Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-0285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0285)
SSRF dans ssrf (CVE-2026-0285). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0283 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0283)
vulnérabilité dans paloaltonetworks (CVE-2026-0283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0280 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0280)
vulnérabilité dans paloaltonetworks (CVE-2026-0280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0282 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0282)
vulnérabilité dans paloaltonetworks (CVE-2026-0282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0281 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0281)
vulnérabilité dans paloaltonetworks (CVE-2026-0281). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-63579 |
|
Divulgation d'information dans CVE-2025-63579 (CVE-2025-63579)
vulnérabilité dans CVE-2025-63579 (CVE-2025-63579). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55212 |
|
Vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212)
vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212). Les données peuvent être altérées par des attaquants. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55208 |
|
Injection SQL dans pimcore/studio-backend-bundle (CVE-2026-55208)
injection SQL dans pimcore/studio-backend-bundle (CVE-2026-55208). Des informations confidentielles peuvent être exposées. Exploitable via `POST /pimcore-studio/api/website-settings`. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55207 |
|
Vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55207)
vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55207). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /pimcore-studio/api/login/token`. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-21901 |
|
Vulnérabilité dans dos (CVE-2026-21901)
vulnérabilité dans dos (CVE-2026-21901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53639 |
|
Vulnérabilité dans sylius/sylius (CVE-2026-53639)
vulnérabilité dans sylius/sylius (CVE-2026-53639). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/shop/payment-requests/{hash}`. Atténuation : mise à jour vers `2.2.6` ou plus.
|
| CVE-2026-53638 |
|
Autorisation incorrecte dans sylius/sylius (CVE-2026-53638)
vulnérabilité dans sylius/sylius (CVE-2026-53638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v2/shop/account/orders/{tokenValue}/payments/{paymentId}`. Atténuation : mise à jour vers `2.2.6` ou plus.
|
| CVE-2026-53637 |
|
Vulnérabilité dans sylius/sylius (CVE-2026-53637)
vulnérabilité dans sylius/sylius (CVE-2026-53637). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sylius_shop.twig.component.cart.form``. Atténuation : mise à jour vers `2.2.6` ou plus.
|
| CVE-2026-52777 |
|
CSRF dans yeswiki/yeswiki (CVE-2026-52777)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__toString``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52775 |
|
Injection SQL dans yeswiki/yeswiki (CVE-2026-52775)
injection SQL dans yeswiki/yeswiki (CVE-2026-52775). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /wiki/`. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52774 |
|
Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52774)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52773 |
|
Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52773)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52773). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``time``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52772 |
|
XSS (Cross-Site Scripting) dans yeswiki/yeswiki (CVE-2026-52772)
XSS dans yeswiki/yeswiki (CVE-2026-52772). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``field.label``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52771 |
|
Injection SQL dans yeswiki/yeswiki (CVE-2026-52771)
injection SQL dans yeswiki/yeswiki (CVE-2026-52771). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/pages/{tag}`. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52770 |
|
Injection SQL dans yeswiki/yeswiki (CVE-2026-52770)
injection SQL dans yeswiki/yeswiki (CVE-2026-52770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``query``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52769 |
|
SSRF (Falsification de requête côté serveur) dans yeswiki/yeswiki (CVE-2026-52769)
SSRF dans yeswiki/yeswiki (CVE-2026-52769). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/forms/{formId}/actor/inbox`. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52767 |
|
Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52767)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52767). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/forms/{enabled-form-id}/actor/inbox`. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52766 |
|
Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52766)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52763 |
|
Injection SQL dans yeswiki/yeswiki (CVE-2026-52763)
injection SQL dans yeswiki/yeswiki (CVE-2026-52763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``recentchanges``. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-52762 |
|
Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52762)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52762). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/forms/2/entries/json-ld`. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-53769 |
|
Vulnérabilité dans avo (CVE-2026-53769)
vulnérabilité dans avo (CVE-2026-53769). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attachment_key``. Atténuation : mise à jour vers `3.32.0` ou plus.
