Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34837 |
|
Vulnérabilité dans zammad (CVE-2026-34837)
vulnérabilité dans zammad (CVE-2026-34837). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/ai_assistance/text_tools/`. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34719 |
|
SSRF (Falsification de requête côté serveur) dans zammad (CVE-2026-34719)
SSRF dans zammad (CVE-2026-34719). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34720 |
|
Vulnérabilité dans zammad (CVE-2026-34720)
vulnérabilité dans zammad (CVE-2026-34720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34721 |
|
CSRF dans csrf (CVE-2026-34721)
vulnérabilité dans csrf (CVE-2026-34721). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34722 |
|
Vulnérabilité dans zammad (CVE-2026-34722)
vulnérabilité dans zammad (CVE-2026-34722). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34723 |
|
Vulnérabilité dans zammad (CVE-2026-34723)
vulnérabilité dans zammad (CVE-2026-34723). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34724 |
|
Injection de code dans zammad (CVE-2026-34724)
injection de code dans zammad (CVE-2026-34724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34782 |
|
Vulnérabilité dans zammad (CVE-2026-34782)
vulnérabilité dans zammad (CVE-2026-34782). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/ai_assistance/text_tools/`. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34248 |
|
Vulnérabilité dans zammad (CVE-2026-34248)
vulnérabilité dans zammad (CVE-2026-34248). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34718 |
|
Vulnérabilité dans zammad (CVE-2026-34718)
vulnérabilité dans zammad (CVE-2026-34718). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2017-5619 |
|
Contournement d'authentification dans zammad (CVE-2017-5619)
contournement d'authentification dans zammad (CVE-2017-5619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5620 |
|
XSS (Cross-Site Scripting) dans zammad (CVE-2017-5620)
XSS dans zammad (CVE-2017-5620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5621 |
|
XSS (Cross-Site Scripting) dans zammad (CVE-2017-5621)
XSS dans zammad (CVE-2017-5621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6080 |
|
CSRF dans zammad (CVE-2017-6080)
vulnérabilité dans zammad (CVE-2017-6080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6081 |
|
CSRF dans csrf (CVE-2017-6081)
vulnérabilité dans csrf (CVE-2017-6081). L'exploitation peut entraîner la prise de contrôle totale du système.
|