Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59728 |
|
Vulnérabilité dans @astrojs/rss (CVE-2026-59728)
vulnérabilité dans @astrojs/rss (CVE-2026-59728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source.title``. Atténuation : mise à jour vers `4.0.19` ou plus.
|
| CVE-2026-59727 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-59727)
XSS dans astro (CVE-2026-59727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attrs``. Atténuation : mise à jour vers `7.0.4` ou plus.
|
| CVE-2026-15905 |
|
Use-After-Free dans google (CVE-2026-15905)
vulnérabilité dans google (CVE-2026-15905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15904 |
|
Use-After-Free dans google (CVE-2026-15904)
vulnérabilité dans google (CVE-2026-15904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15903 |
|
Lecture hors limites dans google (CVE-2026-15903)
vulnérabilité dans google (CVE-2026-15903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15902 |
|
Use-After-Free dans google (CVE-2026-15902)
vulnérabilité dans google (CVE-2026-15902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15901 |
|
Use-After-Free dans google (CVE-2026-15901)
vulnérabilité dans google (CVE-2026-15901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15900 |
|
Use-After-Free dans google (CVE-2026-15900)
vulnérabilité dans google (CVE-2026-15900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-gcfj-64vw-6mp9 |
|
Divulgation d'information dans axios (GHSA-gcfj-64vw-6mp9)
vulnérabilité dans axios (GHSA-gcfj-64vw-6mp9). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-hcpx-6fm6-wx23 |
|
Vulnérabilité dans axios (GHSA-hcpx-6fm6-wx23)
vulnérabilité dans axios (GHSA-hcpx-6fm6-wx23). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /forward`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-7q8q-rj6j-mhjq |
|
Vulnérabilité dans axios (GHSA-7q8q-rj6j-mhjq)
vulnérabilité dans axios (GHSA-7q8q-rj6j-mhjq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-mwf2-3pr3-8698 |
|
Vulnérabilité dans axios (GHSA-mwf2-3pr3-8698)
vulnérabilité dans axios (GHSA-mwf2-3pr3-8698). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxBodyLength``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-jqh4-m9w3-8hp9 |
|
Vulnérabilité dans axios (GHSA-jqh4-m9w3-8hp9)
vulnérabilité dans axios (GHSA-jqh4-m9w3-8hp9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxBodyLength``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-mmx7-hfxf-jppx |
|
Vulnérabilité dans axios (GHSA-mmx7-hfxf-jppx)
vulnérabilité dans axios (GHSA-mmx7-hfxf-jppx). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.33.0` ou plus.
|
| GHSA-f4gw-2p7v-4548 |
|
Vulnérabilité dans axios (GHSA-f4gw-2p7v-4548)
vulnérabilité dans axios (GHSA-f4gw-2p7v-4548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.33.0` ou plus.
|
| CVE-2026-62684 |
|
Divulgation d'information dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62684)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62684). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/shares`. Atténuation : mise à jour vers `2.63.17` ou plus.
|
| CVE-2026-64626 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64626)
SSRF dans ssrf (CVE-2026-64626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64625 |
|
Injection de commande OS dans c (CVE-2026-64625)
injection de commande OS dans c (CVE-2026-64625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64624 |
|
Vulnérabilité dans freerdp (CVE-2026-64624)
vulnérabilité dans freerdp (CVE-2026-64624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57852 |
|
Vulnérabilité dans CVE-2026-57852 (CVE-2026-57852)
vulnérabilité dans CVE-2026-57852 (CVE-2026-57852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57495 |
|
Vulnérabilité dans @agenticmail/core (CVE-2026-57495)
vulnérabilité dans @agenticmail/core (CVE-2026-57495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mail/inbound`. Atténuation : mise à jour vers `0.9.43` ou plus.
|
| CVE-2026-55550 |
|
Élévation de privilèges dans CVE-2026-55550 (CVE-2026-55550)
vulnérabilité dans CVE-2026-55550 (CVE-2026-55550). Les données peuvent être altérées par des attaquants. Exploitable via ``manager``.
|
| CVE-2026-55544 |
|
Vulnérabilité dans CVE-2026-55544 (CVE-2026-55544)
vulnérabilité dans CVE-2026-55544 (CVE-2026-55544). Les données peuvent être altérées par des attaquants. Exploitable via ``nxtc__...``.
