Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57530 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57530 (CVE-2026-57530)
XSS dans CVE-2026-57530 (CVE-2026-57530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54342 |
|
Vulnérabilité dans CVE-2026-54342 (CVE-2026-54342)
vulnérabilité dans CVE-2026-54342 (CVE-2026-54342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48021 |
|
Vulnérabilité dans CVE-2026-48021 (CVE-2026-48021)
vulnérabilité dans CVE-2026-48021 (CVE-2026-48021). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17107 |
|
Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66035 |
|
Vulnérabilité dans c (CVE-2026-66035)
vulnérabilité dans c (CVE-2026-66035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66033 |
|
Lecture hors limites dans c (CVE-2026-66033)
vulnérabilité dans c (CVE-2026-66033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66034 |
|
Lecture hors limites dans libssh2 (CVE-2026-66034)
vulnérabilité dans libssh2 (CVE-2026-66034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66032 |
|
Vulnérabilité dans c (CVE-2026-66032)
vulnérabilité dans c (CVE-2026-66032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65711 |
|
Injection de commande OS dans CVE-2026-65711 (CVE-2026-65711)
injection de commande OS dans CVE-2026-65711 (CVE-2026-65711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65707 |
|
Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59714 |
|
Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-73507 |
|
Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73508 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IDN.toASCII``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73429 |
|
Vulnérabilité dans russh (CVE-2026-73429)
vulnérabilité dans russh (CVE-2026-73429). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| CVE-2026-73430 |
|
Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| CVE-2026-73646 |
|
Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
|
| CVE-2026-73562 |
|
Vulnérabilité dans mongoose (CVE-2026-73562)
vulnérabilité dans mongoose (CVE-2026-73562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `9.7.2` ou plus.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-73563 |
|
Redirection ouverte dans @backstage/plugin-auth-backend (CVE-2026-73563)
vulnérabilité dans @backstage/plugin-auth-backend (CVE-2026-73563). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedClientIdPatterns``. Atténuation : mise à jour vers `0.29.2` ou plus.
|
| CVE-2026-62946 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-62363 |
|
ImageMagick: Heap Buffer Over-Write in fx operation
ImageMagick: Heap Buffer Over-Write in fx operation
|
| CVE-2026-62343 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62343)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62343). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-61632 |
|
Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
|
| CVE-2026-73428 |
|
XSS (Cross-Site Scripting) dans trix (CVE-2026-73428)
XSS dans trix (CVE-2026-73428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTMLParser``. Atténuation : mise à jour vers `2.1.18` ou plus.
|
| CVE-2026-66027 |
|
Vulnérabilité dans CVE-2026-66027 (CVE-2026-66027)
vulnérabilité dans CVE-2026-66027 (CVE-2026-66027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64255 |
|
Lecture hors limites dans linux (CVE-2026-64255)
vulnérabilité dans linux (CVE-2026-64255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64253 |
|
Vulnérabilité dans linux (CVE-2026-64253)
vulnérabilité dans linux (CVE-2026-64253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65693 |
|
Injection de code dans CVE-2026-65693 (CVE-2026-65693)
injection de code dans CVE-2026-65693 (CVE-2026-65693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64247 |
|
Lecture hors limites dans linux (CVE-2026-64247)
vulnérabilité dans linux (CVE-2026-64247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64246 |
|
Use-After-Free dans linux (CVE-2026-64246)
vulnérabilité dans linux (CVE-2026-64246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64249 |
|
Use-After-Free dans linux (CVE-2026-64249)
vulnérabilité dans linux (CVE-2026-64249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64251 |
|
Use-After-Free dans linux (CVE-2026-64251)
vulnérabilité dans linux (CVE-2026-64251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64242 |
|
Vulnérabilité dans linux (CVE-2026-64242)
vulnérabilité dans linux (CVE-2026-64242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64239 |
|
Use-After-Free dans linux (CVE-2026-64239)
vulnérabilité dans linux (CVE-2026-64239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64245 |
|
Use-After-Free dans linux (CVE-2026-64245)
vulnérabilité dans linux (CVE-2026-64245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64238 |
|
Vulnérabilité dans linux (CVE-2026-64238)
vulnérabilité dans linux (CVE-2026-64238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64241 |
|
Vulnérabilité dans linux (CVE-2026-64241)
vulnérabilité dans linux (CVE-2026-64241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64237 |
|
Lecture hors limites dans linux (CVE-2026-64237)
vulnérabilité dans linux (CVE-2026-64237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64229 |
|
Vulnérabilité dans linux (CVE-2026-64229)
vulnérabilité dans linux (CVE-2026-64229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64230 |
|
Vulnérabilité dans linux (CVE-2026-64230)
vulnérabilité dans linux (CVE-2026-64230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64234 |
|
Vulnérabilité dans linux (CVE-2026-64234)
vulnérabilité dans linux (CVE-2026-64234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64224 |
|
Vulnérabilité dans linux (CVE-2026-64224)
vulnérabilité dans linux (CVE-2026-64224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64226 |
|
Use-After-Free dans linux (CVE-2026-64226)
vulnérabilité dans linux (CVE-2026-64226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64227 |
|
Vulnérabilité dans linux (CVE-2026-64227)
vulnérabilité dans linux (CVE-2026-64227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64228 |
|
Vulnérabilité dans linux (CVE-2026-64228)
vulnérabilité dans linux (CVE-2026-64228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64223 |
|
Lecture hors limites dans linux (CVE-2026-64223)
vulnérabilité dans linux (CVE-2026-64223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64222 |
|
Vulnérabilité dans linux (CVE-2026-64222)
vulnérabilité dans linux (CVE-2026-64222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64216 |
|
Use-After-Free dans linux (CVE-2026-64216)
vulnérabilité dans linux (CVE-2026-64216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64221 |
|
Use-After-Free dans linux (CVE-2026-64221)
vulnérabilité dans linux (CVE-2026-64221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64214 |
|
Vulnérabilité dans linux (CVE-2026-64214)
vulnérabilité dans linux (CVE-2026-64214). Risque d'opérations non autorisées ou de divulgation.
|