Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-0487 Vulnérabilité dans CVE-2026-0487 (CVE-2026-0487)
vulnérabilité dans CVE-2026-0487 (CVE-2026-0487). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52828 Vulnérabilité dans kimai/kimai (CVE-2026-52828)
vulnérabilité dans kimai/kimai (CVE-2026-52828). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExportController``. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52827 Contournement d'authentification dans kimai/kimai (CVE-2026-52827)
contournement d'authentification dans kimai/kimai (CVE-2026-52827). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KIMAI_SESSION``. Atténuation : mise à jour vers `2.59.0` ou plus.
CVE-2026-15619 SSRF (Falsification de requête côté serveur) dans CVE-2026-15619 (CVE-2026-15619)
SSRF dans CVE-2026-15619 (CVE-2026-15619). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15618 Vulnérabilité dans CVE-2026-15618 (CVE-2026-15618)
vulnérabilité dans CVE-2026-15618 (CVE-2026-15618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52826 Vulnérabilité dans kimai/kimai (CVE-2026-52826)
vulnérabilité dans kimai/kimai (CVE-2026-52826). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /en/admin/project/{id}/rate/{rate}`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-52825 Vulnérabilité dans kimai/kimai (CVE-2026-52825)
vulnérabilité dans kimai/kimai (CVE-2026-52825). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/teams/{id}/members/{userId}`. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52824 Vulnérabilité dans kimai/kimai (CVE-2026-52824)
vulnérabilité dans kimai/kimai (CVE-2026-52824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APP_SECRET``. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52823 CSRF dans kimai/kimai (CVE-2026-52823)
vulnérabilité dans kimai/kimai (CVE-2026-52823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/timesheets/{id}/stop`. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52822 Vulnérabilité dans kimai/kimai (CVE-2026-52822)
vulnérabilité dans kimai/kimai (CVE-2026-52822). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/timesheets/{id}/restart`. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52821 Vulnérabilité dans kimai/kimai (CVE-2026-52821)
vulnérabilité dans kimai/kimai (CVE-2026-52821). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /en/admin/activity/create/{project}`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-15410 KEV [KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15409 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-52820 Vulnérabilité dans kimai/kimai (CVE-2026-52820)
vulnérabilité dans kimai/kimai (CVE-2026-52820). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/timesheets/{id}`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-52819 Autorisation incorrecte dans kimai/kimai (CVE-2026-52819)
vulnérabilité dans kimai/kimai (CVE-2026-52819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/timesheets`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-49992 CSRF dans kimai/kimai (CVE-2026-49992)
vulnérabilité dans kimai/kimai (CVE-2026-49992). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /en/admin/project/{id}/create_team`. Atténuation : mise à jour vers `2.58.0` ou plus.
GHSA-8f6j-263m-g72x Vulnérabilité dans app-store-server-library (GHSA-8f6j-263m-g72x)
vulnérabilité dans app-store-server-library (GHSA-8f6j-263m-g72x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignedDataVerifier``. Atténuation : mise à jour vers `3.1.2` ou plus.
GHSA-xf7x-x43h-rpqh Vulnérabilité dans json-repair (GHSA-xf7x-x43h-rpqh)
vulnérabilité dans json-repair (GHSA-xf7x-x43h-rpqh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``json_repair``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-47677 Contournement d'authentification dans facturascripts/facturascripts (CVE-2026-47677)
contournement d'authentification dans facturascripts/facturascripts (CVE-2026-47677). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsNick``. Atténuation : mise à jour vers `2026.3` ou plus.
CVE-2026-58489 CSRF dans CVE-2026-58489 (CVE-2026-58489)
vulnérabilité dans CVE-2026-58489 (CVE-2026-58489). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58486 Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58102 Lecture hors limites dans jonasbn (CVE-2026-58102)
vulnérabilité dans jonasbn (CVE-2026-58102). Des informations confidentielles peuvent être exposées.
