Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46988 |
|
Vulnérabilité dans c (CVE-2026-46988)
vulnérabilité dans c (CVE-2026-46988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46990 |
|
Vulnérabilité dans c (CVE-2026-46990)
vulnérabilité dans c (CVE-2026-46990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46987 |
|
Vulnérabilité dans c (CVE-2026-46987)
vulnérabilité dans c (CVE-2026-46987). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46981 |
|
Vulnérabilité dans c (CVE-2026-46981)
vulnérabilité dans c (CVE-2026-46981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46943 |
|
Vulnérabilité dans c (CVE-2026-46943)
vulnérabilité dans c (CVE-2026-46943). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46941 |
|
Vulnérabilité dans c (CVE-2026-46941)
vulnérabilité dans c (CVE-2026-46941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46954 |
|
Vulnérabilité dans c (CVE-2026-46954)
vulnérabilité dans c (CVE-2026-46954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46923 |
|
Vulnérabilité dans c (CVE-2026-46923)
vulnérabilité dans c (CVE-2026-46923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35287 |
|
Vulnérabilité dans c (CVE-2026-35287)
vulnérabilité dans c (CVE-2026-35287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16484 |
|
Vulnérabilité dans sqli (CVE-2026-16484)
vulnérabilité dans sqli (CVE-2026-16484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16420 |
|
Vulnérabilité dans Google chrome (CVE-2026-16420)
vulnérabilité dans Google chrome (CVE-2026-16420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56819 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-47247 |
|
Divulgation d'information dans wordpress (CVE-2026-47247)
vulnérabilité dans wordpress (CVE-2026-47247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10678 |
|
Vulnérabilité dans c (CVE-2026-10678)
vulnérabilité dans c (CVE-2026-10678). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10680 |
|
Lecture hors limites dans c (CVE-2026-10680)
vulnérabilité dans c (CVE-2026-10680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59765 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-59765)
SSRF dans code.gitea.io/gitea (CVE-2026-59765). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultClient``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58427 |
|
Divulgation d'information dans gitea.dev (CVE-2026-58427)
vulnérabilité dans gitea.dev (CVE-2026-58427). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-8982 |
|
Vulnérabilité dans autel (CVE-2026-8982)
vulnérabilité dans autel (CVE-2026-8982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65056 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65056 (CVE-2026-65056)
SSRF dans CVE-2026-65056 (CVE-2026-65056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64881 |
|
Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52474 |
|
Divulgation d'information dans CVE-2026-52474 (CVE-2026-52474)
vulnérabilité dans CVE-2026-52474 (CVE-2026-52474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63358 |
|
Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44878 |
|
Vulnérabilité dans CVE-2026-44878 (CVE-2026-44878)
vulnérabilité dans CVE-2026-44878 (CVE-2026-44878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56147 |
|
Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44879 |
|
Injection de commande dans CVE-2026-44879 (CVE-2026-44879)
injection de commande dans CVE-2026-44879 (CVE-2026-44879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30633 |
|
Traversée de chemin dans path-traversal (CVE-2026-30633)
traversée de chemin dans path-traversal (CVE-2026-30633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52476 |
|
Injection SQL dans sqli (CVE-2026-52476)
injection SQL dans sqli (CVE-2026-52476). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63764 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64880 |
|
Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50757 |
|
Traversée de chemin dans path-traversal (CVE-2026-50757)
traversée de chemin dans path-traversal (CVE-2026-50757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50756 |
|
Vulnérabilité dans CVE-2026-50756 (CVE-2026-50756)
vulnérabilité dans CVE-2026-50756 (CVE-2026-50756). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50759 |
|
Vulnérabilité dans CVE-2026-50759 (CVE-2026-50759)
vulnérabilité dans CVE-2026-50759 (CVE-2026-50759). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /state`.
|
| CVE-2026-50758 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50758 (CVE-2026-50758)
XSS dans CVE-2026-50758 (CVE-2026-50758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59146 |
|
Lecture hors limites dans CVE-2026-59146 (CVE-2026-59146)
vulnérabilité dans CVE-2026-59146 (CVE-2026-59146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56852 |
|
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
A norm.Iter can enter an infinite loop when handling input containing invalid UTF-8 bytes.
|
| CVE-2026-64877 |
|
Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63454 |
|
Traversée de chemin dans path-traversal (CVE-2026-63454)
traversée de chemin dans path-traversal (CVE-2026-63454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46600 |
|
Lecture hors limites dans CVE-2026-46600 (CVE-2026-46600)
vulnérabilité dans CVE-2026-46600 (CVE-2026-46600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30632 |
|
Traversée de chemin dans path-traversal (CVE-2026-30632)
traversée de chemin dans path-traversal (CVE-2026-30632). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63453 |
|
Vulnérabilité dans hpe (CVE-2026-63453)
vulnérabilité dans hpe (CVE-2026-63453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47690 |
|
Injection de commande dans CVE-2026-47690 (CVE-2026-47690)
injection de commande dans CVE-2026-47690 (CVE-2026-47690). Les données peuvent être altérées par des attaquants. Exploitable via ``GITHUB_TOKEN``.
|
| CVE-2026-47697 |
|
Autorisation incorrecte dans CVE-2026-47697 (CVE-2026-47697)
vulnérabilité dans CVE-2026-47697 (CVE-2026-47697). Des informations confidentielles peuvent être exposées. Exploitable via ``connect``.
|
| CVE-2026-47685 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47237 |
|
Vulnérabilité dans CVE-2026-47237 (CVE-2026-47237)
vulnérabilité dans CVE-2026-47237 (CVE-2026-47237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47688 |
|
Vulnérabilité dans csrf (CVE-2026-47688)
vulnérabilité dans csrf (CVE-2026-47688). Les données peuvent être altérées par des attaquants. Exploitable via ``clearAES``.
|
| CVE-2026-47687 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-58314 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58314)
SSRF dans code.gitea.io/gitea (CVE-2026-58314). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/user/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58436 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58437 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58437)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58437). Les données peuvent être altérées par des attaquants. Exploitable via ``repo.private``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-55987 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-55987)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55987). Des informations confidentielles peuvent être exposées. Exploitable via ``offline_access``. Atténuation : mise à jour vers `1.27.0` ou plus.
|