Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53524 |
|
Vulnérabilité dans CVE-2026-53524 (CVE-2026-53524)
vulnérabilité dans CVE-2026-53524 (CVE-2026-53524). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53499 |
|
Vulnérabilité dans CVE-2026-53499 (CVE-2026-53499)
vulnérabilité dans CVE-2026-53499 (CVE-2026-53499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48106 |
|
Vulnérabilité dans CVE-2026-48106 (CVE-2026-48106)
vulnérabilité dans CVE-2026-48106 (CVE-2026-48106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MsgReplicateSync``. Atténuation : mise à jour vers `2026.06.1` ou plus.
|
| CVE-2026-48105 |
|
Traversée de chemin dans CVE-2026-48105 (CVE-2026-48105)
traversée de chemin dans CVE-2026-48105 (CVE-2026-48105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.06.1` ou plus.
|
| CVE-2026-34949 |
|
Vulnérabilité dans CVE-2026-34949 (CVE-2026-34949)
vulnérabilité dans CVE-2026-34949 (CVE-2026-34949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34948 |
|
Divulgation d'information dans CVE-2026-34948 (CVE-2026-34948)
vulnérabilité dans CVE-2026-34948 (CVE-2026-34948). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11805 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-11615 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-11609 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-11418 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-53529 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53529 (CVE-2026-53529)
XSS dans CVE-2026-53529 (CVE-2026-53529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53528 |
|
Vulnérabilité dans path-traversal (CVE-2026-53528)
vulnérabilité dans path-traversal (CVE-2026-53528). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53527 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-53527)
vulnérabilité dans privilege-escalation (CVE-2026-53527). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``viewer``.
|
| CVE-2026-53497 |
|
Divulgation d'information dans CVE-2026-53497 (CVE-2026-53497)
vulnérabilité dans CVE-2026-53497 (CVE-2026-53497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/app-auth/status`.
|
| CVE-2026-53468 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53468 (CVE-2026-53468)
XSS dans CVE-2026-53468 (CVE-2026-53468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34836 |
|
Vulnérabilité dans CVE-2026-34836 (CVE-2026-34836)
vulnérabilité dans CVE-2026-34836 (CVE-2026-34836). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34741 |
|
Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33333 |
|
Vulnérabilité dans CVE-2026-33333 (CVE-2026-33333)
vulnérabilité dans CVE-2026-33333 (CVE-2026-33333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33240 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33240 (CVE-2026-33240)
XSS dans CVE-2026-33240 (CVE-2026-33240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33047 |
|
Vulnérabilité dans CVE-2026-33047 (CVE-2026-33047)
vulnérabilité dans CVE-2026-33047 (CVE-2026-33047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31936 |
|
Vulnérabilité dans CVE-2026-31936 (CVE-2026-31936)
vulnérabilité dans CVE-2026-31936 (CVE-2026-31936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69228 |
|
Vulnérabilité dans CVE-2026-69228 (CVE-2026-69228)
vulnérabilité dans CVE-2026-69228 (CVE-2026-69228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69235 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69235 (CVE-2026-69235)
XSS dans CVE-2026-69235 (CVE-2026-69235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69236 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69236 (CVE-2026-69236)
XSS dans CVE-2026-69236 (CVE-2026-69236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69237 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69237 (CVE-2026-69237)
XSS dans CVE-2026-69237 (CVE-2026-69237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69232 (CVE-2026-69232)
XSS dans CVE-2026-69232 (CVE-2026-69232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77220 |
|
Vulnérabilité dans CVE-2026-77220 (CVE-2026-77220)
vulnérabilité dans CVE-2026-77220 (CVE-2026-77220). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-69224 |
|
Divulgation d'information dans CVE-2026-69224 (CVE-2026-69224)
vulnérabilité dans CVE-2026-69224 (CVE-2026-69224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69234 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69234 (CVE-2026-69234)
XSS dans CVE-2026-69234 (CVE-2026-69234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69229 (CVE-2026-69229)
XSS dans CVE-2026-69229 (CVE-2026-69229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77219 |
|
Lecture hors limites dans CVE-2026-77219 (CVE-2026-77219)
vulnérabilité dans CVE-2026-77219 (CVE-2026-77219). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69225 |
|
Divulgation d'information dans CVE-2026-69225 (CVE-2026-69225)
vulnérabilité dans CVE-2026-69225 (CVE-2026-69225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69238 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69238 (CVE-2026-69238)
XSS dans CVE-2026-69238 (CVE-2026-69238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69231 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69231 (CVE-2026-69231)
XSS dans CVE-2026-69231 (CVE-2026-69231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69233 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69233 (CVE-2026-69233)
XSS dans CVE-2026-69233 (CVE-2026-69233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69230 (CVE-2026-69230)
XSS dans CVE-2026-69230 (CVE-2026-69230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67619 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-62316 |
|
Divulgation d'information dans CVE-2026-62316 (CVE-2026-62316)
vulnérabilité dans CVE-2026-62316 (CVE-2026-62316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62283 |
|
Vulnérabilité dans CVE-2026-62283 (CVE-2026-62283)
vulnérabilité dans CVE-2026-62283 (CVE-2026-62283). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ws/terminal/`.
|
| CVE-2026-55168 |
|
Vulnérabilité dans CVE-2026-55168 (CVE-2026-55168)
vulnérabilité dans CVE-2026-55168 (CVE-2026-55168). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/user-config/demoapp3`.
|
| CVE-2026-50538 |
|
Vulnérabilité dans dos (CVE-2026-50538)
vulnérabilité dans dos (CVE-2026-50538). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libvncclient``.
|
| CVE-2026-45271 |
|
Vulnérabilité dans CVE-2026-45271 (CVE-2026-45271)
vulnérabilité dans CVE-2026-45271 (CVE-2026-45271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31880 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31880 (CVE-2026-31880)
XSS dans CVE-2026-31880 (CVE-2026-31880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31803 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
XSS dans CVE-2026-31803 (CVE-2026-31803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30890 |
|
XSS (Cross-Site Scripting) dans CVE-2026-30890 (CVE-2026-30890)
XSS dans CVE-2026-30890 (CVE-2026-30890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30865 |
|
XSS (Cross-Site Scripting) dans CVE-2026-30865 (CVE-2026-30865)
XSS dans CVE-2026-30865 (CVE-2026-30865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30826 |
|
XSS (Cross-Site Scripting) dans CVE-2026-30826 (CVE-2026-30826)
XSS dans CVE-2026-30826 (CVE-2026-30826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77811 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77415 |
|
Injection de code dans jsonata (CVE-2026-77415)
injection de code dans jsonata (CVE-2026-77415). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``evaluateTransformExpression``. Atténuation : mise à jour vers `1.8.8` ou plus.
|