Base de données CVE
- CVE-2026-12927
CWE-787 Il existe une vulnérabilité d'écriture hors limites qui pourrait causer une perte de données ou potentiellement permettre l'exécution de code arbitraire lorsqu'un fichier CGF malveillant est importé dans IGSS Definition.
- CVE-2026-16581Moyenne5.3
Dans igloohome Smart Lock Mobile App versions 3.2.3 et antérieures, une vulnérabilité d'inclusion d'informations sensibles dans le code source pourrait permettre à un acteur non autorisé d'accéder à des fonctions ou à des services backend insuffisamment protégés par des contrôles d'authentification.
- CVE-2026-48396Élevée8.6
Bridge est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire. L'exploitation de ce problème nécessite une interaction de l'utilisateur, car une victime doit ouvrir un fichier malveillant. La portée est modifiée.
- CVE-2026-48395Élevée8.6
Bridge est affecté par une vulnérabilité Untrusted Search Path qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire. L'exploitation de ce problème nécessite une interaction de l'utilisateur, en ce sens qu'une victime doit ouvrir un fichier malveillant. La portée est modifiée.
- CVE-2026-48394Élevée7.8
Bridge est affecté par une vulnérabilité d'écriture hors limites qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. L'exploitation de ce problème nécessite une interaction de l'utilisateur, car la victime doit ouvrir un fichier malveillant.
- CVE-2026-48393Élevée7.8
Bridge est affecté par une vulnérabilité d'écriture hors limites qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. L'exploitation de ce problème nécessite une interaction de l'utilisateur, en ce sens qu'une victime doit ouvrir un fichier malveillant.
- CVE-2026-48392Élevée7.8
Bridge est affecté par une vulnérabilité d'écriture hors limites qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. L'exploitation de ce problème nécessite une interaction de l'utilisateur, car la victime doit ouvrir un fichier malveillant.
- CVE-2026-48391Élevée8.2
Bridge est affecté par une vulnérabilité Untrusted Search Path qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant peu privilégié pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire. L'exploitation de ce problème nécessite une interaction de l'utilisateur, en ce sens qu'une victime doit ouvrir un fichier malveillant. La portée est modifiée.
- CVE-2026-48390Élevée8.2
Bridge est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner une élévation de privilèges. Un attaquant pourrait exploiter cette vulnérabilité pour obtenir un accès non autorisé en lecture et en écriture. L'exploitation de ce problème nécessite une interaction de l'utilisateur, car la victime doit ouvrir un fichier malveillant. La portée est modifiée.
- CVE-2026-48374Élevée7.8
Bridge est affecté par une vulnérabilité de limitation incorrecte d'un nom de chemin vers un répertoire restreint ('Path Traversal') qui pourrait conduire à une lecture arbitraire du système de fichiers. Un attaquant pourrait exploiter cette vulnérabilité pour accéder à des fichiers et répertoires sensibles en dehors de la portée d'accès prévue. L'exploitation de ce problème nécessite une interaction de l'utilisateur, en ce sens qu'une victime doit ouvrir un fichier malveillant.
- CVE-2026-43774Moyenne5.5
Une lecture hors limites a été corrigée grâce à une vérification améliorée des limites. Ce problème est corrigé dans macOS Sequoia 15.7.8, macOS Sonoma 14.8.8, macOS Tahoe 26.6. Une app peut être en mesure d'accéder à des données utilisateur sensibles.
- CVE-2026-66018Moyenne6.5
Les lecteurs de build peuvent accéder aux propriétés d'environnement d'un autre dépôt. Un appelant disposant d'un accès en lecture à un dépôt ordinaire peut sélectionner un paramètre de dépôt lisible lors de la récupération des propriétés d'environnement pour un build protégé, exposant les secrets d'environnement de build (impact sur la confidentialité ; aucun impact sur l'intégrité ou la disponibilité démontré).
- CVE-2026-66015Élevée7.2
Une vulnérabilité d'élévation de privilèges authentifiée dans JFrog Platform peut être exploitée dans des conditions de compte provisionné par l'administrateur. Une exploitation réussie peut accorder un accès administrateur temporaire à la plateforme.
- CVE-2026-66014Élevée8.8
JFrog Artifactory contient une faiblesse dans la gestion de l'authentification lors du traitement des requêtes internes qui, dans des conditions spécifiques, peut permettre à un attaquant d'élever ses privilèges au-delà du niveau d'accès prévu.
- CVE-2026-65925Moyenne6.5
Un utilisateur disposant d'un accès en lecture au dépôt distant Cargo de JFrog Artifactory pourrait amener Artifactory à demander des URL non prévues et à retourner la réponse.
- CVE-2026-65924Moyenne6.5
La prise en charge par JFrog Artifactory des dépôts distants Terraform s'est révélée vulnérable à la falsification de requête côté serveur (SSRF). Un utilisateur authentifié - ou, si l'accès anonyme est activé sur le dépôt, un utilisateur non authentifié - pouvait amener Artifactory à émettre des requêtes HTTP sortantes vers des destinations arbitraires et à en recevoir le contenu de la réponse.
- CVE-2026-65923Moyenne6.8
Une faiblesse de validation d'URL dans la gestion du dépôt Ansible de JFrog Artifactory pourrait permettre à un utilisateur, dans des conditions d'accès spécifiques au dépôt, de provoquer des requêtes côté serveur involontaires. Le problème affecte principalement la confidentialité et l'intégrité et a été corrigé dans les versions corrigées d'Artifactory.
- CVE-2026-65921Élevée8.8
Une faiblesse de validation de chemin dans la gestion de l'extraction/écriture d'archives permet aux entrées contenant des séquences de traversée d'être écrites en dehors de l'emplacement prévu des artefacts de build.
- CVE-2026-65617Élevée8.8
Une faiblesse de désérialisation dans la gestion des paquets de JFrog Artifactory pourrait permettre à un utilisateur peu privilégié de compromettre la confidentialité, l'intégrité et la disponibilité dans des conditions de dépôt spécifiques.
- CVE-2026-63077Critique9.8
Dans JetBrains TeamCity avant 2026.1.3, 2025.11.7, l'exécution de code à distance non authentifiée était possible via le protocole de polling de l'agent
This product uses the NVD API but is not endorsed or certified by the NVD.