Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-p669-wm9j-52v6 |
|
MINI-p669-wm9j-52v6 |
| MINI-p779-frwh-v963 |
|
MINI-p779-frwh-v963 |
| MINI-qp6j-fwr8-98w3 |
|
MINI-qp6j-fwr8-98w3 |
| MAL-2026-6708 |
|
Vulnérabilité dans zyncmap (MAL-2026-6708)
vulnérabilité dans zyncmap (MAL-2026-6708). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| GHSA-hwmc-r6mf-jh83 |
|
XSS (Cross-Site Scripting) dans spatie/schema-org (GHSA-hwmc-r6mf-jh83)
XSS dans spatie/schema-org (GHSA-hwmc-r6mf-jh83). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| MINI-rjjh-442x-4639 |
|
MINI-rjjh-442x-4639 |
| CVE-2026-57737 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57737 (CVE-2026-57737)
XSS dans CVE-2026-57737 (CVE-2026-57737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58521 |
|
Injection SQL dans sqli (CVE-2026-58521)
injection SQL dans sqli (CVE-2026-58521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5051 |
|
Traversée de chemin dans vault (CVE-2026-5051)
traversée de chemin dans vault (CVE-2026-5051). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-58520 |
|
Redirection ouverte dans mediawiki (CVE-2026-58520)
vulnérabilité dans mediawiki (CVE-2026-58520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57736 |
|
Vulnérabilité dans CVE-2026-57736 (CVE-2026-57736)
vulnérabilité dans CVE-2026-57736 (CVE-2026-57736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57723 |
|
CSRF dans csrf (CVE-2026-57723)
vulnérabilité dans csrf (CVE-2026-57723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49091 |
|
Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58452 |
|
Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49090 |
|
Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
|
| CVE-2026-54428 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-57722 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57722 (CVE-2026-57722)
XSS dans CVE-2026-57722 (CVE-2026-57722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58454 |
|
Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57721 |
|
Vulnérabilité dans CVE-2026-57721 (CVE-2026-57721)
vulnérabilité dans CVE-2026-57721 (CVE-2026-57721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58453 |
|
Vulnérabilité dans CVE-2026-58453 (CVE-2026-58453)
vulnérabilité dans CVE-2026-58453 (CVE-2026-58453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51946 |
|
Injection SQL dans sqli (CVE-2026-51946)
injection SQL dans sqli (CVE-2026-51946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56151 |
|
Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57720 |
|
Vulnérabilité dans CVE-2026-57720 (CVE-2026-57720)
vulnérabilité dans CVE-2026-57720 (CVE-2026-57720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54399 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-56152 |
|
Autorisation incorrecte dans elastic (CVE-2026-56152)
vulnérabilité dans elastic (CVE-2026-56152). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56150 |
|
Vulnérabilité dans dos (CVE-2026-56150)
vulnérabilité dans dos (CVE-2026-56150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56149 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56148 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56148)
vulnérabilité dans elasticsearch (CVE-2026-56148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-49088 |
|
Vulnérabilité dans elastic (CVE-2026-49088)
vulnérabilité dans elastic (CVE-2026-49088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34115 |
|
Injection de commande OS dans CVE-2026-34115 (CVE-2026-34115)
injection de commande OS dans CVE-2026-34115 (CVE-2026-34115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49087 |
|
Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34116 |
|
Injection de commande OS dans CVE-2026-34116 (CVE-2026-34116)
injection de commande OS dans CVE-2026-34116 (CVE-2026-34116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34111 |
|
Injection de commande OS dans CVE-2026-34111 (CVE-2026-34111)
injection de commande OS dans CVE-2026-34111 (CVE-2026-34111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34108 |
|
Injection de commande OS dans CVE-2026-34108 (CVE-2026-34108)
injection de commande OS dans CVE-2026-34108 (CVE-2026-34108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34113 |
|
Injection de commande OS dans CVE-2026-34113 (CVE-2026-34113)
injection de commande OS dans CVE-2026-34113 (CVE-2026-34113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34110 |
|
Injection de commande OS dans CVE-2026-34110 (CVE-2026-34110)
injection de commande OS dans CVE-2026-34110 (CVE-2026-34110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34117 |
|
Injection de commande OS dans CVE-2026-34117 (CVE-2026-34117)
injection de commande OS dans CVE-2026-34117 (CVE-2026-34117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34114 |
|
Injection de commande OS dans CVE-2026-34114 (CVE-2026-34114)
injection de commande OS dans CVE-2026-34114 (CVE-2026-34114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34112 |
|
Injection de commande OS dans CVE-2026-34112 (CVE-2026-34112)
injection de commande OS dans CVE-2026-34112 (CVE-2026-34112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34107 |
|
Injection de commande OS dans CVE-2026-34107 (CVE-2026-34107)
injection de commande OS dans CVE-2026-34107 (CVE-2026-34107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34105 |
|
Injection SQL dans sqli (CVE-2026-34105)
injection SQL dans sqli (CVE-2026-34105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34109 |
|
Injection de commande OS dans CVE-2026-34109 (CVE-2026-34109)
injection de commande OS dans CVE-2026-34109 (CVE-2026-34109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34106 |
|
Injection de commande OS dans CVE-2026-34106 (CVE-2026-34106)
injection de commande OS dans CVE-2026-34106 (CVE-2026-34106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34103 |
|
Injection SQL dans sqli (CVE-2026-34103)
injection SQL dans sqli (CVE-2026-34103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34104 |
|
Injection SQL dans sqli (CVE-2026-34104)
injection SQL dans sqli (CVE-2026-34104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-85vc-cx49-x7xj |
|
MINI-85vc-cx49-x7xj |
| CVE-2026-34102 |
|
Injection SQL dans sqli (CVE-2026-34102)
injection SQL dans sqli (CVE-2026-34102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20217 |
|
Vulnérabilité dans dos (CVE-2026-20217)
vulnérabilité dans dos (CVE-2026-20217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34099 |
|
Injection SQL dans sqli (CVE-2026-34099)
injection SQL dans sqli (CVE-2026-34099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34101 |
|
Injection SQL dans sqli (CVE-2026-34101)
injection SQL dans sqli (CVE-2026-34101). L'exploitation peut entraîner la prise de contrôle totale du système.
|