Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-3989 Désérialisation non sécurisée dans deserialization (CVE-2026-3989)
vulnérabilité dans deserialization (CVE-2026-3989). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``replay_request_dump.py``.
CVE-2026-31844 Injection SQL dans sqli (CVE-2026-31844)
injection SQL dans sqli (CVE-2026-31844). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21361 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
CVE-2026-21311 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
CVE-2026-21284 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
CVE-2026-21290 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.
CVE-2026-28807 Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
CVE-2026-30951 Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
CVE-2025-11739 Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-56421 Injection SQL dans sqli (CVE-2025-56421)
injection SQL dans sqli (CVE-2025-56421). Des informations confidentielles peuvent être exposées.
CVE-2026-25960 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Des informations confidentielles peuvent être exposées. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2026-2219 Vulnérabilité dans dos (CVE-2026-2219)
vulnérabilité dans dos (CVE-2026-2219). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69654 Vulnérabilité dans dos (CVE-2025-69654)
vulnérabilité dans dos (CVE-2025-69654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qjs``.
CVE-2026-29091 Vulnérabilité dans locutus (CVE-2026-29091)
vulnérabilité dans locutus (CVE-2026-29091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26018 Vulnérabilité dans dos (CVE-2026-26018)
vulnérabilité dans dos (CVE-2026-26018). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2753 Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
CVE-2026-29062 Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69534 Vulnérabilité dans markdown (CVE-2025-69534)
vulnérabilité dans markdown (CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.1` ou plus.
CVE-2026-0847 Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-20105 Vulnérabilité dans dos (CVE-2026-20105)
vulnérabilité dans dos (CVE-2026-20105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20101 Vulnérabilité dans dos (CVE-2026-20101)
vulnérabilité dans dos (CVE-2026-20101). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20103 Vulnérabilité dans dos (CVE-2026-20103)
vulnérabilité dans dos (CVE-2026-20103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20100 Vulnérabilité dans dos (CVE-2026-20100)
vulnérabilité dans dos (CVE-2026-20100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20039 Vulnérabilité dans dos (CVE-2026-20039)
vulnérabilité dans dos (CVE-2026-20039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20049 Vulnérabilité dans c (CVE-2026-20049)
vulnérabilité dans c (CVE-2026-20049). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20014 Vulnérabilité dans dos (CVE-2026-20014)
vulnérabilité dans dos (CVE-2026-20014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20002 Injection SQL dans sqli (CVE-2026-20002)
injection SQL dans sqli (CVE-2026-20002). Des informations confidentielles peuvent être exposées.
CVE-2026-3520 Vulnérabilité dans dos (CVE-2026-3520)
vulnérabilité dans dos (CVE-2026-3520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28518 Traversée de chemin dans path-traversal (CVE-2026-28518)
traversée de chemin dans path-traversal (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25673 Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28516 Injection SQL dans sqli (CVE-2026-28516)
injection SQL dans sqli (CVE-2026-28516). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3304 Vulnérabilité dans dos (CVE-2026-3304)
vulnérabilité dans dos (CVE-2026-3304). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2359 Vulnérabilité dans dos (CVE-2026-2359)
vulnérabilité dans dos (CVE-2026-2359). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10990 Vulnérabilité dans dos (CVE-2025-10990)
vulnérabilité dans dos (CVE-2025-10990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28364 Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
CVE-2026-25109 Injection de commande OS dans copeland (CVE-2026-25109)
injection de commande OS dans copeland (CVE-2026-25109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20910 Injection de commande OS dans copeland (CVE-2026-20910)
injection de commande OS dans copeland (CVE-2026-20910). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56351 Injection SQL dans n8n (CVE-2026-56351)
injection SQL dans n8n (CVE-2026-56351). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2025-14343 XSS (Cross-Site Scripting) dans CVE-2025-14343 (CVE-2025-14343)
XSS dans CVE-2025-14343 (CVE-2025-14343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27830 Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
CVE-2026-27595 Vulnérabilité dans csrf (CVE-2026-27595)
vulnérabilité dans csrf (CVE-2026-27595). Les données peuvent être altérées par des attaquants. Exploitable via ``readOnlyMasterKey``.
CVE-2025-63409 Vulnérabilité dans privilege-escalation (CVE-2025-63409)
vulnérabilité dans privilege-escalation (CVE-2025-63409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1773 Vulnérabilité dans dos (CVE-2026-1773)
vulnérabilité dans dos (CVE-2026-1773). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25965 Traversée de chemin dans path-traversal (CVE-2026-25965)
traversée de chemin dans path-traversal (CVE-2026-25965). Des informations confidentielles peuvent être exposées.
CVE-2025-14905 Vulnérabilité dans c (CVE-2025-14905)
vulnérabilité dans c (CVE-2025-14905). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``schema_attr_enum_callback``.
CVE-2026-25747 Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2044 Vulnérabilité dans gimp (CVE-2026-2044)
vulnérabilité dans gimp (CVE-2026-2044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2048 Écriture hors limites dans gimp (CVE-2026-2048)
écriture hors limites dans gimp (CVE-2026-2048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2047 Vulnérabilité dans gimp (CVE-2026-2047)
vulnérabilité dans gimp (CVE-2026-2047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2045 Écriture hors limites dans gimp (CVE-2026-2045)
écriture hors limites dans gimp (CVE-2026-2045). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →