Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81491 |
|
Traversée de chemin dans path-traversal (CVE-2026-81491)
traversée de chemin dans path-traversal (CVE-2026-81491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81421 |
|
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-81203 |
|
Vulnérabilité dans sqli (CVE-2026-81203)
vulnérabilité dans sqli (CVE-2026-81203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47666 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47665 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47665 (CVE-2026-47665)
XSS dans CVE-2026-47665 (CVE-2026-47665). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81202 |
|
Contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202)
contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77611 |
|
Autorisation incorrecte dans CVE-2026-77611 (CVE-2026-77611)
vulnérabilité dans CVE-2026-77611 (CVE-2026-77611). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77368 |
|
Vulnérabilité dans CVE-2026-77368 (CVE-2026-77368)
vulnérabilité dans CVE-2026-77368 (CVE-2026-77368). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77317 |
|
Autorisation incorrecte dans CVE-2026-77317 (CVE-2026-77317)
vulnérabilité dans CVE-2026-77317 (CVE-2026-77317). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75333 |
|
Traversée de chemin dans path-traversal (CVE-2026-75333)
traversée de chemin dans path-traversal (CVE-2026-75333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75328 |
|
Traversée de chemin dans CVE-2026-75328 (CVE-2026-75328)
traversée de chemin dans CVE-2026-75328 (CVE-2026-75328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61617 |
|
Vulnérabilité dans CVE-2026-61617 (CVE-2026-61617)
vulnérabilité dans CVE-2026-61617 (CVE-2026-61617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43621 |
|
Autorisation incorrecte dans CVE-2026-43621 (CVE-2026-43621)
vulnérabilité dans CVE-2026-43621 (CVE-2026-43621). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61478 |
|
Vulnérabilité dans dos (CVE-2025-61478)
vulnérabilité dans dos (CVE-2025-61478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51675 |
|
Vulnérabilité dans dos (CVE-2025-51675)
vulnérabilité dans dos (CVE-2025-51675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61479 |
|
Vulnérabilité dans dos (CVE-2025-61479)
vulnérabilité dans dos (CVE-2025-61479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61480 |
|
Vulnérabilité dans dos (CVE-2025-61480)
vulnérabilité dans dos (CVE-2025-61480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61792 |
|
Traversée de chemin dans path-traversal (CVE-2026-61792)
traversée de chemin dans path-traversal (CVE-2026-61792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55228 |
|
Vulnérabilité dans Weblate (CVE-2026-55228)
vulnérabilité dans Weblate (CVE-2026-55228). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.7` ou plus.
|
| CVE-2026-79938 |
|
Dell PowerProtect Cyber Recovery, versions prior to 20.3, contain an Improper Authentication...
Dell PowerProtect Cyber Recovery, versions prior to 20.3, contain an Improper Authentication...
|
| CVE-2026-77652 |
|
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
|
| CVE-2026-74770 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-68863 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
|
| CVE-2026-68861 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-26449 |
|
Vulnérabilité dans CVE-2026-26449 (CVE-2026-26449)
vulnérabilité dans CVE-2026-26449 (CVE-2026-26449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26447 |
|
Use-After-Free dans dos (CVE-2026-26447)
vulnérabilité dans dos (CVE-2026-26447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26446 |
|
Vulnérabilité dans dos (CVE-2026-26446)
vulnérabilité dans dos (CVE-2026-26446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-36851 |
|
Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61164 |
|
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
|
| CVE-2025-61162 |
|
Vulnérabilité dans CVE-2025-61162 (CVE-2025-61162)
vulnérabilité dans CVE-2025-61162 (CVE-2025-61162). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47841 |
|
Vulnérabilité dans CVE-2026-47841 (CVE-2026-47841)
vulnérabilité dans CVE-2026-47841 (CVE-2026-47841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47836 |
|
Vulnérabilité dans CVE-2026-47836 (CVE-2026-47836)
vulnérabilité dans CVE-2026-47836 (CVE-2026-47836). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81036 |
|
Redirection ouverte dans CVE-2026-81036 (CVE-2026-81036)
vulnérabilité dans CVE-2026-81036 (CVE-2026-81036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81035 |
|
Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81031 |
|
Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81029 |
|
Redirection ouverte dans CVE-2026-81029 (CVE-2026-81029)
vulnérabilité dans CVE-2026-81029 (CVE-2026-81029). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-80427 |
|
Vulnérabilité dans CVE-2026-80427 (CVE-2026-80427)
vulnérabilité dans CVE-2026-80427 (CVE-2026-80427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80426 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-80426)
XSS dans react (CVE-2026-80426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80588 |
|
Vulnérabilité dans CVE-2026-80588 (CVE-2026-80588)
vulnérabilité dans CVE-2026-80588 (CVE-2026-80588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80584 |
|
Vulnérabilité dans CVE-2026-80584 (CVE-2026-80584)
vulnérabilité dans CVE-2026-80584 (CVE-2026-80584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80583 |
|
Vulnérabilité dans CVE-2026-80583 (CVE-2026-80583)
vulnérabilité dans CVE-2026-80583 (CVE-2026-80583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80582 |
|
Vulnérabilité dans CVE-2026-80582 (CVE-2026-80582)
vulnérabilité dans CVE-2026-80582 (CVE-2026-80582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80580 |
|
Vulnérabilité dans CVE-2026-80580 (CVE-2026-80580)
vulnérabilité dans CVE-2026-80580 (CVE-2026-80580). L'exploitation peut entraîner la prise de contrôle totale du système.
|