Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47128 |
|
Autorisation incorrecte dans nono-cli (CVE-2026-47128)
vulnérabilité dans nono-cli (CVE-2026-47128). Les données peuvent être altérées par des attaquants. Exploitable via ``make``. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-44394 |
|
Autorisation incorrecte dans keystone (CVE-2026-44394)
vulnérabilité dans keystone (CVE-2026-44394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v3/auth/tokens`. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-45042 |
|
Autorisation incorrecte dans CVE-2026-45042 (CVE-2026-45042)
vulnérabilité dans CVE-2026-45042 (CVE-2026-45042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-42998 |
|
Autorisation incorrecte dans keystone (CVE-2026-42998)
vulnérabilité dans keystone (CVE-2026-42998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-42999 |
|
Vulnérabilité dans keystone (CVE-2026-42999)
vulnérabilité dans keystone (CVE-2026-42999). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-43000 |
|
Vulnérabilité dans keystone (CVE-2026-43000)
vulnérabilité dans keystone (CVE-2026-43000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
|
| CVE-2026-45297 |
|
Vulnérabilité dans CVE-2026-45297 (CVE-2026-45297)
vulnérabilité dans CVE-2026-45297 (CVE-2026-45297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-45808 |
|
Autorisation incorrecte dans github.com/openbao/openbao (CVE-2026-45808)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-45808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
|
| CVE-2026-22872 |
|
Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-40914 |
|
Autorisation incorrecte dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914)
vulnérabilité dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9807 |
|
Autorisation incorrecte dans gitlab (CVE-2026-9807)
vulnérabilité dans gitlab (CVE-2026-9807). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.1` ou plus.
|
| CVE-2026-9791 |
|
Autorisation incorrecte dans org.keycloak:keycloak-server-spi-private (CVE-2026-9791)
vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45075 |
|
Autorisation incorrecte dans symfony/http-kernel (CVE-2026-45075)
vulnérabilité dans symfony/http-kernel (CVE-2026-45075). Les données peuvent être altérées par des attaquants. Exploitable via ``HEAD``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-48064 |
|
Autorisation incorrecte dans CVE-2026-48064 (CVE-2026-48064)
vulnérabilité dans CVE-2026-48064 (CVE-2026-48064). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2026-45108 |
|
Autorisation incorrecte dans CVE-2026-45108 (CVE-2026-45108)
vulnérabilité dans CVE-2026-45108 (CVE-2026-45108). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2026-6713 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6713)
vulnérabilité dans gitlab (CVE-2026-6713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-48152 |
|
Autorisation incorrecte dans @budibase/server (CVE-2026-48152)
vulnérabilité dans @budibase/server (CVE-2026-48152). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-45081 |
|
Autorisation incorrecte dans CVE-2026-45081 (CVE-2026-45081)
vulnérabilité dans CVE-2026-45081 (CVE-2026-45081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.5.0` ou plus.
|
| CVE-2026-44838 |
|
Autorisation incorrecte dans rabbitmq (CVE-2026-44838)
vulnérabilité dans rabbitmq (CVE-2026-44838). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-42280 |
|
Autorisation incorrecte dans auth0-js (CVE-2026-42280)
vulnérabilité dans auth0-js (CVE-2026-42280). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2024-47272 |
|
Autorisation incorrecte dans synology (CVE-2024-47272)
vulnérabilité dans synology (CVE-2024-47272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43947 |
|
Autorisation incorrecte dans fuxa-server (CVE-2026-43947)
vulnérabilité dans fuxa-server (CVE-2026-43947). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/runscript`. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-43946 |
|
Autorisation incorrecte dans fuxa-server (CVE-2026-43946)
vulnérabilité dans fuxa-server (CVE-2026-43946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``req.userId``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-43945 |
|
Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-9603 |
|
Vulnérabilité dans CVE-2026-9603 (CVE-2026-9603)
vulnérabilité dans CVE-2026-9603 (CVE-2026-9603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3660 |
|
Autorisation incorrecte dans ibm (CVE-2026-3660)
vulnérabilité dans ibm (CVE-2026-3660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44314 |
|
Autorisation incorrecte dans traccar (CVE-2026-44314)
vulnérabilité dans traccar (CVE-2026-44314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.0` ou plus.
