Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47722 |
|
Injection de code dans github.com/juev/nebula-mesh (CVE-2026-47722)
injection de code dans github.com/juev/nebula-mesh (CVE-2026-47722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ListenHost``. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| CVE-2026-47721 |
|
Vulnérabilité dans fuxa-server (CVE-2026-47721)
vulnérabilité dans fuxa-server (CVE-2026-47721). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/scheduler`.
|
| CVE-2026-47720 |
|
Injection SQL dans fuxa-server (CVE-2026-47720)
injection SQL dans fuxa-server (CVE-2026-47720). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/daq`.
|
| CVE-2026-47719 |
|
SSRF (Falsification de requête côté serveur) dans fuxa-server (CVE-2026-47719)
SSRF dans fuxa-server (CVE-2026-47719). Des informations confidentielles peuvent être exposées. Exploitable via ``property.address``.
|
| CVE-2026-47712 |
|
Traversée de chemin dans dulwich (CVE-2026-47712)
traversée de chemin dans dulwich (CVE-2026-47712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.5` ou plus.
|
| CVE-2026-47244 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-46340 |
|
Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``complete``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45673 |
|
Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673). Les données peuvent être altérées par des attaquants. Exploitable via ``DnsQueryIdSpace``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45536 |
|
Divulgation d'information dans io.netty:netty-transport-native-epoll (CVE-2026-45536)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45416 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-45416)
vulnérabilité dans io.netty:netty-handler (CVE-2026-45416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45034 |
|
Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-45034)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-45034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_url``. Atténuation : mise à jour vers `1.30.5` ou plus.
|
| CVE-2026-44894 |
|
Vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-11585 |
|
Vulnérabilité dans sqli (CVE-2026-11585)
vulnérabilité dans sqli (CVE-2026-11585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40215 |
|
Lecture hors limites dans openvpn (CVE-2026-40215)
vulnérabilité dans openvpn (CVE-2026-40215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47344 |
|
XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
XSS dans typo3/html-sanitizer (CVE-2026-47344). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-47345 |
|
XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47345)
XSS dans typo3/html-sanitizer (CVE-2026-47345). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-46484 |
|
Traversée de chemin dans path-traversal (CVE-2026-46484)
traversée de chemin dans path-traversal (CVE-2026-46484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11584 |
|
Vulnérabilité dans sqli (CVE-2026-11584)
vulnérabilité dans sqli (CVE-2026-11584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40519 |
|
Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11582 |
|
Vulnérabilité dans sqli (CVE-2026-11582)
vulnérabilité dans sqli (CVE-2026-11582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11583 |
|
Vulnérabilité dans sqli (CVE-2026-11583)
vulnérabilité dans sqli (CVE-2026-11583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11393 |
|
Injection de code dans Amazon @aws/agentcore (CVE-2026-11393)
injection de code dans Amazon @aws/agentcore (CVE-2026-11393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-preview.9` ou plus.
|
| CVE-2026-52778 |
|
Injection de code dans yeswiki/yeswiki (CVE-2026-52778)
injection de code dans yeswiki/yeswiki (CVE-2026-52778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-11559 |
|
Vulnérabilité dans sqli (CVE-2026-11559)
vulnérabilité dans sqli (CVE-2026-11559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11558 |
|
Vulnérabilité dans sqli (CVE-2026-11558)
vulnérabilité dans sqli (CVE-2026-11558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11557 |
|
Débordement de tampon dans CVE-2026-11557 (CVE-2026-11557)
vulnérabilité dans CVE-2026-11557 (CVE-2026-11557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10786 |
|
Vulnérabilité dans devolutions (CVE-2026-10786)
vulnérabilité dans devolutions (CVE-2026-10786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10544 |
|
Injection de commande OS dans devolutions (CVE-2026-10544)
injection de commande OS dans devolutions (CVE-2026-10544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10787 |
|
Vulnérabilité dans devolutions (CVE-2026-10787)
vulnérabilité dans devolutions (CVE-2026-10787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44893 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44892 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-44890 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeLength``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44250 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44249 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-42890 |
|
Injection de code dans actual (CVE-2026-42890)
injection de code dans actual (CVE-2026-42890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actual``. Atténuation : mise à jour vers `26.5.0` ou plus.
|
| CVE-2026-8913 |
|
Injection de commande OS dans CVE-2026-8913 (CVE-2026-8913)
injection de commande OS dans CVE-2026-8913 (CVE-2026-8913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11556 |
|
Injection de commande dans CVE-2026-11556 (CVE-2026-11556)
injection de commande dans CVE-2026-11556 (CVE-2026-11556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11553 |
|
Débordement de tampon dans CVE-2026-11553 (CVE-2026-11553)
vulnérabilité dans CVE-2026-11553 (CVE-2026-11553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11552 |
|
Vulnérabilité dans CVE-2026-11552 (CVE-2026-11552)
vulnérabilité dans CVE-2026-11552 (CVE-2026-11552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41479 |
|
Redirection ouverte dans authlib (CVE-2026-41479)
vulnérabilité dans authlib (CVE-2026-41479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-48507 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48507)
vulnérabilité dans snipe/snipe-it (CVE-2026-48507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.edit``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-46314 |
|
Vulnérabilité dans linux (CVE-2026-46314)
vulnérabilité dans linux (CVE-2026-46314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46313 |
|
Vulnérabilité dans c (CVE-2026-46313)
vulnérabilité dans c (CVE-2026-46313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46307 |
|
Lecture hors limites dans c (CVE-2026-46307)
vulnérabilité dans c (CVE-2026-46307). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46308 |
|
Use-After-Free dans linux (CVE-2026-46308)
vulnérabilité dans linux (CVE-2026-46308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46305 |
|
Vulnérabilité dans linux (CVE-2026-46305)
vulnérabilité dans linux (CVE-2026-46305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46310 |
|
Vulnérabilité dans linux (CVE-2026-46310)
vulnérabilité dans linux (CVE-2026-46310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46309 |
|
Vulnérabilité dans linux (CVE-2026-46309)
vulnérabilité dans linux (CVE-2026-46309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46301 |
|
Use-After-Free dans linux (CVE-2026-46301)
vulnérabilité dans linux (CVE-2026-46301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46296 |
|
Vulnérabilité dans linux (CVE-2026-46296)
vulnérabilité dans linux (CVE-2026-46296). Risque d'opérations non autorisées ou de divulgation.
|