Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24248 |
|
Injection de code dans nvidia (CVE-2026-24248)
injection de code dans nvidia (CVE-2026-24248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24249 |
|
Injection de code dans deserialization (CVE-2026-24249)
injection de code dans deserialization (CVE-2026-24249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24260 |
|
Vulnérabilité dans CVE-2026-24260 (CVE-2026-24260)
vulnérabilité dans CVE-2026-24260 (CVE-2026-24260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24251 |
|
Désérialisation non sécurisée dans nvidia (CVE-2026-24251)
vulnérabilité dans nvidia (CVE-2026-24251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24250 |
|
Désérialisation non sécurisée dans nvidia (CVE-2026-24250)
vulnérabilité dans nvidia (CVE-2026-24250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24240 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24240)
vulnérabilité dans deserialization (CVE-2026-24240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24247 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24247)
vulnérabilité dans deserialization (CVE-2026-24247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24244 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24244)
vulnérabilité dans deserialization (CVE-2026-24244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24243 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24243)
vulnérabilité dans deserialization (CVE-2026-24243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24245 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24245)
vulnérabilité dans deserialization (CVE-2026-24245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24242 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-24242)
SSRF dans nvidia (CVE-2026-24242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13706 |
|
Vulnérabilité dans mediawiki (CVE-2026-13706)
vulnérabilité dans mediawiki (CVE-2026-13706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15646 |
|
Lecture hors limites dans CVE-2025-15646 (CVE-2025-15646)
vulnérabilité dans CVE-2025-15646 (CVE-2025-15646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-23350 |
|
Écriture hors limites dans CVE-2025-23350 (CVE-2025-23350)
écriture hors limites dans CVE-2025-23350 (CVE-2025-23350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-23351 |
|
Écriture hors limites dans CVE-2025-23351 (CVE-2025-23351)
écriture hors limites dans CVE-2025-23351 (CVE-2025-23351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24246 |
|
Vulnérabilité dans nvidia (CVE-2026-24246)
vulnérabilité dans nvidia (CVE-2026-24246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49864 |
|
XSS (Cross-Site Scripting) dans wetty (CVE-2026-49864)
XSS dans wetty (CVE-2026-49864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cat``. Atténuation : mise à jour vers `3.0.4` ou plus.
|
| CVE-2026-49857 |
|
SSRF (Falsification de requête côté serveur) dans auth-fetch-mcp (CVE-2026-49857)
SSRF dans auth-fetch-mcp (CVE-2026-49857). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-49856 |
|
SSRF (Falsification de requête côté serveur) dans @jshookmcp/jshook (CVE-2026-49856)
SSRF dans @jshookmcp/jshook (CVE-2026-49856). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| CVE-2026-57516 |
|
Injection de code dans ray (CVE-2026-57516)
injection de code dans ray (CVE-2026-57516). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_default_decoder``. Atténuation : mise à jour vers `2.55.0` ou plus.
|
| CVE-2026-20191 |
|
Traversée de chemin dans cisco (CVE-2026-20191)
traversée de chemin dans cisco (CVE-2026-20191). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20213 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20213)
vulnérabilité dans Cisco dos (CVE-2026-20213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6688 |
|
Vulnérabilité dans c (CVE-2026-6688)
vulnérabilité dans c (CVE-2026-6688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6687 |
|
Vulnérabilité dans c (CVE-2026-6687)
vulnérabilité dans c (CVE-2026-6687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12374 |
|
Vulnérabilité dans CVE-2026-12374 (CVE-2026-12374)
vulnérabilité dans CVE-2026-12374 (CVE-2026-12374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2891 |
|
Vulnérabilité dans CVE-2026-2891 (CVE-2026-2891)
vulnérabilité dans CVE-2026-2891 (CVE-2026-2891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23537 |
|
Vulnérabilité dans dos (CVE-2026-23537)
vulnérabilité dans dos (CVE-2026-23537). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13602 |
|
Vulnérabilité dans CVE-2026-13602 (CVE-2026-13602)
vulnérabilité dans CVE-2026-13602 (CVE-2026-13602). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2026-6283 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6283 (CVE-2026-6283)
XSS dans CVE-2026-6283 (CVE-2026-6283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5220 (CVE-2026-5220)
XSS dans CVE-2026-5220 (CVE-2026-5220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58031 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58031)
XSS dans mediawiki (CVE-2026-58031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58035 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58035)
XSS dans vue (CVE-2026-58035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58034 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58034)
XSS dans vue (CVE-2026-58034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6684 |
|
Vulnérabilité dans c (CVE-2026-6684)
vulnérabilité dans c (CVE-2026-6684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6685 |
|
Vulnérabilité dans c (CVE-2026-6685)
vulnérabilité dans c (CVE-2026-6685). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6682 |
|
Vulnérabilité dans c (CVE-2026-6682)
vulnérabilité dans c (CVE-2026-6682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14324 |
|
RAOP module accepts unbounded Content-Length values and does not check the pw_array_add() return.
RAOP module accepts unbounded Content-Length values and does not check the pw_array_add() return.
|
| CVE-2026-6686 |
|
Vulnérabilité dans c (CVE-2026-6686)
vulnérabilité dans c (CVE-2026-6686). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53346 |
|
Lecture hors limites dans c (CVE-2026-53346)
vulnérabilité dans c (CVE-2026-53346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53341 |
|
Use-After-Free dans linux (CVE-2026-53341)
vulnérabilité dans linux (CVE-2026-53341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53334 |
|
Vulnérabilité dans linux (CVE-2026-53334)
vulnérabilité dans linux (CVE-2026-53334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53335 |
|
Vulnérabilité dans linux (CVE-2026-53335)
vulnérabilité dans linux (CVE-2026-53335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53338 |
|
Vulnérabilité dans linux (CVE-2026-53338)
vulnérabilité dans linux (CVE-2026-53338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53348 |
|
Vulnérabilité dans linux (CVE-2026-53348)
vulnérabilité dans linux (CVE-2026-53348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53339 |
|
Vulnérabilité dans linux (CVE-2026-53339)
vulnérabilité dans linux (CVE-2026-53339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53337 |
|
Vulnérabilité dans linux (CVE-2026-53337)
vulnérabilité dans linux (CVE-2026-53337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53350 |
|
Vulnérabilité dans linux (CVE-2026-53350)
vulnérabilité dans linux (CVE-2026-53350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53355 |
|
Vulnérabilité dans linux (CVE-2026-53355)
vulnérabilité dans linux (CVE-2026-53355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53345 |
|
Vulnérabilité dans linux (CVE-2026-53345)
vulnérabilité dans linux (CVE-2026-53345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53352 |
|
Vulnérabilité dans c (CVE-2026-53352)
vulnérabilité dans c (CVE-2026-53352). Risque d'opérations non autorisées ou de divulgation.
|