Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-53311 Vulnérabilité dans c (CVE-2026-53311)
vulnérabilité dans c (CVE-2026-53311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53312 Vulnérabilité dans linux (CVE-2026-53312)
vulnérabilité dans linux (CVE-2026-53312). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53309 Vulnérabilité dans linux (CVE-2026-53309)
vulnérabilité dans linux (CVE-2026-53309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53306 Vulnérabilité dans c (CVE-2026-53306)
vulnérabilité dans c (CVE-2026-53306). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32833 Injection de commande OS dans CVE-2026-32833 (CVE-2026-32833)
injection de commande OS dans CVE-2026-32833 (CVE-2026-32833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53286 Vulnérabilité dans linux (CVE-2026-53286)
vulnérabilité dans linux (CVE-2026-53286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53290 Use-After-Free dans linux (CVE-2026-53290)
vulnérabilité dans linux (CVE-2026-53290). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53281 Vulnérabilité dans linux (CVE-2026-53281)
vulnérabilité dans linux (CVE-2026-53281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53283 Vulnérabilité dans linux (CVE-2026-53283)
vulnérabilité dans linux (CVE-2026-53283). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53284 Vulnérabilité dans c (CVE-2026-53284)
vulnérabilité dans c (CVE-2026-53284). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53278 Vulnérabilité dans linux (CVE-2026-53278)
vulnérabilité dans linux (CVE-2026-53278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53291 Vulnérabilité dans linux (CVE-2026-53291)
vulnérabilité dans linux (CVE-2026-53291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53280 Vulnérabilité dans linux (CVE-2026-53280)
vulnérabilité dans linux (CVE-2026-53280). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53289 Vulnérabilité dans c (CVE-2026-53289)
vulnérabilité dans c (CVE-2026-53289). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29509 Traversée de chemin dans path-traversal (CVE-2026-29509)
traversée de chemin dans path-traversal (CVE-2026-29509). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13372 Vulnérabilité dans devolutions (CVE-2026-13372)
vulnérabilité dans devolutions (CVE-2026-13372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49258 Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-49258)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-49258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /ui/hosts/{id}/block`.
CVE-2026-48770 Lecture hors limites dans notepad-plus-plus (CVE-2026-48770)
vulnérabilité dans notepad-plus-plus (CVE-2026-48770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.9.6.1` ou plus.
CVE-2026-48778 Injection de commande OS dans cpp (CVE-2026-48778)
injection de commande OS dans cpp (CVE-2026-48778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.1` ou plus.
CVE-2026-48800 Injection de commande OS dans cpp (CVE-2026-48800)
injection de commande OS dans cpp (CVE-2026-48800). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.1` ou plus.
CVE-2026-52885 Vulnérabilité dans cpp (CVE-2026-52885)
vulnérabilité dans cpp (CVE-2026-52885). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.9.6.4` ou plus.
CVE-2026-46710 Vulnérabilité dans privilege-escalation (CVE-2026-46710)
vulnérabilité dans privilege-escalation (CVE-2026-46710). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6` ou plus.
CVE-2026-46604 Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
Panic decoding image with out-of-bounds strip offset in x/image/tiff in golang.org/x/image
CVE-2026-48813 Vulnérabilité dans flawfinder (CVE-2026-48813)
vulnérabilité dans flawfinder (CVE-2026-48813). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.20` ou plus.
CVE-2026-48804 Vulnérabilité dans python-socketio (CVE-2026-48804)
vulnérabilité dans python-socketio (CVE-2026-48804). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EVENT``. Atténuation : mise à jour vers `5.16.2` ou plus.
CVE-2026-48802 Vulnérabilité dans python-engineio (CVE-2026-48802)
vulnérabilité dans python-engineio (CVE-2026-48802). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connect``. Atténuation : mise à jour vers `4.13.2` ou plus.
CVE-2026-48809 Vulnérabilité dans python-engineio (CVE-2026-48809)
vulnérabilité dans python-engineio (CVE-2026-48809). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.2` ou plus.
CVE-2026-48790 Vulnérabilité dans github.com/tursodatabase/turso-cli (CVE-2026-48790)
vulnérabilité dans github.com/tursodatabase/turso-cli (CVE-2026-48790). Des informations confidentielles peuvent être exposées. Exploitable via ``configPermissions``. Atténuation : mise à jour vers `1.0.26` ou plus.
