVE-2026-52472)
injection SQL dans sqli (CVE-2026-52472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52469 |
|
Injection SQL dans sqli (CVE-2026-52469)
injection SQL dans sqli (CVE-2026-52469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52470 |
|
Injection SQL dans sqli (CVE-2026-52470)
injection SQL dans sqli (CVE-2026-52470). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44879 |
|
Injection de commande dans CVE-2026-44879 (CVE-2026-44879)
injection de commande dans CVE-2026-44879 (CVE-2026-44879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52475 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52475 (CVE-2026-52475)
XSS dans CVE-2026-52475 (CVE-2026-52475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30633 |
|
Traversée de chemin dans path-traversal (CVE-2026-30633)
traversée de chemin dans path-traversal (CVE-2026-30633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44878 |
|
Vulnérabilité dans CVE-2026-44878 (CVE-2026-44878)
vulnérabilité dans CVE-2026-44878 (CVE-2026-44878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52474 |
|
Divulgation d'information dans CVE-2026-52474 (CVE-2026-52474)
vulnérabilité dans CVE-2026-52474 (CVE-2026-52474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63139 |
|
Vulnérabilité dans dos (CVE-2026-63139)
vulnérabilité dans dos (CVE-2026-63139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63136 |
|
Vulnérabilité dans dos (CVE-2026-63136)
vulnérabilité dans dos (CVE-2026-63136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12139 |
|
Tanium addressed an information disclosure vulnerability in Connect.
Tanium addressed an information disclosure vulnerability in Connect.
|
| CVE-2026-65069 |
|
Vulnérabilité dans CVE-2026-65069 (CVE-2026-65069)
vulnérabilité dans CVE-2026-65069 (CVE-2026-65069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65066 |
|
Vulnérabilité dans CVE-2026-65066 (CVE-2026-65066)
vulnérabilité dans CVE-2026-65066 (CVE-2026-65066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65065 |
|
Vulnérabilité dans CVE-2026-65065 (CVE-2026-65065)
vulnérabilité dans CVE-2026-65065 (CVE-2026-65065). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30631 |
|
Injection de commande OS dans CVE-2026-30631 (CVE-2026-30631)
injection de commande OS dans CVE-2026-30631 (CVE-2026-30631). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``computer_write_file``.
|
| CVE-2026-65064 |
|
Vulnérabilité dans CVE-2026-65064 (CVE-2026-65064)
vulnérabilité dans CVE-2026-65064 (CVE-2026-65064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65067 |
|
Vulnérabilité dans CVE-2026-65067 (CVE-2026-65067)
vulnérabilité dans CVE-2026-65067 (CVE-2026-65067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65068 |
|
Vulnérabilité dans CVE-2026-65068 (CVE-2026-65068)
vulnérabilité dans CVE-2026-65068 (CVE-2026-65068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11925 |
|
Vulnérabilité dans tanium (CVE-2026-11925)
vulnérabilité dans tanium (CVE-2026-11925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65062 |
|
Vulnérabilité dans CVE-2026-65062 (CVE-2026-65062)
vulnérabilité dans CVE-2026-65062 (CVE-2026-65062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65063 |
|
Vulnérabilité dans CVE-2026-65063 (CVE-2026-65063)
vulnérabilité dans CVE-2026-65063 (CVE-2026-65063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65061 |
|
Vulnérabilité dans CVE-2026-65061 (CVE-2026-65061)
vulnérabilité dans CVE-2026-65061 (CVE-2026-65061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64880 |
|
Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64614 |
|
Vulnérabilité dans CVE-2026-64614 (CVE-2026-64614)
vulnérabilité dans CVE-2026-64614 (CVE-2026-64614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64616 |
|
Vulnérabilité dans CVE-2026-64616 (CVE-2026-64616)
vulnérabilité dans CVE-2026-64616 (CVE-2026-64616). Risque d'opérations non autorisées ou de divulgation.
|