Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-50083 Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
CVE-2026-48748 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-47182 Vulnérabilité dans CVE-2026-47182 (CVE-2026-47182)
vulnérabilité dans CVE-2026-47182 (CVE-2026-47182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45833 Injection de code dans chromadb (CVE-2026-45833)
injection de code dans chromadb (CVE-2026-45833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44975 Vulnérabilité dans CVE-2026-44975 (CVE-2026-44975)
vulnérabilité dans CVE-2026-44975 (CVE-2026-44975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45831 Autorisation incorrecte dans chromadb (CVE-2026-45831)
vulnérabilité dans chromadb (CVE-2026-45831). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44976 Vulnérabilité dans CVE-2026-44976 (CVE-2026-44976)
vulnérabilité dans CVE-2026-44976 (CVE-2026-44976). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44208 Vulnérabilité dans CVE-2026-44208 (CVE-2026-44208)
vulnérabilité dans CVE-2026-44208 (CVE-2026-44208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44206 Divulgation d'information dans CVE-2026-44206 (CVE-2026-44206)
vulnérabilité dans CVE-2026-44206 (CVE-2026-44206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8694 Vulnérabilité dans ironmansoftware (CVE-2026-8694)
vulnérabilité dans ironmansoftware (CVE-2026-8694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7368 Vulnérabilité dans CVE-2026-7368 (CVE-2026-7368)
vulnérabilité dans CVE-2026-7368 (CVE-2026-7368). Des informations confidentielles peuvent être exposées.
CVE-2026-6211 Téléversement de fichier dangereux dans CVE-2026-6211 (CVE-2026-6211)
vulnérabilité dans CVE-2026-6211 (CVE-2026-6211). Des informations confidentielles peuvent être exposées.
CVE-2026-53787 Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53721 Vulnérabilité dans nuxt (CVE-2026-53721)
vulnérabilité dans nuxt (CVE-2026-53721). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-54133 Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JP_PHP_COMPILE``. Atténuation : mise à jour vers `2.9.1` ou plus.
CVE-2026-53722 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
XSS dans nuxt (CVE-2026-53722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-47739 XSS (Cross-Site Scripting) dans CVE-2026-47739 (CVE-2026-47739)
XSS dans CVE-2026-47739 (CVE-2026-47739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41581 Injection SQL dans sqli (CVE-2026-41581)
injection SQL dans sqli (CVE-2026-41581). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44205 XSS (Cross-Site Scripting) dans CVE-2026-44205 (CVE-2026-44205)
XSS dans CVE-2026-44205 (CVE-2026-44205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28898 Vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898)
vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP2FramePayloadToHTTP1ServerCodec``. Atténuation : mise à jour vers `1.44.0` ou plus.
CVE-2026-48113 Autorisation incorrecte dans github.com/jpillora/chisel (CVE-2026-48113)
vulnérabilité dans github.com/jpillora/chisel (CVE-2026-48113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tunnel.Config``. Atténuation : mise à jour vers `1.11.5` ou plus.
CVE-2026-49993 Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-1836 Vulnérabilité dans CVE-2026-1836 (CVE-2026-1836)
vulnérabilité dans CVE-2026-1836 (CVE-2026-1836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11967 Vulnérabilité dans CVE-2026-11967 (CVE-2026-11967)
vulnérabilité dans CVE-2026-11967 (CVE-2026-11967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12065 Vulnérabilité dans CVE-2026-12065 (CVE-2026-12065)
vulnérabilité dans CVE-2026-12065 (CVE-2026-12065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11879 Vulnérabilité dans CVE-2026-11879 (CVE-2026-11879)
vulnérabilité dans CVE-2026-11879 (CVE-2026-11879). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-20240 Vulnérabilité dans CVE-2017-20240 (CVE-2017-20240)
vulnérabilité dans CVE-2017-20240 (CVE-2017-20240). Des informations confidentielles peuvent être exposées.
CVE-2026-49347 Vulnérabilité dans CVE-2026-49347 (CVE-2026-49347)
vulnérabilité dans CVE-2026-49347 (CVE-2026-49347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47197 Vulnérabilité dans CVE-2026-47197 (CVE-2026-47197)
vulnérabilité dans CVE-2026-47197 (CVE-2026-47197). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48485 Vulnérabilité dans CVE-2026-48485 (CVE-2026-48485)
vulnérabilité dans CVE-2026-48485 (CVE-2026-48485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47196 Vulnérabilité dans CVE-2026-47196 (CVE-2026-47196)
vulnérabilité dans CVE-2026-47196 (CVE-2026-47196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47195 Autorisation incorrecte dans CVE-2026-47195 (CVE-2026-47195)
vulnérabilité dans CVE-2026-47195 (CVE-2026-47195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11848 Vulnérabilité dans CVE-2026-11848 (CVE-2026-11848)
vulnérabilité dans CVE-2026-11848 (CVE-2026-11848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11849 Vulnérabilité dans CVE-2026-11849 (CVE-2026-11849)
vulnérabilité dans CVE-2026-11849 (CVE-2026-11849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50634 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50631 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50645 Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
CVE-2026-50632 Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50633 Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50628 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-49875 XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50627 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50623 Contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623)
contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-48914 Vulnérabilité dans c (CVE-2026-48914)
vulnérabilité dans c (CVE-2026-48914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50629 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-11844 Traversée de chemin dans CVE-2026-11844 (CVE-2026-11844)
traversée de chemin dans CVE-2026-11844 (CVE-2026-11844). Des informations confidentielles peuvent être exposées.
CVE-2026-11846 Traversée de chemin dans CVE-2026-11846 (CVE-2026-11846)
traversée de chemin dans CVE-2026-11846 (CVE-2026-11846). Les données peuvent être altérées par des attaquants.
CVE-2026-11847 Traversée de chemin dans path-traversal (CVE-2026-11847)
traversée de chemin dans path-traversal (CVE-2026-11847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11845 Injection de commande OS dans CVE-2026-11845 (CVE-2026-11845)
injection de commande OS dans CVE-2026-11845 (CVE-2026-11845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12058 The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →