Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44507 Autorisation incorrecte dans CVE-2026-44507 (CVE-2026-44507)
vulnérabilité dans CVE-2026-44507 (CVE-2026-44507). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13381 Vulnérabilité dans vsee (CVE-2026-13381)
vulnérabilité dans vsee (CVE-2026-13381). Des informations confidentielles peuvent être exposées.
CVE-2026-13380 Vulnérabilité dans vsee (CVE-2026-13380)
vulnérabilité dans vsee (CVE-2026-13380). Des informations confidentielles peuvent être exposées.
CVE-2024-51313 Vulnérabilité dans CVE-2024-51313 (CVE-2024-51313)
vulnérabilité dans CVE-2024-51313 (CVE-2024-51313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-51311 Vulnérabilité dans CVE-2024-51311 (CVE-2024-51311)
vulnérabilité dans CVE-2024-51311 (CVE-2024-51311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73422 XSS (Cross-Site Scripting) dans astro (CVE-2026-73422)
XSS dans astro (CVE-2026-73422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``duration``. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-63767 Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
vulnérabilité dans deserialization (CVE-2026-63767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63766 Injection de commande OS dans CVE-2026-63766 (CVE-2026-63766)
injection de commande OS dans CVE-2026-63766 (CVE-2026-63766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53593 Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
CVE-2026-53592 Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
CVE-2026-53591 Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
CVE-2026-44231 Divulgation d'information dans privilege-escalation (CVE-2026-44231)
vulnérabilité dans privilege-escalation (CVE-2026-44231). Des informations confidentielles peuvent être exposées.
CVE-2026-44230 XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44230)
XSS dans bestpractical (CVE-2026-44230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44229 XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44229)
XSS dans bestpractical (CVE-2026-44229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16337 Élévation de privilèges dans CVE-2026-16337 (CVE-2026-16337)
vulnérabilité dans CVE-2026-16337 (CVE-2026-16337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15788 Vulnérabilité dans mobyproject (CVE-2026-15788)
vulnérabilité dans mobyproject (CVE-2026-15788). Des informations confidentielles peuvent être exposées.
CVE-2026-64619 Vulnérabilité dans CVE-2026-64619 (CVE-2026-64619)
vulnérabilité dans CVE-2026-64619 (CVE-2026-64619). Des informations confidentielles peuvent être exposées.
CVE-2026-64194 Vulnérabilité dans c (CVE-2026-64194)
vulnérabilité dans c (CVE-2026-64194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64193 Vulnérabilité dans CVE-2026-64193 (CVE-2026-64193)
vulnérabilité dans CVE-2026-64193 (CVE-2026-64193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63771 Vulnérabilité dans CVE-2026-63771 (CVE-2026-63771)
vulnérabilité dans CVE-2026-63771 (CVE-2026-63771). Des informations confidentielles peuvent être exposées.
CVE-2026-63770 Vulnérabilité dans CVE-2026-63770 (CVE-2026-63770)
vulnérabilité dans CVE-2026-63770 (CVE-2026-63770). Des informations confidentielles peuvent être exposées.
CVE-2026-63769 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-63769)
SSRF dans c (CVE-2026-63769). Des informations confidentielles peuvent être exposées.
CVE-2026-63768 Redirection ouverte dans CVE-2026-63768 (CVE-2026-63768)
vulnérabilité dans CVE-2026-63768 (CVE-2026-63768). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63731 SSRF (Falsification de requête côté serveur) dans CVE-2026-63731 (CVE-2026-63731)
SSRF dans CVE-2026-63731 (CVE-2026-63731). Des informations confidentielles peuvent être exposées.
CVE-2026-63730 SSRF (Falsification de requête côté serveur) dans CVE-2026-63730 (CVE-2026-63730)
SSRF dans CVE-2026-63730 (CVE-2026-63730). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63108 Vulnérabilité dans CVE-2026-63108 (CVE-2026-63108)
vulnérabilité dans CVE-2026-63108 (CVE-2026-63108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63107 SSRF (Falsification de requête côté serveur) dans CVE-2026-63107 (CVE-2026-63107)
SSRF dans CVE-2026-63107 (CVE-2026-63107). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-62414 Vulnérabilité dans CVE-2026-62414 (CVE-2026-62414)
vulnérabilité dans CVE-2026-62414 (CVE-2026-62414). Des informations confidentielles peuvent être exposées.
