Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-55576 Injection de commande OS dans CVE-2026-55576 (CVE-2026-55576)
injection de commande OS dans CVE-2026-55576 (CVE-2026-55576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55445 Contournement d'authentification dans @whyour/qinglong (CVE-2026-55445)
contournement d'authentification dans @whyour/qinglong (CVE-2026-55445). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /open/user/init`. Atténuation : mise à jour vers `2.20.1` ou plus.
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-53447 Vulnérabilité dans CVE-2026-53447 (CVE-2026-53447)
vulnérabilité dans CVE-2026-53447 (CVE-2026-53447). Des informations confidentielles peuvent être exposées.
CVE-2026-53446 SSRF (Falsification de requête côté serveur) dans CVE-2026-53446 (CVE-2026-53446)
SSRF dans CVE-2026-53446 (CVE-2026-53446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53445 Vulnérabilité dans CVE-2026-53445 (CVE-2026-53445)
vulnérabilité dans CVE-2026-53445 (CVE-2026-53445). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/boards/`.
CVE-2026-53444 Élévation de privilèges dans CVE-2026-53444 (CVE-2026-53444)
vulnérabilité dans CVE-2026-53444 (CVE-2026-53444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52893 Contournement d'authentification dans CVE-2026-52893 (CVE-2026-52893)
contournement d'authentification dans CVE-2026-52893 (CVE-2026-52893). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52892 Vulnérabilité dans CVE-2026-52892 (CVE-2026-52892)
vulnérabilité dans CVE-2026-52892 (CVE-2026-52892). Les données peuvent être altérées par des attaquants.
CVE-2026-52891 Injection de commande OS dans CVE-2026-52891 (CVE-2026-52891)
injection de commande OS dans CVE-2026-52891 (CVE-2026-52891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...
CVE-2026-45313 Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and...
Sandboxie-Plus is an open source sandbox-based isolation software for Windows. Prior to 1.17.6, GuiServer::WndHookRegisterSlave in Sandboxie/core/svc/GuiServer.cpp stores attacker-supplied hthread and hproc fields from a GUI_WND_HOOK_REGISTER request without validating that the thread belongs to the...
CVE-2026-38974 Vulnérabilité dans CVE-2026-38974 (CVE-2026-38974)
vulnérabilité dans CVE-2026-38974 (CVE-2026-38974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38755 Vulnérabilité dans c (CVE-2026-38755)
vulnérabilité dans c (CVE-2026-38755). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38754 Lecture hors limites dans c (CVE-2026-38754)
vulnérabilité dans c (CVE-2026-38754). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38752 Vulnérabilité dans c (CVE-2026-38752)
vulnérabilité dans c (CVE-2026-38752). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36590 Vulnérabilité dans c (CVE-2026-36590)
vulnérabilité dans c (CVE-2026-36590). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30623 Injection de commande dans c (CVE-2026-30623)
injection de commande dans c (CVE-2026-30623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26719 XSS (Cross-Site Scripting) dans CVE-2026-26719 (CVE-2026-26719)
XSS dans CVE-2026-26719 (CVE-2026-26719). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26718 CSRF dans csrf (CVE-2026-26718)
vulnérabilité dans csrf (CVE-2026-26718). Des informations confidentielles peuvent être exposées.
CVE-2026-15921 Traversée de chemin dans CVE-2026-15921 (CVE-2026-15921)
traversée de chemin dans CVE-2026-15921 (CVE-2026-15921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.tab``.
CVE-2025-65720 Injection de commande dans CVE-2025-65720 (CVE-2025-65720)
injection de commande dans CVE-2025-65720 (CVE-2025-65720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54490 Vulnérabilité dans websocket-driver (CVE-2026-54490)
vulnérabilité dans websocket-driver (CVE-2026-54490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.5` ou plus.
CVE-2026-54466 Vulnérabilité dans websocket-driver (CVE-2026-54466)
vulnérabilité dans websocket-driver (CVE-2026-54466). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.7.5` ou plus.