|
| CVE-2026-53932 |
|
Injection de commande dans wnx/laravel-backup-restore (CVE-2026-53932)
injection de commande dans wnx/laravel-backup-restore (CVE-2026-53932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.4` ou plus.
|
| CVE-2026-53602 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53602)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53602). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fingerprintInBlocklist``. Atténuation : mise à jour vers `0.3.7` ou plus.
|
| CVE-2026-59149 |
|
Traversée de chemin dans CVE-2026-59149 (CVE-2026-59149)
traversée de chemin dans CVE-2026-59149 (CVE-2026-59149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59148 |
|
Vulnérabilité dans express (CVE-2026-59148)
vulnérabilité dans express (CVE-2026-59148). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /mockoon-admin/environment`.
|
| CVE-2026-58198 |
|
Vulnérabilité dans CVE-2026-58198 (CVE-2026-58198)
vulnérabilité dans CVE-2026-58198 (CVE-2026-58198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15202 (CVE-2026-15202)
XSS dans CVE-2026-15202 (CVE-2026-15202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14278 |
|
Rejected reason: After further coordination, CVE was determined to not be warranted.
Rejected reason: After further coordination, CVE was determined to not be warranted.
|
| CVE-2026-58378 |
|
Vulnérabilité dans CVE-2026-58378 (CVE-2026-58378)
vulnérabilité dans CVE-2026-58378 (CVE-2026-58378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15204 |
|
Traversée de chemin dans path-traversal (CVE-2026-15204)
traversée de chemin dans path-traversal (CVE-2026-15204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61344 |
|
Vulnérabilité dans CVE-2026-61344 (CVE-2026-61344)
vulnérabilité dans CVE-2026-61344 (CVE-2026-61344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15195 |
|
Injection de code dans CVE-2026-15195 (CVE-2026-15195)
injection de code dans CVE-2026-15195 (CVE-2026-15195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43752 |
|
Téléversement de fichier dangereux dans claris (CVE-2026-43752)
vulnérabilité dans claris (CVE-2026-43752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61343 |
|
Vulnérabilité dans CVE-2026-61343 (CVE-2026-61343)
vulnérabilité dans CVE-2026-61343 (CVE-2026-61343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.1.0` ou plus.
|
| CVE-2026-51599 |
|
Vulnérabilité dans CVE-2026-51599 (CVE-2026-51599)
vulnérabilité dans CVE-2026-51599 (CVE-2026-51599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51604 |
|
Vulnérabilité dans dos (CVE-2026-51604)
vulnérabilité dans dos (CVE-2026-51604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51606 |
|
Vulnérabilité dans CVE-2026-51606 (CVE-2026-51606)
vulnérabilité dans CVE-2026-51606 (CVE-2026-51606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51600 |
|
Vulnérabilité dans CVE-2026-51600 (CVE-2026-51600)
vulnérabilité dans CVE-2026-51600 (CVE-2026-51600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53987 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53987 (CVE-2026-53987)
XSS dans CVE-2026-53987 (CVE-2026-53987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51605 |
|
Vulnérabilité dans dos (CVE-2026-51605)
vulnérabilité dans dos (CVE-2026-51605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51602 |
|
Vulnérabilité dans dos (CVE-2026-51602)
vulnérabilité dans dos (CVE-2026-51602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58459 |
|
Injection de commande OS dans gpsd-project (CVE-2026-58459)
injection de commande OS dans gpsd-project (CVE-2026-58459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51598 |
|
Vulnérabilité dans dos (CVE-2026-51598)
vulnérabilité dans dos (CVE-2026-51598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51603 |
|
Vulnérabilité dans dos (CVE-2026-51603)
vulnérabilité dans dos (CVE-2026-51603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51601 |
|
Vulnérabilité dans CVE-2026-51601 (CVE-2026-51601)
vulnérabilité dans CVE-2026-51601 (CVE-2026-51601). Risque d'opérations non autorisées ou de divulgation.
|