Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-20150 Vulnérabilité dans Cisco roomos (CVE-2026-20150)
vulnérabilité dans Cisco roomos (CVE-2026-20150). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47142 Injection SQL dans mantisbt/mantisbt (CVE-2026-47142)
injection SQL dans mantisbt/mantisbt (CVE-2026-47142). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/rest/config`. Atténuation : mise à jour vers `2.28.4` ou plus.
CVE-2026-9007 XSS (Cross-Site Scripting) dans CVE-2026-9007 (CVE-2026-9007)
XSS dans CVE-2026-9007 (CVE-2026-9007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62843 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62843)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62843). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/ziptest/..`. Atténuation : mise à jour vers `2.63.17` ou plus.
CVE-2026-62685 Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62685)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62685). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/raw/secretA.txt`. Atténuation : mise à jour vers `2.63.17` ou plus.
CVE-2026-62683 Autorisation incorrecte dans CVE-2026-62683 (CVE-2026-62683)
vulnérabilité dans CVE-2026-62683 (CVE-2026-62683). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61828 Vulnérabilité dans CVE-2026-61828 (CVE-2026-61828)
vulnérabilité dans CVE-2026-61828 (CVE-2026-61828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61605 Vulnérabilité dans CVE-2026-61605 (CVE-2026-61605)
vulnérabilité dans CVE-2026-61605 (CVE-2026-61605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61371 Vulnérabilité dans CVE-2026-61371 (CVE-2026-61371)
vulnérabilité dans CVE-2026-61371 (CVE-2026-61371). Des informations confidentielles peuvent être exposées.
CVE-2026-60005 Vulnérabilité dans nginx (CVE-2026-60005)
vulnérabilité dans nginx (CVE-2026-60005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55242 Autorisation incorrecte dans CVE-2026-55242 (CVE-2026-55242)
vulnérabilité dans CVE-2026-55242 (CVE-2026-55242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50148 Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50147 Vulnérabilité dans metabase (CVE-2026-50147)
vulnérabilité dans metabase (CVE-2026-50147). Des informations confidentielles peuvent être exposées.
CVE-2026-47164 Vulnérabilité dans CVE-2026-47164 (CVE-2026-47164)
vulnérabilité dans CVE-2026-47164 (CVE-2026-47164). Des informations confidentielles peuvent être exposées.
CVE-2026-47160 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47160)
SSRF dans ssrf (CVE-2026-47160). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47159 Contournement d'authentification dans CVE-2026-47159 (CVE-2026-47159)
contournement d'authentification dans CVE-2026-47159 (CVE-2026-47159). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47158 CSRF dans CVE-2026-47158 (CVE-2026-47158)
vulnérabilité dans CVE-2026-47158 (CVE-2026-47158). Les données peuvent être altérées par des attaquants.
CVE-2026-46709 Injection de commande dans tabby (CVE-2026-46709)
injection de commande dans tabby (CVE-2026-46709). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45806 SSRF (Falsification de requête côté serveur) dans CVE-2026-45806 (CVE-2026-45806)
SSRF dans CVE-2026-45806 (CVE-2026-45806). Des informations confidentielles peuvent être exposées.
CVE-2026-45150 Vulnérabilité dans CVE-2026-45150 (CVE-2026-45150)
vulnérabilité dans CVE-2026-45150 (CVE-2026-45150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44986 Contournement d'authentification dans CVE-2026-44986 (CVE-2026-44986)
contournement d'authentification dans CVE-2026-44986 (CVE-2026-44986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41580 XSS (Cross-Site Scripting) dans stirling (CVE-2026-41580)
XSS dans stirling (CVE-2026-41580). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56434 Use-After-Free dans nginx (CVE-2026-56434)
vulnérabilité dans nginx (CVE-2026-56434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55723 Vulnérabilité dans nginx (CVE-2026-55723)
vulnérabilité dans nginx (CVE-2026-55723). Des informations confidentielles peuvent être exposées.