CVE-2026-41262 Autorisation incorrecte dans github.com/fleetdm/fleet/v4 (CVE-2026-41262)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-41262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/latest/fleet/policies/{policy_id}`. Atténuation : mise à jour vers `4.85.0` ou plus.
CVE-2026-55188 Divulgation d'information dans CVE-2026-55188 (CVE-2026-55188)
vulnérabilité dans CVE-2026-55188 (CVE-2026-55188). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0-beta.9` ou plus.
CVE-2026-55189 Vulnérabilité dans CVE-2026-55189 (CVE-2026-55189)
vulnérabilité dans CVE-2026-55189 (CVE-2026-55189). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.0-beta.9` ou plus.
CVE-2026-55838 Vulnérabilité dans CVE-2026-55838 (CVE-2026-55838)
vulnérabilité dans CVE-2026-55838 (CVE-2026-55838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52785 Injection SQL dans sqli (CVE-2026-52785)
injection SQL dans sqli (CVE-2026-52785). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-52780 Vulnérabilité dans CVE-2026-52780 (CVE-2026-52780)
vulnérabilité dans CVE-2026-52780 (CVE-2026-52780). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-52781 XSS (Cross-Site Scripting) dans CVE-2026-52781 (CVE-2026-52781)
XSS dans CVE-2026-52781 (CVE-2026-52781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-52779 Vulnérabilité dans CVE-2026-52779 (CVE-2026-52779)
vulnérabilité dans CVE-2026-52779 (CVE-2026-52779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-52784 CSRF dans csrf (CVE-2026-52784)
vulnérabilité dans csrf (CVE-2026-52784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-49355 Divulgation d'information dans CVE-2026-49355 (CVE-2026-49355)
vulnérabilité dans CVE-2026-49355 (CVE-2026-49355). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/meetings/`. Atténuation : mise à jour vers `17.4.0` ou plus.
CVE-2026-49991 Traversée de chemin dans path-traversal (CVE-2026-49991)
traversée de chemin dans path-traversal (CVE-2026-49991). Les données peuvent être altérées par des attaquants.
CVE-2026-47193 Divulgation d'information dans CVE-2026-47193 (CVE-2026-47193)
vulnérabilité dans CVE-2026-47193 (CVE-2026-47193). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-46386 Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44734 Vulnérabilité dans CVE-2026-44734 (CVE-2026-44734)
vulnérabilité dans CVE-2026-44734 (CVE-2026-44734). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44735 Autorisation incorrecte dans CVE-2026-44735 (CVE-2026-44735)
vulnérabilité dans CVE-2026-44735 (CVE-2026-44735). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/shares`. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44736 Divulgation d'information dans CVE-2026-44736 (CVE-2026-44736)
vulnérabilité dans CVE-2026-44736 (CVE-2026-44736). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/relations`. Atténuation : mise à jour vers `17.4.0` ou plus.
CVE-2026-44696 XSS (Cross-Site Scripting) dans CVE-2026-44696 (CVE-2026-44696)
XSS dans CVE-2026-44696 (CVE-2026-44696). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `17.4.0` ou plus.
CVE-2026-54753 Vulnérabilité dans nx (CVE-2026-54753)
vulnérabilité dans nx (CVE-2026-54753). Des informations confidentielles peuvent être exposées. Exploitable via `GET /help`. Atténuation : mise à jour vers `23.0.0-beta.2` ou plus.
CVE-2026-48090 Use-After-Free dans dos (CVE-2026-48090)
vulnérabilité dans dos (CVE-2026-48090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.37.5` ou plus.
CVE-2026-47220 Vulnérabilité dans envoyproxy (CVE-2026-47220)
vulnérabilité dans envoyproxy (CVE-2026-47220). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.37.5` ou plus.
CVE-2026-47205 Use-After-Free dans envoyproxy (CVE-2026-47205)
vulnérabilité dans envoyproxy (CVE-2026-47205). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.36.9` ou plus.
CVE-2026-48769 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /1.0/images`. Atténuation : mise à jour vers `7.2.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →