Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-8589 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-8589)
XSS dans gitlab (CVE-2026-8589). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-7250 Vulnérabilité dans gitlab (CVE-2026-7250)
vulnérabilité dans gitlab (CVE-2026-7250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-6269 Autorisation incorrecte dans gitlab (CVE-2026-6269)
vulnérabilité dans gitlab (CVE-2026-6269). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-6277 Autorisation incorrecte dans gitlab (CVE-2026-6277)
vulnérabilité dans gitlab (CVE-2026-6277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-9204 SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2026-9204)
SSRF dans gitlab (CVE-2026-9204). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-8464 Traversée de chemin dans path-traversal (CVE-2026-8464)
traversée de chemin dans path-traversal (CVE-2026-8464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1500 Vulnérabilité dans gitlab (CVE-2026-1500)
vulnérabilité dans gitlab (CVE-2026-1500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2022-45813 Vulnérabilité dans CVE-2022-45813 (CVE-2022-45813)
vulnérabilité dans CVE-2022-45813 (CVE-2022-45813). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-25969 Vulnérabilité dans CVE-2023-25969 (CVE-2023-25969)
vulnérabilité dans CVE-2023-25969 (CVE-2023-25969). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-32959 Vulnérabilité dans CVE-2023-32959 (CVE-2023-32959)
vulnérabilité dans CVE-2023-32959 (CVE-2023-32959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4764 Vulnérabilité dans CVE-2026-4764 (CVE-2026-4764)
vulnérabilité dans CVE-2026-4764 (CVE-2026-4764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3553 Autorisation incorrecte dans gitlab (CVE-2026-3553)
vulnérabilité dans gitlab (CVE-2026-3553). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-10087 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10087)
XSS dans gitlab (CVE-2026-10087). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.8, 18.11.5, 19.0.2` ou plus.
CVE-2026-53912 Divulgation d'information dans CVE-2026-53912 (CVE-2026-53912)
vulnérabilité dans CVE-2026-53912 (CVE-2026-53912). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-47150 CSRF dans csrf (CVE-2022-47150)
vulnérabilité dans csrf (CVE-2022-47150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53423 Vulnérabilité dans membrane_mp4_plugin (CVE-2026-53423)
vulnérabilité dans membrane_mp4_plugin (CVE-2026-53423). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``membrane_mp4_plugin``. Atténuation : mise à jour vers `0.36.7` ou plus.
CVE-2026-5497 vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
CVE-2025-7064 Vulnérabilité dans CVE-2025-7064 (CVE-2025-7064)
vulnérabilité dans CVE-2025-7064 (CVE-2025-7064). Les données peuvent être altérées par des attaquants.
CVE-2026-11850 Vulnérabilité dans c (CVE-2026-11850)
vulnérabilité dans c (CVE-2026-11850). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-44630 CSRF dans csrf (CVE-2022-44630)
vulnérabilité dans csrf (CVE-2022-44630). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-42479 Vulnérabilité dans CVE-2022-42479 (CVE-2022-42479)
vulnérabilité dans CVE-2022-42479 (CVE-2022-42479). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-32110 CSRF dans csrf (CVE-2024-32110)
vulnérabilité dans csrf (CVE-2024-32110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53901 Vulnérabilité dans CVE-2026-53901 (CVE-2026-53901)
vulnérabilité dans CVE-2026-53901 (CVE-2026-53901). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.37` ou plus.
CVE-2023-33999 XSS (Cross-Site Scripting) dans CVE-2023-33999 (CVE-2023-33999)
XSS dans CVE-2023-33999 (CVE-2023-33999). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41000 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41699 Désérialisation non sécurisée dans org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41856 Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856). Des informations confidentielles peuvent être exposées.
CVE-2026-40999 SSRF (Falsification de requête côté serveur) dans org.springframework.ws:spring-ws-core (CVE-2026-40999)
SSRF dans org.springframework.ws:spring-ws-core (CVE-2026-40999). Des informations confidentielles peuvent être exposées.
CVE-2026-40987 Traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987)
traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.5.9` ou plus.
CVE-2026-40995 Contournement d'authentification dans org.springframework.ws:spring-ws-security (CVE-2026-40995)
contournement d'authentification dans org.springframework.ws:spring-ws-security (CVE-2026-40995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40994 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40994)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40994). Les données peuvent être altérées par des attaquants.
CVE-2026-40997 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40997)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40997). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40992 Vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992)
vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40998 XXE (Entité XML externe) dans org.springframework.ws:spring-xml (CVE-2026-40998)
vulnérabilité dans org.springframework.ws:spring-xml (CVE-2026-40998). Des informations confidentielles peuvent être exposées.
CVE-2026-40986 XSS (Cross-Site Scripting) dans org.springframework.webflow:spring-webflow (CVE-2026-40986)
XSS dans org.springframework.webflow:spring-webflow (CVE-2026-40986). Les données peuvent être altérées par des attaquants.
CVE-2026-10795 Vulnérabilité dans wordpress (CVE-2026-10795)
vulnérabilité dans wordpress (CVE-2026-10795). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40985 Vulnérabilité dans org.springframework.webflow:spring-webflow (CVE-2026-40985)
vulnérabilité dans org.springframework.webflow:spring-webflow (CVE-2026-40985). Des informations confidentielles peuvent être exposées.
CVE-2026-35273 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-35273)
vulnérabilité dans Oracle c (CVE-2026-35273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2827 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2827)
XSS dans wordpress (CVE-2026-2827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53460 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53460)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-52726 Traversée de chemin dans dulwich (CVE-2026-52726)
traversée de chemin dans dulwich (CVE-2026-52726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dulwich.porcelain.submodule_update``. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-53462 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-53462)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-53463 Vulnérabilité dans imagemagick (CVE-2026-53463)
vulnérabilité dans imagemagick (CVE-2026-53463). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53464 Vulnérabilité dans imagemagick (CVE-2026-53464)
vulnérabilité dans imagemagick (CVE-2026-53464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53461 Écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-53461)
écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-53461). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-53465 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53465)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-49219 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-49219)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-50223 Injection de code dans apache (CVE-2026-50223)
injection de code dans apache (CVE-2026-50223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49218 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-48994 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-48994)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-48994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →