Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-863 Effacer
ID Titre
CVE-2026-47128 Autorisation incorrecte dans nono-cli (CVE-2026-47128)
vulnérabilité dans nono-cli (CVE-2026-47128). Les données peuvent être altérées par des attaquants. Exploitable via ``make``. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-44394 Autorisation incorrecte dans keystone (CVE-2026-44394)
vulnérabilité dans keystone (CVE-2026-44394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v3/auth/tokens`. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-45042 Autorisation incorrecte dans CVE-2026-45042 (CVE-2026-45042)
vulnérabilité dans CVE-2026-45042 (CVE-2026-45042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-42998 Autorisation incorrecte dans keystone (CVE-2026-42998)
vulnérabilité dans keystone (CVE-2026-42998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-42999 Vulnérabilité dans keystone (CVE-2026-42999)
vulnérabilité dans keystone (CVE-2026-42999). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-43000 Vulnérabilité dans keystone (CVE-2026-43000)
vulnérabilité dans keystone (CVE-2026-43000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-45297 Vulnérabilité dans CVE-2026-45297 (CVE-2026-45297)
vulnérabilité dans CVE-2026-45297 (CVE-2026-45297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-45808 Autorisation incorrecte dans github.com/openbao/openbao (CVE-2026-45808)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-45808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
CVE-2026-22872 Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-40914 Autorisation incorrecte dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914)
vulnérabilité dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9807 Autorisation incorrecte dans gitlab (CVE-2026-9807)
vulnérabilité dans gitlab (CVE-2026-9807). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.1` ou plus.
CVE-2026-9791 Autorisation incorrecte dans org.keycloak:keycloak-server-spi-private (CVE-2026-9791)
vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9791). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45075 Autorisation incorrecte dans symfony/http-kernel (CVE-2026-45075)
vulnérabilité dans symfony/http-kernel (CVE-2026-45075). Les données peuvent être altérées par des attaquants. Exploitable via ``HEAD``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-48064 Autorisation incorrecte dans CVE-2026-48064 (CVE-2026-48064)
vulnérabilité dans CVE-2026-48064 (CVE-2026-48064). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2026-45108 Autorisation incorrecte dans CVE-2026-45108 (CVE-2026-45108)
vulnérabilité dans CVE-2026-45108 (CVE-2026-45108). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.5` ou plus.
CVE-2026-6713 Autorisation incorrecte dans gitlab (CVE-2026-6713)
vulnérabilité dans gitlab (CVE-2026-6713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
CVE-2026-48152 Autorisation incorrecte dans @budibase/server (CVE-2026-48152)
vulnérabilité dans @budibase/server (CVE-2026-48152). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-45081 Autorisation incorrecte dans CVE-2026-45081 (CVE-2026-45081)
vulnérabilité dans CVE-2026-45081 (CVE-2026-45081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.5.0` ou plus.
CVE-2026-44838 Autorisation incorrecte dans rabbitmq (CVE-2026-44838)
vulnérabilité dans rabbitmq (CVE-2026-44838). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.4` ou plus.
CVE-2026-42280 Autorisation incorrecte dans auth0-js (CVE-2026-42280)
vulnérabilité dans auth0-js (CVE-2026-42280). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.0` ou plus.
CVE-2024-47272 Autorisation incorrecte dans synology (CVE-2024-47272)
vulnérabilité dans synology (CVE-2024-47272). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43947 Autorisation incorrecte dans fuxa-server (CVE-2026-43947)
vulnérabilité dans fuxa-server (CVE-2026-43947). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/runscript`. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-43946 Autorisation incorrecte dans fuxa-server (CVE-2026-43946)
vulnérabilité dans fuxa-server (CVE-2026-43946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``req.userId``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-43945 Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-9603 Vulnérabilité dans CVE-2026-9603 (CVE-2026-9603)
vulnérabilité dans CVE-2026-9603 (CVE-2026-9603). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3660 Autorisation incorrecte dans ibm (CVE-2026-3660)
vulnérabilité dans ibm (CVE-2026-3660). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44314 Autorisation incorrecte dans traccar (CVE-2026-44314)
vulnérabilité dans traccar (CVE-2026-44314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.0` ou plus.
CVE-2026-8046 Autorisation incorrecte dans CVE-2026-8046 (CVE-2026-8046)
vulnérabilité dans CVE-2026-8046 (CVE-2026-8046). Les données peuvent être altérées par des attaquants.
CVE-2026-9350 Vulnérabilité dans CVE-2026-9350 (CVE-2026-9350)
vulnérabilité dans CVE-2026-9350 (CVE-2026-9350). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25353 Autorisation incorrecte dans CVE-2018-25353 (CVE-2018-25353)
vulnérabilité dans CVE-2018-25353 (CVE-2018-25353). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6406 Autorisation incorrecte dans docker (CVE-2026-6406)
vulnérabilité dans docker (CVE-2026-6406). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28735 Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-28735)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-28735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.15` ou plus.
CVE-2026-47120 Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/alert-rule`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d7526351cf97` ou plus.
CVE-2026-46717 Autorisation incorrecte dans github.com/nezhahq/nezha (CVE-2026-46717)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-46717). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/notification`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d06d539d34c1` ou plus.
CVE-2026-39966 Autorisation incorrecte dans CVE-2026-39966 (CVE-2026-39966)
vulnérabilité dans CVE-2026-39966 (CVE-2026-39966). Des informations confidentielles peuvent être exposées.
CVE-2026-46595 Autorisation incorrecte dans golang.org/x/crypto (CVE-2026-46595)
vulnérabilité dans golang.org/x/crypto (CVE-2026-46595). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-8350 Autorisation incorrecte dans concrete5/concrete5 (CVE-2026-8350)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8350). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-47102 Autorisation incorrecte dans litellm (CVE-2026-47102)
vulnérabilité dans litellm (CVE-2026-47102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.10` ou plus.
CVE-2026-47101 Autorisation incorrecte dans litellm (CVE-2026-47101)
vulnérabilité dans litellm (CVE-2026-47101). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.14` ou plus.
CVE-2026-46635 Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46549 Autorisation incorrecte dans nocodb (CVE-2026-46549)
vulnérabilité dans nocodb (CVE-2026-46549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oauth_scope``.
CVE-2026-46519 Autorisation incorrecte dans mcp-server-kubernetes (CVE-2026-46519)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-46519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOW_ONLY_READONLY_TOOLS``. Atténuation : mise à jour vers `3.6.0` ou plus.
CVE-2026-4055 Autorisation incorrecte dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-4055). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0-20260320113102-f2b3d1c6a945` ou plus.
CVE-2026-20238 Autorisation incorrecte dans splunk (CVE-2026-20238)
vulnérabilité dans splunk (CVE-2026-20238). Des informations confidentielles peuvent être exposées. Exploitable via ``srchFilter``.
CVE-2026-56268 Autorisation incorrecte dans flowise (CVE-2026-56268)
vulnérabilité dans flowise (CVE-2026-56268). Des informations confidentielles peuvent être exposées. Exploitable via ``keyonly``. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-34600 Divulgation d'information dans CVE-2026-34600 (CVE-2026-34600)
vulnérabilité dans CVE-2026-34600 (CVE-2026-34600). Des informations confidentielles peuvent être exposées.
CVE-2026-42526 Autorisation incorrecte dans apache-airflow-providers-amazon (CVE-2026-42526)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2026-42526). Des informations confidentielles peuvent être exposées. Exploitable via ``conn_id``. Atténuation : mise à jour vers `9.28.0` ou plus.
CVE-2026-41470 Autorisation incorrecte dans CVE-2026-41470 (CVE-2026-41470)
vulnérabilité dans CVE-2026-41470 (CVE-2026-41470). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45692 Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.3` ou plus.
CVE-2026-42096 Autorisation incorrecte dans sparxsystems (CVE-2026-42096)
vulnérabilité dans sparxsystems (CVE-2026-42096). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →