Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50230 (CVE-2026-50230)
XSS dans CVE-2026-50230 (CVE-2026-50230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50231 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50231 (CVE-2026-50231)
XSS dans CVE-2026-50231 (CVE-2026-50231). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-50232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50232 (CVE-2026-50232)
XSS dans CVE-2026-50232 (CVE-2026-50232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50235 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50235 (CVE-2026-50235)
XSS dans CVE-2026-50235 (CVE-2026-50235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50264 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-50264)
écriture hors limites dans privilege-escalation (CVE-2026-50264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50262 |
|
Lecture hors limites dans xorg (CVE-2026-50262)
vulnérabilité dans xorg (CVE-2026-50262). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50260 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50260)
vulnérabilité dans privilege-escalation (CVE-2026-50260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50261 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50261)
vulnérabilité dans privilege-escalation (CVE-2026-50261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50263 |
|
Use-After-Free dans xorg (CVE-2026-50263)
vulnérabilité dans xorg (CVE-2026-50263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50258 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50258)
vulnérabilité dans privilege-escalation (CVE-2026-50258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50259 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50259)
vulnérabilité dans privilege-escalation (CVE-2026-50259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50256 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50256)
vulnérabilité dans privilege-escalation (CVE-2026-50256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50257 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50257)
vulnérabilité dans privilege-escalation (CVE-2026-50257). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11346 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-11346)
SSRF dans ssrf (CVE-2026-11346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11345 |
|
Contournement d'authentification dans CVE-2026-11345 (CVE-2026-11345)
contournement d'authentification dans CVE-2026-11345 (CVE-2026-11345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8914 |
|
Vulnérabilité dans CVE-2026-8914 (CVE-2026-8914)
vulnérabilité dans CVE-2026-8914 (CVE-2026-8914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21038 |
|
Lecture hors limites dans samsung (CVE-2026-21038)
vulnérabilité dans samsung (CVE-2026-21038). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50265 |
|
Injection de commande OS dans CVE-2026-50265 (CVE-2026-50265)
injection de commande OS dans CVE-2026-50265 (CVE-2026-50265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21036 |
|
Autorisation incorrecte dans samsung (CVE-2026-21036)
vulnérabilité dans samsung (CVE-2026-21036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21031 |
|
Autorisation incorrecte dans samsung (CVE-2026-21031)
vulnérabilité dans samsung (CVE-2026-21031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11347 |
|
Vulnérabilité dans CVE-2026-11347 (CVE-2026-11347)
vulnérabilité dans CVE-2026-11347 (CVE-2026-11347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6274 |
|
Contournement d'authentification dans CVE-2026-6274 (CVE-2026-6274)
contournement d'authentification dans CVE-2026-6274 (CVE-2026-6274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11332 |
|
Vulnérabilité dans ansible-core (CVE-2026-11332)
vulnérabilité dans ansible-core (CVE-2026-11332). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.21.1rc1` ou plus.
|
| CVE-2026-9088 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9088)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9088). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.7.0` ou plus.
|
| CVE-2026-48907 KEV |
|
[KEV] Vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907)
vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21837 |
|
Injection de commande OS dans hcltech (CVE-2026-21837)
injection de commande OS dans hcltech (CVE-2026-21837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10732 |
|
Vulnérabilité dans decompress (CVE-2026-10732)
vulnérabilité dans decompress (CVE-2026-10732). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-21826 |
|
Redirection ouverte dans hcltech (CVE-2026-21826)
vulnérabilité dans hcltech (CVE-2026-21826). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-21825 |
|
XSS (Cross-Site Scripting) dans hcltech (CVE-2026-21825)
XSS dans hcltech (CVE-2026-21825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50593 |
|
Vulnérabilité dans CVE-2026-50593 (CVE-2026-50593)
vulnérabilité dans CVE-2026-50593 (CVE-2026-50593). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50590 |
|
In Mimecast Incydr before 2.6.0, arbitrary file access can occur.
In Mimecast Incydr before 2.6.0, arbitrary file access can occur.
|
| CVE-2026-50591 |
|
IN Znuny LTS before 6.5.21 and Znuny before 7.3.3, XSS can occur via stored user preferences.
IN Znuny LTS before 6.5.21 and Znuny before 7.3.3, XSS can occur via stored user preferences.
|
| CVE-2026-50592 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50592 (CVE-2026-50592)
XSS dans CVE-2026-50592 (CVE-2026-50592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11326 |
|
Vulnérabilité dans CVE-2026-11326 (CVE-2026-11326)
vulnérabilité dans CVE-2026-11326 (CVE-2026-11326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11312 |
|
Vulnérabilité dans infinistore (CVE-2026-11312)
vulnérabilité dans infinistore (CVE-2026-11312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50589 |
|
Vulnérabilité dans ironic (CVE-2026-50589)
vulnérabilité dans ironic (CVE-2026-50589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `37.0.0` ou plus.
|
| CVE-2026-11302 |
|
Vulnérabilité dans google (CVE-2026-11302)
vulnérabilité dans google (CVE-2026-11302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11303 |
|
Use-After-Free dans google (CVE-2026-11303)
vulnérabilité dans google (CVE-2026-11303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11304 |
|
Use-After-Free dans google (CVE-2026-11304)
vulnérabilité dans google (CVE-2026-11304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11305 |
|
Use-After-Free dans google (CVE-2026-11305)
vulnérabilité dans google (CVE-2026-11305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11306 |
|
Use-After-Free dans google (CVE-2026-11306)
vulnérabilité dans google (CVE-2026-11306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11307 |
|
Use-After-Free dans google (CVE-2026-11307)
vulnérabilité dans google (CVE-2026-11307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11308 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11308)
vulnérabilité dans privilege-escalation (CVE-2026-11308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11295 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11295)
vulnérabilité dans privilege-escalation (CVE-2026-11295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11296 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11296)
vulnérabilité dans privilege-escalation (CVE-2026-11296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11294 |
|
Vulnérabilité dans google (CVE-2026-11294)
vulnérabilité dans google (CVE-2026-11294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11300 |
|
Vulnérabilité dans google (CVE-2026-11300)
vulnérabilité dans google (CVE-2026-11300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11297 |
|
Vulnérabilité dans google (CVE-2026-11297)
vulnérabilité dans google (CVE-2026-11297). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11299 |
|
Lecture hors limites dans google (CVE-2026-11299)
vulnérabilité dans google (CVE-2026-11299). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11301 |
|
Lecture hors limites dans google (CVE-2026-11301)
vulnérabilité dans google (CVE-2026-11301). L'exploitation peut entraîner la prise de contrôle totale du système.
|