Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20175 |
|
Vulnérabilité dans cisco (CVE-2026-20175)
vulnérabilité dans cisco (CVE-2026-20175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35079 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35079)
vulnérabilité dans mbs-solutions (CVE-2026-35079). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35080 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35080)
vulnérabilité dans mbs-solutions (CVE-2026-35080). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35076 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35076)
vulnérabilité dans mbs-solutions (CVE-2026-35076). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35077 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35077)
vulnérabilité dans mbs-solutions (CVE-2026-35077). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35078 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35078)
vulnérabilité dans mbs-solutions (CVE-2026-35078). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10694 |
|
Vulnérabilité dans CVE-2026-10694 (CVE-2026-10694)
vulnérabilité dans CVE-2026-10694 (CVE-2026-10694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41412 |
|
Traversée de chemin dans CVE-2026-41412 (CVE-2026-41412)
traversée de chemin dans CVE-2026-41412 (CVE-2026-41412). Des informations confidentielles peuvent être exposées. Exploitable via ``simpleHttpClient``.
|
| CVE-2026-10558 |
|
Vulnérabilité dans CVE-2026-10558 (CVE-2026-10558)
vulnérabilité dans CVE-2026-10558 (CVE-2026-10558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10559 |
|
Vulnérabilité dans CVE-2026-10559 (CVE-2026-10559)
vulnérabilité dans CVE-2026-10559 (CVE-2026-10559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47425 |
|
Traversée de chemin dans rattler (CVE-2026-47425)
traversée de chemin dans rattler (CVE-2026-47425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rattler_conda_types``. Atténuation : mise à jour vers `0.43.2` ou plus.
|
| CVE-2026-9559 |
|
Traversée de chemin dans mautic/core (CVE-2026-9559)
traversée de chemin dans mautic/core (CVE-2026-9559). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-46345 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-46345)
traversée de chemin dans compliance-trestle (CVE-2026-46345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trestle``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-46402 |
|
Traversée de chemin dans path-traversal (CVE-2026-46402)
traversée de chemin dans path-traversal (CVE-2026-46402). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45725 |
|
Vulnérabilité dans compliance-trestle (CVE-2026-45725)
vulnérabilité dans compliance-trestle (CVE-2026-45725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sys.path``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-48920 |
|
Vulnérabilité dans org.jenkins-ci.plugins:email-ext (CVE-2026-48920)
vulnérabilité dans org.jenkins-ci.plugins:email-ext (CVE-2026-48920). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``base64``. Atténuation : mise à jour vers `1933.1935.v276319e3cc47` ou plus.
|
| CVE-2025-0898 |
|
Vulnérabilité dans wordpress (CVE-2025-0898)
vulnérabilité dans wordpress (CVE-2025-0898). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8450 |
|
Vulnérabilité dans CVE-2026-8450 (CVE-2026-8450)
vulnérabilité dans CVE-2026-8450 (CVE-2026-8450). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35593 |
|
Traversée de chemin dans CVE-2026-35593 (CVE-2026-35593)
traversée de chemin dans CVE-2026-35593 (CVE-2026-35593). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47358 |
|
Vulnérabilité dans ssrf (CVE-2026-47358)
vulnérabilité dans ssrf (CVE-2026-47358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47357 |
|
Vulnérabilité dans ssrf (CVE-2026-47357)
vulnérabilité dans ssrf (CVE-2026-47357). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan`.
|
| CVE-2026-29962 |
|
Vulnérabilité dans path-traversal (CVE-2026-29962)
vulnérabilité dans path-traversal (CVE-2026-29962). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45139 |
|
Vulnérabilité dans ci4-cms-erp/ci4ms (CVE-2026-45139)
vulnérabilité dans ci4-cms-erp/ci4ms (CVE-2026-45139). Les données peuvent être altérées par des attaquants. Exploitable via ``saveFile``. Atténuation : mise à jour vers `0.31.9.0` ou plus.
|
| CVE-2026-45008 |
|
Traversée de chemin dans phpMyFAQ/phpMyFAQ (CVE-2026-45008)
traversée de chemin dans phpMyFAQ/phpMyFAQ (CVE-2026-45008). Les données peuvent être altérées par des attaquants. Exploitable via ``clientFolder``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-46383 |
|
Traversée de chemin dans apm-cli (CVE-2026-46383)
traversée de chemin dans apm-cli (CVE-2026-46383). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-44641 |
|
Traversée de chemin dans apm-cli (CVE-2026-44641)
traversée de chemin dans apm-cli (CVE-2026-44641). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `0.8.12` ou plus.
|
| CVE-2026-42597 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42597)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42597). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.32.0` ou plus.
|
| CVE-2026-42593 |
|
Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42593)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-42593). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stamp``.
|
| CVE-2026-40893 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40893)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40893). Les données peuvent être altérées par des attaquants. Exploitable via ``FileName``.
|
| CVE-2026-42881 |
|
Traversée de chemin dans CVE-2026-42881 (CVE-2026-42881)
traversée de chemin dans CVE-2026-42881 (CVE-2026-42881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-3892 |
|
Vulnérabilité dans wordpress (CVE-2026-3892)
vulnérabilité dans wordpress (CVE-2026-3892). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-30905 |
|
Vulnérabilité dans zoom (CVE-2026-30905)
vulnérabilité dans zoom (CVE-2026-30905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0259 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0259)
vulnérabilité dans paloaltonetworks (CVE-2026-0259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41107 |
|
Vulnérabilité dans microsoft (CVE-2026-41107)
vulnérabilité dans microsoft (CVE-2026-41107). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40421 |
|
Vulnérabilité dans microsoft (CVE-2026-40421)
vulnérabilité dans microsoft (CVE-2026-40421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41088 |
|
Vulnérabilité dans microsoft (CVE-2026-41088)
vulnérabilité dans microsoft (CVE-2026-41088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40370 |
|
Vulnérabilité dans microsoft (CVE-2026-40370)
vulnérabilité dans microsoft (CVE-2026-40370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32204 |
|
Vulnérabilité dans microsoft (CVE-2026-32204)
vulnérabilité dans microsoft (CVE-2026-32204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43891 |
|
Vulnérabilité dans changedetection.io (CVE-2026-43891)
vulnérabilité dans changedetection.io (CVE-2026-43891). Des informations confidentielles peuvent être exposées. Exploitable via ``history.txt``. Atténuation : mise à jour vers `0.55.1` ou plus.
|
| CVE-2026-43989 |
|
Vulnérabilité dans CVE-2026-43989 (CVE-2026-43989)
vulnérabilité dans CVE-2026-43989 (CVE-2026-43989). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.x.y-security-1` ou plus.
|
| CVE-2026-8043 |
|
Vulnérabilité dans ivanti (CVE-2026-8043)
vulnérabilité dans ivanti (CVE-2026-8043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45089 |
|
Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089). Les données peuvent être altérées par des attaquants. Exploitable via ``output``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-45088 |
|
Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088). Des informations confidentielles peuvent être exposées. Exploitable via ``model.Options``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-42866 |
|
Traversée de chemin dans CVE-2026-42866 (CVE-2026-42866)
traversée de chemin dans CVE-2026-42866 (CVE-2026-42866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1fix` ou plus.
|
| CVE-2026-42845 |
|
Vulnérabilité dans getgrav/grav-plugin-form (CVE-2026-42845)
vulnérabilité dans getgrav/grav-plugin-form (CVE-2026-42845). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /upload`. Atténuation : mise à jour vers `9.1.0` ou plus.
|
| CVE-2026-41693 |
|
Traversée de chemin dans i18next-fs-backend (CVE-2026-41693)
traversée de chemin dans i18next-fs-backend (CVE-2026-41693). Des informations confidentielles peuvent être exposées. Exploitable via ``lng``. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-44127 |
|
Vulnérabilité dans path-traversal (CVE-2026-44127)
vulnérabilité dans path-traversal (CVE-2026-44127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35032 |
|
Vulnérabilité dans ssrf (CVE-2026-35032)
vulnérabilité dans ssrf (CVE-2026-35032). Des informations confidentielles peuvent être exposées. Exploitable via `POST /LiveTv/TunerHosts`.
|
| CVE-2026-39907 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-39907)
vulnérabilité dans privilege-escalation (CVE-2026-39907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|