CVE-2026-58101 Vulnérabilité dans dos (CVE-2026-58101)
vulnérabilité dans dos (CVE-2026-58101). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57856 Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57855 Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15607 Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15605 Vulnérabilité dans CVE-2026-15605 (CVE-2026-15605)
vulnérabilité dans CVE-2026-15605 (CVE-2026-15605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62328 Vulnérabilité dans CVE-2026-62328 (CVE-2026-62328)
vulnérabilité dans CVE-2026-62328 (CVE-2026-62328). Des informations confidentielles peuvent être exposées.
CVE-2026-62327 Vulnérabilité dans CVE-2026-62327 (CVE-2026-62327)
vulnérabilité dans CVE-2026-62327 (CVE-2026-62327). Des informations confidentielles peuvent être exposées.
CVE-2026-62242 SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-62242)
SSRF dans spring (CVE-2026-62242). Des informations confidentielles peuvent être exposées.
CVE-2026-62240 SSRF (Falsification de requête côté serveur) dans crewai (CVE-2026-62240)
SSRF dans crewai (CVE-2026-62240). Des informations confidentielles peuvent être exposées.
CVE-2026-62239 Vulnérabilité dans CVE-2026-62239 (CVE-2026-62239)
vulnérabilité dans CVE-2026-62239 (CVE-2026-62239). Des informations confidentielles peuvent être exposées.
CVE-2026-62200 Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62199 Vulnérabilité dans openclaw (CVE-2026-62199)
vulnérabilité dans openclaw (CVE-2026-62199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62198 Autorisation incorrecte dans openclaw (CVE-2026-62198)
vulnérabilité dans openclaw (CVE-2026-62198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62197 SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62197)
SSRF dans openclaw (CVE-2026-62197). Des informations confidentielles peuvent être exposées.
CVE-2026-62196 Autorisation incorrecte dans openclaw (CVE-2026-62196)
vulnérabilité dans openclaw (CVE-2026-62196). Des informations confidentielles peuvent être exposées.
CVE-2026-62195 Vulnérabilité dans openclaw (CVE-2026-62195)
vulnérabilité dans openclaw (CVE-2026-62195). Des informations confidentielles peuvent être exposées.
CVE-2026-62194 Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62193 Autorisation incorrecte dans openclaw (CVE-2026-62193)
vulnérabilité dans openclaw (CVE-2026-62193). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.9` ou plus.
CVE-2026-62192 Autorisation incorrecte dans openclaw (CVE-2026-62192)
vulnérabilité dans openclaw (CVE-2026-62192). Les données peuvent être altérées par des attaquants.
CVE-2026-62191 Vulnérabilité dans openclaw (CVE-2026-62191)
vulnérabilité dans openclaw (CVE-2026-62191). Les données peuvent être altérées par des attaquants.
CVE-2026-62190 Vulnérabilité dans openclaw (CVE-2026-62190)
vulnérabilité dans openclaw (CVE-2026-62190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62189 Vulnérabilité dans openclaw (CVE-2026-62189)
vulnérabilité dans openclaw (CVE-2026-62189). Des informations confidentielles peuvent être exposées.
CVE-2026-62188 Autorisation incorrecte dans openclaw (CVE-2026-62188)
vulnérabilité dans openclaw (CVE-2026-62188). Des informations confidentielles peuvent être exposées.
CVE-2026-62187 Autorisation incorrecte dans openclaw (CVE-2026-62187)
vulnérabilité dans openclaw (CVE-2026-62187). Des informations confidentielles peuvent être exposées.
CVE-2026-62186 Vulnérabilité dans openclaw (CVE-2026-62186)
vulnérabilité dans openclaw (CVE-2026-62186). Des informations confidentielles peuvent être exposées.
CVE-2026-62185 Vulnérabilité dans CVE-2026-62185 (CVE-2026-62185)
vulnérabilité dans CVE-2026-62185 (CVE-2026-62185). Des informations confidentielles peuvent être exposées.
CVE-2026-62184 Vulnérabilité dans CVE-2026-62184 (CVE-2026-62184)
vulnérabilité dans CVE-2026-62184 (CVE-2026-62184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61458 Vulnérabilité dans CVE-2026-61458 (CVE-2026-61458)
vulnérabilité dans CVE-2026-61458 (CVE-2026-61458). Des informations confidentielles peuvent être exposées. Exploitable via `POST /p/`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →