Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-75807 Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-82474 Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82463 pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82457 Vulnérabilité dans CVE-2026-82457 (CVE-2026-82457)
vulnérabilité dans CVE-2026-82457 (CVE-2026-82457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82455 Vulnérabilité dans CVE-2026-82455 (CVE-2026-82455)
vulnérabilité dans CVE-2026-82455 (CVE-2026-82455). Les données peuvent être altérées par des attaquants.
CVE-2026-82453 Vulnérabilité dans CVE-2026-82453 (CVE-2026-82453)
vulnérabilité dans CVE-2026-82453 (CVE-2026-82453). Des informations confidentielles peuvent être exposées.
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82447 Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80192 Contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192)
contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192). Des informations confidentielles peuvent être exposées.
CVE-2026-41012 Vulnérabilité dans CVE-2026-41012 (CVE-2026-41012)
vulnérabilité dans CVE-2026-41012 (CVE-2026-41012). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-55784 Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`.
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82017 Vulnérabilité dans CVE-2026-82017 (CVE-2026-82017)
vulnérabilité dans CVE-2026-82017 (CVE-2026-82017). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81533 Vulnérabilité dans CVE-2026-81533 (CVE-2026-81533)
vulnérabilité dans CVE-2026-81533 (CVE-2026-81533). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81532 Vulnérabilité dans CVE-2026-81532 (CVE-2026-81532)
vulnérabilité dans CVE-2026-81532 (CVE-2026-81532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81520 Vulnérabilité dans CVE-2026-81520 (CVE-2026-81520)
vulnérabilité dans CVE-2026-81520 (CVE-2026-81520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81518 Vulnérabilité dans CVE-2026-81518 (CVE-2026-81518)
vulnérabilité dans CVE-2026-81518 (CVE-2026-81518). Des informations confidentielles peuvent être exposées.
CVE-2026-81517 Vulnérabilité dans CVE-2026-81517 (CVE-2026-81517)
vulnérabilité dans CVE-2026-81517 (CVE-2026-81517). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81490 Vulnérabilité dans CVE-2026-81490 (CVE-2026-81490)
vulnérabilité dans CVE-2026-81490 (CVE-2026-81490). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77078 Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18904 Vulnérabilité dans CVE-2026-18904 (CVE-2026-18904)
vulnérabilité dans CVE-2026-18904 (CVE-2026-18904). Des informations confidentielles peuvent être exposées.
CVE-2026-18899 Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
CVE-2026-18891 Contournement d'authentification dans CVE-2026-18891 (CVE-2026-18891)
contournement d'authentification dans CVE-2026-18891 (CVE-2026-18891). Des informations confidentielles peuvent être exposées.
CVE-2026-18729 Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17203 Contournement d'authentification dans CVE-2026-17203 (CVE-2026-17203)
contournement d'authentification dans CVE-2026-17203 (CVE-2026-17203). Des informations confidentielles peuvent être exposées.
CVE-2026-16821 Vulnérabilité dans CVE-2026-16821 (CVE-2026-16821)
vulnérabilité dans CVE-2026-16821 (CVE-2026-16821). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55841 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-82291 Vulnérabilité dans CVE-2026-82291 (CVE-2026-82291)
vulnérabilité dans CVE-2026-82291 (CVE-2026-82291). Des informations confidentielles peuvent être exposées.
CVE-2026-82289 SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
CVE-2026-82288 Vulnérabilité dans CVE-2026-82288 (CVE-2026-82288)
vulnérabilité dans CVE-2026-82288 (CVE-2026-82288). Des informations confidentielles peuvent être exposées.
CVE-2026-82287 Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
CVE-2026-82286 Traversée de chemin dans CVE-2026-82286 (CVE-2026-82286)
traversée de chemin dans CVE-2026-82286 (CVE-2026-82286). Les données peuvent être altérées par des attaquants. Exploitable via `POST /crawl`.
CVE-2026-82285 SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
CVE-2026-82284 Vulnérabilité dans c (CVE-2026-82284)
vulnérabilité dans c (CVE-2026-82284). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/{chat_id}/history`.
CVE-2026-82283 Vulnérabilité dans CVE-2026-82283 (CVE-2026-82283)
vulnérabilité dans CVE-2026-82283 (CVE-2026-82283). Des informations confidentielles peuvent être exposées.
CVE-2026-82282 Vulnérabilité dans CVE-2026-82282 (CVE-2026-82282)
vulnérabilité dans CVE-2026-82282 (CVE-2026-82282). Des informations confidentielles peuvent être exposées.
CVE-2026-82281 Vulnérabilité dans CVE-2026-82281 (CVE-2026-82281)
vulnérabilité dans CVE-2026-82281 (CVE-2026-82281). Des informations confidentielles peuvent être exposées.
CVE-2026-82280 Vulnérabilité dans CVE-2026-82280 (CVE-2026-82280)
vulnérabilité dans CVE-2026-82280 (CVE-2026-82280). Les données peuvent être altérées par des attaquants.
CVE-2026-82279 Vulnérabilité dans CVE-2026-82279 (CVE-2026-82279)
vulnérabilité dans CVE-2026-82279 (CVE-2026-82279). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /team/apiKey`.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-82275 Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
CVE-2026-82270 SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-82269 Vulnérabilité dans CVE-2026-82269 (CVE-2026-82269)
vulnérabilité dans CVE-2026-82269 (CVE-2026-82269). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →