Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-59153 Traversée de chemin dans aqt (CVE-2026-59153)
traversée de chemin dans aqt (CVE-2026-59153). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.9.3` ou plus.
CVE-2026-58266 Vulnérabilité dans CVE-2026-58266 (CVE-2026-58266)
vulnérabilité dans CVE-2026-58266 (CVE-2026-58266). Des informations confidentielles peuvent être exposées.
CVE-2026-55490 Vulnérabilité dans openwrt (CVE-2026-55490)
vulnérabilité dans openwrt (CVE-2026-55490). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55418 Vulnérabilité dans CVE-2026-55418 (CVE-2026-55418)
vulnérabilité dans CVE-2026-55418 (CVE-2026-55418). Des informations confidentielles peuvent être exposées.
CVE-2026-55408 Injection de code dans CVE-2026-55408 (CVE-2026-55408)
injection de code dans CVE-2026-55408 (CVE-2026-55408). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54698 Autorisation incorrecte dans hasura (CVE-2026-54698)
vulnérabilité dans hasura (CVE-2026-54698). Des informations confidentielles peuvent être exposées.
CVE-2026-54607 SSRF (Falsification de requête côté serveur) dans CVE-2026-54607 (CVE-2026-54607)
SSRF dans CVE-2026-54607 (CVE-2026-54607). Des informations confidentielles peuvent être exposées.
CVE-2026-54602 Vulnérabilité dans CVE-2026-54602 (CVE-2026-54602)
vulnérabilité dans CVE-2026-54602 (CVE-2026-54602). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/core/ai/record/getRecord`.
CVE-2026-54601 Vulnérabilité dans CVE-2026-54601 (CVE-2026-54601)
vulnérabilité dans CVE-2026-54601 (CVE-2026-54601). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/core/dataset/collection/create/reTrainingCollection`.
CVE-2026-49033 Vulnérabilité dans CVE-2026-49033 (CVE-2026-49033)
vulnérabilité dans CVE-2026-49033 (CVE-2026-49033). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42958 Use-After-Free dans CVE-2026-42958 (CVE-2026-42958)
vulnérabilité dans CVE-2026-42958 (CVE-2026-42958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28378 Vulnérabilité dans grafana (CVE-2026-28378)
vulnérabilité dans grafana (CVE-2026-28378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59707 SSRF (Falsification de requête côté serveur) dans CVE-2026-59707 (CVE-2026-59707)
SSRF dans CVE-2026-59707 (CVE-2026-59707). Des informations confidentielles peuvent être exposées. Exploitable via `POST /models/apply`.
CVE-2026-58583 Élévation de privilèges dans privilege-escalation (CVE-2026-58583)
vulnérabilité dans privilege-escalation (CVE-2026-58583). Des informations confidentielles peuvent être exposées.
CVE-2026-58473 Vulnérabilité dans CVE-2026-58473 (CVE-2026-58473)
vulnérabilité dans CVE-2026-58473 (CVE-2026-58473). Des informations confidentielles peuvent être exposées.
CVE-2026-58472 Vulnérabilité dans c (CVE-2026-58472)
vulnérabilité dans c (CVE-2026-58472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58471 Vulnérabilité dans c (CVE-2026-58471)
vulnérabilité dans c (CVE-2026-58471). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58470 Vulnérabilité dans c (CVE-2026-58470)
vulnérabilité dans c (CVE-2026-58470). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58469 Lecture hors limites dans c (CVE-2026-58469)
vulnérabilité dans c (CVE-2026-58469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57172 Vulnérabilité dans CVE-2026-57172 (CVE-2026-57172)
vulnérabilité dans CVE-2026-57172 (CVE-2026-57172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55647 XSS (Cross-Site Scripting) dans vue (CVE-2026-55647)
XSS dans vue (CVE-2026-55647). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55635 Injection SQL dans CVE-2026-55635 (CVE-2026-55635)
injection SQL dans CVE-2026-55635 (CVE-2026-55635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55633 Téléversement de fichier dangereux dans CVE-2026-55633 (CVE-2026-55633)
vulnérabilité dans CVE-2026-55633 (CVE-2026-55633). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55631 Traversée de chemin dans path-traversal (CVE-2026-55631)
traversée de chemin dans path-traversal (CVE-2026-55631). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55592 XSS (Cross-Site Scripting) dans CVE-2026-55592 (CVE-2026-55592)
XSS dans CVE-2026-55592 (CVE-2026-55592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55417 Vulnérabilité dans CVE-2026-55417 (CVE-2026-55417)
vulnérabilité dans CVE-2026-55417 (CVE-2026-55417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53751 Injection de code dans CVE-2026-53751 (CVE-2026-53751)
injection de code dans CVE-2026-53751 (CVE-2026-53751). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53730 Vulnérabilité dans CVE-2026-53730 (CVE-2026-53730)
vulnérabilité dans CVE-2026-53730 (CVE-2026-53730). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53729 Vulnérabilité dans CVE-2026-53729 (CVE-2026-53729)
vulnérabilité dans CVE-2026-53729 (CVE-2026-53729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53511 Injection de code dans CVE-2026-53511 (CVE-2026-53511)
injection de code dans CVE-2026-53511 (CVE-2026-53511). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50530 Vulnérabilité dans CVE-2026-50530 (CVE-2026-50530)
vulnérabilité dans CVE-2026-50530 (CVE-2026-50530). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /de2api/chartData/getData.`.
CVE-2026-50529 Autorisation incorrecte dans CVE-2026-50529 (CVE-2026-50529)
vulnérabilité dans CVE-2026-50529 (CVE-2026-50529). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50007 Vulnérabilité dans CVE-2026-50007 (CVE-2026-50007)
vulnérabilité dans CVE-2026-50007 (CVE-2026-50007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49471 Vulnérabilité dans serena-agent (CVE-2026-49471)
vulnérabilité dans serena-agent (CVE-2026-49471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `1.5.2` ou plus.
GHSA-j8v8-g9cx-5qf4 Vulnérabilité dans @better-auth/scim (GHSA-j8v8-g9cx-5qf4)
vulnérabilité dans @better-auth/scim (GHSA-j8v8-g9cx-5qf4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scim/generate-token`. Atténuation : mise à jour vers `1.7.0-beta.4` ou plus.
GHSA-2vg6-77g8-24mp Vulnérabilité dans better-auth (GHSA-2vg6-77g8-24mp)
vulnérabilité dans better-auth (GHSA-2vg6-77g8-24mp). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /scim/v2/Users/`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53518 Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53513 Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53517 Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
GHSA-9h47-pqcx-hjr4 Vulnérabilité dans better-auth (GHSA-9h47-pqcx-hjr4)
vulnérabilité dans better-auth (GHSA-9h47-pqcx-hjr4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.6.11` ou plus.
GHSA-86j7-9j95-vpqj XSS (Cross-Site Scripting) dans better-auth (GHSA-86j7-9j95-vpqj)
XSS dans better-auth (GHSA-86j7-9j95-vpqj). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /oauth2/register`. Atténuation : mise à jour vers `1.7.0-beta.4` ou plus.
CVE-2026-53516 Contournement d'authentification dans better-auth (CVE-2026-53516)
contournement d'authentification dans better-auth (CVE-2026-53516). Des informations confidentielles peuvent être exposées. Exploitable via ``next``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53514 Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
GHSA-p2fr-6hmx-4528 Vulnérabilité dans @better-auth/oauth-provider (GHSA-p2fr-6hmx-4528)
vulnérabilité dans @better-auth/oauth-provider (GHSA-p2fr-6hmx-4528). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aud``. Atténuation : mise à jour vers `1.7.0-beta.4` ou plus.
CGA-g448-ff83-rg94 CGA-g448-ff83-rg94
MAL-2026-6955 Vulnérabilité dans hello244b (MAL-2026-6955)
vulnérabilité dans hello244b (MAL-2026-6955). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58468 SSRF (Falsification de requête côté serveur) dans CVE-2026-58468 (CVE-2026-58468)
SSRF dans CVE-2026-58468 (CVE-2026-58468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44877 Divulgation d'information dans CVE-2026-44877 (CVE-2026-44877)
vulnérabilité dans CVE-2026-44877 (CVE-2026-44877). Des informations confidentielles peuvent être exposées.
CVE-2026-53512 Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
GHSA-7856-g3gv-9wq8 Vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-7856-g3gv-9wq8)
vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-7856-g3gv-9wq8). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →