Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-58437 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58437)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58437). Les données peuvent être altérées par des attaquants. Exploitable via ``repo.private``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55987 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-55987)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55987). Des informations confidentielles peuvent être exposées. Exploitable via ``offline_access``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58435 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserID``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58420 Vulnérabilité dans gitea.dev (CVE-2026-58420)
vulnérabilité dans gitea.dev (CVE-2026-58420). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55984 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-55984)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/issues/{index}/times`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55982 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-55982)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55982). Des informations confidentielles peuvent être exposées. Exploitable via `GET /login/oauth/userinfo`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58434 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58434)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58434). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/starred`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-54481 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-54481)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-54481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58417 Vulnérabilité dans gitea.dev (CVE-2026-58417)
vulnérabilité dans gitea.dev (CVE-2026-58417). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-50105 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-50105)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-50105). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{owner}/{repo}.rss`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58416 Vulnérabilité dans gitea.dev (CVE-2026-58416)
vulnérabilité dans gitea.dev (CVE-2026-58416). Des informations confidentielles peuvent être exposées. Exploitable via `GET /userb/repoB.git/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-42931 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-42931)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-42931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddPackageTag``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58445 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58445)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58445). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58444 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-58444)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58444). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{owner}/{repo}`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58443 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-58443)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58443). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58442 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58442)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58442). Des informations confidentielles peuvent être exposées. Exploitable via ``ipAllowed``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58441 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58441)
SSRF dans code.gitea.io/gitea (CVE-2026-58441). Des informations confidentielles peuvent être exposées. Exploitable via `GET /ssrf-proof/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58438 Vulnérabilité dans gitea.dev (CVE-2026-58438)
vulnérabilité dans gitea.dev (CVE-2026-58438). Des informations confidentielles peuvent être exposées. Exploitable via ``RemoveDependency``. Atténuation : mise à jour vers `1.27.0` ou plus.
GHSA-rjvx-x5h2-6px5 Autorisation incorrecte dans code.gitea.io/gitea (GHSA-rjvx-x5h2-6px5)
vulnérabilité dans code.gitea.io/gitea (GHSA-rjvx-x5h2-6px5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/forks`. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-56654 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /users/{username}/tokens`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56755 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56755)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56755). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``control.tar.gz``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58507 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58507)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EarlyResponseForGoGetMeta``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-57886 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-57886)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57886). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-23603 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-23603)
SSRF dans code.gitea.io/gitea (CVE-2026-23603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``picture``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58425 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58425)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-59763 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-59763)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-59763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashedBuffer``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56750 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56750)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56750). Des informations confidentielles peuvent être exposées. Exploitable via ``autoSignIn``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58432 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58432)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58432). Des informations confidentielles peuvent être exposées. Exploitable via `GET /attachments/{uuid}`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58428 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58428)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58428). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56443 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-56443)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56443). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/admin/users/limuser`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-47667 Vulnérabilité dans c (CVE-2026-47667)
vulnérabilité dans c (CVE-2026-47667). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fread``.
CVE-2026-58439 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58439)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58439). Les données peuvent être altérées par des attaquants. Exploitable via ``official``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-59766 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-59766)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-59766). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/user/starred`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58440 Vulnérabilité dans gitea.dev (CVE-2026-58440)
vulnérabilité dans gitea.dev (CVE-2026-58440). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/admin/wh-repo`. Atténuation : mise à jour vers `1.27.0` ou plus.
GHSA-956x-8gvw-wg5v Injection de commande dans GitPython (GHSA-956x-8gvw-wg5v)
injection de commande dans GitPython (GHSA-956x-8gvw-wg5v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``. Atténuation : mise à jour vers `3.1.51` ou plus.
CVE-2026-15957 Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
GHSA-2f96-g7mh-g2hx Injection de commande OS dans GitPython (GHSA-2f96-g7mh-g2hx)
injection de commande OS dans GitPython (GHSA-2f96-g7mh-g2hx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check_unsafe_options``. Atténuation : mise à jour vers `3.1.51` ou plus.
GHSA-v396-v7q4-x2qj Injection de commande OS dans GitPython (GHSA-v396-v7q4-x2qj)
injection de commande OS dans GitPython (GHSA-v396-v7q4-x2qj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GitPython``. Atténuation : mise à jour vers `3.1.51` ou plus.
CVE-2026-73650 XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
GHSA-c2j3-45gr-mqc4 XSS (Cross-Site Scripting) dans dompurify (GHSA-c2j3-45gr-mqc4)
XSS dans dompurify (GHSA-c2j3-45gr-mqc4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CUSTOM_ELEMENT_HANDLING``. Atténuation : mise à jour vers `3.4.12` ou plus.
GHSA-mhm7-754m-9p8w Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (GHSA-mhm7-754m-9p8w)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (GHSA-mhm7-754m-9p8w). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.21.5` ou plus.
CVE-2026-73653 Traversée de chemin dans @vitest/browser (CVE-2026-73653)
traversée de chemin dans @vitest/browser (CVE-2026-73653). Des informations confidentielles peuvent être exposées. Exploitable via ``allowWrite``. Atténuation : mise à jour vers `5.0.0-beta.6` ou plus.
CVE-2026-57894 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-57894)
SSRF dans code.gitea.io/gitea (CVE-2026-57894). Des informations confidentielles peuvent être exposées. Exploitable via `POST /repo/migrate`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55084 Injection SQL dans sqli (CVE-2026-55084)
injection SQL dans sqli (CVE-2026-55084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filter``.
CVE-2026-55082 Injection SQL dans CVE-2026-55082 (CVE-2026-55082)
injection SQL dans CVE-2026-55082 (CVE-2026-55082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55081 XSS (Cross-Site Scripting) dans CVE-2026-55081 (CVE-2026-55081)
XSS dans CVE-2026-55081 (CVE-2026-55081). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scope``. Atténuation : mise à jour vers `2.42.5.1` ou plus.
CVE-2026-61666 Vulnérabilité dans websocket-driver (CVE-2026-61666)
vulnérabilité dans websocket-driver (CVE-2026-61666). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `0.8.2` ou plus.
CVE-2026-56580 Vulnérabilité dans hcltech (CVE-2026-56580)
vulnérabilité dans hcltech (CVE-2026-56580). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56583 Vulnérabilité dans hcltech (CVE-2026-56583)
vulnérabilité dans hcltech (CVE-2026-56583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56582 Vulnérabilité dans hcltech (CVE-2026-56582)
vulnérabilité dans hcltech (CVE-2026-56582). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →