Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-32823 CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
CVE-2026-32821 Vulnérabilité dans CVE-2026-32821 (CVE-2026-32821)
vulnérabilité dans CVE-2026-32821 (CVE-2026-32821). Des informations confidentielles peuvent être exposées. Exploitable via ``user_email``.
CVE-2026-32820 Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
CVE-2026-32819 Vulnérabilité dans CVE-2026-32819 (CVE-2026-32819)
vulnérabilité dans CVE-2026-32819 (CVE-2026-32819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32806 Vulnérabilité dans CVE-2026-32806 (CVE-2026-32806)
vulnérabilité dans CVE-2026-32806 (CVE-2026-32806). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.06.08` ou plus.
CVE-2026-16312 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-6793 XSS (Cross-Site Scripting) dans CVE-2026-6793 (CVE-2026-6793)
XSS dans CVE-2026-6793 (CVE-2026-6793). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63429 Vulnérabilité dans CVE-2026-63429 (CVE-2026-63429)
vulnérabilité dans CVE-2026-63429 (CVE-2026-63429). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/upload`.
CVE-2026-63428 Vulnérabilité dans CVE-2026-63428 (CVE-2026-63428)
vulnérabilité dans CVE-2026-63428 (CVE-2026-63428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``completeSubmission``.
CVE-2026-63102 Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51027 Divulgation d'information dans CVE-2026-51027 (CVE-2026-51027)
vulnérabilité dans CVE-2026-51027 (CVE-2026-51027). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51026 Vulnérabilité dans path-traversal (CVE-2026-51026)
vulnérabilité dans path-traversal (CVE-2026-51026). Des informations confidentielles peuvent être exposées.
CVE-2026-46428 Vulnérabilité dans lettre (CVE-2026-46428)
vulnérabilité dans lettre (CVE-2026-46428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rustls``. Atténuation : mise à jour vers `0.11.22` ou plus.
CVE-2026-45797 XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35198 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
XSS dans privilege-escalation (CVE-2026-35198). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32822 Vulnérabilité dans CVE-2026-32822 (CVE-2026-32822)
vulnérabilité dans CVE-2026-32822 (CVE-2026-32822). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-32807 Vulnérabilité dans CVE-2026-32807 (CVE-2026-32807)
vulnérabilité dans CVE-2026-32807 (CVE-2026-32807). Des informations confidentielles peuvent être exposées.
CVE-2026-28220 Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
vulnérabilité dans wazuh (CVE-2026-28220). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOWED_CALLABLES_PACKAGES``.
CVE-2026-26199 Vulnérabilité dans hdfgroup (CVE-2026-26199)
vulnérabilité dans hdfgroup (CVE-2026-26199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``H5Iget_name``.
CVE-2026-26197 Lecture hors limites dans hdfgroup (CVE-2026-26197)
vulnérabilité dans hdfgroup (CVE-2026-26197). Des informations confidentielles peuvent être exposées.
CVE-2026-26081 Vulnérabilité dans haproxy (CVE-2026-26081)
vulnérabilité dans haproxy (CVE-2026-26081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26080 Vulnérabilité dans haproxy (CVE-2026-26080)
vulnérabilité dans haproxy (CVE-2026-26080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25039 Vulnérabilité dans CVE-2026-25039 (CVE-2026-25039)
vulnérabilité dans CVE-2026-25039 (CVE-2026-25039). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NTLM``.
CVE-2026-21824 Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13724 Vulnérabilité dans CVE-2026-13724 (CVE-2026-13724)
vulnérabilité dans CVE-2026-13724 (CVE-2026-13724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63090 Vulnérabilité dans c (CVE-2026-63090)
vulnérabilité dans c (CVE-2026-63090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63091 Vulnérabilité dans proftpd (CVE-2026-63091)
vulnérabilité dans proftpd (CVE-2026-63091). Des informations confidentielles peuvent être exposées.
CVE-2026-59238 XSS (Cross-Site Scripting) dans CVE-2026-59238 (CVE-2026-59238)
XSS dans CVE-2026-59238 (CVE-2026-59238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52349 Traversée de chemin dans path-traversal (CVE-2026-52349)
traversée de chemin dans path-traversal (CVE-2026-52349). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53421 Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62183 Élévation de privilèges dans apache (CVE-2026-62183)
vulnérabilité dans apache (CVE-2026-62183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63071 Vulnérabilité dans apache (CVE-2026-63071)
vulnérabilité dans apache (CVE-2026-63071). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62418 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
CVE-2026-57308 Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16277 Vulnérabilité dans dos (CVE-2026-16277)
vulnérabilité dans dos (CVE-2026-16277). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53405 Vulnérabilité dans apache (CVE-2026-53405)
vulnérabilité dans apache (CVE-2026-53405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16252 Vulnérabilité dans sqli (CVE-2026-16252)
vulnérabilité dans sqli (CVE-2026-16252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51386 Vulnérabilité dans CVE-2026-51386 (CVE-2026-51386)
vulnérabilité dans CVE-2026-51386 (CVE-2026-51386). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12701 Traversée de chemin dans path-traversal (CVE-2026-12701)
traversée de chemin dans path-traversal (CVE-2026-12701). Les données peuvent être altérées par des attaquants.
CVE-2026-57311 Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
vulnérabilité dans CVE-2026-57311 (CVE-2026-57311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57310 Vulnérabilité dans CVE-2026-57310 (CVE-2026-57310)
vulnérabilité dans CVE-2026-57310 (CVE-2026-57310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57309 Injection SQL dans sqli (CVE-2026-57309)
injection SQL dans sqli (CVE-2026-57309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16248 Débordement de tampon dans CVE-2026-16248 (CVE-2026-16248)
vulnérabilité dans CVE-2026-16248 (CVE-2026-16248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16244 Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12080 Vulnérabilité dans CVE-2026-12080 (CVE-2026-12080)
vulnérabilité dans CVE-2026-12080 (CVE-2026-12080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54910 Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/media/subtitles`. Atténuation : mise à jour vers `0.0.0-20260608182036-f3f4bbe80cb5` ou plus.
CVE-2026-46516 XSS (Cross-Site Scripting) dans CVE-2026-46516 (CVE-2026-46516)
XSS dans CVE-2026-46516 (CVE-2026-46516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatMarkdown``.
CVE-2026-64623 Vulnérabilité dans CVE-2026-64623 (CVE-2026-64623)
vulnérabilité dans CVE-2026-64623 (CVE-2026-64623). Les données peuvent être altérées par des attaquants.
CVE-2026-64621 Vulnérabilité dans c (CVE-2026-64621)
vulnérabilité dans c (CVE-2026-64621). Les données peuvent être altérées par des attaquants.
CVE-2026-63762 Vulnérabilité dans dos (CVE-2026-63762)
vulnérabilité dans dos (CVE-2026-63762). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →