Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35389 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35389)
vulnérabilité dans bulwarkmail (CVE-2026-35389). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35390 |
|
XSS (Cross-Site Scripting) dans bulwarkmail (CVE-2026-35390)
XSS dans bulwarkmail (CVE-2026-35390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35391 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35391)
vulnérabilité dans bulwarkmail (CVE-2026-35391). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-34833 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-34833)
vulnérabilité dans bulwarkmail (CVE-2026-34833). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/auth/session`.
|
| CVE-2026-34834 |
|
Contournement d'authentification dans bulwarkmail (CVE-2026-34834)
contournement d'authentification dans bulwarkmail (CVE-2026-34834). Les données peuvent être altérées par des attaquants.
|