Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48828 |
|
Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
|
| CVE-2026-49487 |
|
Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48892 |
|
Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
|
| CVE-2026-48891 |
|
Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
|
| CVE-2026-53647 |
|
Divulgation d'information dans CVE-2026-53647 (CVE-2026-53647)
vulnérabilité dans CVE-2026-53647 (CVE-2026-53647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53643 |
|
Divulgation d'information dans c (CVE-2026-53643)
vulnérabilité dans c (CVE-2026-53643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_always_access``.
|
| CVE-2026-53640 |
|
Divulgation d'information dans CVE-2026-53640 (CVE-2026-53640)
vulnérabilité dans CVE-2026-53640 (CVE-2026-53640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55500 |
|
Divulgation d'information dans 9router (CVE-2026-55500)
vulnérabilité dans 9router (CVE-2026-55500). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALWAYS_PROTECTED``.
|
| CVE-2026-14898 |
|
Divulgation d'information dans CVE-2026-14898 (CVE-2026-14898)
vulnérabilité dans CVE-2026-14898 (CVE-2026-14898). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55994 |
|
Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55993 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46584 |
|
Vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584)
vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46726 |
|
Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-56646 |
|
Divulgation d'information dans microsoft (CVE-2026-56646)
vulnérabilité dans microsoft (CVE-2026-56646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14611 |
|
Divulgation d'information dans CVE-2026-14611 (CVE-2026-14611)
vulnérabilité dans CVE-2026-14611 (CVE-2026-14611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58419 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58419)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58419). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/sun/{repo}/issues/1`. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-24451 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-24451)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24451). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/merge-upstream`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-25038 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-25038)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25038). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/labels`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-10055 |
|
Divulgation d'information dans CVE-2026-10055 (CVE-2026-10055)
vulnérabilité dans CVE-2026-10055 (CVE-2026-10055). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50192 |
|
Divulgation d'information dans github.com/kerberos-io/agent/machinery (CVE-2026-50192)
vulnérabilité dans github.com/kerberos-io/agent/machinery (CVE-2026-50192). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /storage/upload`. Atténuation : mise à jour vers `0.0.0-20260528173546-51f1a52e170f` ou plus.
|
| CVE-2026-55792 |
|
Divulgation d'information dans craftcms/cms (CVE-2026-55792)
vulnérabilité dans craftcms/cms (CVE-2026-55792). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.0` ou plus.
|
| CVE-2026-53467 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-49988 |
|
Divulgation d'information dans repomix (CVE-2026-49988)
vulnérabilité dans repomix (CVE-2026-49988). Des informations confidentielles peuvent être exposées. Exploitable via ``attach_packed_output``. Atténuation : mise à jour vers `1.14.1` ou plus.
|
| CVE-2026-58036 |
|
Divulgation d'information dans mediawiki (CVE-2026-58036)
vulnérabilité dans mediawiki (CVE-2026-58036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58033 |
|
Divulgation d'information dans mediawiki (CVE-2026-58033)
vulnérabilité dans mediawiki (CVE-2026-58033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58024 |
|
Divulgation d'information dans mediawiki (CVE-2026-58024)
vulnérabilité dans mediawiki (CVE-2026-58024). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58027 |
|
Divulgation d'information dans mediawiki (CVE-2026-58027)
vulnérabilité dans mediawiki (CVE-2026-58027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58026 |
|
Divulgation d'information dans mediawiki (CVE-2026-58026)
vulnérabilité dans mediawiki (CVE-2026-58026). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12408 |
|
Divulgation d'information dans wordpress (CVE-2026-12408)
vulnérabilité dans wordpress (CVE-2026-12408). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permission_callback``.
|
| CVE-2026-56318 |
|
Divulgation d'information dans CVE-2026-56318 (CVE-2026-56318)
vulnérabilité dans CVE-2026-56318 (CVE-2026-56318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56300 |
|
Divulgation d'information dans CVE-2026-56300 (CVE-2026-56300)
vulnérabilité dans CVE-2026-56300 (CVE-2026-56300). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14146 |
|
Divulgation d'information dans google (CVE-2026-14146)
vulnérabilité dans google (CVE-2026-14146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14096 |
|
Divulgation d'information dans google (CVE-2026-14096)
vulnérabilité dans google (CVE-2026-14096). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14098 |
|
Divulgation d'information dans google (CVE-2026-14098)
vulnérabilité dans google (CVE-2026-14098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14062 |
|
Divulgation d'information dans google (CVE-2026-14062)
vulnérabilité dans google (CVE-2026-14062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14049 |
|
Divulgation d'information dans google (CVE-2026-14049)
vulnérabilité dans google (CVE-2026-14049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14004 |
|
Divulgation d'information dans google (CVE-2026-14004)
vulnérabilité dans google (CVE-2026-14004). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13810 |
|
Divulgation d'information dans google (CVE-2026-13810)
vulnérabilité dans google (CVE-2026-13810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54673 |
|
Divulgation d'information dans builder-util-runtime (CVE-2026-54673)
vulnérabilité dans builder-util-runtime (CVE-2026-54673). Des informations confidentielles peuvent être exposées. Exploitable via ``HttpExecutor.prepareRedirectUrlOptions``. Atténuation : mise à jour vers `9.7.0` ou plus.
|
| CVE-2026-9836 |
|
Divulgation d'information dans ibm (CVE-2026-9836)
vulnérabilité dans ibm (CVE-2026-9836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14161 |
|
Divulgation d'information dans CVE-2026-14161 (CVE-2026-14161)
vulnérabilité dans CVE-2026-14161 (CVE-2026-14161). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55180 |
|
Divulgation d'information dans pnpm (CVE-2026-55180)
vulnérabilité dans pnpm (CVE-2026-55180). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-50017 |
|
Divulgation d'information dans pnpm (CVE-2026-50017)
vulnérabilité dans pnpm (CVE-2026-50017). Des informations confidentielles peuvent être exposées. Exploitable via ``_authToken``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-49984 |
|
Traversée de chemin dans kestra (CVE-2026-49984)
traversée de chemin dans kestra (CVE-2026-49984). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/{tenant}/executions/{executionId}/file`. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-55188 |
|
Divulgation d'information dans CVE-2026-55188 (CVE-2026-55188)
vulnérabilité dans CVE-2026-55188 (CVE-2026-55188). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0-beta.9` ou plus.
|
| CVE-2026-49355 |
|
Divulgation d'information dans CVE-2026-49355 (CVE-2026-49355)
vulnérabilité dans CVE-2026-49355 (CVE-2026-49355). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/meetings/`. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| CVE-2026-47193 |
|
Divulgation d'information dans CVE-2026-47193 (CVE-2026-47193)
vulnérabilité dans CVE-2026-47193 (CVE-2026-47193). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-44736 |
|
Divulgation d'information dans CVE-2026-44736 (CVE-2026-44736)
vulnérabilité dans CVE-2026-44736 (CVE-2026-44736). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/relations`. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| CVE-2026-57231 |
|
Divulgation d'information dans podman-project (CVE-2026-57231)
vulnérabilité dans podman-project (CVE-2026-57231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.8.4` ou plus.
|
| CVE-2026-37454 |
|
Divulgation d'information dans msi (CVE-2026-37454)
vulnérabilité dans msi (CVE-2026-37454). Des informations confidentielles peuvent être exposées.
|