Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54274 |
|
Vulnérabilité dans aiohttp (CVE-2026-54274)
vulnérabilité dans aiohttp (CVE-2026-54274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54280 |
|
Vulnérabilité dans aiohttp (CVE-2026-54280)
vulnérabilité dans aiohttp (CVE-2026-54280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54273 |
|
Vulnérabilité dans aiohttp (CVE-2026-54273)
vulnérabilité dans aiohttp (CVE-2026-54273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54277 |
|
Vulnérabilité dans aiohttp (CVE-2026-54277)
vulnérabilité dans aiohttp (CVE-2026-54277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54276 |
|
Divulgation d'information dans aiohttp (CVE-2026-54276)
vulnérabilité dans aiohttp (CVE-2026-54276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthMiddleware``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54279 |
|
Vulnérabilité dans aiohttp (CVE-2026-54279)
vulnérabilité dans aiohttp (CVE-2026-54279). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-50269 |
|
Vulnérabilité dans aiohttp (CVE-2026-50269)
vulnérabilité dans aiohttp (CVE-2026-50269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Payload.headers``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-53663 |
|
CSRF dans react-router (CVE-2026-53663)
vulnérabilité dans react-router (CVE-2026-53663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| CVE-2026-53633 |
|
Vulnérabilité dans @vitest/browser (CVE-2026-53633)
vulnérabilité dans @vitest/browser (CVE-2026-53633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``browser.api.allowWrite``. Atténuation : mise à jour vers `3.2.5` ou plus.
|
| CVE-2026-65900 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65900)
XSS dans dompurify (CVE-2026-65900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SAFE_FOR_TEMPLATES``. Atténuation : mise à jour vers `3.4.8` ou plus.
|
| CVE-2026-49978 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
XSS dans dompurify (CVE-2026-49978). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-65901 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65901)
XSS dans dompurify (CVE-2026-65901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOMPurify``.
|
| CVE-2026-49458 |
|
Vulnérabilité dans dompurify (CVE-2026-49458)
vulnérabilité dans dompurify (CVE-2026-49458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``instanceof``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-49459 |
|
Vulnérabilité dans dompurify (CVE-2026-49459)
vulnérabilité dans dompurify (CVE-2026-49459). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_forceRemove``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-11931 |
|
Vulnérabilité dans Amazon aws (CVE-2026-11931)
vulnérabilité dans Amazon aws (CVE-2026-11931). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6045 |
|
Vulnérabilité dans CVE-2026-6045 (CVE-2026-6045)
vulnérabilité dans CVE-2026-6045 (CVE-2026-6045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6047 |
|
Écriture hors limites dans CVE-2026-6047 (CVE-2026-6047)
écriture hors limites dans CVE-2026-6047 (CVE-2026-6047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8356 |
|
Vulnérabilité dans CVE-2026-8356 (CVE-2026-8356)
vulnérabilité dans CVE-2026-8356 (CVE-2026-8356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8357 |
|
Vulnérabilité dans CVE-2026-8357 (CVE-2026-8357)
vulnérabilité dans CVE-2026-8357 (CVE-2026-8357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8358 |
|
Écriture hors limites dans CVE-2026-8358 (CVE-2026-8358)
écriture hors limites dans CVE-2026-8358 (CVE-2026-8358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6040 |
|
Use-After-Free dans CVE-2026-6040 (CVE-2026-6040)
vulnérabilité dans CVE-2026-6040 (CVE-2026-6040). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6039 |
|
Vulnérabilité dans CVE-2026-6039 (CVE-2026-6039)
vulnérabilité dans CVE-2026-6039 (CVE-2026-6039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49294 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49294 (CVE-2026-49294)
XSS dans CVE-2026-49294 (CVE-2026-49294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47777 |
|
Vulnérabilité dans CVE-2026-47777 (CVE-2026-47777)
vulnérabilité dans CVE-2026-47777 (CVE-2026-47777). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48784 |
|
Vulnérabilité dans symfony/routing (CVE-2026-48784)
vulnérabilité dans symfony/routing (CVE-2026-48784). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strtr``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-48760 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48760)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-48760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-48747 |
|
Vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747)
vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``md4``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-48736 |
|
Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
|
| CVE-2026-48489 |
|
Autorisation incorrecte dans symfony/security-http (CVE-2026-48489)
vulnérabilité dans symfony/security-http (CVE-2026-48489). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultAuthenticationFailureHandler``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-54269 |
|
Vulnérabilité dans protobufjs (CVE-2026-54269)
vulnérabilité dans protobufjs (CVE-2026-54269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-54264 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-54264)
vulnérabilité dans @angular/service-worker (CVE-2026-54264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``.
|
| CVE-2026-54268 |
|
Vulnérabilité dans @angular/common (CVE-2026-54268)
vulnérabilité dans @angular/common (CVE-2026-54268). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatDate``.
|
| CVE-2026-54265 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-54265)
XSS dans @angular/compiler (CVE-2026-54265). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
|
| CVE-2026-50557 |
|
XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-50557)
XSS dans @angular/core (CVE-2026-50557). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50556 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50556)
XSS dans @angular/platform-server (CVE-2026-50556). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-50555 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50555)
XSS dans @angular/platform-server (CVE-2026-50555). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-53655 |
|
Vulnérabilité dans tar (CVE-2026-53655)
vulnérabilité dans tar (CVE-2026-53655). Les données peuvent être altérées par des attaquants. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.16` ou plus.
|
| CVE-2026-53632 |
|
Vulnérabilité dans launch-editor (CVE-2026-53632)
vulnérabilité dans launch-editor (CVE-2026-53632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``smbserver.py``. Atténuation : mise à jour vers `2.14.1` ou plus.
|
| CVE-2026-53571 |
|
Traversée de chemin dans vite (CVE-2026-53571)
traversée de chemin dans vite (CVE-2026-53571). Des informations confidentielles peuvent être exposées. Exploitable via ``server.fs.deny``. Atténuation : mise à jour vers `6.4.3` ou plus.
|
| CVE-2026-49356 |
|
Traversée de chemin dans @babel/core (CVE-2026-49356)
traversée de chemin dans @babel/core (CVE-2026-49356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inputSourceMap``. Atténuation : mise à jour vers `7.29.6` ou plus.
|
| CVE-2026-50184 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50184)
vulnérabilité dans @angular/service-worker (CVE-2026-50184). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-20262 KEV |
|
[KEV] Traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262)
traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-50171 |
|
Vulnérabilité dans @angular/common (CVE-2026-50171)
vulnérabilité dans @angular/common (CVE-2026-50171). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatNumber``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-50170 |
|
Vulnérabilité dans @angular/common (CVE-2026-50170)
vulnérabilité dans @angular/common (CVE-2026-50170). Des informations confidentielles peuvent être exposées. Exploitable via ``HttpTransferCache``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-52725 |
|
XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-52725)
XSS dans @angular/core (CVE-2026-52725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createComponent``. Atténuation : mise à jour vers `20.3.22` ou plus.
|
| CVE-2026-48761 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48761)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-48761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-50169 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50169)
vulnérabilité dans @angular/service-worker (CVE-2026-50169). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-50168 |
|
Vulnérabilité dans @angular/platform-server (CVE-2026-50168)
vulnérabilité dans @angular/platform-server (CVE-2026-50168). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-48779 |
|
Vulnérabilité dans ws (CVE-2026-48779)
vulnérabilité dans ws (CVE-2026-48779). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayload``. Atténuation : mise à jour vers `8.21.0` ou plus.
|
| CVE-2026-9595 |
|
Vulnérabilité dans webpack-dev-server (CVE-2026-9595)
vulnérabilité dans webpack-dev-server (CVE-2026-9595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `5.2.5` ou plus.
|