CVE-2026-54465 Vulnérabilité dans websocket-driver (CVE-2026-54465)
vulnérabilité dans websocket-driver (CVE-2026-54465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2026-54464 Vulnérabilité dans websocket-driver (CVE-2026-54464)
vulnérabilité dans websocket-driver (CVE-2026-54464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2026-54463 Vulnérabilité dans websocket-driver (CVE-2026-54463)
vulnérabilité dans websocket-driver (CVE-2026-54463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
CVE-2026-54254 Vulnérabilité dans cyberdrop-dl-patched (CVE-2026-54254)
vulnérabilité dans cyberdrop-dl-patched (CVE-2026-54254). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `9.14.0` ou plus.
CVE-2026-54457 Vulnérabilité dans tensorzero (CVE-2026-54457)
vulnérabilité dans tensorzero (CVE-2026-54457). Des informations confidentielles peuvent être exposées. Exploitable via ``storage_path``. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2026-54452 SSRF (Falsification de requête côté serveur) dans github.com/doyensec/safeurl (CVE-2026-54452)
SSRF dans github.com/doyensec/safeurl (CVE-2026-54452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``privateNetworks``. Atténuation : mise à jour vers `0.2.4` ou plus.
CVE-2026-53656 Vulnérabilité dans fiftyone (CVE-2026-53656)
vulnérabilité dans fiftyone (CVE-2026-53656). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_origins``. Atténuation : mise à jour vers `1.17.0` ou plus.
GHSA-62gx-5q78-wrvx Traversée de chemin dans obsidian-local-rest-api (GHSA-62gx-5q78-wrvx)
traversée de chemin dans obsidian-local-rest-api (GHSA-62gx-5q78-wrvx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeURIComponent``.
CVE-2026-54450 SSRF (Falsification de requête côté serveur) dans github.com/stacklok/toolhive (CVE-2026-54450)
SSRF dans github.com/stacklok/toolhive (CVE-2026-54450). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networking.IsPrivateIP``. Atténuation : mise à jour vers `0.29.1` ou plus.
CVE-2026-55399 Vulnérabilité dans dos (CVE-2026-55399)
vulnérabilité dans dos (CVE-2026-55399). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51380 Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55398 Débordement de tampon dans dos (CVE-2026-55398)
vulnérabilité dans dos (CVE-2026-55398). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38753 Use-After-Free dans c (CVE-2026-38753)
vulnérabilité dans c (CVE-2026-38753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33445 Vulnérabilité dans dos (CVE-2026-33445)
vulnérabilité dans dos (CVE-2026-33445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33444 Débordement de tampon dans dos (CVE-2026-33444)
vulnérabilité dans dos (CVE-2026-33444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40957 Vulnérabilité dans absolute (CVE-2026-40957)
vulnérabilité dans absolute (CVE-2026-40957). Des informations confidentielles peuvent être exposées.
CVE-2026-40955 Vulnérabilité dans dos (CVE-2026-40955)
vulnérabilité dans dos (CVE-2026-40955). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40952 Vulnérabilité dans absolute (CVE-2026-40952)
vulnérabilité dans absolute (CVE-2026-40952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40956 Divulgation d'information dans absolute (CVE-2026-40956)
vulnérabilité dans absolute (CVE-2026-40956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40958 Vulnérabilité dans dos (CVE-2026-40958)
vulnérabilité dans dos (CVE-2026-40958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40953 Écriture hors limites dans dos (CVE-2026-40953)
écriture hors limites dans dos (CVE-2026-40953). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40954 Vulnérabilité dans dos (CVE-2026-40954)
vulnérabilité dans dos (CVE-2026-40954). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33443 Vulnérabilité dans dos (CVE-2026-33443)
vulnérabilité dans dos (CVE-2026-33443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62361 Injection SQL dans CVE-2026-62361 (CVE-2026-62361)
injection SQL dans CVE-2026-62361 (CVE-2026-62361). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/subscribers/export`.
CVE-2026-62312 Injection de commande OS dans CVE-2026-62312 (CVE-2026-62312)
injection de commande OS dans CVE-2026-62312 (CVE-2026-62312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →