Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57214 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57214)
XSS dans broadcom (CVE-2026-57214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57213 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57213)
XSS dans broadcom (CVE-2026-57213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57212 |
|
Vulnérabilité dans broadcom (CVE-2026-57212)
vulnérabilité dans broadcom (CVE-2026-57212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57211 |
|
Vulnérabilité dans broadcom (CVE-2026-57211)
vulnérabilité dans broadcom (CVE-2026-57211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55881 |
|
Vulnérabilité dans CVE-2026-55881 (CVE-2026-55881)
vulnérabilité dans CVE-2026-55881 (CVE-2026-55881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55880 |
|
Vulnérabilité dans CVE-2026-55880 (CVE-2026-55880)
vulnérabilité dans CVE-2026-55880 (CVE-2026-55880). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55879 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55879 (CVE-2026-55879)
XSS dans CVE-2026-55879 (CVE-2026-55879). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55665 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55665 (CVE-2026-55665)
XSS dans CVE-2026-55665 (CVE-2026-55665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55664 |
|
Divulgation d'information dans CVE-2026-55664 (CVE-2026-55664)
vulnérabilité dans CVE-2026-55664 (CVE-2026-55664). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /forms`.
|
| CVE-2026-55659 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55659 (CVE-2026-55659)
XSS dans CVE-2026-55659 (CVE-2026-55659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55233 |
|
Écriture hors limites dans dos (CVE-2026-55233)
écriture hors limites dans dos (CVE-2026-55233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55213 |
|
Vulnérabilité dans c (CVE-2026-55213)
vulnérabilité dans c (CVE-2026-55213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54171 |
|
Vulnérabilité dans excon (CVE-2026-54171)
vulnérabilité dans excon (CVE-2026-54171). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| GHSA-h4g2-xfmw-q2c9 |
|
Vulnérabilité dans clauster (GHSA-h4g2-xfmw-q2c9)
vulnérabilité dans clauster (GHSA-h4g2-xfmw-q2c9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth.enabled``. Atténuation : mise à jour vers `0.2.2` ou plus.
|
| CVE-2026-54163 |
|
XSS (Cross-Site Scripting) dans secure_headers (CVE-2026-54163)
XSS dans secure_headers (CVE-2026-54163). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sandbox`. Atténuation : mise à jour vers `7.3.0` ou plus.
|
| CVE-2026-54159 |
|
Vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159)
vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ps_facetedsearch``. Atténuation : mise à jour vers `4.0.4` ou plus.
|
| CVE-2026-57850 |
|
Vulnérabilité dans CVE-2026-57850 (CVE-2026-57850)
vulnérabilité dans CVE-2026-57850 (CVE-2026-57850). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57158 |
|
Lecture hors limites dans c (CVE-2026-57158)
vulnérabilité dans c (CVE-2026-57158). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57157 |
|
Lecture hors limites dans c (CVE-2026-57157)
vulnérabilité dans c (CVE-2026-57157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57156 |
|
Vulnérabilité dans c (CVE-2026-57156)
vulnérabilité dans c (CVE-2026-57156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55827 |
|
Vulnérabilité dans freerdp (CVE-2026-55827)
vulnérabilité dans freerdp (CVE-2026-55827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55789 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55515 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55515)
vulnérabilité dans snipe/snipe-it (CVE-2026-55515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reports.view``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55481 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55479 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55479)
vulnérabilité dans snipe/snipe-it (CVE-2026-55479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkout``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55475 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55475)
vulnérabilité dans snipe/snipe-it (CVE-2026-55475). Les données peuvent être altérées par des attaquants. Exploitable via ``created_by``. Atténuation : mise à jour vers `8.6.1` ou plus.
|
| CVE-2026-55469 |
|
Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55466 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55462 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55462)
vulnérabilité dans snipe/snipe-it (CVE-2026-55462). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user}`. Atténuation : mise à jour vers `374f426f0c` ou plus.
|
| CVE-2026-55461 |
|
Redirection ouverte dans snipe/snipe-it (CVE-2026-55461)
vulnérabilité dans snipe/snipe-it (CVE-2026-55461). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55452 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55452)
vulnérabilité dans snipe/snipe-it (CVE-2026-55452). Des informations confidentielles peuvent être exposées. Exploitable via `User-Agent header`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55377 |
|
Contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377)
contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55370 |
|
Vulnérabilité dans CVE-2026-55370 (CVE-2026-55370)
vulnérabilité dans CVE-2026-55370 (CVE-2026-55370). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54714 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54714 (CVE-2026-54714)
XSS dans CVE-2026-54714 (CVE-2026-54714). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/saml/`.
|
| CVE-2026-15295 |
|
Vulnérabilité dans wordpress (CVE-2026-15295)
vulnérabilité dans wordpress (CVE-2026-15295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11321 |
|
Injection SQL dans sqli (CVE-2026-11321)
injection SQL dans sqli (CVE-2026-11321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73498 |
|
Traversée de chemin dans mcp-atlassian (CVE-2026-73498)
traversée de chemin dans mcp-atlassian (CVE-2026-73498). Des informations confidentielles peuvent être exposées. Exploitable via ``confluence_upload_attachment``. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| GHSA-wm45-qh3g-v83f |
|
Traversée de chemin dans mcp-atlassian (GHSA-wm45-qh3g-v83f)
traversée de chemin dans mcp-atlassian (GHSA-wm45-qh3g-v83f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_path``. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| GHSA-xrmc-c5cg-rv7x |
|
Vulnérabilité dans safeinstall-cli (GHSA-xrmc-c5cg-rv7x)
vulnérabilité dans safeinstall-cli (GHSA-xrmc-c5cg-rv7x). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.2` ou plus.
|
| GHSA-qv4m-m73m-8hj7 |
|
Traversée de chemin dans notrinos/notrinos-erp (GHSA-qv4m-m73m-8hj7)
traversée de chemin dans notrinos/notrinos-erp (GHSA-qv4m-m73m-8hj7). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /hrm/manage/employees.php`.
|
| CVE-2026-54071 |
|
Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
|
| GHSA-99j7-fhr2-xfj4 |
|
Vulnérabilité dans exploration (GHSA-99j7-fhr2-xfj4)
vulnérabilité dans exploration (GHSA-99j7-fhr2-xfj4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploration``.
|
| CVE-2026-54136 |
|
Autorisation incorrecte dans windmill-api (CVE-2026-54136)
vulnérabilité dans windmill-api (CVE-2026-54136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/w/{workspace}/scripts/list_search`. Atténuation : mise à jour vers `1.715.0` ou plus.
|
| GHSA-9mqm-qcwf-5qhg |
|
Vulnérabilité dans credsweeper (GHSA-9mqm-qcwf-5qhg)
vulnérabilité dans credsweeper (GHSA-9mqm-qcwf-5qhg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``recursive_limit_size``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-54072 |
|
Redirection ouverte dans github.com/authorizerdev/authorizer (CVE-2026-54072)
vulnérabilité dans github.com/authorizerdev/authorizer (CVE-2026-54072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `0.0.0-20260409051328-bd3f5baf6d3d` ou plus.
|
| CVE-2026-6872 |
|
Vulnérabilité dans CVE-2026-6872 (CVE-2026-6872)
vulnérabilité dans CVE-2026-6872 (CVE-2026-6872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6212 |
|
Vulnérabilité dans CVE-2026-6212 (CVE-2026-6212)
vulnérabilité dans CVE-2026-6212 (CVE-2026-6212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61461 |
|
Injection SQL dans sqli (CVE-2026-61461)
injection SQL dans sqli (CVE-2026-61461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61460 |
|
Vulnérabilité dans CVE-2026-61460 (CVE-2026-61460)
vulnérabilité dans CVE-2026-61460 (CVE-2026-61460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61459 |
|
Vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
|