Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64615 |
|
Vulnérabilité dans CVE-2026-64615 (CVE-2026-64615)
vulnérabilité dans CVE-2026-64615 (CVE-2026-64615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64879 |
|
Injection de commande OS dans tenable (CVE-2026-64879)
injection de commande OS dans tenable (CVE-2026-64879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64617 |
|
Vulnérabilité dans CVE-2026-64617 (CVE-2026-64617)
vulnérabilité dans CVE-2026-64617 (CVE-2026-64617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64878 |
|
Injection de commande OS dans tenable (CVE-2026-64878)
injection de commande OS dans tenable (CVE-2026-64878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64613 |
|
Vulnérabilité dans CVE-2026-64613 (CVE-2026-64613)
vulnérabilité dans CVE-2026-64613 (CVE-2026-64613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59147 |
|
Lecture hors limites dans CVE-2026-59147 (CVE-2026-59147)
vulnérabilité dans CVE-2026-59147 (CVE-2026-59147). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59146 |
|
Lecture hors limites dans CVE-2026-59146 (CVE-2026-59146)
vulnérabilité dans CVE-2026-59146 (CVE-2026-59146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59145 |
|
Lecture hors limites dans CVE-2026-59145 (CVE-2026-59145)
vulnérabilité dans CVE-2026-59145 (CVE-2026-59145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59144 |
|
Vulnérabilité dans CVE-2026-59144 (CVE-2026-59144)
vulnérabilité dans CVE-2026-59144 (CVE-2026-59144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56146 |
|
Autorisation incorrecte dans elastic (CVE-2026-56146)
vulnérabilité dans elastic (CVE-2026-56146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56852 |
|
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
|
| CVE-2026-59143 |
|
Lecture hors limites dans CVE-2026-59143 (CVE-2026-59143)
vulnérabilité dans CVE-2026-59143 (CVE-2026-59143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50758 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50758 (CVE-2026-50758)
XSS dans CVE-2026-50758 (CVE-2026-50758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56145 |
|
Vulnérabilité dans dos (CVE-2026-56145)
vulnérabilité dans dos (CVE-2026-56145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56144 |
|
Autorisation incorrecte dans elastic (CVE-2026-56144)
vulnérabilité dans elastic (CVE-2026-56144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50757 |
|
Traversée de chemin dans path-traversal (CVE-2026-50757)
traversée de chemin dans path-traversal (CVE-2026-50757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50756 |
|
Vulnérabilité dans CVE-2026-50756 (CVE-2026-50756)
vulnérabilité dans CVE-2026-50756 (CVE-2026-50756). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50759 |
|
Vulnérabilité dans CVE-2026-50759 (CVE-2026-50759)
vulnérabilité dans CVE-2026-50759 (CVE-2026-50759). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /state`.
|
| CVE-2026-49092 |
|
Autorisation incorrecte dans elastic (CVE-2026-49092)
vulnérabilité dans elastic (CVE-2026-49092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50755 |
|
Vulnérabilité dans CVE-2026-50755 (CVE-2026-50755)
vulnérabilité dans CVE-2026-50755 (CVE-2026-50755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59139 |
|
Lecture hors limites dans CVE-2026-59139 (CVE-2026-59139)
vulnérabilité dans CVE-2026-59139 (CVE-2026-59139). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42397 |
|
Vulnérabilité dans dos (CVE-2026-42397)
vulnérabilité dans dos (CVE-2026-42397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46600 |
|
Lecture hors limites dans CVE-2026-46600 (CVE-2026-46600)
vulnérabilité dans CVE-2026-46600 (CVE-2026-46600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59142 |
|
Lecture hors limites dans CVE-2026-59142 (CVE-2026-59142)
vulnérabilité dans CVE-2026-59142 (CVE-2026-59142). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59141 |
|
Lecture hors limites dans CVE-2026-59141 (CVE-2026-59141)
vulnérabilité dans CVE-2026-59141 (CVE-2026-59141). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30632 |
|
Traversée de chemin dans path-traversal (CVE-2026-30632)
traversée de chemin dans path-traversal (CVE-2026-30632). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63453 |
|
Vulnérabilité dans hpe (CVE-2026-63453)
vulnérabilité dans hpe (CVE-2026-63453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63454 |
|
Traversée de chemin dans path-traversal (CVE-2026-63454)
traversée de chemin dans path-traversal (CVE-2026-63454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20096 |
|
Injection SQL dans sqli (CVE-2016-20096)
injection SQL dans sqli (CVE-2016-20096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59140 |
|
Lecture hors limites dans CVE-2026-59140 (CVE-2026-59140)
vulnérabilité dans CVE-2026-59140 (CVE-2026-59140). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64877 |
|
Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12548 |
|
Lecture hors limites dans gnome (CVE-2026-12548)
vulnérabilité dans gnome (CVE-2026-12548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16441 |
|
Vulnérabilité dans eclipse (CVE-2026-16441)
vulnérabilité dans eclipse (CVE-2026-16441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12547 |
|
Vulnérabilité dans CVE-2026-12547 (CVE-2026-12547)
vulnérabilité dans CVE-2026-12547 (CVE-2026-12547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-47714 |
|
Vulnérabilité dans struktur (CVE-2026-47714)
vulnérabilité dans struktur (CVE-2026-47714). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``width``.
|
| CVE-2026-47697 |
|
Autorisation incorrecte dans CVE-2026-47697 (CVE-2026-47697)
vulnérabilité dans CVE-2026-47697 (CVE-2026-47697). Des informations confidentielles peuvent être exposées. Exploitable via ``connect``.
|
| CVE-2026-47690 |
|
Injection de commande dans CVE-2026-47690 (CVE-2026-47690)
injection de commande dans CVE-2026-47690 (CVE-2026-47690). Les données peuvent être altérées par des attaquants. Exploitable via ``GITHUB_TOKEN``.
|
| CVE-2026-47689 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47689)
XSS dans fogproject (CVE-2026-47689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47688 |
|
Vulnérabilité dans csrf (CVE-2026-47688)
vulnérabilité dans csrf (CVE-2026-47688). Les données peuvent être altérées par des attaquants. Exploitable via ``clearAES``.
|
| CVE-2026-47687 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47685 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47237 |
|
Vulnérabilité dans CVE-2026-47237 (CVE-2026-47237)
vulnérabilité dans CVE-2026-47237 (CVE-2026-47237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47143 |
|
Vulnérabilité dans capstone-engine (CVE-2026-47143)
vulnérabilité dans capstone-engine (CVE-2026-47143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45383 |
|
Lecture hors limites dans CVE-2026-45383 (CVE-2026-45383)
vulnérabilité dans CVE-2026-45383 (CVE-2026-45383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctbAddrRS``.
|
| CVE-2026-45382 |
|
Lecture hors limites dans CVE-2026-45382 (CVE-2026-45382)
vulnérabilité dans CVE-2026-45382 (CVE-2026-45382). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set_derived_values``.
|
| CVE-2026-16318 |
|
Vulnérabilité dans CVE-2026-16318 (CVE-2026-16318)
vulnérabilité dans CVE-2026-16318 (CVE-2026-16318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58314 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58314)
SSRF dans code.gitea.io/gitea (CVE-2026-58314). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/user/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58436 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-16317 |
|
Vulnérabilité dans Amazon aws (CVE-2026-16317)
vulnérabilité dans Amazon aws (CVE-2026-16317). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56657 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56657)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56657). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/user/keys`. Atténuation : mise à jour vers `1.27.0` ou plus.
|