Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50083 |
|
Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48748 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-47182 |
|
Vulnérabilité dans CVE-2026-47182 (CVE-2026-47182)
vulnérabilité dans CVE-2026-47182 (CVE-2026-47182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45833 |
|
Injection de code dans chromadb (CVE-2026-45833)
injection de code dans chromadb (CVE-2026-45833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44975 |
|
Vulnérabilité dans CVE-2026-44975 (CVE-2026-44975)
vulnérabilité dans CVE-2026-44975 (CVE-2026-44975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45831 |
|
Autorisation incorrecte dans chromadb (CVE-2026-45831)
vulnérabilité dans chromadb (CVE-2026-45831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44976 |
|
Vulnérabilité dans CVE-2026-44976 (CVE-2026-44976)
vulnérabilité dans CVE-2026-44976 (CVE-2026-44976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44208 |
|
Vulnérabilité dans CVE-2026-44208 (CVE-2026-44208)
vulnérabilité dans CVE-2026-44208 (CVE-2026-44208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44206 |
|
Divulgation d'information dans CVE-2026-44206 (CVE-2026-44206)
vulnérabilité dans CVE-2026-44206 (CVE-2026-44206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8694 |
|
Vulnérabilité dans ironmansoftware (CVE-2026-8694)
vulnérabilité dans ironmansoftware (CVE-2026-8694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7368 |
|
Vulnérabilité dans CVE-2026-7368 (CVE-2026-7368)
vulnérabilité dans CVE-2026-7368 (CVE-2026-7368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6211 |
|
Téléversement de fichier dangereux dans CVE-2026-6211 (CVE-2026-6211)
vulnérabilité dans CVE-2026-6211 (CVE-2026-6211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53787 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53721 |
|
Vulnérabilité dans nuxt (CVE-2026-53721)
vulnérabilité dans nuxt (CVE-2026-53721). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-54133 |
|
Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JP_PHP_COMPILE``. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2026-53722 |
|
XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
XSS dans nuxt (CVE-2026-53722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-47739 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47739 (CVE-2026-47739)
XSS dans CVE-2026-47739 (CVE-2026-47739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41581 |
|
Injection SQL dans sqli (CVE-2026-41581)
injection SQL dans sqli (CVE-2026-41581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44205 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44205 (CVE-2026-44205)
XSS dans CVE-2026-44205 (CVE-2026-44205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28898 |
|
Vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898)
vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP2FramePayloadToHTTP1ServerCodec``. Atténuation : mise à jour vers `1.44.0` ou plus.
|
| CVE-2026-48113 |
|
Autorisation incorrecte dans github.com/jpillora/chisel (CVE-2026-48113)
vulnérabilité dans github.com/jpillora/chisel (CVE-2026-48113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tunnel.Config``. Atténuation : mise à jour vers `1.11.5` ou plus.
|
| CVE-2026-49993 |
|
Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-1836 |
|
Vulnérabilité dans CVE-2026-1836 (CVE-2026-1836)
vulnérabilité dans CVE-2026-1836 (CVE-2026-1836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11967 |
|
Vulnérabilité dans CVE-2026-11967 (CVE-2026-11967)
vulnérabilité dans CVE-2026-11967 (CVE-2026-11967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12065 |
|
Vulnérabilité dans CVE-2026-12065 (CVE-2026-12065)
vulnérabilité dans CVE-2026-12065 (CVE-2026-12065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11879 |
|
Vulnérabilité dans CVE-2026-11879 (CVE-2026-11879)
vulnérabilité dans CVE-2026-11879 (CVE-2026-11879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-20240 |
|
Vulnérabilité dans CVE-2017-20240 (CVE-2017-20240)
vulnérabilité dans CVE-2017-20240 (CVE-2017-20240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49347 |
|
Vulnérabilité dans CVE-2026-49347 (CVE-2026-49347)
vulnérabilité dans CVE-2026-49347 (CVE-2026-49347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47197 |
|
Vulnérabilité dans CVE-2026-47197 (CVE-2026-47197)
vulnérabilité dans CVE-2026-47197 (CVE-2026-47197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48485 |
|
Vulnérabilité dans CVE-2026-48485 (CVE-2026-48485)
vulnérabilité dans CVE-2026-48485 (CVE-2026-48485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47196 |
|
Vulnérabilité dans CVE-2026-47196 (CVE-2026-47196)
vulnérabilité dans CVE-2026-47196 (CVE-2026-47196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47195 |
|
Autorisation incorrecte dans CVE-2026-47195 (CVE-2026-47195)
vulnérabilité dans CVE-2026-47195 (CVE-2026-47195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11848 |
|
Vulnérabilité dans CVE-2026-11848 (CVE-2026-11848)
vulnérabilité dans CVE-2026-11848 (CVE-2026-11848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11849 |
|
Vulnérabilité dans CVE-2026-11849 (CVE-2026-11849)
vulnérabilité dans CVE-2026-11849 (CVE-2026-11849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50634 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50631 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50645 |
|
Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
|
| CVE-2026-50632 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50633 |
|
Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50628 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-49875 |
|
XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50627 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50623 |
|
Contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623)
contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-48914 |
|
Vulnérabilité dans c (CVE-2026-48914)
vulnérabilité dans c (CVE-2026-48914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50629 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-11844 |
|
Traversée de chemin dans CVE-2026-11844 (CVE-2026-11844)
traversée de chemin dans CVE-2026-11844 (CVE-2026-11844). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11846 |
|
Traversée de chemin dans CVE-2026-11846 (CVE-2026-11846)
traversée de chemin dans CVE-2026-11846 (CVE-2026-11846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11847 |
|
Traversée de chemin dans path-traversal (CVE-2026-11847)
traversée de chemin dans path-traversal (CVE-2026-11847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11845 |
|
Injection de commande OS dans CVE-2026-11845 (CVE-2026-11845)
injection de commande OS dans CVE-2026-11845 (CVE-2026-11845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12058 |
|
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
|