Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-4ppx-hc27-jfjf |
|
MINI-4ppx-hc27-jfjf |
| MINI-7vm9-p8vg-74wr |
|
MINI-7vm9-p8vg-74wr |
| MINI-4rvj-3q4c-fgh7 |
|
MINI-4rvj-3q4c-fgh7 |
| MINI-6p2c-w357-w8xm |
|
MINI-6p2c-w357-w8xm |
| MINI-3gxf-929p-c85g |
|
MINI-3gxf-929p-c85g |
| MINI-38f7-vhgq-4qm2 |
|
MINI-38f7-vhgq-4qm2 |
| MINI-35f8-8mx8-fh5f |
|
MINI-35f8-8mx8-fh5f |
| MINI-343x-c7hg-9pf2 |
|
MINI-343x-c7hg-9pf2 |
| MINI-fvvm-wg4q-cvh7 |
|
MINI-fvvm-wg4q-cvh7 |
| MINI-4wx5-vfh2-87wg |
|
MINI-4wx5-vfh2-87wg |
| MINI-m65j-rhpp-j6rg |
|
MINI-m65j-rhpp-j6rg |
| MINI-r8j5-xv3c-9w56 |
|
MINI-r8j5-xv3c-9w56 |
| MINI-f44c-cwgw-8prq |
|
MINI-f44c-cwgw-8prq |
| MINI-vhhg-pp4f-cvx5 |
|
MINI-vhhg-pp4f-cvx5 |
| MINI-95v7-8cqf-97fr |
|
MINI-95v7-8cqf-97fr |
| MINI-x4v5-hxg9-m73v |
|
MINI-x4v5-hxg9-m73v |
| MINI-vgpg-hq2q-cvmj |
|
MINI-vgpg-hq2q-cvmj |
| MINI-3x86-q479-c5q6 |
|
MINI-3x86-q479-c5q6 |
| MINI-ch7x-m829-843x |
|
MINI-ch7x-m829-843x |
| MINI-2c39-rvv8-c2mq |
|
MINI-2c39-rvv8-c2mq |
| CVE-2026-13356 |
|
Vulnérabilité dans mozilla (CVE-2026-13356)
vulnérabilité dans mozilla (CVE-2026-13356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53648 |
|
Vulnérabilité dans CVE-2026-53648 (CVE-2026-53648)
vulnérabilité dans CVE-2026-53648 (CVE-2026-53648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``servicedownloadable.manage``.
|
| CVE-2026-53647 |
|
Divulgation d'information dans CVE-2026-53647 (CVE-2026-53647)
vulnérabilité dans CVE-2026-53647 (CVE-2026-53647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-56141 |
|
Vulnérabilité dans CVE-2024-56141 (CVE-2024-56141)
vulnérabilité dans CVE-2024-56141 (CVE-2024-56141). Risque d'opérations non autorisées ou de divulgation.
|
| RLSA-2026:35892 |
|
Vulnérabilité dans nodejs-nodemon (RLSA-2026:35892)
vulnérabilité dans nodejs-nodemon (RLSA-2026:35892). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `0:3.0.1-1.module+el9.7.0+40153+4d595597` ou plus.
|
| RLSA-2026:35891 |
|
Vulnérabilité dans nodejs-nodemon (RLSA-2026:35891)
vulnérabilité dans nodejs-nodemon (RLSA-2026:35891). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `0:3.0.3-3.module+el9.7.0+40025+0e0cf6b2` ou plus.
|
| ECHO-8490-867c-f16b |
|
ECHO-8490-867c-f16b |
| ALSA-2026:36049 |
|
Vulnérabilité dans kernel-rt (ALSA-2026:36049)
vulnérabilité dans kernel-rt (ALSA-2026:36049). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.139.1.rt7.480.el8_10` ou plus.
|
| ALSA-2026:36188 |
|
Vulnérabilité dans perl-HTTP-Daemon (ALSA-2026:36188)
vulnérabilité dans perl-HTTP-Daemon (ALSA-2026:36188). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.01-24.el8_10` ou plus.
|
| CVE-2026-53646 |
|
Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
|
| CVE-2026-53645 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-53645)
vulnérabilité dans privilege-escalation (CVE-2026-53645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``staff.create_and_edit_staff``.
|
| CVE-2026-53644 |
|
Vulnérabilité dans CVE-2026-53644 (CVE-2026-53644)
vulnérabilité dans CVE-2026-53644 (CVE-2026-53644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``active``.
|
| CVE-2026-53643 |
|
Divulgation d'information dans c (CVE-2026-53643)
vulnérabilité dans c (CVE-2026-53643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_always_access``.
|
| CVE-2026-53642 |
|
Autorisation incorrecte dans CVE-2026-53642 (CVE-2026-53642)
vulnérabilité dans CVE-2026-53642 (CVE-2026-53642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53641 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53641 (CVE-2026-53641)
XSS dans CVE-2026-53641 (CVE-2026-53641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content_html``.
|
| CVE-2026-53640 |
|
Divulgation d'information dans CVE-2026-53640 (CVE-2026-53640)
vulnérabilité dans CVE-2026-53640 (CVE-2026-53640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59710 |
|
XSS (Cross-Site Scripting) dans showdown (CVE-2026-59710)
XSS dans showdown (CVE-2026-59710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43928 |
|
Vulnérabilité dans CVE-2026-43928 (CVE-2026-43928)
vulnérabilité dans CVE-2026-43928 (CVE-2026-43928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mc_gross``.
|
| CVE-2026-43927 |
|
Vulnérabilité dans CVE-2026-43927 (CVE-2026-43927)
vulnérabilité dans CVE-2026-43927 (CVE-2026-43927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``promo``.
|
| CVE-2026-43925 |
|
Vulnérabilité dans CVE-2026-43925 (CVE-2026-43925)
vulnérabilité dans CVE-2026-43925 (CVE-2026-43925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43921 |
|
Injection de code dans CVE-2026-43921 (CVE-2026-43921)
injection de code dans CVE-2026-43921 (CVE-2026-43921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``.
|
| CVE-2026-43918 |
|
Vulnérabilité dans CVE-2026-43918 (CVE-2026-43918)
vulnérabilité dans CVE-2026-43918 (CVE-2026-43918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42204 |
|
Injection de commande OS dans CVE-2026-42204 (CVE-2026-42204)
injection de commande OS dans CVE-2026-42204 (CVE-2026-42204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42153 |
|
Injection de commande OS dans CVE-2026-42153 (CVE-2026-42153)
injection de commande OS dans CVE-2026-42153 (CVE-2026-42153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42148 |
|
Injection de commande OS dans CVE-2026-42148 (CVE-2026-42148)
injection de commande OS dans CVE-2026-42148 (CVE-2026-42148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41899 |
|
Vulnérabilité dans CVE-2026-41899 (CVE-2026-41899)
vulnérabilité dans CVE-2026-41899 (CVE-2026-41899). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/feedback`.
|
| CVE-2026-38979 |
|
Vulnérabilité dans CVE-2026-38979 (CVE-2026-38979)
vulnérabilité dans CVE-2026-38979 (CVE-2026-38979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38976 |
|
Vulnérabilité dans c (CVE-2026-38976)
vulnérabilité dans c (CVE-2026-38976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38973 |
|
Lecture hors limites dans CVE-2026-38973 (CVE-2026-38973)
vulnérabilité dans CVE-2026-38973 (CVE-2026-38973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34599 |
|
Injection de commande OS dans CVE-2026-34599 (CVE-2026-34599)
injection de commande OS dans CVE-2026-34599 (CVE-2026-34599). L'exploitation peut entraîner la prise de contrôle totale du système.
|