CVE-2026-61901 The Joomla extension Hikashop is vulnerable to an open redirect.
The Joomla extension Hikashop is vulnerable to an open redirect.
CVE-2026-61900 Téléversement de fichier dangereux dans CVE-2026-61900 (CVE-2026-61900)
vulnérabilité dans CVE-2026-61900 (CVE-2026-61900). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61425 Vulnérabilité dans CVE-2026-61425 (CVE-2026-61425)
vulnérabilité dans CVE-2026-61425 (CVE-2026-61425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61424 Téléversement de fichier dangereux dans CVE-2026-61424 (CVE-2026-61424)
vulnérabilité dans CVE-2026-61424 (CVE-2026-61424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60034 XSS (Cross-Site Scripting) dans CVE-2026-60034 (CVE-2026-60034)
XSS dans CVE-2026-60034 (CVE-2026-60034). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60033 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60033)
SSRF dans ssrf (CVE-2026-60033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60032 Téléversement de fichier dangereux dans CVE-2026-60032 (CVE-2026-60032)
vulnérabilité dans CVE-2026-60032 (CVE-2026-60032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60031 Divulgation d'information dans CVE-2026-60031 (CVE-2026-60031)
vulnérabilité dans CVE-2026-60031 (CVE-2026-60031). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60030 Vulnérabilité dans CVE-2026-60030 (CVE-2026-60030)
vulnérabilité dans CVE-2026-60030 (CVE-2026-60030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60029 XSS (Cross-Site Scripting) dans CVE-2026-60029 (CVE-2026-60029)
XSS dans CVE-2026-60029 (CVE-2026-60029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60028 XSS (Cross-Site Scripting) dans CVE-2026-60028 (CVE-2026-60028)
XSS dans CVE-2026-60028 (CVE-2026-60028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60027 Traversée de chemin dans path-traversal (CVE-2026-60027)
traversée de chemin dans path-traversal (CVE-2026-60027). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60026 Injection de code dans CVE-2026-60026 (CVE-2026-60026)
injection de code dans CVE-2026-60026 (CVE-2026-60026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48389 Vulnérabilité dans adobe (CVE-2026-48389)
vulnérabilité dans adobe (CVE-2026-48389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12341 Contournement d'authentification dans sailpoint (CVE-2026-12341)
contournement d'authentification dans sailpoint (CVE-2026-12341). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28231 Lecture hors limites dans pi-heif (CVE-2026-28231)
vulnérabilité dans pi-heif (CVE-2026-28231). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_pillow_heif.c``. Atténuation : mise à jour vers `1.3.0` ou plus.
CVE-2026-25527 Traversée de chemin dans changedetection.io (CVE-2026-25527)
traversée de chemin dans changedetection.io (CVE-2026-25527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``flask_app.py``. Atténuation : mise à jour vers `0.53.2` ou plus.
CVE-2025-67726 Vulnérabilité dans tornado (CVE-2025-67726)
vulnérabilité dans tornado (CVE-2025-67726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_parseparam``. Atténuation : mise à jour vers `6.5.3` ou plus.
CVE-2025-67725 Vulnérabilité dans tornado (CVE-2025-67725)
vulnérabilité dans tornado (CVE-2025-67725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPHeaders.add``. Atténuation : mise à jour vers `6.5.3` ou plus.
CVE-2025-67724 XSS (Cross-Site Scripting) dans tornado (CVE-2025-67724)
XSS dans tornado (CVE-2025-67724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reason``. Atténuation : mise à jour vers `6.5.3` ou plus.
CVE-2026-8170 Vulnérabilité dans CVE-2026-8170 (CVE-2026-8170)
vulnérabilité dans CVE-2026-8170 (CVE-2026-8170). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64612 Vulnérabilité dans dos (CVE-2026-64612)
vulnérabilité dans dos (CVE-2026-64612). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →