Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-27779 Vulnérabilité dans CVE-2026-27779 (CVE-2026-27779)
vulnérabilité dans CVE-2026-27779 (CVE-2026-27779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57985 Vulnérabilité dans microsoft (CVE-2026-57985)
vulnérabilité dans microsoft (CVE-2026-57985). Les données peuvent être altérées par des attaquants.
CVE-2026-45488 Vulnérabilité dans microsoft (CVE-2026-45488)
vulnérabilité dans microsoft (CVE-2026-45488). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57986 Use-After-Free dans microsoft (CVE-2026-57986)
vulnérabilité dans microsoft (CVE-2026-57986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56645 Vulnérabilité dans microsoft (CVE-2026-56645)
vulnérabilité dans microsoft (CVE-2026-56645). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57987 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57987)
SSRF dans ssrf (CVE-2026-57987). Des informations confidentielles peuvent être exposées.
CVE-2026-57974 Vulnérabilité dans microsoft (CVE-2026-57974)
vulnérabilité dans microsoft (CVE-2026-57974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56646 Divulgation d'information dans microsoft (CVE-2026-56646)
vulnérabilité dans microsoft (CVE-2026-56646). Des informations confidentielles peuvent être exposées.
CVE-2026-27780 Autorisation incorrecte dans CVE-2026-27780 (CVE-2026-27780)
vulnérabilité dans CVE-2026-27780 (CVE-2026-27780). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28705 Traversée de chemin dans CVE-2026-28705 (CVE-2026-28705)
traversée de chemin dans CVE-2026-28705 (CVE-2026-28705). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57975 Vulnérabilité dans microsoft (CVE-2026-57975)
vulnérabilité dans microsoft (CVE-2026-57975). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57984 Use-After-Free dans microsoft (CVE-2026-57984)
vulnérabilité dans microsoft (CVE-2026-57984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57983 Vulnérabilité dans microsoft (CVE-2026-57983)
vulnérabilité dans microsoft (CVE-2026-57983). Des informations confidentielles peuvent être exposées.
CVE-2026-57977 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57977)
XSS dans microsoft (CVE-2026-57977). Les données peuvent être altérées par des attaquants.
CVE-2026-57981 Use-After-Free dans microsoft (CVE-2026-57981)
vulnérabilité dans microsoft (CVE-2026-57981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27660 Vulnérabilité dans CVE-2026-27660 (CVE-2026-27660)
vulnérabilité dans CVE-2026-27660 (CVE-2026-27660). Les données peuvent être altérées par des attaquants.
CVE-2026-26307 Vulnérabilité dans CVE-2026-26307 (CVE-2026-26307)
vulnérabilité dans CVE-2026-26307 (CVE-2026-26307). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25782 Vulnérabilité dans CVE-2026-25782 (CVE-2026-25782)
vulnérabilité dans CVE-2026-25782 (CVE-2026-25782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25718 Vulnérabilité dans CVE-2026-25718 (CVE-2026-25718)
vulnérabilité dans CVE-2026-25718 (CVE-2026-25718). Des informations confidentielles peuvent être exposées.
CVE-2026-25712 Vulnérabilité dans CVE-2026-25712 (CVE-2026-25712)
vulnérabilité dans CVE-2026-25712 (CVE-2026-25712). Des informations confidentielles peuvent être exposées.
CVE-2026-14611 Divulgation d'information dans CVE-2026-14611 (CVE-2026-14611)
vulnérabilité dans CVE-2026-14611 (CVE-2026-14611). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24690 Vulnérabilité dans CVE-2026-24690 (CVE-2026-24690)
vulnérabilité dans CVE-2026-24690 (CVE-2026-24690). Les données peuvent être altérées par des attaquants.
CVE-2026-26232 Vulnérabilité dans CVE-2026-26232 (CVE-2026-26232)
vulnérabilité dans CVE-2026-26232 (CVE-2026-26232). Des informations confidentielles peuvent être exposées.
CVE-2026-20909 Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
CVE-2026-27657 Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
CVE-2026-26292 Vulnérabilité dans CVE-2026-26292 (CVE-2026-26292)
vulnérabilité dans CVE-2026-26292 (CVE-2026-26292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26247 Vulnérabilité dans CVE-2026-26247 (CVE-2026-26247)
vulnérabilité dans CVE-2026-26247 (CVE-2026-26247). Des informations confidentielles peuvent être exposées.
CVE-2026-22547 Vulnérabilité dans CVE-2026-22547 (CVE-2026-22547)
vulnérabilité dans CVE-2026-22547 (CVE-2026-22547). Des informations confidentielles peuvent être exposées.
CVE-2026-14610 Débordement de tampon dans cpp (CVE-2026-14610)
vulnérabilité dans cpp (CVE-2026-14610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14609 Vulnérabilité dans CVE-2026-14609 (CVE-2026-14609)
vulnérabilité dans CVE-2026-14609 (CVE-2026-14609). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12481 Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-58426 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426). Des informations confidentielles peuvent être exposées. Exploitable via ``DownloadArtifact``. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-58424 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-58423 Contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423)
contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-58422 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/admin/users/alice`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-58421 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/pulls`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-58419 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58419)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58419). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/sun/{repo}/issues/1`. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2026-58418 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58418)
SSRF dans code.gitea.io/gitea (CVE-2026-58418). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/migrate`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-28740 Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-27775 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27775)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27775). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /{owner}/{repo}.git/git-receive-pack`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-27771 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-27761 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27761)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webAuth.AllowBasic``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-25038 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-25038)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25038). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/labels`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-24451 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-24451)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24451). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/merge-upstream`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-22874 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
SSRF dans code.gitea.io/gitea (CVE-2026-22874). Des informations confidentielles peuvent être exposées. Exploitable via ``MatchBuiltinExternal``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-20896 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``app.ini``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-20779 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/two_factor`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-14355 Vulnérabilité dans debian (CVE-2026-14355)
vulnérabilité dans debian (CVE-2026-14355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14608 Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14607 Débordement de tampon dans c (CVE-2026-14607)
vulnérabilité dans c (CVE-2026-14607). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →