Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57896 |
|
Lecture hors limites dans CVE-2026-57896 (CVE-2026-57896)
vulnérabilité dans CVE-2026-57896 (CVE-2026-57896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60073 |
|
Lecture hors limites dans CVE-2026-60073 (CVE-2026-60073)
vulnérabilité dans CVE-2026-60073 (CVE-2026-60073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36425 |
|
Élévation de privilèges dans CVE-2026-36425 (CVE-2026-36425)
vulnérabilité dans CVE-2026-36425 (CVE-2026-36425). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-32385 |
|
Divulgation d'information dans CVE-2024-32385 (CVE-2024-32385)
vulnérabilité dans CVE-2024-32385 (CVE-2024-32385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-32387 |
|
Divulgation d'information dans CVE-2024-32387 (CVE-2024-32387)
vulnérabilité dans CVE-2024-32387 (CVE-2024-32387). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-34268 |
|
Vulnérabilité dans CVE-2024-34268 (CVE-2024-34268)
vulnérabilité dans CVE-2024-34268 (CVE-2024-34268). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53410 |
|
Vulnérabilité dans zoom (CVE-2026-53410)
vulnérabilité dans zoom (CVE-2026-53410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32389 |
|
Vulnérabilité dans CVE-2024-32389 (CVE-2024-32389)
vulnérabilité dans CVE-2024-32389 (CVE-2024-32389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-32386 |
|
Traversée de chemin dans path-traversal (CVE-2024-32386)
traversée de chemin dans path-traversal (CVE-2024-32386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38158 |
|
Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53409 |
|
Vulnérabilité dans zoom (CVE-2026-53409)
vulnérabilité dans zoom (CVE-2026-53409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62309 |
|
Vulnérabilité dans corednsio (CVE-2026-62309)
vulnérabilité dans corednsio (CVE-2026-62309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63397 |
|
Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
|
| CVE-2026-62994 |
|
Vulnérabilité dans corednsio (CVE-2026-62994)
vulnérabilité dans corednsio (CVE-2026-62994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60140 |
|
Lecture hors limites dans CVE-2026-60140 (CVE-2026-60140)
vulnérabilité dans CVE-2026-60140 (CVE-2026-60140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62299 |
|
Vulnérabilité dans corednsio (CVE-2026-62299)
vulnérabilité dans corednsio (CVE-2026-62299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61389 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61718 |
|
Vulnérabilité dans CVE-2026-61718 (CVE-2026-61718)
vulnérabilité dans CVE-2026-61718 (CVE-2026-61718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /cache/delete`.
|
| CVE-2026-62290 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
|
| CVE-2026-55629 |
|
Traversée de chemin dans whistle (CVE-2026-55629)
traversée de chemin dans whistle (CVE-2026-55629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CVE-2026-54728 |
|
Vulnérabilité dans CVE-2026-54728 (CVE-2026-54728)
vulnérabilité dans CVE-2026-54728 (CVE-2026-54728). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-60063 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15422 |
|
Vulnérabilité dans CVE-2026-15422 (CVE-2026-15422)
vulnérabilité dans CVE-2026-15422 (CVE-2026-15422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15449 |
|
Vulnérabilité dans c (CVE-2026-15449)
vulnérabilité dans c (CVE-2026-15449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-52832 |
|
Traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832)
traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/functions`. Atténuation : mise à jour vers `1.16.5` ou plus.
|
| CVE-2026-52833 |
|
Injection de code dans github.com/nuclio/nuclio (CVE-2026-52833)
injection de code dans github.com/nuclio/nuclio (CVE-2026-52833). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``build.gradle``. Atténuation : mise à jour vers `1.16.5` ou plus.
|
| CVE-2026-53535 |
|
Traversée de chemin dans dos (CVE-2026-53535)
traversée de chemin dans dos (CVE-2026-53535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54526 |
|
Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostNetwork``. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-47089 |
|
Vulnérabilité dans CVE-2026-47089 (CVE-2026-47089)
vulnérabilité dans CVE-2026-47089 (CVE-2026-47089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47086 |
|
Autorisation incorrecte dans CVE-2026-47086 (CVE-2026-47086)
vulnérabilité dans CVE-2026-47086 (CVE-2026-47086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47081 |
|
Autorisation incorrecte dans CVE-2026-47081 (CVE-2026-47081)
vulnérabilité dans CVE-2026-47081 (CVE-2026-47081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47082 |
|
Autorisation incorrecte dans CVE-2026-47082 (CVE-2026-47082)
vulnérabilité dans CVE-2026-47082 (CVE-2026-47082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47084 |
|
Autorisation incorrecte dans CVE-2026-47084 (CVE-2026-47084)
vulnérabilité dans CVE-2026-47084 (CVE-2026-47084). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46515 |
|
Vulnérabilité dans CVE-2026-46515 (CVE-2026-46515)
vulnérabilité dans CVE-2026-46515 (CVE-2026-46515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46404 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-46404 (CVE-2026-46404)
SSRF dans CVE-2026-46404 (CVE-2026-46404). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46353 |
|
Vulnérabilité dans CVE-2026-46353 (CVE-2026-46353)
vulnérabilité dans CVE-2026-46353 (CVE-2026-46353). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46512 |
|
Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46514 |
|
Vulnérabilité dans CVE-2026-46514 (CVE-2026-46514)
vulnérabilité dans CVE-2026-46514 (CVE-2026-46514). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46351 |
|
Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46687 |
|
Vulnérabilité dans CVE-2026-46687 (CVE-2026-46687)
vulnérabilité dans CVE-2026-46687 (CVE-2026-46687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46686 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46686 (CVE-2026-46686)
XSS dans CVE-2026-46686 (CVE-2026-46686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45336 |
|
Vulnérabilité dans flask (CVE-2026-45336)
vulnérabilité dans flask (CVE-2026-45336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46336 |
|
Traversée de chemin dans path-traversal (CVE-2026-46336)
traversée de chemin dans path-traversal (CVE-2026-46336). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-27137 KEV |
|
[KEV] Vulnérabilité dans Dd-wrt c (CVE-2021-27137)
vulnérabilité dans Dd-wrt c (CVE-2021-27137). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15737 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15737)
vulnérabilité dans Amazon aws (CVE-2026-15737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63085 |
|
Autorisation incorrecte dans CVE-2026-63085 (CVE-2026-63085)
vulnérabilité dans CVE-2026-63085 (CVE-2026-63085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63086 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63086)
SSRF dans ssrf (CVE-2026-63086). Des informations confidentielles peuvent être exposées.
|