Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6352 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6352)
vulnérabilité dans gitlab (CVE-2026-6352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15174 |
|
Vulnérabilité dans dos (CVE-2026-15174)
vulnérabilité dans dos (CVE-2026-15174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15172 |
|
Vulnérabilité dans dos (CVE-2026-15172)
vulnérabilité dans dos (CVE-2026-15172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15169 |
|
Vulnérabilité dans dos (CVE-2026-15169)
vulnérabilité dans dos (CVE-2026-15169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15170 |
|
Vulnérabilité dans dos (CVE-2026-15170)
vulnérabilité dans dos (CVE-2026-15170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15163 |
|
Vulnérabilité dans dos (CVE-2026-15163)
vulnérabilité dans dos (CVE-2026-15163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15165 |
|
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15171 |
|
Vulnérabilité dans dos (CVE-2026-15171)
vulnérabilité dans dos (CVE-2026-15171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15167 |
|
Vulnérabilité dans dos (CVE-2026-15167)
vulnérabilité dans dos (CVE-2026-15167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15173 |
|
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-14896 |
|
Autorisation incorrecte dans CVE-2026-14896 (CVE-2026-14896)
vulnérabilité dans CVE-2026-14896 (CVE-2026-14896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15166 |
|
Vulnérabilité dans dos (CVE-2026-15166)
vulnérabilité dans dos (CVE-2026-15166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11827 |
|
Vulnérabilité dans gitlab (CVE-2026-11827)
vulnérabilité dans gitlab (CVE-2026-11827). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15164 |
|
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
|
| CVE-2025-12506 |
|
Vulnérabilité dans gitlab (CVE-2025-12506)
vulnérabilité dans gitlab (CVE-2025-12506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13151 |
|
Autorisation incorrecte dans gitlab (CVE-2026-13151)
vulnérabilité dans gitlab (CVE-2026-13151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0288 |
|
Écriture hors limites dans dos (CVE-2026-0288)
écriture hors limites dans dos (CVE-2026-0288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8800 |
|
Autorisation incorrecte dans progress (CVE-2026-8800)
vulnérabilité dans progress (CVE-2026-8800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60104 |
|
Vulnérabilité dans bitwarden (CVE-2026-60104)
vulnérabilité dans bitwarden (CVE-2026-60104). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth-requests/admin-request`.
|
| CVE-2026-8650 |
|
Vulnérabilité dans path-traversal (CVE-2026-8650)
vulnérabilité dans path-traversal (CVE-2026-8650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13320 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-13320)
XSS dans gitlab (CVE-2026-13320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8801 |
|
Vulnérabilité dans progress (CVE-2026-8801)
vulnérabilité dans progress (CVE-2026-8801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59806 |
|
Redirection ouverte dans ssrf (CVE-2026-59806)
vulnérabilité dans ssrf (CVE-2026-59806). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59803 |
|
Vulnérabilité dans CVE-2026-59803 (CVE-2026-59803)
vulnérabilité dans CVE-2026-59803 (CVE-2026-59803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8649 |
|
Vulnérabilité dans progress (CVE-2026-8649)
vulnérabilité dans progress (CVE-2026-8649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59804 |
|
Vulnérabilité dans CVE-2026-59804 (CVE-2026-59804)
vulnérabilité dans CVE-2026-59804 (CVE-2026-59804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59807 |
|
Vulnérabilité dans CVE-2026-59807 (CVE-2026-59807)
vulnérabilité dans CVE-2026-59807 (CVE-2026-59807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59805 |
|
Vulnérabilité dans CVE-2026-59805 (CVE-2026-59805)
vulnérabilité dans CVE-2026-59805 (CVE-2026-59805). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-36028 |
|
Vulnérabilité dans CVE-2026-36028 (CVE-2026-36028)
vulnérabilité dans CVE-2026-36028 (CVE-2026-36028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36027 |
|
Vulnérabilité dans CVE-2026-36027 (CVE-2026-36027)
vulnérabilité dans CVE-2026-36027 (CVE-2026-36027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14891 |
|
Vulnérabilité dans CVE-2026-14891 (CVE-2026-14891)
vulnérabilité dans CVE-2026-14891 (CVE-2026-14891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14373 |
|
Vulnérabilité dans c (CVE-2026-14373)
vulnérabilité dans c (CVE-2026-14373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15154 |
|
Vulnérabilité dans dos (CVE-2026-15154)
vulnérabilité dans dos (CVE-2026-15154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14361 |
|
Vulnérabilité dans CVE-2026-14361 (CVE-2026-14361)
vulnérabilité dans CVE-2026-14361 (CVE-2026-14361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59818 |
|
Vulnérabilité dans etcd (CVE-2026-59818)
vulnérabilité dans etcd (CVE-2026-59818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58494 |
|
Vulnérabilité dans CVE-2026-58494 (CVE-2026-58494)
vulnérabilité dans CVE-2026-58494 (CVE-2026-58494). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58211 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-58211)
vulnérabilité dans linuxfoundation (CVE-2026-58211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58208 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58208)
vulnérabilité dans linuxfoundation (CVE-2026-58208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58207 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58207)
vulnérabilité dans linuxfoundation (CVE-2026-58207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58192 |
|
Traversée de chemin dans appium (CVE-2026-58192)
traversée de chemin dans appium (CVE-2026-58192). Les données peuvent être altérées par des attaquants. Exploitable via `POST /storage/delete`.
|
| CVE-2026-58191 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58191)
XSS dans appium (CVE-2026-58191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57481 |
|
Divulgation d'information dans CVE-2026-57481 (CVE-2026-57481)
vulnérabilité dans CVE-2026-57481 (CVE-2026-57481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57480 |
|
Vulnérabilité dans CVE-2026-57480 (CVE-2026-57480)
vulnérabilité dans CVE-2026-57480 (CVE-2026-57480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56669 |
|
Vulnérabilité dans CVE-2026-56669 (CVE-2026-56669)
vulnérabilité dans CVE-2026-56669 (CVE-2026-56669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55596 |
|
XSS (Cross-Site Scripting) dans @platejs/media (CVE-2026-55596)
XSS dans @platejs/media (CVE-2026-55596). Des informations confidentielles peuvent être exposées. Exploitable via ``provider``. Atténuation : mise à jour vers `53.1.4` ou plus.
|
| CVE-2026-54591 |
|
Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.
|
| CVE-2026-54590 |
|
Traversée de chemin dans asyncssh (CVE-2026-54590)
traversée de chemin dans asyncssh (CVE-2026-54590). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
|
| CVE-2026-49866 |
|
Vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866)
vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``opts.decodeRpcLimits``. Atténuation : mise à jour vers `16.0.0` ou plus.
|
| CVE-2026-35211 |
|
Injection de code dans citeum (CVE-2026-35211)
injection de code dans citeum (CVE-2026-35211). Risque d'opérations non autorisées ou de divulgation.
|