Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-61504 XSS (Cross-Site Scripting) dans CVE-2026-61504 (CVE-2026-61504)
XSS dans CVE-2026-61504 (CVE-2026-61504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61500 Vulnérabilité dans CVE-2026-61500 (CVE-2026-61500)
vulnérabilité dans CVE-2026-61500 (CVE-2026-61500). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61502 CSRF dans csrf (CVE-2026-61502)
vulnérabilité dans csrf (CVE-2026-61502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61501 XSS (Cross-Site Scripting) dans CVE-2026-61501 (CVE-2026-61501)
XSS dans CVE-2026-61501 (CVE-2026-61501). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53365 Vulnérabilité dans linux (CVE-2026-53365)
vulnérabilité dans linux (CVE-2026-53365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61463 Élévation de privilèges dans privilege-escalation (CVE-2026-61463)
vulnérabilité dans privilege-escalation (CVE-2026-61463). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61462 Vulnérabilité dans path-traversal (CVE-2026-61462)
vulnérabilité dans path-traversal (CVE-2026-61462). Des informations confidentielles peuvent être exposées.
CVE-2026-60103 Lecture hors limites dans CVE-2026-60103 (CVE-2026-60103)
vulnérabilité dans CVE-2026-60103 (CVE-2026-60103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53364 Vulnérabilité dans linux (CVE-2026-53364)
vulnérabilité dans linux (CVE-2026-53364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59954 Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954). Des informations confidentielles peuvent être exposées.
CVE-2026-55372 SSRF (Falsification de requête côté serveur) dans nukeviet/nukeviet (CVE-2026-55372)
SSRF dans nukeviet/nukeviet (CVE-2026-55372). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-54065 Traversée de chemin dans nukeviet/nukeviet (CVE-2026-54065)
traversée de chemin dans nukeviet/nukeviet (CVE-2026-54065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-54064 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-54064)
XSS dans nukeviet/nukeviet (CVE-2026-54064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bodyhtml``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-49259 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-49259)
XSS dans nukeviet/nukeviet (CVE-2026-49259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-48118 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-48118)
XSS dans nukeviet/nukeviet (CVE-2026-48118). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``status_comment``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-45579 Vulnérabilité dans DIRAC (CVE-2026-45579)
vulnérabilité dans DIRAC (CVE-2026-45579). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request.``. Atténuation : mise à jour vers `9.1.10` ou plus.
CVE-2026-45573 SSRF (Falsification de requête côté serveur) dans decidim-core (CVE-2026-45573)
SSRF dans decidim-core (CVE-2026-45573). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /notifications_subscriptions`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45572 Injection de code dans decidim-core (CVE-2026-45572)
injection de code dans decidim-core (CVE-2026-45572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html_safe``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-57433 Vulnérabilité dans deserialization (CVE-2026-57433)
vulnérabilité dans deserialization (CVE-2026-57433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57432 Lecture hors limites dans perl (CVE-2026-57432)
vulnérabilité dans perl (CVE-2026-57432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45415 Vulnérabilité dans decidim-verifications (CVE-2026-45415)
vulnérabilité dans decidim-verifications (CVE-2026-45415). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45414 Vulnérabilité dans decidim (CVE-2026-45414)
vulnérabilité dans decidim (CVE-2026-45414). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-13221 Vulnérabilité dans perl (CVE-2026-13221)
vulnérabilité dans perl (CVE-2026-13221). Les données peuvent être altérées par des attaquants.
CVE-2026-45378 Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45377 Divulgation d'information dans decidim-core (CVE-2026-45377)
vulnérabilité dans decidim-core (CVE-2026-45377). Des informations confidentielles peuvent être exposées. Exploitable via ``download_your_data``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45376 Injection SQL dans decidim-admin (CVE-2026-45376)
injection SQL dans decidim-admin (CVE-2026-45376). Des informations confidentielles peuvent être exposées. Exploitable via `GET /admin/organization/users`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45330 Vulnérabilité dans decidim-verifications (CVE-2026-45330)
vulnérabilité dans decidim-verifications (CVE-2026-45330). Des informations confidentielles peuvent être exposées. Exploitable via ``id_documents``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45086 Vulnérabilité dans decidim-demographics (CVE-2026-45086)
vulnérabilité dans decidim-demographics (CVE-2026-45086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2025-32781 Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2025-32781)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2025-32781). Des informations confidentielles peuvent être exposées. Exploitable via `GET /envs/{env}/releases/{releaseId}`.
CVE-2024-27091 XSS (Cross-Site Scripting) dans geonode (CVE-2024-27091)
XSS dans geonode (CVE-2024-27091). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.3` ou plus.
CVE-2026-61692 Vulnérabilité dans CVE-2026-61692 (CVE-2026-61692)
vulnérabilité dans CVE-2026-61692 (CVE-2026-61692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59245 Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
CVE-2026-58065 Vulnérabilité dans apache (CVE-2026-58065)
vulnérabilité dans apache (CVE-2026-58065). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``known_hosts``.
CVE-2026-6847 Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61498 Injection de commande OS dans vitec (CVE-2026-61498)
injection de commande OS dans vitec (CVE-2026-61498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60121 Injection de commande OS dans vitec (CVE-2026-60121)
injection de commande OS dans vitec (CVE-2026-60121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40553 Vulnérabilité dans c (CVE-2026-40553)
vulnérabilité dans c (CVE-2026-40553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40469 Vulnérabilité dans c (CVE-2026-40469)
vulnérabilité dans c (CVE-2026-40469). Les données peuvent être altérées par des attaquants.
CVE-2026-40468 Vulnérabilité dans c (CVE-2026-40468)
vulnérabilité dans c (CVE-2026-40468). Les données peuvent être altérées par des attaquants.
CVE-2026-40467 Use-After-Free dans c (CVE-2026-40467)
vulnérabilité dans c (CVE-2026-40467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15584 Vulnérabilité dans privilege-escalation (CVE-2026-15584)
vulnérabilité dans privilege-escalation (CVE-2026-15584). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15559 Vulnérabilité dans sqli (CVE-2026-15559)
vulnérabilité dans sqli (CVE-2026-15559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62147 Autorisation incorrecte dans CVE-2026-62147 (CVE-2026-62147)
vulnérabilité dans CVE-2026-62147 (CVE-2026-62147). Des informations confidentielles peuvent être exposées.
CVE-2026-15558 Vulnérabilité dans sqli (CVE-2026-15558)
vulnérabilité dans sqli (CVE-2026-15558). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12257 Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9824 Vulnérabilité dans mattermost (CVE-2026-9824)
vulnérabilité dans mattermost (CVE-2026-9824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9820 Vulnérabilité dans mattermost (CVE-2026-9820)
vulnérabilité dans mattermost (CVE-2026-9820). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6541 Vulnérabilité dans mattermost (CVE-2026-6541)
vulnérabilité dans mattermost (CVE-2026-6541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4765 XSS (Cross-Site Scripting) dans CVE-2026-4765 (CVE-2026-4765)
XSS dans CVE-2026-4765 (CVE-2026-4765). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14934 Vulnérabilité dans CVE-2026-14934 (CVE-2026-14934)
vulnérabilité dans CVE-2026-14934 (CVE-2026-14934). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →