Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-8714 |
|
Vulnérabilité dans jvn (CVE-2025-8714)
vulnérabilité dans jvn (CVE-2025-8714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77392 |
|
Vulnérabilité dans sqli (CVE-2026-77392)
vulnérabilité dans sqli (CVE-2026-77392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77391 |
|
CSRF dans CVE-2026-77391 (CVE-2026-77391)
vulnérabilité dans CVE-2026-77391 (CVE-2026-77391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76157 |
|
Vulnérabilité dans CVE-2026-76157 (CVE-2026-76157)
vulnérabilité dans CVE-2026-76157 (CVE-2026-76157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76156 |
|
Injection de commande OS dans CVE-2026-76156 (CVE-2026-76156)
injection de commande OS dans CVE-2026-76156 (CVE-2026-76156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76155 |
|
Vulnérabilité dans CVE-2026-76155 (CVE-2026-76155)
vulnérabilité dans CVE-2026-76155 (CVE-2026-76155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77651 |
|
Vulnérabilité dans CVE-2026-77651 (CVE-2026-77651)
vulnérabilité dans CVE-2026-77651 (CVE-2026-77651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77650 |
|
Vulnérabilité dans CVE-2026-77650 (CVE-2026-77650)
vulnérabilité dans CVE-2026-77650 (CVE-2026-77650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77649 |
|
Vulnérabilité dans CVE-2026-77649 (CVE-2026-77649)
vulnérabilité dans CVE-2026-77649 (CVE-2026-77649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43679 |
|
Vulnérabilité dans apple (CVE-2026-43679)
vulnérabilité dans apple (CVE-2026-43679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20679 |
|
Lecture hors limites dans apple (CVE-2026-20679)
vulnérabilité dans apple (CVE-2026-20679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16520 |
|
Vulnérabilité dans sqli (CVE-2026-16520)
vulnérabilité dans sqli (CVE-2026-16520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77648 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77648)
SSRF dans ssrf (CVE-2026-77648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77647 |
|
Injection de code dans CVE-2026-77647 (CVE-2026-77647)
injection de code dans CVE-2026-77647 (CVE-2026-77647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77113 |
|
Vulnérabilité dans path-traversal (CVE-2026-77113)
vulnérabilité dans path-traversal (CVE-2026-77113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77646 |
|
Désérialisation non sécurisée dans ssrf (CVE-2026-77646)
vulnérabilité dans ssrf (CVE-2026-77646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77645 |
|
Vulnérabilité dans deserialization (CVE-2026-77645)
vulnérabilité dans deserialization (CVE-2026-77645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77644 |
|
Vulnérabilité dans CVE-2026-77644 (CVE-2026-77644)
vulnérabilité dans CVE-2026-77644 (CVE-2026-77644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77643 |
|
XSS (Cross-Site Scripting) dans CVE-2026-77643 (CVE-2026-77643)
XSS dans CVE-2026-77643 (CVE-2026-77643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77642 |
|
Écriture hors limites dans CVE-2026-77642 (CVE-2026-77642)
écriture hors limites dans CVE-2026-77642 (CVE-2026-77642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72860 |
|
Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
|
| CVE-2026-72858 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-72848 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72848 (CVE-2026-72848)
SSRF dans CVE-2026-72848 (CVE-2026-72848). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72846 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-72846 (CVE-2026-72846)
SSRF dans CVE-2026-72846 (CVE-2026-72846). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72843 |
|
Vulnérabilité dans c (CVE-2026-72843)
vulnérabilité dans c (CVE-2026-72843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72818 |
|
Vulnérabilité dans CVE-2026-72818 (CVE-2026-72818)
vulnérabilité dans CVE-2026-72818 (CVE-2026-72818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70105 |
|
Vulnérabilité dans CVE-2026-70105 (CVE-2026-70105)
vulnérabilité dans CVE-2026-70105 (CVE-2026-70105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69855 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69855)
SSRF dans ssrf (CVE-2026-69855). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69851 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69851)
SSRF dans ssrf (CVE-2026-69851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69836 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-69558 |
|
Vulnérabilité dans microsoft (CVE-2026-69558)
vulnérabilité dans microsoft (CVE-2026-69558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69555 |
|
Autorisation incorrecte dans microsoft (CVE-2026-69555)
vulnérabilité dans microsoft (CVE-2026-69555). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69543 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69543)
SSRF dans ssrf (CVE-2026-69543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69519 |
|
Vulnérabilité dans microsoft (CVE-2026-69519)
vulnérabilité dans microsoft (CVE-2026-69519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69419 |
|
Vulnérabilité dans CVE-2026-69419 (CVE-2026-69419)
vulnérabilité dans CVE-2026-69419 (CVE-2026-69419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69400 |
|
Traversée de chemin dans path-traversal (CVE-2026-69400)
traversée de chemin dans path-traversal (CVE-2026-69400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68789 |
|
Injection SQL dans sqli (CVE-2026-68789)
injection SQL dans sqli (CVE-2026-68789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68782 |
|
Injection SQL dans sqli (CVE-2026-68782)
injection SQL dans sqli (CVE-2026-68782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66800 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66800)
SSRF dans ssrf (CVE-2026-66800). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66309 |
|
Vulnérabilité dans microsoft (CVE-2026-66309)
vulnérabilité dans microsoft (CVE-2026-66309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65816 |
|
Vulnérabilité dans microsoft (CVE-2026-65816)
vulnérabilité dans microsoft (CVE-2026-65816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65801 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65801)
SSRF dans ssrf (CVE-2026-65801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65770 |
|
Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64773 |
|
Vulnérabilité dans CVE-2026-64773 (CVE-2026-64773)
vulnérabilité dans CVE-2026-64773 (CVE-2026-64773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63509 |
|
Vulnérabilité dans path-traversal (CVE-2026-63509)
vulnérabilité dans path-traversal (CVE-2026-63509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62945 |
|
Vulnérabilité dans CVE-2026-62945 (CVE-2026-62945)
vulnérabilité dans CVE-2026-62945 (CVE-2026-62945). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/trips/`.
|
| CVE-2026-62834 |
|
Vulnérabilité dans microsoft (CVE-2026-62834)
vulnérabilité dans microsoft (CVE-2026-62834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55894 |
|
Lecture hors limites dans c (CVE-2026-55894)
vulnérabilité dans c (CVE-2026-55894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55893 |
|
Vulnérabilité dans c (CVE-2026-55893)
vulnérabilité dans c (CVE-2026-55893). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55769 |
|
Vulnérabilité dans CVE-2026-55769 (CVE-2026-55769)
vulnérabilité dans CVE-2026-55769 (CVE-2026-55769). Risque d'opérations non autorisées ou de divulgation.
|