Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60413 |
|
Divulgation d'information dans c (CVE-2026-60413)
vulnérabilité dans c (CVE-2026-60413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60412 |
|
Désérialisation non sécurisée dans c (CVE-2026-60412)
vulnérabilité dans c (CVE-2026-60412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60393 |
|
Divulgation d'information dans c (CVE-2026-60393)
vulnérabilité dans c (CVE-2026-60393). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60392 |
|
Désérialisation non sécurisée dans c (CVE-2026-60392)
vulnérabilité dans c (CVE-2026-60392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60391 |
|
Vulnérabilité dans c (CVE-2026-60391)
vulnérabilité dans c (CVE-2026-60391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15571 |
|
Vulnérabilité dans CVE-2026-15571 (CVE-2026-15571)
vulnérabilité dans CVE-2026-15571 (CVE-2026-15571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76034 |
|
Vulnérabilité dans Google chrome (CVE-2026-76034)
vulnérabilité dans Google chrome (CVE-2026-76034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71417 |
|
Vulnérabilité dans lemur (CVE-2026-71417)
vulnérabilité dans lemur (CVE-2026-71417). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/1/certificates/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71308 |
|
Vulnérabilité dans lemur (CVE-2026-71308)
vulnérabilité dans lemur (CVE-2026-71308). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/1/certificates`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71307 |
|
Vulnérabilité dans lemur (CVE-2026-71307)
vulnérabilité dans lemur (CVE-2026-71307). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/1/destinations`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71303 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-70666 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-54348 |
|
Injection SQL dans froxlor/froxlor (CVE-2026-54348)
injection SQL dans froxlor/froxlor (CVE-2026-54348). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``panel_admins.ip``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54347 |
|
XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-75935 |
|
Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75936 |
|
Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71676 |
|
Vulnérabilité dans dos (CVE-2026-71676)
vulnérabilité dans dos (CVE-2026-71676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71675 |
|
Vulnérabilité dans c (CVE-2026-71675)
vulnérabilité dans c (CVE-2026-71675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59915 |
|
Vulnérabilité dans CVE-2026-59915 (CVE-2026-59915)
vulnérabilité dans CVE-2026-59915 (CVE-2026-59915). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52481 |
|
Divulgation d'information dans CVE-2026-52481 (CVE-2026-52481)
vulnérabilité dans CVE-2026-52481 (CVE-2026-52481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47629 |
|
Vulnérabilité dans dos (CVE-2026-47629)
vulnérabilité dans dos (CVE-2026-47629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47628 |
|
Vulnérabilité dans dos (CVE-2026-47628)
vulnérabilité dans dos (CVE-2026-47628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24185 |
|
Vulnérabilité dans CVE-2026-24185 (CVE-2026-24185)
vulnérabilité dans CVE-2026-24185 (CVE-2026-24185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24184 |
|
Vulnérabilité dans CVE-2026-24184 (CVE-2026-24184)
vulnérabilité dans CVE-2026-24184 (CVE-2026-24184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24183 |
|
Vulnérabilité dans CVE-2026-24183 (CVE-2026-24183)
vulnérabilité dans CVE-2026-24183 (CVE-2026-24183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9210 |
|
Vulnérabilité dans CVE-2025-9210 (CVE-2025-9210)
vulnérabilité dans CVE-2025-9210 (CVE-2025-9210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67920 |
|
Vulnérabilité dans CVE-2026-67920 (CVE-2026-67920)
vulnérabilité dans CVE-2026-67920 (CVE-2026-67920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67262 |
|
Vulnérabilité dans CVE-2026-67262 (CVE-2026-67262)
vulnérabilité dans CVE-2026-67262 (CVE-2026-67262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67846 |
|
Vulnérabilité dans CVE-2026-67846 (CVE-2026-67846)
vulnérabilité dans CVE-2026-67846 (CVE-2026-67846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32657 |
|
Vulnérabilité dans CVE-2026-32657 (CVE-2026-32657)
vulnérabilité dans CVE-2026-32657 (CVE-2026-32657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74038 |
|
Traversée de chemin dans path-traversal (CVE-2026-74038)
traversée de chemin dans path-traversal (CVE-2026-74038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71551 |
|
Injection de commande OS dans CVE-2026-71551 (CVE-2026-71551)
injection de commande OS dans CVE-2026-71551 (CVE-2026-71551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44472 |
|
Contournement d'authentification dans CVE-2026-44472 (CVE-2026-44472)
contournement d'authentification dans CVE-2026-44472 (CVE-2026-44472). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75924 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75897 |
|
Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70415 |
|
Vulnérabilité dans dos (CVE-2026-70415)
vulnérabilité dans dos (CVE-2026-70415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66783 |
|
Vulnérabilité dans CVE-2026-66783 (CVE-2026-66783)
vulnérabilité dans CVE-2026-66783 (CVE-2026-66783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66782 |
|
Vulnérabilité dans CVE-2026-66782 (CVE-2026-66782)
vulnérabilité dans CVE-2026-66782 (CVE-2026-66782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61574 |
|
Vulnérabilité dans CVE-2026-61574 (CVE-2026-61574)
vulnérabilité dans CVE-2026-61574 (CVE-2026-61574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50578 |
|
Vulnérabilité dans CVE-2026-50578 (CVE-2026-50578)
vulnérabilité dans CVE-2026-50578 (CVE-2026-50578). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50577 |
|
Vulnérabilité dans CVE-2026-50577 (CVE-2026-50577)
vulnérabilité dans CVE-2026-50577 (CVE-2026-50577). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49228 |
|
Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49225 |
|
Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49224 |
|
Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49223 |
|
Vulnérabilité dans CVE-2026-49223 (CVE-2026-49223)
vulnérabilité dans CVE-2026-49223 (CVE-2026-49223). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49222 |
|
Vulnérabilité dans CVE-2026-49222 (CVE-2026-49222)
vulnérabilité dans CVE-2026-49222 (CVE-2026-49222). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55839 |
|
XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-75926 |
|
Vulnérabilité dans CVE-2026-75926 (CVE-2026-75926)
vulnérabilité dans CVE-2026-75926 (CVE-2026-75926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75915 |
|
Divulgation d'information dans CVE-2026-75915 (CVE-2026-75915)
vulnérabilité dans CVE-2026-75915 (CVE-2026-75915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75914 |
|
Traversée de chemin dans path-traversal (CVE-2026-75914)
traversée de chemin dans path-traversal (CVE-2026-75914). Des informations confidentielles peuvent être exposées.
|