Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60439 |
|
Élévation de privilèges dans c (CVE-2026-60439)
vulnérabilité dans c (CVE-2026-60439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61246 |
|
Élévation de privilèges dans c (CVE-2026-61246)
vulnérabilité dans c (CVE-2026-61246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60371 |
|
Divulgation d'information dans c (CVE-2026-60371)
vulnérabilité dans c (CVE-2026-60371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60455 |
|
Élévation de privilèges dans c (CVE-2026-60455)
vulnérabilité dans c (CVE-2026-60455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38763 |
|
Vulnérabilité dans dos (CVE-2026-38763)
vulnérabilité dans dos (CVE-2026-38763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60366 |
|
Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60367 |
|
Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38765 |
|
Élévation de privilèges dans CVE-2026-38765 (CVE-2026-38765)
vulnérabilité dans CVE-2026-38765 (CVE-2026-38765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38766 |
|
Élévation de privilèges dans CVE-2026-38766 (CVE-2026-38766)
vulnérabilité dans CVE-2026-38766 (CVE-2026-38766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16630 |
|
Injection de commande dans CVE-2026-16630 (CVE-2026-16630)
injection de commande dans CVE-2026-16630 (CVE-2026-16630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73417 |
|
XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73417)
XSS dans jupyterlab (CVE-2026-73417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-73415 |
|
XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73415)
XSS dans jupyterlab (CVE-2026-73415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-73416 |
|
Vulnérabilité dans jupyterlab (CVE-2026-73416)
vulnérabilité dans jupyterlab (CVE-2026-73416). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``blocked_extensions_uris``. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-64649 |
|
SSRF (Falsification de requête côté serveur) dans next (CVE-2026-64649)
SSRF dans next (CVE-2026-64649). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64648 |
|
Vulnérabilité dans next (CVE-2026-64648)
vulnérabilité dans next (CVE-2026-64648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64647 |
|
Vulnérabilité dans next (CVE-2026-64647)
vulnérabilité dans next (CVE-2026-64647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64646 |
|
Vulnérabilité dans next (CVE-2026-64646)
vulnérabilité dans next (CVE-2026-64646). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64645 |
|
Redirection ouverte dans next (CVE-2026-64645)
vulnérabilité dans next (CVE-2026-64645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``has``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64642 |
|
Vulnérabilité dans next (CVE-2026-64642)
vulnérabilité dans next (CVE-2026-64642). Des informations confidentielles peuvent être exposées. Exploitable via ``config.i18n.locales``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-10050 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-59943 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59943)
vulnérabilité dans dompdf/dompdf (CVE-2026-59943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59942 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59941 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-16629 |
|
Injection de commande dans CVE-2026-16629 (CVE-2026-16629)
injection de commande dans CVE-2026-16629 (CVE-2026-16629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16628 |
|
Injection de commande dans CVE-2026-16628 (CVE-2026-16628)
injection de commande dans CVE-2026-16628 (CVE-2026-16628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59921 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921). Les données peuvent être altérées par des attaquants. Exploitable via ``HttpPostRequestEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59920 |
|
Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920). Les données peuvent être altérées par des attaquants. Exploitable via ``StompSubframeEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59919 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919). Les données peuvent être altérées par des attaquants. Exploitable via ``sourceAddress``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59901 |
|
Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bzip2Decoder``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-59900 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59899 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59898 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56822 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Des informations confidentielles peuvent être exposées. Exploitable via ``SslHandshakeCompletionEvent``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56820 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Des informations confidentielles peuvent être exposées. Exploitable via ``GOOD``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56817 |
|
XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56816 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-56746 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746). Les données peuvent être altérées par des attaquants. Exploitable via ``getForOrigin``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56745 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpdyHttpDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-63280 |
|
Vulnérabilité dans csrf (CVE-2026-63280)
vulnérabilité dans csrf (CVE-2026-63280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64791 |
|
Vulnérabilité dans csrf (CVE-2026-64791)
vulnérabilité dans csrf (CVE-2026-64791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63684 |
|
Vulnérabilité dans csrf (CVE-2026-63684)
vulnérabilité dans csrf (CVE-2026-63684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63685 |
|
Vulnérabilité dans csrf (CVE-2026-63685)
vulnérabilité dans csrf (CVE-2026-63685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64793 |
|
Vulnérabilité dans CVE-2026-64793 (CVE-2026-64793)
vulnérabilité dans CVE-2026-64793 (CVE-2026-64793). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64794 |
|
Vulnérabilité dans CVE-2026-64794 (CVE-2026-64794)
vulnérabilité dans CVE-2026-64794 (CVE-2026-64794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63265 |
|
Vulnérabilité dans csrf (CVE-2026-63265)
vulnérabilité dans csrf (CVE-2026-63265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64796 |
|
Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63281 |
|
Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
|
| CVE-2026-64795 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64795 (CVE-2026-64795)
XSS dans CVE-2026-64795 (CVE-2026-64795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13089 |
|
Vulnérabilité dans CVE-2026-13089 (CVE-2026-13089)
vulnérabilité dans CVE-2026-13089 (CVE-2026-13089). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63683 |
|
Vulnérabilité dans CVE-2026-63683 (CVE-2026-63683)
vulnérabilité dans CVE-2026-63683 (CVE-2026-63683). Les données peuvent être altérées par des attaquants.
|