|
| CVE-2026-52656 |
|
Injection de code dans CVE-2026-52656 (CVE-2026-52656)
injection de code dans CVE-2026-52656 (CVE-2026-52656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51385 |
|
Injection de code dans CVE-2026-51385 (CVE-2026-51385)
injection de code dans CVE-2026-51385 (CVE-2026-51385). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51031 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51031)
SSRF dans ssrf (CVE-2026-51031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51025 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51025 (CVE-2026-51025)
XSS dans CVE-2026-51025 (CVE-2026-51025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47134 |
|
Vulnérabilité dans CVE-2026-47134 (CVE-2026-47134)
vulnérabilité dans CVE-2026-47134 (CVE-2026-47134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecKeyCreateRandomKey``.
|
| CVE-2026-47133 |
|
Vulnérabilité dans CVE-2026-47133 (CVE-2026-47133)
vulnérabilité dans CVE-2026-47133 (CVE-2026-47133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data_signatures``.
|
| CVE-2026-44510 |
|
Lecture hors limites dans CVE-2026-44510 (CVE-2026-44510)
vulnérabilité dans CVE-2026-44510 (CVE-2026-44510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16324 |
|
Vulnérabilité dans CVE-2026-16324 (CVE-2026-16324)
vulnérabilité dans CVE-2026-16324 (CVE-2026-16324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12900 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12900)
XSS dans wordpress (CVE-2026-12900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51316 |
|
Vulnérabilité dans dos (CVE-2024-51316)
vulnérabilité dans dos (CVE-2024-51316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51315 |
|
Vulnérabilité dans CVE-2024-51315 (CVE-2024-51315)
vulnérabilité dans CVE-2024-51315 (CVE-2024-51315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51314 |
|
Vulnérabilité dans CVE-2024-51314 (CVE-2024-51314)
vulnérabilité dans CVE-2024-51314 (CVE-2024-51314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51312 |
|
Vulnérabilité dans CVE-2024-51312 (CVE-2024-51312)
vulnérabilité dans CVE-2024-51312 (CVE-2024-51312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-94pj-82f3-465w |
|
Divulgation d'information dans guzzlehttp/guzzle (GHSA-94pj-82f3-465w)
vulnérabilité dans guzzlehttp/guzzle (GHSA-94pj-82f3-465w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CurlHandler``. Atténuation : mise à jour vers `7.14.2` ou plus.
|
| CVE-2026-64651 |
|
Autorisation incorrecte dans CVE-2026-64651 (CVE-2026-64651)
vulnérabilité dans CVE-2026-64651 (CVE-2026-64651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64650 |
|
Autorisation incorrecte dans CVE-2026-64650 (CVE-2026-64650)
vulnérabilité dans CVE-2026-64650 (CVE-2026-64650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58624 |
|
Vulnérabilité dans apache (CVE-2026-58624)
vulnérabilité dans apache (CVE-2026-58624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53596 |
|
Vulnérabilité dans laravel (CVE-2026-53596)
vulnérabilité dans laravel (CVE-2026-53596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-53594 |
|
Traversée de chemin dans laravel (CVE-2026-53594)
traversée de chemin dans laravel (CVE-2026-53594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47130 |
|
Vulnérabilité dans CVE-2026-47130 (CVE-2026-47130)
vulnérabilité dans CVE-2026-47130 (CVE-2026-47130). Les données peuvent être altérées par des attaquants. Exploitable via ``member``.
|
| CVE-2026-47129 |
|
Vulnérabilité dans CVE-2026-47129 (CVE-2026-47129)
vulnérabilité dans CVE-2026-47129 (CVE-2026-47129). Les données peuvent être altérées par des attaquants. Exploitable via ``activateUser``.
|
| CVE-2026-44509 |
|
Vulnérabilité dans CVE-2026-44509 (CVE-2026-44509)
vulnérabilité dans CVE-2026-44509 (CVE-2026-44509). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44508 |
|
Vulnérabilité dans CVE-2026-44508 (CVE-2026-44508)
vulnérabilité dans CVE-2026-44508 (CVE-2026-44508). Des informations confidentielles peuvent être exposées.
|