|
| CVE-2026-8046 |
|
Autorisation incorrecte dans CVE-2026-8046 (CVE-2026-8046)
vulnérabilité dans CVE-2026-8046 (CVE-2026-8046). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9350 |
|
Vulnérabilité dans CVE-2026-9350 (CVE-2026-9350)
vulnérabilité dans CVE-2026-9350 (CVE-2026-9350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25353 |
|
Autorisation incorrecte dans CVE-2018-25353 (CVE-2018-25353)
vulnérabilité dans CVE-2018-25353 (CVE-2018-25353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6406 |
|
Autorisation incorrecte dans docker (CVE-2026-6406)
vulnérabilité dans docker (CVE-2026-6406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28735 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-28735)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-28735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.15` ou plus.
|
| CVE-2026-47120 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/alert-rule`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d7526351cf97` ou plus.
|
| CVE-2026-46717 |
|
Autorisation incorrecte dans github.com/nezhahq/nezha (CVE-2026-46717)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-46717). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/notification`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d06d539d34c1` ou plus.
|
| CVE-2026-39966 |
|
Autorisation incorrecte dans CVE-2026-39966 (CVE-2026-39966)
vulnérabilité dans CVE-2026-39966 (CVE-2026-39966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46595 |
|
Autorisation incorrecte dans golang.org/x/crypto (CVE-2026-46595)
vulnérabilité dans golang.org/x/crypto (CVE-2026-46595). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-8350 |
|
Autorisation incorrecte dans concrete5/concrete5 (CVE-2026-8350)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8350). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-47102 |
|
Autorisation incorrecte dans litellm (CVE-2026-47102)
vulnérabilité dans litellm (CVE-2026-47102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.10` ou plus.
|
| CVE-2026-47101 |
|
Autorisation incorrecte dans litellm (CVE-2026-47101)
vulnérabilité dans litellm (CVE-2026-47101). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.14` ou plus.
|
| CVE-2026-46635 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46549 |
|
Autorisation incorrecte dans nocodb (CVE-2026-46549)
vulnérabilité dans nocodb (CVE-2026-46549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oauth_scope``.
|
| CVE-2026-46519 |
|
Autorisation incorrecte dans mcp-server-kubernetes (CVE-2026-46519)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-46519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOW_ONLY_READONLY_TOOLS``. Atténuation : mise à jour vers `3.6.0` ou plus.
|
| CVE-2026-4055 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260320113102-f2b3d1c6a945` ou plus.
|
| CVE-2026-20238 |
|
Autorisation incorrecte dans splunk (CVE-2026-20238)
vulnérabilité dans splunk (CVE-2026-20238). Des informations confidentielles peuvent être exposées. Exploitable via ``srchFilter``.
|
| CVE-2026-56268 |
|
Autorisation incorrecte dans flowise (CVE-2026-56268)
vulnérabilité dans flowise (CVE-2026-56268). Des informations confidentielles peuvent être exposées. Exploitable via ``keyonly``. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-34600 |
|
Divulgation d'information dans CVE-2026-34600 (CVE-2026-34600)
vulnérabilité dans CVE-2026-34600 (CVE-2026-34600). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42526 |
|
Autorisation incorrecte dans apache-airflow-providers-amazon (CVE-2026-42526)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2026-42526). Des informations confidentielles peuvent être exposées. Exploitable via ``conn_id``. Atténuation : mise à jour vers `9.28.0` ou plus.
|
| CVE-2026-41470 |
|
Autorisation incorrecte dans CVE-2026-41470 (CVE-2026-41470)
vulnérabilité dans CVE-2026-41470 (CVE-2026-41470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45692 |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.3` ou plus.
|
| CVE-2026-42096 |
|
Autorisation incorrecte dans sparxsystems (CVE-2026-42096)
vulnérabilité dans sparxsystems (CVE-2026-42096). L'exploitation peut entraîner la prise de contrôle totale du système.
|