Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16732 |
|
Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25552 |
|
Vulnérabilité dans nginx (CVE-2026-25552)
vulnérabilité dans nginx (CVE-2026-25552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63220 |
|
Vulnérabilité dans codeigniter4/framework (CVE-2026-63220)
vulnérabilité dans codeigniter4/framework (CVE-2026-63220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``forceGlobalSecureRequests``. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-50243 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-50243)
vulnérabilité dans nlnetlabs (CVE-2026-50243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64619 |
|
Vulnérabilité dans CVE-2026-64619 (CVE-2026-64619)
vulnérabilité dans CVE-2026-64619 (CVE-2026-64619). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63770 |
|
Vulnérabilité dans CVE-2026-63770 (CVE-2026-63770)
vulnérabilité dans CVE-2026-63770 (CVE-2026-63770). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55641 |
|
Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-58122 |
|
Vulnérabilité dans CVE-2026-58122 (CVE-2026-58122)
vulnérabilité dans CVE-2026-58122 (CVE-2026-58122). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59897 |
|
Vulnérabilité dans hono (CVE-2026-59897)
vulnérabilité dans hono (CVE-2026-59897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.27` ou plus.
|
| CVE-2026-59999 |
|
Vulnérabilité dans openbsd (CVE-2026-59999)
vulnérabilité dans openbsd (CVE-2026-59999). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46466 |
|
Vulnérabilité dans dell (CVE-2026-46466)
vulnérabilité dans dell (CVE-2026-46466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57942 |
|
Vulnérabilité dans CVE-2026-57942 (CVE-2026-57942)
vulnérabilité dans CVE-2026-57942 (CVE-2026-57942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12249 |
|
Vulnérabilité dans CVE-2026-12249 (CVE-2026-12249)
vulnérabilité dans CVE-2026-12249 (CVE-2026-12249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48772 |
|
Vulnérabilité dans proxysql (CVE-2026-48772)
vulnérabilité dans proxysql (CVE-2026-48772). Des informations confidentielles peuvent être exposées. Exploitable via ``UNKNOWN``.
|
| CVE-2026-44046 |
|
Vulnérabilité dans apisix (CVE-2026-44046)
vulnérabilité dans apisix (CVE-2026-44046). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-54289 |
|
Vulnérabilité dans hono (CVE-2026-54289)
vulnérabilité dans hono (CVE-2026-54289). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Headers.set``. Atténuation : mise à jour vers `4.12.25` ou plus.
|
| CVE-2020-37248 |
|
Vulnérabilité dans CVE-2020-37248 (CVE-2020-37248)
vulnérabilité dans CVE-2020-37248 (CVE-2020-37248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46415 |
|
Vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415). Des informations confidentielles peuvent être exposées. Exploitable via ``r.RemoteAddr``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-43634 |
|
Vulnérabilité dans CVE-2026-43634 (CVE-2026-43634)
vulnérabilité dans CVE-2026-43634 (CVE-2026-43634). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44183 |
|
Vulnérabilité dans CVE-2026-44183 (CVE-2026-44183)
vulnérabilité dans CVE-2026-44183 (CVE-2026-44183). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
|
| CVE-2026-35391 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35391)
vulnérabilité dans bulwarkmail (CVE-2026-35391). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35507 |
|
Shynet before 0.14.0 allows Host header injection in the password reset flow.
Shynet before 0.14.0 allows Host header injection in the password reset flow.
|