Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48733 |
|
Vulnérabilité dans imagemagick (CVE-2026-48733)
vulnérabilité dans imagemagick (CVE-2026-48733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47342 |
|
Vulnérabilité dans apache (CVE-2026-47342)
vulnérabilité dans apache (CVE-2026-47342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48724 |
|
Écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-48724)
écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-48724). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
|
| CVE-2026-44693 |
|
Vulnérabilité dans CVE-2026-44693 (CVE-2026-44693)
vulnérabilité dans CVE-2026-44693 (CVE-2026-44693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42558 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42558 (CVE-2026-42558)
XSS dans CVE-2026-42558 (CVE-2026-42558). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-21944 |
|
Vulnérabilité dans CVE-2024-21944 (CVE-2024-21944)
vulnérabilité dans CVE-2024-21944 (CVE-2024-21944). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53740 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53740 (CVE-2026-53740)
XSS dans CVE-2026-53740 (CVE-2026-53740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53741 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53741 (CVE-2026-53741)
XSS dans CVE-2026-53741 (CVE-2026-53741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53742 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53742 (CVE-2026-53742)
XSS dans CVE-2026-53742 (CVE-2026-53742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53739 |
|
CSRF dans CVE-2026-53739 (CVE-2026-53739)
vulnérabilité dans CVE-2026-53739 (CVE-2026-53739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53738 |
|
Autorisation incorrecte dans CVE-2026-53738 (CVE-2026-53738)
vulnérabilité dans CVE-2026-53738 (CVE-2026-53738). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53634 |
|
Vulnérabilité dans code16/sharp (CVE-2026-53634)
vulnérabilité dans code16/sharp (CVE-2026-53634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.22.3` ou plus.
|
| CVE-2026-50131 |
|
SSRF (Falsification de requête côté serveur) dans @fedify/fedify (CVE-2026-50131)
SSRF dans @fedify/fedify (CVE-2026-50131). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.2.4` ou plus.
|
| CVE-2026-48108 |
|
Vulnérabilité dans russh (CVE-2026-48108)
vulnérabilité dans russh (CVE-2026-48108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-48110 |
|
Vulnérabilité dans russh (CVE-2026-48110)
vulnérabilité dans russh (CVE-2026-48110). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-53737 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53737 (CVE-2026-53737)
XSS dans CVE-2026-53737 (CVE-2026-53737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53736 |
|
CSRF dans CVE-2026-53736 (CVE-2026-53736)
vulnérabilité dans CVE-2026-53736 (CVE-2026-53736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46669 |
|
Vulnérabilité dans openvm (CVE-2026-46669)
vulnérabilité dans openvm (CVE-2026-46669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48107 |
|
Vulnérabilité dans russh (CVE-2026-48107)
vulnérabilité dans russh (CVE-2026-48107). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-45380 |
|
Traversée de chemin dans c (CVE-2026-45380)
traversée de chemin dans c (CVE-2026-45380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45384 |
|
Vulnérabilité dans c (CVE-2026-45384)
vulnérabilité dans c (CVE-2026-45384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42542 |
|
Vulnérabilité dans tdengine (CVE-2026-42542)
vulnérabilité dans tdengine (CVE-2026-42542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2049 |
|
Vulnérabilité dans CVE-2026-2049 (CVE-2026-2049)
vulnérabilité dans CVE-2026-2049 (CVE-2026-2049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0274 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0274)
vulnérabilité dans paloaltonetworks (CVE-2026-0274). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11604 |
|
Vulnérabilité dans dos (CVE-2026-11604)
vulnérabilité dans dos (CVE-2026-11604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10143 |
|
Vulnérabilité dans dpkp (CVE-2026-10143)
vulnérabilité dans dpkp (CVE-2026-10143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0272 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0272)
vulnérabilité dans privilege-escalation (CVE-2026-0272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0271 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0271)
vulnérabilité dans privilege-escalation (CVE-2026-0271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0273 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0273)
injection de commande OS dans paloaltonetworks (CVE-2026-0273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0270 |
|
Traversée de chemin dans path-traversal (CVE-2026-0270)
traversée de chemin dans path-traversal (CVE-2026-0270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0269 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0269)
vulnérabilité dans paloaltonetworks (CVE-2026-0269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0267 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0267)
vulnérabilité dans paloaltonetworks (CVE-2026-0267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0268 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0268)
vulnérabilité dans paloaltonetworks (CVE-2026-0268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-48575 |
|
Contournement d'authentification dans apple (CVE-2022-48575)
contournement d'authentification dans apple (CVE-2022-48575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0266 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0266)
XSS dans paloaltonetworks (CVE-2026-0266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-26758 |
|
Vulnérabilité dans apple (CVE-2022-26758)
vulnérabilité dans apple (CVE-2022-26758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6893 |
|
Injection de commande OS dans CVE-2026-6893 (CVE-2026-6893)
injection de commande OS dans CVE-2026-6893 (CVE-2026-6893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1220 |
|
Vulnérabilité dans google (CVE-2026-1220)
vulnérabilité dans google (CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47764 |
|
Traversée de chemin dans pdm (CVE-2026-47764)
traversée de chemin dans pdm (CVE-2026-47764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-50127 |
|
SSRF (Falsification de requête côté serveur) dans weblate (CVE-2026-50127)
SSRF dans weblate (CVE-2026-50127). Des informations confidentielles peuvent être exposées. Exploitable via ``VCS_RESTRICT_PRIVATE``. Atténuation : mise à jour vers `2026.6` ou plus.
|
| CVE-2026-46529 |
|
Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
|
| CVE-2026-47753 |
|
Vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753)
vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /1.0/instances`. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-47751 |
|
Injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751)
injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enableAllProjectMcpServers``. Atténuation : mise à jour vers `1.0.74` ou plus.
|
| CVE-2026-48063 |
|
Vulnérabilité dans baileys (CVE-2026-48063)
vulnérabilité dans baileys (CVE-2026-48063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``messages.upsert``. Atténuation : mise à jour vers `7.0.0-rc12` ou plus.
|
| CVE-2026-50637 |
|
Vulnérabilité dans pevans (CVE-2026-50637)
vulnérabilité dans pevans (CVE-2026-50637). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50638 |
|
Vulnérabilité dans pevans (CVE-2026-50638)
vulnérabilité dans pevans (CVE-2026-50638). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50639 |
|
Vulnérabilité dans pevans (CVE-2026-50639)
vulnérabilité dans pevans (CVE-2026-50639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11626 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11626)
vulnérabilité dans privilege-escalation (CVE-2026-11626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48060 |
|
XSS (Cross-Site Scripting) dans litestar (CVE-2026-48060)
XSS dans litestar (CVE-2026-48060). Des informations confidentielles peuvent être exposées. Exploitable via `GET /vulnerable`. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-10740 |
|
Vulnérabilité dans Amazon s2n-quic (CVE-2026-10740)
vulnérabilité dans Amazon s2n-quic (CVE-2026-10740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.0` ou plus.
|