Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-53486 Traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486)
traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486). Des informations confidentielles peuvent être exposées. Exploitable via ``path.relative``. Atténuation : mise à jour vers `11.1.3` ou plus.
CVE-2026-58404 SSRF (Falsification de requête côté serveur) dans gohugo (CVE-2026-58404)
SSRF dans gohugo (CVE-2026-58404). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.163.1` ou plus.
CVE-2026-59089 Vulnérabilité dans dos (CVE-2026-59089)
vulnérabilité dans dos (CVE-2026-59089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58403 Vulnérabilité dans gohugo (CVE-2026-58403)
vulnérabilité dans gohugo (CVE-2026-58403). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.163.1` ou plus.
CVE-2026-58402 XSS (Cross-Site Scripting) dans gohugo (CVE-2026-58402)
XSS dans gohugo (CVE-2026-58402). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.163.3` ou plus.
CVE-2026-53763 Vulnérabilité dans trustedfirmware (CVE-2026-53763)
vulnérabilité dans trustedfirmware (CVE-2026-53763). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55646 Vulnérabilité dans vllm (CVE-2026-55646)
vulnérabilité dans vllm (CVE-2026-55646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VLLM_MAX_AUDIO_CLIP_FILESIZE_MB``. Atténuation : mise à jour vers `0.24.0` ou plus.
CVE-2026-42546 Vulnérabilité dans c (CVE-2026-42546)
vulnérabilité dans c (CVE-2026-42546). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTEE_MSG_ATTR_TYPE_MASK``.
CVE-2026-44362 Vulnérabilité dans c (CVE-2026-44362)
vulnérabilité dans c (CVE-2026-44362). Les données peuvent être altérées par des attaquants. Exploitable via ``subkey_version``.
CVE-2026-41515 Vulnérabilité dans trustedfirmware (CVE-2026-41515)
vulnérabilité dans trustedfirmware (CVE-2026-41515). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41516 Vulnérabilité dans trustedfirmware (CVE-2026-41516)
vulnérabilité dans trustedfirmware (CVE-2026-41516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41514 Vulnérabilité dans trustedfirmware (CVE-2026-41514)
vulnérabilité dans trustedfirmware (CVE-2026-41514). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14898 Divulgation d'information dans CVE-2026-14898 (CVE-2026-14898)
vulnérabilité dans CVE-2026-14898 (CVE-2026-14898). Des informations confidentielles peuvent être exposées.
CVE-2026-14536 Autorisation incorrecte dans devolutions (CVE-2026-14536)
vulnérabilité dans devolutions (CVE-2026-14536). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9181 Traversée de chemin dans path-traversal (CVE-2026-9181)
traversée de chemin dans path-traversal (CVE-2026-9181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9182 Téléversement de fichier dangereux dans esri (CVE-2026-9182)
vulnérabilité dans esri (CVE-2026-9182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55798 Injection de commande OS dans Pillow (CVE-2026-55798)
injection de commande OS dans Pillow (CVE-2026-55798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-13753 Vulnérabilité dans CVE-2026-13753 (CVE-2026-13753)
vulnérabilité dans CVE-2026-13753 (CVE-2026-13753). Des informations confidentielles peuvent être exposées.
CVE-2026-48614 Injection de code dans privilege-escalation (CVE-2026-48614)
injection de code dans privilege-escalation (CVE-2026-48614). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48316 Vulnérabilité dans adobe (CVE-2026-48316)
vulnérabilité dans adobe (CVE-2026-48316). Des informations confidentielles peuvent être exposées.
CVE-2026-12154 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12154)
XSS dans wordpress (CVE-2026-12154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43825 Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40140 Vulnérabilité dans beyondtrust (CVE-2026-40140)
vulnérabilité dans beyondtrust (CVE-2026-40140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40139 Contournement d'authentification dans beyondtrust (CVE-2026-40139)
contournement d'authentification dans beyondtrust (CVE-2026-40139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40138 Contournement d'authentification dans beyondtrust (CVE-2026-40138)
contournement d'authentification dans beyondtrust (CVE-2026-40138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41434 Vulnérabilité dans trustedfirmware (CVE-2026-41434)
vulnérabilité dans trustedfirmware (CVE-2026-41434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49452 Vulnérabilité dans weasyprint (CVE-2026-49452)
vulnérabilité dans weasyprint (CVE-2026-49452). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``background``.
CVE-2026-40257 Écriture hors limites dans trustedfirmware (CVE-2026-40257)
écriture hors limites dans trustedfirmware (CVE-2026-40257). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-53831 XSS (Cross-Site Scripting) dans CVE-2025-53831 (CVE-2025-53831)
XSS dans CVE-2025-53831 (CVE-2025-53831). Des informations confidentielles peuvent être exposées.
CVE-2026-49445 Vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445)
vulnérabilité dans github.com/cilium/cilium (CVE-2026-49445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.17.14` ou plus.
CVE-2026-52889 Vulnérabilité dans verbb/formie (CVE-2026-52889)
vulnérabilité dans verbb/formie (CVE-2026-52889). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.27` ou plus.
CVE-2026-5268 Vulnérabilité dans CVE-2026-5268 (CVE-2026-5268)
vulnérabilité dans CVE-2026-5268 (CVE-2026-5268). Des informations confidentielles peuvent être exposées.
CVE-2026-59152 Traversée de chemin dans CVE-2026-59152 (CVE-2026-59152)
traversée de chemin dans CVE-2026-59152 (CVE-2026-59152). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.18` ou plus.
CVE-2026-59194 Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-59195 Traversée de chemin dans pnpm (CVE-2026-59195)
traversée de chemin dans pnpm (CVE-2026-59195). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-59196 Traversée de chemin dans pnpm (CVE-2026-59196)
traversée de chemin dans pnpm (CVE-2026-59196). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.
CVE-2026-58203 Traversée de chemin dans pydantic (CVE-2026-58203)
traversée de chemin dans pydantic (CVE-2026-58203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.2` ou plus.
CVE-2025-53829 Vulnérabilité dans path-traversal (CVE-2025-53829)
vulnérabilité dans path-traversal (CVE-2025-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53830 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53830)
SSRF dans ssrf (CVE-2025-53830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53828 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-53828)
SSRF dans ssrf (CVE-2025-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53827 Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7185 Traversée de chemin dans CVE-2026-7185 (CVE-2026-7185)
traversée de chemin dans CVE-2026-7185 (CVE-2026-7185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58380 Vulnérabilité dans dos (CVE-2026-58380)
vulnérabilité dans dos (CVE-2026-58380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13698 Vulnérabilité dans dos (CVE-2026-13698)
vulnérabilité dans dos (CVE-2026-13698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54893 Vulnérabilité dans CVE-2026-54893 (CVE-2026-54893)
vulnérabilité dans CVE-2026-54893 (CVE-2026-54893). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13705 Lecture hors limites dans CVE-2026-13705 (CVE-2026-13705)
vulnérabilité dans CVE-2026-13705 (CVE-2026-13705). Des informations confidentielles peuvent être exposées.
CVE-2026-13708 Vulnérabilité dans dos (CVE-2026-13708)
vulnérabilité dans dos (CVE-2026-13708). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15667 Débordement de tampon dans c (CVE-2025-15667)
vulnérabilité dans c (CVE-2025-15667). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6901 Vulnérabilité dans CVE-2026-6901 (CVE-2026-6901)
vulnérabilité dans CVE-2026-6901 (CVE-2026-6901). Des informations confidentielles peuvent être exposées.
CVE-2026-6900 Vulnérabilité dans CVE-2026-6900 (CVE-2026-6900)
vulnérabilité dans CVE-2026-6900 (CVE-2026-6900). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →