Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5801 |
|
Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59151 |
|
Contournement d'authentification dans prowler (CVE-2026-59151)
contournement d'authentification dans prowler (CVE-2026-59151). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55843 |
|
Élévation de privilèges dans snipe/snipe-it (CVE-2026-55843)
vulnérabilité dans snipe/snipe-it (CVE-2026-55843). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-55516 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55516)
vulnérabilité dans snipe/snipe-it (CVE-2026-55516). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/maintenances/{maintenance_id}`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55478 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55478)
vulnérabilité dans snipe/snipe-it (CVE-2026-55478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/kits/{kit_id}/licenses`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55476 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55476)
vulnérabilité dans snipe/snipe-it (CVE-2026-55476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cancel_by_admin``. Atténuation : mise à jour vers `8.6.1` ou plus.
|
| CVE-2026-55474 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55474)
vulnérabilité dans snipe/snipe-it (CVE-2026-55474). Des informations confidentielles peuvent être exposées. Exploitable via ``displaySig``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-55472 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55472)
vulnérabilité dans snipe/snipe-it (CVE-2026-55472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55464 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
XSS dans snipe/snipe-it (CVE-2026-55464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets.edit``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55460 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55460)
vulnérabilité dans snipe/snipe-it (CVE-2026-55460). Les données peuvent être altérées par des attaquants. Exploitable via `POST /users/bulksave`. Atténuation : mise à jour vers `374f426f0c` ou plus.
|
| CVE-2026-53450 |
|
SSRF (Falsification de requête côté serveur) dans coturn-project (CVE-2026-53450)
SSRF dans coturn-project (CVE-2026-53450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53449 |
|
Vulnérabilité dans coturn-project (CVE-2026-53449)
vulnérabilité dans coturn-project (CVE-2026-53449). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53448 |
|
Injection SQL dans coturn-project (CVE-2026-53448)
injection SQL dans coturn-project (CVE-2026-53448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15146 |
|
Vulnérabilité dans ssrf (CVE-2026-15146)
vulnérabilité dans ssrf (CVE-2026-15146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30008 |
|
XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30007 |
|
Injection de commande OS dans hestiacp (CVE-2025-30007)
injection de commande OS dans hestiacp (CVE-2025-30007). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57474 |
|
Divulgation d'information dans deloitte (CVE-2026-57474)
vulnérabilité dans deloitte (CVE-2026-57474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57476 |
|
Vulnérabilité dans deloitte (CVE-2026-57476)
vulnérabilité dans deloitte (CVE-2026-57476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57475 |
|
Vulnérabilité dans deloitte (CVE-2026-57475)
vulnérabilité dans deloitte (CVE-2026-57475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2397 |
|
Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53780 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-1667 |
|
Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3251 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3251 (CVE-2026-3251)
XSS dans CVE-2026-3251 (CVE-2026-3251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15376 |
|
Vulnérabilité dans CVE-2026-15376 (CVE-2026-15376)
vulnérabilité dans CVE-2026-15376 (CVE-2026-15376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2398 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2398)
vulnérabilité dans privilege-escalation (CVE-2026-2398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15377 |
|
Vulnérabilité dans CVE-2026-15377 (CVE-2026-15377)
vulnérabilité dans CVE-2026-15377 (CVE-2026-15377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70796 |
|
Traversée de chemin dans path-traversal (CVE-2025-70796)
traversée de chemin dans path-traversal (CVE-2025-70796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39244 |
|
Vulnérabilité dans adm-zip (CVE-2026-39244)
vulnérabilité dans adm-zip (CVE-2026-39244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-39903 |
|
Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51119 |
|
Élévation de privilèges dans CVE-2026-51119 (CVE-2026-51119)
vulnérabilité dans CVE-2026-51119 (CVE-2026-51119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56668 |
|
Vulnérabilité dans CVE-2026-56668 (CVE-2026-56668)
vulnérabilité dans CVE-2026-56668 (CVE-2026-56668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56667 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
XSS dans CVE-2026-56667 (CVE-2026-56667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56666 |
|
Contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666)
contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56665 |
|
Vulnérabilité dans CVE-2026-56665 (CVE-2026-56665)
vulnérabilité dans CVE-2026-56665 (CVE-2026-56665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56664 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-56664)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-56664). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxAge``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` ou plus.
|
| GHSA-489g-7rxv-6c8q |
|
SSRF (Falsification de requête côté serveur) dans mcp-atlassian (GHSA-489g-7rxv-6c8q)
SSRF dans mcp-atlassian (GHSA-489g-7rxv-6c8q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``validate_url_for_ssrf``. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| CVE-2026-59193 |
|
Vulnérabilité dans getgrav (CVE-2026-59193)
vulnérabilité dans getgrav (CVE-2026-59193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59190 |
|
Vulnérabilité dans CVE-2026-59190 (CVE-2026-59190)
vulnérabilité dans CVE-2026-59190 (CVE-2026-59190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59180 |
|
Divulgation d'information dans CVE-2026-59180 (CVE-2026-59180)
vulnérabilité dans CVE-2026-59180 (CVE-2026-59180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-59162 |
|
Vulnérabilité dans excelize (CVE-2026-59162)
vulnérabilité dans excelize (CVE-2026-59162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59161 |
|
Vulnérabilité dans excelize (CVE-2026-59161)
vulnérabilité dans excelize (CVE-2026-59161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59154 |
|
Autorisation incorrecte dans CVE-2026-59154 (CVE-2026-59154)
vulnérabilité dans CVE-2026-59154 (CVE-2026-59154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58493 |
|
Vulnérabilité dans path-traversal (CVE-2026-58493)
vulnérabilité dans path-traversal (CVE-2026-58493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58492 |
|
Injection SQL dans CVE-2026-58492 (CVE-2026-58492)
injection SQL dans CVE-2026-58492 (CVE-2026-58492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57167 |
|
Vulnérabilité dans CVE-2026-57167 (CVE-2026-57167)
vulnérabilité dans CVE-2026-57167 (CVE-2026-57167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56675 |
|
Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55783 |
|
Vulnérabilité dans CVE-2026-55783 (CVE-2026-55783)
vulnérabilité dans CVE-2026-55783 (CVE-2026-55783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55782 |
|
Vulnérabilité dans cpp (CVE-2026-55782)
vulnérabilité dans cpp (CVE-2026-55782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55781 |
|
Vulnérabilité dans cpp (CVE-2026-55781)
vulnérabilité dans cpp (CVE-2026-55781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55780 |
|
Vulnérabilité dans cpp (CVE-2026-55780)
vulnérabilité dans cpp (CVE-2026-55780). Risque d'opérations non autorisées ou de divulgation.
|