Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-601 Effacer
ID Titre
CVE-2026-46894 CSRF dans c (CVE-2026-46894)
vulnérabilité dans c (CVE-2026-46894). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46796 Redirection ouverte dans c (CVE-2026-46796)
vulnérabilité dans c (CVE-2026-46796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46806 Redirection ouverte dans c (CVE-2026-46806)
vulnérabilité dans c (CVE-2026-46806). Des informations confidentielles peuvent être exposées.
CVE-2026-35302 Redirection ouverte dans c (CVE-2026-35302)
vulnérabilité dans c (CVE-2026-35302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35258 Redirection ouverte dans c (CVE-2026-35258)
vulnérabilité dans c (CVE-2026-35258). Des informations confidentielles peuvent être exposées.
CVE-2026-35259 Redirection ouverte dans c (CVE-2026-35259)
vulnérabilité dans c (CVE-2026-35259). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25779 Redirection ouverte dans github.com/go-gitea/gitea (CVE-2026-25779)
vulnérabilité dans github.com/go-gitea/gitea (CVE-2026-25779). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-20178 Redirection ouverte dans Cisco webex-web-app (CVE-2026-20178)
vulnérabilité dans Cisco webex-web-app (CVE-2026-20178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56326 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-56326)
XSS dans nuxt (CVE-2026-56326). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``navigateTo``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-54276 Divulgation d'information dans aiohttp (CVE-2026-54276)
vulnérabilité dans aiohttp (CVE-2026-54276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthMiddleware``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-48784 Vulnérabilité dans symfony/routing (CVE-2026-48784)
vulnérabilité dans symfony/routing (CVE-2026-48784). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strtr``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-53523 Redirection ouverte dans github.com/nezhahq/nezha (CVE-2026-53523)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-53523). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/oauth2/github`. Atténuation : mise à jour vers `2.2.0` ou plus.
CVE-2026-50089 Redirection ouverte dans c (CVE-2026-50089)
vulnérabilité dans c (CVE-2026-50089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48856 Redirection ouverte dans erlang (CVE-2026-48856)
vulnérabilité dans erlang (CVE-2026-48856). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-45566 Redirection ouverte dans nginx (CVE-2026-45566)
vulnérabilité dans nginx (CVE-2026-45566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53436 Redirection ouverte dans jenkins (CVE-2026-53436)
vulnérabilité dans jenkins (CVE-2026-53436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-53437 Redirection ouverte dans jenkins (CVE-2026-53437)
vulnérabilité dans jenkins (CVE-2026-53437). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-53440 Redirection ouverte dans jenkins (CVE-2026-53440)
vulnérabilité dans jenkins (CVE-2026-53440). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
CVE-2026-41008 Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
CVE-2026-41706 Redirection ouverte dans org.springframework.security:spring-security-web (CVE-2026-41706)
vulnérabilité dans org.springframework.security:spring-security-web (CVE-2026-41706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28301 Redirection ouverte dans CVE-2026-28301 (CVE-2026-28301)
vulnérabilité dans CVE-2026-28301 (CVE-2026-28301). Des informations confidentielles peuvent être exposées.
CVE-2026-47991 Redirection ouverte dans adobe (CVE-2026-47991)
vulnérabilité dans adobe (CVE-2026-47991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47347 Redirection ouverte dans typo3/cms-core (CVE-2026-47347)
vulnérabilité dans typo3/cms-core (CVE-2026-47347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
CVE-2026-41844 Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41479 Redirection ouverte dans authlib (CVE-2026-41479)
vulnérabilité dans authlib (CVE-2026-41479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-11502 Redirection ouverte dans CVE-2026-11502 (CVE-2026-11502)
vulnérabilité dans CVE-2026-11502 (CVE-2026-11502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11477 Redirection ouverte dans org.hswebframework.web:hsweb-authorization-oauth2 (CVE-2026-11477)
vulnérabilité dans org.hswebframework.web:hsweb-authorization-oauth2 (CVE-2026-11477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47377 Redirection ouverte dans nocodb (CVE-2026-47377)
vulnérabilité dans nocodb (CVE-2026-47377). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hashRedirect``. Atténuation : mise à jour vers `2026.04.1` ou plus.
CVE-2026-21826 Redirection ouverte dans hcltech (CVE-2026-21826)
vulnérabilité dans hcltech (CVE-2026-21826). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-48012 Redirection ouverte dans shopware/core (CVE-2026-48012)
vulnérabilité dans shopware/core (CVE-2026-48012). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/oauth/sso/auth`. Atténuation : mise à jour vers `6.7.10.1` ou plus.
CVE-2026-10856 Redirection ouverte dans misp (CVE-2026-10856)
vulnérabilité dans misp (CVE-2026-10856). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10861 Redirection ouverte dans misp (CVE-2026-10861)
vulnérabilité dans misp (CVE-2026-10861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44889 Redirection ouverte dans webob (CVE-2026-44889)
vulnérabilité dans webob (CVE-2026-44889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10` ou plus.
CVE-2026-43924 Redirection ouverte dans CVE-2026-43924 (CVE-2026-43924)
vulnérabilité dans CVE-2026-43924 (CVE-2026-43924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extension_meta``.
CVE-2026-41569 Redirection ouverte dans authentik (CVE-2026-41569)
vulnérabilité dans authentik (CVE-2026-41569). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.2.3` ou plus.
CVE-2026-40181 Redirection ouverte dans react-router (CVE-2026-40181)
vulnérabilité dans react-router (CVE-2026-40181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect``. Atténuation : mise à jour vers `6.30.4` ou plus.
CVE-2026-45278 Redirection ouverte dans nextcloud (CVE-2026-45278)
vulnérabilité dans nextcloud (CVE-2026-45278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40961 Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-49380 In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
CVE-2026-45307 Redirection ouverte dans CVE-2026-45307 (CVE-2026-45307)
vulnérabilité dans CVE-2026-45307 (CVE-2026-45307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.20-alpha` ou plus.
CVE-2026-45335 Redirection ouverte dans CVE-2026-45335 (CVE-2026-45335)
vulnérabilité dans CVE-2026-45335 (CVE-2026-45335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-45065 Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-49059 Redirection ouverte dans CVE-2026-49059 (CVE-2026-49059)
vulnérabilité dans CVE-2026-49059 (CVE-2026-49059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48924 Redirection ouverte dans org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924)
vulnérabilité dans org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.18` ou plus.
CVE-2026-44598 Redirection ouverte dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-44598)
vulnérabilité dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-44598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
CVE-2026-48589 Redirection ouverte dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-48589)
vulnérabilité dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-48589). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
CVE-2026-48832 action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
CVE-2026-9245 Redirection ouverte dans devolutions (CVE-2026-9245)
vulnérabilité dans devolutions (CVE-2026-9245). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-26483 Redirection ouverte dans dell (CVE-2025-26483)
vulnérabilité dans dell (CVE-2025-26483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47070 Redirection ouverte dans hackney (CVE-2026-47070)
vulnérabilité dans hackney (CVE-2026-47070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `4.0.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →