Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-43616 |
|
Vulnérabilité dans path-traversal (CVE-2026-43616)
vulnérabilité dans path-traversal (CVE-2026-43616). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42085 |
|
Vulnérabilité dans openc3 (CVE-2026-42085)
vulnérabilité dans openc3 (CVE-2026-42085). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPENC3_LOCAL_MODE_PATH``. Atténuation : mise à jour vers `7.0.0-rc3` ou plus.
|
| CVE-2026-40076 |
|
Traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40076)
traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /openmrs/ws/rest/v1/module`.
|
| CVE-2026-40075 |
|
Traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40075)
traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40075). Des informations confidentielles peuvent être exposées. Exploitable via ``ModuleResourcesServlet``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-37531 |
|
Traversée de chemin dans c (CVE-2026-37531)
traversée de chemin dans c (CVE-2026-37531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5656 |
|
Traversée de chemin dans path-traversal (CVE-2026-5656)
traversée de chemin dans path-traversal (CVE-2026-5656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25311 |
|
Traversée de chemin dans path-traversal (CVE-2018-25311)
traversée de chemin dans path-traversal (CVE-2018-25311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5166 |
|
Traversée de chemin dans path-traversal (CVE-2026-5166)
traversée de chemin dans path-traversal (CVE-2026-5166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38993 |
|
Traversée de chemin dans path-traversal (CVE-2026-38993)
traversée de chemin dans path-traversal (CVE-2026-38993). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42249 |
|
Traversée de chemin dans path-traversal (CVE-2026-42249)
traversée de chemin dans path-traversal (CVE-2026-42249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7319 |
|
Traversée de chemin dans path-traversal (CVE-2026-7319)
traversée de chemin dans path-traversal (CVE-2026-7319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7314 |
|
Traversée de chemin dans path-traversal (CVE-2026-7314)
traversée de chemin dans path-traversal (CVE-2026-7314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7315 |
|
Traversée de chemin dans path-traversal (CVE-2026-7315)
traversée de chemin dans path-traversal (CVE-2026-7315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7318 |
|
Traversée de chemin dans path-traversal (CVE-2026-7318)
traversée de chemin dans path-traversal (CVE-2026-7318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7216 |
|
Traversée de chemin dans path-traversal (CVE-2026-7216)
traversée de chemin dans path-traversal (CVE-2026-7216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7217 |
|
Traversée de chemin dans path-traversal (CVE-2026-7217)
traversée de chemin dans path-traversal (CVE-2026-7217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7212 |
|
Traversée de chemin dans path-traversal (CVE-2026-7212)
traversée de chemin dans path-traversal (CVE-2026-7212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7213 |
|
Traversée de chemin dans path-traversal (CVE-2026-7213)
traversée de chemin dans path-traversal (CVE-2026-7213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7214 |
|
Traversée de chemin dans path-traversal (CVE-2026-7214)
traversée de chemin dans path-traversal (CVE-2026-7214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7205 |
|
Traversée de chemin dans path-traversal (CVE-2026-7205)
traversée de chemin dans path-traversal (CVE-2026-7205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41370 |
|
Traversée de chemin dans path-traversal (CVE-2026-41370)
traversée de chemin dans path-traversal (CVE-2026-41370). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1708 KEV |
|
[KEV] Traversée de chemin dans Connectwise screenconnect (CVE-2024-1708)
traversée de chemin dans Connectwise screenconnect (CVE-2024-1708). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-7179 |
|
Traversée de chemin dans path-traversal (CVE-2026-7179)
traversée de chemin dans path-traversal (CVE-2026-7179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30462 |
|
Traversée de chemin dans path-traversal (CVE-2026-30462)
traversée de chemin dans path-traversal (CVE-2026-30462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41465 |
|
Traversée de chemin dans path-traversal (CVE-2026-41465)
traversée de chemin dans path-traversal (CVE-2026-41465). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40048 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
|
| CVE-2026-41140 |
|
Traversée de chemin dans path-traversal (CVE-2026-41140)
traversée de chemin dans path-traversal (CVE-2026-41140). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2024-7399 KEV |
|
[KEV] Traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399)
traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57728 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40062 |
|
Traversée de chemin dans path-traversal (CVE-2026-40062)
traversée de chemin dans path-traversal (CVE-2026-40062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41459 |
|
Vulnérabilité dans path-traversal (CVE-2026-41459)
vulnérabilité dans path-traversal (CVE-2026-41459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34414 |
|
Traversée de chemin dans path-traversal (CVE-2026-34414)
traversée de chemin dans path-traversal (CVE-2026-34414). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34415 |
|
Vulnérabilité dans path-traversal (CVE-2026-34415)
vulnérabilité dans path-traversal (CVE-2026-34415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34413 |
|
Vulnérabilité dans path-traversal (CVE-2026-34413)
vulnérabilité dans path-traversal (CVE-2026-34413). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6855 |
|
Traversée de chemin dans path-traversal (CVE-2026-6855)
traversée de chemin dans path-traversal (CVE-2026-6855). Des informations confidentielles peuvent être exposées. Exploitable via ``logs_dir``.
|
| CVE-2026-6832 |
|
Traversée de chemin dans path-traversal (CVE-2026-6832)
traversée de chemin dans path-traversal (CVE-2026-6832). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40923 |
|
Traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923)
traversée de chemin dans github.com/tektoncd/pipeline (CVE-2026-40923). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strings.HasPrefix``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-40611 |
|
Traversée de chemin dans path-traversal (CVE-2026-40611)
traversée de chemin dans path-traversal (CVE-2026-40611). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.34.0` ou plus.
|
| CVE-2026-32147 |
|
Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41245 |
|
Traversée de chemin dans path-traversal (CVE-2026-41245)
traversée de chemin dans path-traversal (CVE-2026-41245). Les données peuvent être altérées par des attaquants. Exploitable via ``LocalFolderExtractor``.
|
| CVE-2026-5966 |
|
Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-2749 KEV |
|
[KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-27199 KEV |
|
[KEV] Vulnérabilité dans Jetbrains teamcity (CVE-2024-27199)
vulnérabilité dans Jetbrains teamcity (CVE-2024-27199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41589 |
|
Traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589)
traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-31927 |
|
Vulnérabilité dans path-traversal (CVE-2026-31927)
vulnérabilité dans path-traversal (CVE-2026-31927). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40518 |
|
Traversée de chemin dans path-traversal (CVE-2026-40518)
traversée de chemin dans path-traversal (CVE-2026-40518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41205 |
|
Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-40503 |
|
Traversée de chemin dans path-traversal (CVE-2026-40503)
traversée de chemin dans path-traversal (CVE-2026-40503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20148 |
|
Traversée de chemin dans path-traversal (CVE-2026-20148)
traversée de chemin dans path-traversal (CVE-2026-20148). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39387 |
|
Vulnérabilité dans path-traversal (CVE-2026-39387)
vulnérabilité dans path-traversal (CVE-2026-39387). L'exploitation peut entraîner la prise de contrôle totale du système.
|