Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81678 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-81678)
SSRF dans ssrf (CVE-2026-81678). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81664 |
|
Vulnérabilité dans CVE-2026-81664 (CVE-2026-81664)
vulnérabilité dans CVE-2026-81664 (CVE-2026-81664). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /system/telemetry`.
|
| CVE-2026-81335 |
|
Vulnérabilité dans CVE-2026-81335 (CVE-2026-81335)
vulnérabilité dans CVE-2026-81335 (CVE-2026-81335). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81334 |
|
Lecture hors limites dans cpp (CVE-2026-81334)
vulnérabilité dans cpp (CVE-2026-81334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81102 |
|
Vulnérabilité dans CVE-2026-81102 (CVE-2026-81102)
vulnérabilité dans CVE-2026-81102 (CVE-2026-81102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81101 |
|
Divulgation d'information dans CVE-2026-81101 (CVE-2026-81101)
vulnérabilité dans CVE-2026-81101 (CVE-2026-81101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81100 |
|
Vulnérabilité dans CVE-2026-81100 (CVE-2026-81100)
vulnérabilité dans CVE-2026-81100 (CVE-2026-81100). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81099 |
|
Vulnérabilité dans CVE-2026-81099 (CVE-2026-81099)
vulnérabilité dans CVE-2026-81099 (CVE-2026-81099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81098 |
|
Vulnérabilité dans CVE-2026-81098 (CVE-2026-81098)
vulnérabilité dans CVE-2026-81098 (CVE-2026-81098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81097 |
|
Injection de commande OS dans CVE-2026-81097 (CVE-2026-81097)
injection de commande OS dans CVE-2026-81097 (CVE-2026-81097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81096 |
|
Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81095 |
|
Vulnérabilité dans CVE-2026-81095 (CVE-2026-81095)
vulnérabilité dans CVE-2026-81095 (CVE-2026-81095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81094 |
|
Vulnérabilité dans CVE-2026-81094 (CVE-2026-81094)
vulnérabilité dans CVE-2026-81094 (CVE-2026-81094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81093 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81093 (CVE-2026-81093)
SSRF dans CVE-2026-81093 (CVE-2026-81093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81092 |
|
Vulnérabilité dans CVE-2026-81092 (CVE-2026-81092)
vulnérabilité dans CVE-2026-81092 (CVE-2026-81092). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-81091 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-81091 (CVE-2026-81091)
SSRF dans CVE-2026-81091 (CVE-2026-81091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80213 |
|
Vulnérabilité dans c (CVE-2026-80213)
vulnérabilité dans c (CVE-2026-80213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80212 |
|
Vulnérabilité dans CVE-2026-80212 (CVE-2026-80212)
vulnérabilité dans CVE-2026-80212 (CVE-2026-80212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80211 |
|
Vulnérabilité dans CVE-2026-80211 (CVE-2026-80211)
vulnérabilité dans CVE-2026-80211 (CVE-2026-80211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80210 |
|
CSRF dans csrf (CVE-2026-80210)
vulnérabilité dans csrf (CVE-2026-80210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80209 |
|
Autorisation incorrecte dans CVE-2026-80209 (CVE-2026-80209)
vulnérabilité dans CVE-2026-80209 (CVE-2026-80209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80208 |
|
Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80207 |
|
Vulnérabilité dans nginx (CVE-2026-80207)
vulnérabilité dans nginx (CVE-2026-80207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/internal/notification/create`.
|
| CVE-2026-79988 |
|
Vulnérabilité dans CVE-2026-79988 (CVE-2026-79988)
vulnérabilité dans CVE-2026-79988 (CVE-2026-79988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79720 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79720 (CVE-2026-79720)
XSS dans CVE-2026-79720 (CVE-2026-79720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79719 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79719 (CVE-2026-79719)
XSS dans CVE-2026-79719 (CVE-2026-79719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79718 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79718 (CVE-2026-79718)
XSS dans CVE-2026-79718 (CVE-2026-79718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79653 |
|
Traversée de chemin dans path-traversal (CVE-2026-79653)
traversée de chemin dans path-traversal (CVE-2026-79653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54718 |
|
Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-78251 |
|
Vulnérabilité dans CVE-2026-78251 (CVE-2026-78251)
vulnérabilité dans CVE-2026-78251 (CVE-2026-78251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78002 |
|
Vulnérabilité dans dos (CVE-2026-78002)
vulnérabilité dans dos (CVE-2026-78002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75871 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-75573 |
|
Vulnérabilité dans CVE-2026-75573 (CVE-2026-75573)
vulnérabilité dans CVE-2026-75573 (CVE-2026-75573). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75357 |
|
Vulnérabilité dans CVE-2026-75357 (CVE-2026-75357)
vulnérabilité dans CVE-2026-75357 (CVE-2026-75357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75159 |
|
Vulnérabilité dans CVE-2026-75159 (CVE-2026-75159)
vulnérabilité dans CVE-2026-75159 (CVE-2026-75159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71402 |
|
Lecture hors limites dans c (CVE-2026-71402)
vulnérabilité dans c (CVE-2026-71402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71401 |
|
Vulnérabilité dans c (CVE-2026-71401)
vulnérabilité dans c (CVE-2026-71401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64896 |
|
Vulnérabilité dans CVE-2026-64896 (CVE-2026-64896)
vulnérabilité dans CVE-2026-64896 (CVE-2026-64896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5738 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5738 (CVE-2026-5738)
XSS dans CVE-2026-5738 (CVE-2026-5738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5680 |
|
Vulnérabilité dans dos (CVE-2026-5680)
vulnérabilité dans dos (CVE-2026-5680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59280 |
|
Traversée de chemin dans spring (CVE-2026-59280)
traversée de chemin dans spring (CVE-2026-59280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59272 |
|
Vulnérabilité dans CVE-2026-59272 (CVE-2026-59272)
vulnérabilité dans CVE-2026-59272 (CVE-2026-59272). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57499 |
|
Vulnérabilité dans CVE-2026-57499 (CVE-2026-57499)
vulnérabilité dans CVE-2026-57499 (CVE-2026-57499). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ip_address``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2026-56652 |
|
Vulnérabilité dans CVE-2026-56652 (CVE-2026-56652)
vulnérabilité dans CVE-2026-56652 (CVE-2026-56652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56651 |
|
Vulnérabilité dans CVE-2026-56651 (CVE-2026-56651)
vulnérabilité dans CVE-2026-56651 (CVE-2026-56651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40526 |
|
Traversée de chemin dans path-traversal (CVE-2026-40526)
traversée de chemin dans path-traversal (CVE-2026-40526). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/get-file/{path}`.
|
| CVE-2026-34674 |
|
Vulnérabilité dans CVE-2026-34674 (CVE-2026-34674)
vulnérabilité dans CVE-2026-34674 (CVE-2026-34674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30073 |
|
Vulnérabilité dans dos (CVE-2026-30073)
vulnérabilité dans dos (CVE-2026-30073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30072 |
|
Vulnérabilité dans dos (CVE-2026-30072)
vulnérabilité dans dos (CVE-2026-30072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30071 |
|
Vulnérabilité dans dos (CVE-2026-30071)
vulnérabilité dans dos (CVE-2026-30071). Risque d'opérations non autorisées ou de divulgation.
|