CVE-2026-42533 Vulnérabilité dans nginx (CVE-2026-42533)
vulnérabilité dans nginx (CVE-2026-42533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59762 Vulnérabilité dans dos (CVE-2026-59762)
vulnérabilité dans dos (CVE-2026-59762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52865 Vulnérabilité dans nginx (CVE-2026-52865)
vulnérabilité dans nginx (CVE-2026-52865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58553 Vulnérabilité dans CVE-2026-58553 (CVE-2026-58553)
vulnérabilité dans CVE-2026-58553 (CVE-2026-58553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58558 Vulnérabilité dans CVE-2026-58558 (CVE-2026-58558)
vulnérabilité dans CVE-2026-58558 (CVE-2026-58558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43637 Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
CVE-2026-58556 Vulnérabilité dans CVE-2026-58556 (CVE-2026-58556)
vulnérabilité dans CVE-2026-58556 (CVE-2026-58556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59838 Vulnérabilité dans fortinet (CVE-2026-59838)
vulnérabilité dans fortinet (CVE-2026-59838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58557 Vulnérabilité dans CVE-2026-58557 (CVE-2026-58557)
vulnérabilité dans CVE-2026-58557 (CVE-2026-58557). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60065 Lecture hors limites dans nginx (CVE-2026-60065)
vulnérabilité dans nginx (CVE-2026-60065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58559 Vulnérabilité dans dos (CVE-2026-58559)
vulnérabilité dans dos (CVE-2026-58559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58555 Vulnérabilité dans CVE-2026-58555 (CVE-2026-58555)
vulnérabilité dans CVE-2026-58555 (CVE-2026-58555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58554 Divulgation d'information dans CVE-2026-58554 (CVE-2026-58554)
vulnérabilité dans CVE-2026-58554 (CVE-2026-58554). Des informations confidentielles peuvent être exposées.
CVE-2026-60062 Traversée de chemin dans nginx (CVE-2026-60062)
traversée de chemin dans nginx (CVE-2026-60062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58551 Vulnérabilité dans CVE-2026-58551 (CVE-2026-58551)
vulnérabilité dans CVE-2026-58551 (CVE-2026-58551). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58550 Vulnérabilité dans CVE-2026-58550 (CVE-2026-58550)
vulnérabilité dans CVE-2026-58550 (CVE-2026-58550). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58552 Vulnérabilité dans CVE-2026-58552 (CVE-2026-58552)
vulnérabilité dans CVE-2026-58552 (CVE-2026-58552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58549 Vulnérabilité dans CVE-2026-58549 (CVE-2026-58549)
vulnérabilité dans CVE-2026-58549 (CVE-2026-58549). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46458 Vulnérabilité dans CVE-2026-46458 (CVE-2026-46458)
vulnérabilité dans CVE-2026-46458 (CVE-2026-46458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46459 Vulnérabilité dans CVE-2026-46459 (CVE-2026-46459)
vulnérabilité dans CVE-2026-46459 (CVE-2026-46459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15809 Vulnérabilité dans CVE-2026-15809 (CVE-2026-15809)
vulnérabilité dans CVE-2026-15809 (CVE-2026-15809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15779 Vulnérabilité dans privilege-escalation (CVE-2026-15779)
vulnérabilité dans privilege-escalation (CVE-2026-15779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62294 Vulnérabilité dans CVE-2026-62294 (CVE-2026-62294)
vulnérabilité dans CVE-2026-62294 (CVE-2026-62294). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61836 Vulnérabilité dans directus (CVE-2026-61836)
vulnérabilité dans directus (CVE-2026-61836). Des informations confidentielles peuvent être exposées. Exploitable via ``version``. Atténuation : mise à jour vers `12.0.0` ou plus.
CVE-2026-61835 SSRF (Falsification de requête côté serveur) dans directus (CVE-2026-61835)
SSRF dans directus (CVE-2026-61835). Des informations confidentielles peuvent être exposées. Exploitable via ``IMPORT_IP_DENY_LIST``. Atténuation : mise à jour vers `12.0.0` ou plus.
CVE-2026-61740 Contournement d'authentification dans lightrag-hku (CVE-2026-61740)
contournement d'authentification dans lightrag-hku (CVE-2026-61740). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /documents`. Atténuation : mise à jour vers `1.5.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →