Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3989 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-3989)
vulnérabilité dans deserialization (CVE-2026-3989). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``replay_request_dump.py``.
|
| CVE-2026-31844 |
|
Injection SQL dans sqli (CVE-2026-31844)
injection SQL dans sqli (CVE-2026-31844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21361 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21311 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21284 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21290 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28807 |
|
Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-30951 |
|
Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
|
| CVE-2025-11739 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56421 |
|
Injection SQL dans sqli (CVE-2025-56421)
injection SQL dans sqli (CVE-2025-56421). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25960 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Des informations confidentielles peuvent être exposées. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2026-2219 |
|
Vulnérabilité dans dos (CVE-2026-2219)
vulnérabilité dans dos (CVE-2026-2219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69654 |
|
Vulnérabilité dans dos (CVE-2025-69654)
vulnérabilité dans dos (CVE-2025-69654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qjs``.
|
| CVE-2026-29091 |
|
Vulnérabilité dans locutus (CVE-2026-29091)
vulnérabilité dans locutus (CVE-2026-29091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26018 |
|
Vulnérabilité dans dos (CVE-2026-26018)
vulnérabilité dans dos (CVE-2026-26018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2753 |
|
Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29062 |
|
Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69534 |
|
Vulnérabilité dans markdown (CVE-2025-69534)
vulnérabilité dans markdown (CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.1` ou plus.
|
| CVE-2026-0847 |
|
Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-20105 |
|
Vulnérabilité dans dos (CVE-2026-20105)
vulnérabilité dans dos (CVE-2026-20105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20101 |
|
Vulnérabilité dans dos (CVE-2026-20101)
vulnérabilité dans dos (CVE-2026-20101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20103 |
|
Vulnérabilité dans dos (CVE-2026-20103)
vulnérabilité dans dos (CVE-2026-20103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20100 |
|
Vulnérabilité dans dos (CVE-2026-20100)
vulnérabilité dans dos (CVE-2026-20100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20039 |
|
Vulnérabilité dans dos (CVE-2026-20039)
vulnérabilité dans dos (CVE-2026-20039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20049 |
|
Vulnérabilité dans c (CVE-2026-20049)
vulnérabilité dans c (CVE-2026-20049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20014 |
|
Vulnérabilité dans dos (CVE-2026-20014)
vulnérabilité dans dos (CVE-2026-20014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20002 |
|
Injection SQL dans sqli (CVE-2026-20002)
injection SQL dans sqli (CVE-2026-20002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3520 |
|
Vulnérabilité dans dos (CVE-2026-3520)
vulnérabilité dans dos (CVE-2026-3520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28518 |
|
Traversée de chemin dans path-traversal (CVE-2026-28518)
traversée de chemin dans path-traversal (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25673 |
|
Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28516 |
|
Injection SQL dans sqli (CVE-2026-28516)
injection SQL dans sqli (CVE-2026-28516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3304 |
|
Vulnérabilité dans dos (CVE-2026-3304)
vulnérabilité dans dos (CVE-2026-3304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2359 |
|
Vulnérabilité dans dos (CVE-2026-2359)
vulnérabilité dans dos (CVE-2026-2359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10990 |
|
Vulnérabilité dans dos (CVE-2025-10990)
vulnérabilité dans dos (CVE-2025-10990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28364 |
|
Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25109 |
|
Injection de commande OS dans copeland (CVE-2026-25109)
injection de commande OS dans copeland (CVE-2026-25109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20910 |
|
Injection de commande OS dans copeland (CVE-2026-20910)
injection de commande OS dans copeland (CVE-2026-20910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56351 |
|
Injection SQL dans n8n (CVE-2026-56351)
injection SQL dans n8n (CVE-2026-56351). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2025-14343 |
|
XSS (Cross-Site Scripting) dans CVE-2025-14343 (CVE-2025-14343)
XSS dans CVE-2025-14343 (CVE-2025-14343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27830 |
|
Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
|
| CVE-2026-27595 |
|
Vulnérabilité dans csrf (CVE-2026-27595)
vulnérabilité dans csrf (CVE-2026-27595). Les données peuvent être altérées par des attaquants. Exploitable via ``readOnlyMasterKey``.
|
| CVE-2025-63409 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-63409)
vulnérabilité dans privilege-escalation (CVE-2025-63409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1773 |
|
Vulnérabilité dans dos (CVE-2026-1773)
vulnérabilité dans dos (CVE-2026-1773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25965 |
|
Traversée de chemin dans path-traversal (CVE-2026-25965)
traversée de chemin dans path-traversal (CVE-2026-25965). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14905 |
|
Vulnérabilité dans c (CVE-2025-14905)
vulnérabilité dans c (CVE-2025-14905). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``schema_attr_enum_callback``.
|
| CVE-2026-25747 |
|
Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2044 |
|
Vulnérabilité dans gimp (CVE-2026-2044)
vulnérabilité dans gimp (CVE-2026-2044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2048 |
|
Écriture hors limites dans gimp (CVE-2026-2048)
écriture hors limites dans gimp (CVE-2026-2048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2047 |
|
Vulnérabilité dans gimp (CVE-2026-2047)
vulnérabilité dans gimp (CVE-2026-2047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2045 |
|
Écriture hors limites dans gimp (CVE-2026-2045)
écriture hors limites dans gimp (CVE-2026-2045). L'exploitation peut entraîner la prise de contrôle totale du système.
|