Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-34799 XSS (Cross-Site Scripting) dans endian (CVE-2026-34799)
XSS dans endian (CVE-2026-34799). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34800 XSS (Cross-Site Scripting) dans endian (CVE-2026-34800)
XSS dans endian (CVE-2026-34800). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34801 XSS (Cross-Site Scripting) dans endian (CVE-2026-34801)
XSS dans endian (CVE-2026-34801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34802 XSS (Cross-Site Scripting) dans endian (CVE-2026-34802)
XSS dans endian (CVE-2026-34802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34798 XSS (Cross-Site Scripting) dans endian (CVE-2026-34798)
XSS dans endian (CVE-2026-34798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32871 SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-4634 Vulnérabilité dans dos (CVE-2026-4634)
vulnérabilité dans dos (CVE-2026-4634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4282 Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
CVE-2026-32145 Vulnérabilité dans dos (CVE-2026-32145)
vulnérabilité dans dos (CVE-2026-32145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3502 KEV [KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3987 Traversée de chemin dans path-traversal (CVE-2026-3987)
traversée de chemin dans path-traversal (CVE-2026-3987). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34545 Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34072 Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
CVE-2026-27489 Vulnérabilité dans path-traversal (CVE-2026-27489)
vulnérabilité dans path-traversal (CVE-2026-27489). Des informations confidentielles peuvent être exposées.
CVE-2026-20090 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20090)
XSS dans cisco (CVE-2026-20090). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20088 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20088)
XSS dans cisco (CVE-2026-20088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20089 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20089)
XSS dans cisco (CVE-2026-20089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20087 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20087)
XSS dans cisco (CVE-2026-20087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30526 XSS (Cross-Site Scripting) dans pushpam02 (CVE-2026-30526)
XSS dans pushpam02 (CVE-2026-30526). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29598 XSS (Cross-Site Scripting) dans CVE-2026-29598 (CVE-2026-29598)
XSS dans CVE-2026-29598 (CVE-2026-29598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35091 Vulnérabilité dans dos (CVE-2026-35091)
vulnérabilité dans dos (CVE-2026-35091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35092 Vulnérabilité dans dos (CVE-2026-35092)
vulnérabilité dans dos (CVE-2026-35092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5281 KEV [KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-41363 Traversée de chemin dans openclaw (CVE-2026-41363)
traversée de chemin dans openclaw (CVE-2026-41363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `>= 2026.3.28` ou plus.
CVE-2026-34449 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34448 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mAsse``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34400 Injection SQL dans sqli (CVE-2026-34400)
injection SQL dans sqli (CVE-2026-34400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34404 Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3469 Vulnérabilité dans dos (CVE-2026-3469)
vulnérabilité dans dos (CVE-2026-3469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3468 XSS (Cross-Site Scripting) dans sonicwall (CVE-2026-3468)
XSS dans sonicwall (CVE-2026-3468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34740 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
CVE-2026-34716 XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34716)
XSS dans wwbn (CVE-2026-34716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34611 CSRF dans csrf (CVE-2026-34611)
vulnérabilité dans csrf (CVE-2026-34611). Les données peuvent être altérées par des attaquants.
CVE-2026-34613 CSRF dans csrf (CVE-2026-34613)
vulnérabilité dans csrf (CVE-2026-34613). Les données peuvent être altérées par des attaquants.
CVE-2026-34382 CSRF dans csrf (CVE-2026-34382)
vulnérabilité dans csrf (CVE-2026-34382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34383 Vulnérabilité dans csrf (CVE-2026-34383)
vulnérabilité dans csrf (CVE-2026-34383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34384 CSRF dans csrf (CVE-2026-34384)
vulnérabilité dans csrf (CVE-2026-34384). Les données peuvent être altérées par des attaquants.
CVE-2026-34394 CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
CVE-2026-34396 XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
XSS dans csrf (CVE-2026-34396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34366 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
CVE-2026-34367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
CVE-2026-34365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
CVE-2026-34206 XSS (Cross-Site Scripting) dans libops (CVE-2026-34206)
XSS dans libops (CVE-2026-34206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5209 XSS (Cross-Site Scripting) dans CVE-2026-5209 (CVE-2026-5209)
XSS dans CVE-2026-5209 (CVE-2026-5209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3356 Vulnérabilité dans CVE-2026-3356 (CVE-2026-3356)
vulnérabilité dans CVE-2026-3356 (CVE-2026-3356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5206 Vulnérabilité dans sqli (CVE-2026-5206)
vulnérabilité dans sqli (CVE-2026-5206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32725 Vulnérabilité dans c (CVE-2026-32725)
vulnérabilité dans c (CVE-2026-32725). Des informations confidentielles peuvent être exposées.
CVE-2026-32273 XSS (Cross-Site Scripting) dans discourse (CVE-2026-32273)
XSS dans discourse (CVE-2026-32273). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30520 Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2123 Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →