Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-x9f9-r4m8-9xc2 Injection de commande OS dans com.arcadedb:arcadedb-engine (GHSA-x9f9-r4m8-9xc2)
injection de commande OS dans com.arcadedb:arcadedb-engine (GHSA-x9f9-r4m8-9xc2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.7.2` ou plus.
GHSA-48qw-824m-86pr Élévation de privilèges dans com.arcadedb:arcadedb-server (GHSA-48qw-824m-86pr)
vulnérabilité dans com.arcadedb:arcadedb-server (GHSA-48qw-824m-86pr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/command/{database}`. Atténuation : mise à jour vers `26.7.1` ou plus.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-55578 Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-52724 Vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-52724)
vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-52724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KUMA_CONTROL_PLANE_CA_CERT``. Atténuation : mise à jour vers `2.13.7` ou plus.
CVE-2026-54076 Vulnérabilité dans com.arcadedb:arcadedb-engine (CVE-2026-54076)
vulnérabilité dans com.arcadedb:arcadedb-engine (CVE-2026-54076). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UPDATE_SCHEMA``. Atténuation : mise à jour vers `26.6.1` ou plus.
CVE-2026-54077 Traversée de chemin dans com.arcadedb:arcadedb-engine (CVE-2026-54077)
traversée de chemin dans com.arcadedb:arcadedb-engine (CVE-2026-54077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `26.6.1` ou plus.
CVE-2026-54542 Lecture hors limites dans nimiq-primitives (CVE-2026-54542)
vulnérabilité dans nimiq-primitives (CVE-2026-54542). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrieChunk``. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-54541 Vulnérabilité dans nimiq-primitives (CVE-2026-54541)
vulnérabilité dans nimiq-primitives (CVE-2026-54541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrieChunk``. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-54540 Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-52832 Traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832)
traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/functions`. Atténuation : mise à jour vers `1.16.5` ou plus.
CVE-2026-52833 Injection de code dans github.com/nuclio/nuclio (CVE-2026-52833)
injection de code dans github.com/nuclio/nuclio (CVE-2026-52833). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``build.gradle``. Atténuation : mise à jour vers `1.16.5` ou plus.
CVE-2026-53714 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53714)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53714). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StreamInterceptor``. Atténuation : mise à jour vers `1.7.4` ou plus.
GHSA-ggxf-9f6j-w742 Use-After-Free dans diesel (GHSA-ggxf-9f6j-w742)
vulnérabilité dans diesel (GHSA-ggxf-9f6j-w742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SqliteConnection``. Atténuation : mise à jour vers `2.3.10` ou plus.
CVE-2026-53713 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53713)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53713). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``to_absolute_normalized_path``. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53715 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53715)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53717 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53717)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53719 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53719)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53719). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53716 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53716)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53716). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-54526 Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostNetwork``. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-53536 Vulnérabilité dans CVE-2026-53536 (CVE-2026-53536)
vulnérabilité dans CVE-2026-53536 (CVE-2026-53536). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53535 Traversée de chemin dans dos (CVE-2026-53535)
traversée de chemin dans dos (CVE-2026-53535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47089 Vulnérabilité dans CVE-2026-47089 (CVE-2026-47089)
vulnérabilité dans CVE-2026-47089 (CVE-2026-47089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47088 Vulnérabilité dans CVE-2026-47088 (CVE-2026-47088)
vulnérabilité dans CVE-2026-47088 (CVE-2026-47088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47087 Vulnérabilité dans CVE-2026-47087 (CVE-2026-47087)
vulnérabilité dans CVE-2026-47087 (CVE-2026-47087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47086 Autorisation incorrecte dans CVE-2026-47086 (CVE-2026-47086)
vulnérabilité dans CVE-2026-47086 (CVE-2026-47086). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47085 Vulnérabilité dans CVE-2026-47085 (CVE-2026-47085)
vulnérabilité dans CVE-2026-47085 (CVE-2026-47085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47084 Autorisation incorrecte dans CVE-2026-47084 (CVE-2026-47084)
vulnérabilité dans CVE-2026-47084 (CVE-2026-47084). Les données peuvent être altérées par des attaquants.
CVE-2026-47083 Vulnérabilité dans CVE-2026-47083 (CVE-2026-47083)
vulnérabilité dans CVE-2026-47083 (CVE-2026-47083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47082 Autorisation incorrecte dans CVE-2026-47082 (CVE-2026-47082)
vulnérabilité dans CVE-2026-47082 (CVE-2026-47082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47081 Autorisation incorrecte dans CVE-2026-47081 (CVE-2026-47081)
vulnérabilité dans CVE-2026-47081 (CVE-2026-47081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46515 Vulnérabilité dans CVE-2026-46515 (CVE-2026-46515)
vulnérabilité dans CVE-2026-46515 (CVE-2026-46515). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46514 Vulnérabilité dans CVE-2026-46514 (CVE-2026-46514)
vulnérabilité dans CVE-2026-46514 (CVE-2026-46514). Des informations confidentielles peuvent être exposées.
CVE-2026-46513 Vulnérabilité dans CVE-2026-46513 (CVE-2026-46513)
vulnérabilité dans CVE-2026-46513 (CVE-2026-46513). Des informations confidentielles peuvent être exposées.
CVE-2026-46512 Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46404 SSRF (Falsification de requête côté serveur) dans CVE-2026-46404 (CVE-2026-46404)
SSRF dans CVE-2026-46404 (CVE-2026-46404). Des informations confidentielles peuvent être exposées.
CVE-2026-46353 Vulnérabilité dans CVE-2026-46353 (CVE-2026-46353)
vulnérabilité dans CVE-2026-46353 (CVE-2026-46353). Des informations confidentielles peuvent être exposées.
CVE-2026-46351 Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
CVE-2026-53718 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53718)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53718). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-50166 Vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-50166)
vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-50166). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``kumactl``. Atténuation : mise à jour vers `2.13.7` ou plus.
CVE-2026-46687 Vulnérabilité dans CVE-2026-46687 (CVE-2026-46687)
vulnérabilité dans CVE-2026-46687 (CVE-2026-46687). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46686 XSS (Cross-Site Scripting) dans CVE-2026-46686 (CVE-2026-46686)
XSS dans CVE-2026-46686 (CVE-2026-46686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46336 Traversée de chemin dans path-traversal (CVE-2026-46336)
traversée de chemin dans path-traversal (CVE-2026-46336). Les données peuvent être altérées par des attaquants.
CVE-2026-45336 Vulnérabilité dans flask (CVE-2026-45336)
vulnérabilité dans flask (CVE-2026-45336). Des informations confidentielles peuvent être exposées.
CVE-2026-15945 Vulnérabilité dans redhat (CVE-2026-15945)
vulnérabilité dans redhat (CVE-2026-15945). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-27137 KEV [KEV] Vulnérabilité dans Dd-wrt c (CVE-2021-27137)
vulnérabilité dans Dd-wrt c (CVE-2021-27137). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15737 Vulnérabilité dans Amazon aws (CVE-2026-15737)
vulnérabilité dans Amazon aws (CVE-2026-15737). Des informations confidentielles peuvent être exposées.
CVE-2026-9046 Vulnérabilité dans CVE-2026-9046 (CVE-2026-9046)
vulnérabilité dans CVE-2026-9046 (CVE-2026-9046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6511 Vulnérabilité dans CVE-2026-6511 (CVE-2026-6511)
vulnérabilité dans CVE-2026-6511 (CVE-2026-6511). Des informations confidentielles peuvent être exposées.
CVE-2026-63088 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63088)
SSRF dans ssrf (CVE-2026-63088). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →