Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58376 |
|
Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58375 |
|
Vulnérabilité dans CVE-2026-58375 (CVE-2026-58375)
vulnérabilité dans CVE-2026-58375 (CVE-2026-58375). Des informations confidentielles peuvent être exposées. Exploitable via `POST /jmreport/auto/export`.
|
| CVE-2026-8864 |
|
Vulnérabilité dans CVE-2026-8864 (CVE-2026-8864)
vulnérabilité dans CVE-2026-8864 (CVE-2026-8864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58371 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58371 (CVE-2026-58371)
XSS dans CVE-2026-58371 (CVE-2026-58371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58176 |
|
Vulnérabilité dans vue (CVE-2026-58176)
vulnérabilité dans vue (CVE-2026-58176). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58172 |
|
Vulnérabilité dans CVE-2026-58172 (CVE-2026-58172)
vulnérabilité dans CVE-2026-58172 (CVE-2026-58172). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58169 |
|
Vulnérabilité dans CVE-2026-58169 (CVE-2026-58169)
vulnérabilité dans CVE-2026-58169 (CVE-2026-58169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-58168 |
|
Vulnérabilité dans CVE-2026-58168 (CVE-2026-58168)
vulnérabilité dans CVE-2026-58168 (CVE-2026-58168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58166 |
|
Traversée de chemin dans path-traversal (CVE-2026-58166)
traversée de chemin dans path-traversal (CVE-2026-58166). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48315 |
|
Vulnérabilité dans adobe (CVE-2026-48315)
vulnérabilité dans adobe (CVE-2026-48315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58165 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58165)
vulnérabilité dans privilege-escalation (CVE-2026-58165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58167 |
|
Vulnérabilité dans CVE-2026-58167 (CVE-2026-58167)
vulnérabilité dans CVE-2026-58167 (CVE-2026-58167). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/n9e/datasource/list.`.
|
| CVE-2026-58171 |
|
Traversée de chemin dans CVE-2026-58171 (CVE-2026-58171)
traversée de chemin dans CVE-2026-58171 (CVE-2026-58171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58170 |
|
Traversée de chemin dans path-traversal (CVE-2026-58170)
traversée de chemin dans path-traversal (CVE-2026-58170). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48314 |
|
Traversée de chemin dans path-traversal (CVE-2026-48314)
traversée de chemin dans path-traversal (CVE-2026-48314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48283 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48313 |
|
Traversée de chemin dans path-traversal (CVE-2026-48313)
traversée de chemin dans path-traversal (CVE-2026-48313). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48282 KEV |
|
[KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-48285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48307 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48307)
XSS dans adobe (CVE-2026-48307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48286 |
|
Autorisation incorrecte dans adobe (CVE-2026-48286)
vulnérabilité dans adobe (CVE-2026-48286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48276 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48276)
vulnérabilité dans adobe (CVE-2026-48276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48281 |
|
Vulnérabilité dans adobe (CVE-2026-48281)
vulnérabilité dans adobe (CVE-2026-48281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48277 |
|
Vulnérabilité dans adobe (CVE-2026-48277)
vulnérabilité dans adobe (CVE-2026-48277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13455 |
|
Vulnérabilité dans dalibo (CVE-2026-13455)
vulnérabilité dans dalibo (CVE-2026-13455). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-7rgw-mmw9-8p6p |
|
MINI-7rgw-mmw9-8p6p |
| MINI-9rfv-7fwv-qjgw |
|
MINI-9rfv-7fwv-qjgw |
| MINI-x9vf-cxxm-7jrm |
|
MINI-x9vf-cxxm-7jrm |
| MINI-g7c5-q69h-phjp |
|
MINI-g7c5-q69h-phjp |
| MINI-67q3-4qx4-fm4j |
|
MINI-67q3-4qx4-fm4j |
| MINI-6hvg-qv7j-2qjg |
|
MINI-6hvg-qv7j-2qjg |
| GHSA-7m8x-qg2j-4m3v |
|
Divulgation d'information dans github.com/fission/fission (GHSA-7m8x-qg2j-4m3v)
vulnérabilité dans github.com/fission/fission (GHSA-7m8x-qg2j-4m3v). Des informations confidentielles peuvent être exposées. Exploitable via ``getEnvVarlist``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-48791 |
|
Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-49473 |
|
Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| GHSA-55f6-4pr5-c7m5 |
|
Vulnérabilité dans github.com/kahiteam/kahi (GHSA-55f6-4pr5-c7m5)
vulnérabilité dans github.com/kahiteam/kahi (GHSA-55f6-4pr5-c7m5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``docker``. Atténuation : mise à jour vers `0.1.0-alpha.9` ou plus.
|
| RLSA-2026:33514 |
|
Vulnérabilité dans rubygem-abrt (RLSA-2026:33514)
vulnérabilité dans rubygem-abrt (RLSA-2026:33514). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:0.3.0-4.module+el8.9.0+1536+5f79634e` ou plus.
|
| RLSA-2026:33515 |
|
Vulnérabilité dans rubygem-abrt (RLSA-2026:33515)
vulnérabilité dans rubygem-abrt (RLSA-2026:33515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:0.4.0-1.module+el8.10.0+1826+b62220b4` ou plus.
|
| SUSE-SU-2026:22433-1 |
|
Vulnérabilité dans kernel-rt (SUSE-SU-2026:22433-1)
vulnérabilité dans kernel-rt (SUSE-SU-2026:22433-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.0-48.1` ou plus.
|
| CGA-c2wp-f5w8-p8p5 |
|
CGA-c2wp-f5w8-p8p5 |
| CGA-q2xv-4cj5-h5j2 |
|
CGA-q2xv-4cj5-h5j2 |
| CGA-j73v-rw86-3rfp |
|
CGA-j73v-rw86-3rfp |
| CVE-2026-9263 |
|
Lecture hors limites dans c (CVE-2026-9263)
vulnérabilité dans c (CVE-2026-9263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10655 |
|
Use-After-Free dans c (CVE-2026-10655)
vulnérabilité dans c (CVE-2026-10655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10654 |
|
Vulnérabilité dans c (CVE-2026-10654)
vulnérabilité dans c (CVE-2026-10654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10653 |
|
Vulnérabilité dans c (CVE-2026-10653)
vulnérabilité dans c (CVE-2026-10653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10652 |
|
Lecture hors limites dans c (CVE-2026-10652)
vulnérabilité dans c (CVE-2026-10652). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:22460-1 |
|
Vulnérabilité dans kernel-default (SUSE-SU-2026:22460-1)
vulnérabilité dans kernel-default (SUSE-SU-2026:22460-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.0-48.1` ou plus.
|
| ECHO-852e-0ef5-c8bc |
|
ECHO-852e-0ef5-c8bc |
| CVE-2026-47198 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-47198)
vulnérabilité dans paymenter/paymenter (CVE-2026-47198). Les données peuvent être altérées par des attaquants. Exploitable via ``Checkout``. Atténuation : mise à jour vers `1.5.1` ou plus.
|
| CVE-2023-46118 |
|
Vulnérabilité dans rabbit_common (CVE-2023-46118)
vulnérabilité dans rabbit_common (CVE-2023-46118). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.24` ou plus.
|