Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-59731 Vulnérabilité dans astro (CVE-2026-59731)
vulnérabilité dans astro (CVE-2026-59731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.8` ou plus.
CVE-2026-29008 Vulnérabilité dans c (CVE-2026-29008)
vulnérabilité dans c (CVE-2026-29008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29009 Vulnérabilité dans c (CVE-2026-29009)
vulnérabilité dans c (CVE-2026-29009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29007 Lecture hors limites dans c (CVE-2026-29007)
vulnérabilité dans c (CVE-2026-29007). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3110 Vulnérabilité dans openvpn (CVE-2025-3110)
vulnérabilité dans openvpn (CVE-2025-3110). Les données peuvent être altérées par des attaquants.
CVE-2026-9074 Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
CVE-2026-59877 Vulnérabilité dans protobufjs (CVE-2026-59877)
vulnérabilité dans protobufjs (CVE-2026-59877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.6.6` ou plus.
CVE-2026-59876 Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
CVE-2026-59725 Vulnérabilité dans engine.io (CVE-2026-59725)
vulnérabilité dans engine.io (CVE-2026-59725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `6.6.7` ou plus.
CVE-2026-59874 Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
CVE-2026-59871 Vulnérabilité dans tar (CVE-2026-59871)
vulnérabilité dans tar (CVE-2026-59871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pax.ts``. Atténuation : mise à jour vers `7.5.18` ou plus.
CVE-2026-59868 Vulnérabilité dans js-yaml (CVE-2026-59868)
vulnérabilité dans js-yaml (CVE-2026-59868). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.0` ou plus.
CVE-2026-59870 Vulnérabilité dans js-yaml (CVE-2026-59870)
vulnérabilité dans js-yaml (CVE-2026-59870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``YAML11_SCHEMA``. Atténuation : mise à jour vers `5.2.1` ou plus.
CVE-2026-59873 Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
CVE-2026-59724 Vulnérabilité dans engine.io (CVE-2026-59724)
vulnérabilité dans engine.io (CVE-2026-59724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `6.6.7` ou plus.
CVE-2026-57439 XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59262 Vulnérabilité dans CVE-2026-59262 (CVE-2026-59262)
vulnérabilité dans CVE-2026-59262 (CVE-2026-59262). Des informations confidentielles peuvent être exposées.
CVE-2026-59702 SSRF (Falsification de requête côté serveur) dans CVE-2026-59702 (CVE-2026-59702)
SSRF dans CVE-2026-59702 (CVE-2026-59702). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pack`.
CVE-2026-55761 Contournement d'authentification dans github.com/portainer/portainer (CVE-2026-55761)
contournement d'authentification dans github.com/portainer/portainer (CVE-2026-55761). Les données peuvent être altérées par des attaquants. Exploitable via ``bouncer.PublicAccess``. Atténuation : mise à jour vers `2.43.0` ou plus.
CVE-2026-54344 Injection de commande OS dans tooljet (CVE-2026-54344)
injection de commande OS dans tooljet (CVE-2026-54344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53951 Traversée de chemin dans copier (CVE-2026-53951)
traversée de chemin dans copier (CVE-2026-53951). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trust``. Atténuation : mise à jour vers `9.15.2` ou plus.
CVE-2026-14966 Vulnérabilité dans dos (CVE-2026-14966)
vulnérabilité dans dos (CVE-2026-14966). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15063 Vulnérabilité dans CVE-2026-15063 (CVE-2026-15063)
vulnérabilité dans CVE-2026-15063 (CVE-2026-15063). Des informations confidentielles peuvent être exposées.
CVE-2026-14967 Traversée de chemin dans blacklanternsecurity (CVE-2026-14967)
traversée de chemin dans blacklanternsecurity (CVE-2026-14967). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github_workflows``.
CVE-2026-49145 Vulnérabilité dans CVE-2026-49145 (CVE-2026-49145)
vulnérabilité dans CVE-2026-49145 (CVE-2026-49145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56360 Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56776 Autorisation incorrecte dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
CVE-2026-56359 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56362 Lecture hors limites dans imagemagick (CVE-2026-56362)
vulnérabilité dans imagemagick (CVE-2026-56362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56374 Lecture hors limites dans dos (CVE-2026-56374)
vulnérabilité dans dos (CVE-2026-56374). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56297 Vulnérabilité dans dos (CVE-2026-56297)
vulnérabilité dans dos (CVE-2026-56297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15033 Injection de commande dans CVE-2026-15033 (CVE-2026-15033)
injection de commande dans CVE-2026-15033 (CVE-2026-15033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15035 Vulnérabilité dans bentoml (CVE-2026-15035)
vulnérabilité dans bentoml (CVE-2026-15035). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41122 XSS (Cross-Site Scripting) dans dell (CVE-2026-41122)
XSS dans dell (CVE-2026-41122). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56283 XSS (Cross-Site Scripting) dans CVE-2026-56283 (CVE-2026-56283)
XSS dans CVE-2026-56283 (CVE-2026-56283). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15034 CSRF dans flask (CVE-2026-15034)
vulnérabilité dans flask (CVE-2026-15034). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56250 Vulnérabilité dans dos (CVE-2026-56250)
vulnérabilité dans dos (CVE-2026-56250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56220 Autorisation incorrecte dans CVE-2026-56220 (CVE-2026-56220)
vulnérabilité dans CVE-2026-56220 (CVE-2026-56220). Les données peuvent être altérées par des attaquants.
CVE-2026-56086 Autorisation incorrecte dans dell (CVE-2026-56086)
vulnérabilité dans dell (CVE-2026-56086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53480 Traversée de chemin dans path-traversal (CVE-2026-53480)
traversée de chemin dans path-traversal (CVE-2026-53480). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56273 Traversée de chemin dans path-traversal (CVE-2026-56273)
traversée de chemin dans path-traversal (CVE-2026-56273). Les données peuvent être altérées par des attaquants.
CVE-2026-56217 Vulnérabilité dans CVE-2026-56217 (CVE-2026-56217)
vulnérabilité dans CVE-2026-56217 (CVE-2026-56217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56246 Vulnérabilité dans CVE-2026-56246 (CVE-2026-56246)
vulnérabilité dans CVE-2026-56246 (CVE-2026-56246). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /organization`.
CVE-2026-56293 Vulnérabilité dans CVE-2026-56293 (CVE-2026-56293)
vulnérabilité dans CVE-2026-56293 (CVE-2026-56293). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56226 Divulgation d'information dans CVE-2026-56226 (CVE-2026-56226)
vulnérabilité dans CVE-2026-56226 (CVE-2026-56226). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
CVE-2026-56298 Divulgation d'information dans CVE-2026-56298 (CVE-2026-56298)
vulnérabilité dans CVE-2026-56298 (CVE-2026-56298). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56284 Divulgation d'information dans CVE-2026-56284 (CVE-2026-56284)
vulnérabilité dans CVE-2026-56284 (CVE-2026-56284). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53482 Vulnérabilité dans dos (CVE-2026-53482)
vulnérabilité dans dos (CVE-2026-53482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22927 Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
CVE-2026-59703 Vulnérabilité dans c (CVE-2026-59703)
vulnérabilité dans c (CVE-2026-59703). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →