Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59840 |
|
Vulnérabilité dans fortinet (CVE-2026-59840)
vulnérabilité dans fortinet (CVE-2026-59840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59837 |
|
Vulnérabilité dans fortinet (CVE-2026-59837)
vulnérabilité dans fortinet (CVE-2026-59837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59836 |
|
Vulnérabilité dans fortinet (CVE-2026-59836)
vulnérabilité dans fortinet (CVE-2026-59836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59835 |
|
Vulnérabilité dans fortinet (CVE-2026-59835)
vulnérabilité dans fortinet (CVE-2026-59835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59205 |
|
Écriture hors limites dans pillow (CVE-2026-59205)
écriture hors limites dans pillow (CVE-2026-59205). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imOut``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59204 |
|
Vulnérabilité dans pillow (CVE-2026-59204)
vulnérabilité dans pillow (CVE-2026-59204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``total_component_width``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59203 |
|
Vulnérabilité dans pillow (CVE-2026-59203)
vulnérabilité dans pillow (CVE-2026-59203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59199 |
|
Vulnérabilité dans Pillow (CVE-2026-59199)
vulnérabilité dans Pillow (CVE-2026-59199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RGBA``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59198 |
|
Lecture hors limites dans Pillow (CVE-2026-59198)
vulnérabilité dans Pillow (CVE-2026-59198). Des informations confidentielles peuvent être exposées. Exploitable via ``tga_rle``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-58461 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-55954 |
|
Vulnérabilité dans CVE-2026-55954 (CVE-2026-55954)
vulnérabilité dans CVE-2026-55954 (CVE-2026-55954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55651 |
|
Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-55651)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-55651). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52841 |
|
Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_id``.
|
| CVE-2026-52840 |
|
SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
|
| CVE-2026-52839 |
|
Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52839)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52839). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/appointments/store`. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-52838 |
|
XSS (Cross-Site Scripting) dans alextselegidis/easyappointments (CVE-2026-52838)
XSS dans alextselegidis/easyappointments (CVE-2026-52838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/booking_settings/save`.
|
| CVE-2026-23573 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2026-23573)
XSS dans fortinet (CVE-2026-23573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15699 |
|
Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15698 |
|
Injection de code dans CVE-2026-15698 (CVE-2026-15698)
injection de code dans CVE-2026-15698 (CVE-2026-15698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15697 |
|
Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15392 |
|
Traversée de chemin dans CVE-2026-15392 (CVE-2026-15392)
traversée de chemin dans CVE-2026-15392 (CVE-2026-15392). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14504 |
|
Vulnérabilité dans CVE-2026-14504 (CVE-2026-14504)
vulnérabilité dans CVE-2026-14504 (CVE-2026-14504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12707 |
|
Vulnérabilité dans CVE-2026-12707 (CVE-2026-12707)
vulnérabilité dans CVE-2026-12707 (CVE-2026-12707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12659 |
|
Vulnérabilité dans cisa (CVE-2026-12659)
vulnérabilité dans cisa (CVE-2026-12659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12523 |
|
Vulnérabilité dans cloudflare (CVE-2026-12523)
vulnérabilité dans cloudflare (CVE-2026-12523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11944 |
|
Traversée de chemin dans path-traversal (CVE-2026-11944)
traversée de chemin dans path-traversal (CVE-2026-11944). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11917 |
|
Traversée de chemin dans path-traversal (CVE-2026-11917)
traversée de chemin dans path-traversal (CVE-2026-11917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11403 |
|
Vulnérabilité dans CVE-2026-11403 (CVE-2026-11403)
vulnérabilité dans CVE-2026-11403 (CVE-2026-11403). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62826 |
|
Vulnérabilité dans fortinet (CVE-2025-62826)
vulnérabilité dans fortinet (CVE-2025-62826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62675 |
|
Vulnérabilité dans fortinet (CVE-2025-62675)
vulnérabilité dans fortinet (CVE-2025-62675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53379 |
|
Lecture hors limites dans fortinet (CVE-2025-53379)
vulnérabilité dans fortinet (CVE-2025-53379). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43892 |
|
Vulnérabilité dans fortinet (CVE-2025-43892)
vulnérabilité dans fortinet (CVE-2025-43892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11698 |
|
Vulnérabilité dans CVE-2025-11698 (CVE-2025-11698)
vulnérabilité dans CVE-2025-11698 (CVE-2025-11698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9653 |
|
Vulnérabilité dans CVE-2026-9653 (CVE-2026-9653)
vulnérabilité dans CVE-2026-9653 (CVE-2026-9653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9140 |
|
Vulnérabilité dans cisa (CVE-2026-9140)
vulnérabilité dans cisa (CVE-2026-9140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8590 |
|
Vulnérabilité dans CVE-2026-8590 (CVE-2026-8590)
vulnérabilité dans CVE-2026-8590 (CVE-2026-8590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60114 |
|
Traversée de chemin dans path-traversal (CVE-2026-60114)
traversée de chemin dans path-traversal (CVE-2026-60114). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58479 |
|
Injection de commande OS dans dan-in-ca (CVE-2026-58479)
injection de commande OS dans dan-in-ca (CVE-2026-58479). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58478 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58478)
SSRF dans ssrf (CVE-2026-58478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58477 |
|
Vulnérabilité dans dan-in-ca (CVE-2026-58477)
vulnérabilité dans dan-in-ca (CVE-2026-58477). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58476 |
|
CSRF dans csrf (CVE-2026-58476)
vulnérabilité dans csrf (CVE-2026-58476). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58475 |
|
XSS (Cross-Site Scripting) dans dan-in-ca (CVE-2026-58475)
XSS dans dan-in-ca (CVE-2026-58475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52837 |
|
Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-52837)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointment_hash``.
|
| CVE-2026-51105 |
|
Vulnérabilité dans dos (CVE-2026-51105)
vulnérabilité dans dos (CVE-2026-51105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15736 |
|
Vulnérabilité dans sqli (CVE-2026-15736)
vulnérabilité dans sqli (CVE-2026-15736). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15696 |
|
Débordement de tampon dans CVE-2026-15696 (CVE-2026-15696)
vulnérabilité dans CVE-2026-15696 (CVE-2026-15696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15695 |
|
Débordement de tampon dans CVE-2026-15695 (CVE-2026-15695)
vulnérabilité dans CVE-2026-15695 (CVE-2026-15695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15694 |
|
Débordement de tampon dans CVE-2026-15694 (CVE-2026-15694)
vulnérabilité dans CVE-2026-15694 (CVE-2026-15694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|