Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44180 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_UID``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44023 |
|
Traversée de chemin dans docling-core (CVE-2026-44023)
traversée de chemin dans docling-core (CVE-2026-44023). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-44019 |
|
Vulnérabilité dans docling-core (CVE-2026-44019)
vulnérabilité dans docling-core (CVE-2026-44019). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-47214 |
|
Vulnérabilité dans docling (CVE-2026-47214)
vulnérabilité dans docling (CVE-2026-47214). Des informations confidentielles peuvent être exposées. Exploitable via ``base_path``. Atténuation : mise à jour vers `2.94.0` ou plus.
|
| CVE-2026-44022 |
|
Traversée de chemin dans docling (CVE-2026-44022)
traversée de chemin dans docling (CVE-2026-44022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-44020 |
|
XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
|
| CVE-2026-44018 |
|
Vulnérabilité dans docling (CVE-2026-44018)
vulnérabilité dans docling (CVE-2026-44018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-44016 |
|
Injection de code dans docling (CVE-2026-44016)
injection de code dans docling (CVE-2026-44016). Des informations confidentielles peuvent être exposées. Exploitable via ``enable_remote_fetch``. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-43980 |
|
XSS (Cross-Site Scripting) dans malla (CVE-2026-43980)
XSS dans malla (CVE-2026-43980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41234 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-41234)
vulnérabilité dans froxlor/froxlor (CVE-2026-41234). Les données peuvent être altérées par des attaquants. Exploitable via ``DomainZones.add``. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-40898 |
|
Vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898)
vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Header``. Atténuation : mise à jour vers `0.59.1` ou plus.
|
| CVE-2026-44609 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44609)
vulnérabilité dans privilege-escalation (CVE-2026-44609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44682 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44682)
vulnérabilité dans privilege-escalation (CVE-2026-44682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50033 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50033)
vulnérabilité dans privilege-escalation (CVE-2026-50033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43924 |
|
Redirection ouverte dans CVE-2026-43924 (CVE-2026-43924)
vulnérabilité dans CVE-2026-43924 (CVE-2026-43924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``extension_meta``.
|
| CVE-2026-40495 |
|
Divulgation d'information dans CVE-2026-40495 (CVE-2026-40495)
vulnérabilité dans CVE-2026-40495 (CVE-2026-40495). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hide_version_public``.
|
| CVE-2026-42061 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42061)
vulnérabilité dans privilege-escalation (CVE-2026-42061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37700 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37700 (CVE-2026-37700)
XSS dans CVE-2026-37700 (CVE-2026-37700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26825 |
|
Vulnérabilité dans libxls-project (CVE-2026-26825)
vulnérabilité dans libxls-project (CVE-2026-26825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44017 |
|
Traversée de chemin dans docling (CVE-2026-44017)
traversée de chemin dans docling (CVE-2026-44017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityError``. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-8888 |
|
Vulnérabilité dans dos (CVE-2026-8888)
vulnérabilité dans dos (CVE-2026-8888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8878 |
|
Vulnérabilité dans securly (CVE-2026-8878)
vulnérabilité dans securly (CVE-2026-8878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8879 |
|
Vulnérabilité dans securly (CVE-2026-8879)
vulnérabilité dans securly (CVE-2026-8879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8876 |
|
Vulnérabilité dans securly (CVE-2026-8876)
vulnérabilité dans securly (CVE-2026-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45614 |
|
Vulnérabilité dans linaro (CVE-2026-45614)
vulnérabilité dans linaro (CVE-2026-45614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45702 |
|
Vulnérabilité dans linaro (CVE-2026-45702)
vulnérabilité dans linaro (CVE-2026-45702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7888 |
|
Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-7888)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7888). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.2` ou plus.
|
| CVE-2026-42839 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42839 (CVE-2026-42839)
XSS dans CVE-2026-42839 (CVE-2026-42839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42840 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42840 (CVE-2026-42840)
XSS dans CVE-2026-42840 (CVE-2026-42840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26378 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-26378)
XSS dans koha (CVE-2026-26378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26379 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26379)
SSRF dans ssrf (CVE-2026-26379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46273 |
|
Vulnérabilité dans linux (CVE-2026-46273)
vulnérabilité dans linux (CVE-2026-46273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46267 |
|
Use-After-Free dans linux (CVE-2026-46267)
vulnérabilité dans linux (CVE-2026-46267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46270 |
|
Use-After-Free dans linux (CVE-2026-46270)
vulnérabilité dans linux (CVE-2026-46270). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-46269 |
|
Vulnérabilité dans linux (CVE-2026-46269)
vulnérabilité dans linux (CVE-2026-46269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46272 |
|
Vulnérabilité dans c (CVE-2026-46272)
vulnérabilité dans c (CVE-2026-46272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46260 |
|
Lecture hors limites dans c (CVE-2026-46260)
vulnérabilité dans c (CVE-2026-46260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46263 |
|
Lecture hors limites dans c (CVE-2026-46263)
vulnérabilité dans c (CVE-2026-46263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46246 |
|
Use-After-Free dans linux (CVE-2026-46246)
vulnérabilité dans linux (CVE-2026-46246). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-46264 |
|
Use-After-Free dans c (CVE-2026-46264)
vulnérabilité dans c (CVE-2026-46264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46258 |
|
Vulnérabilité dans linux (CVE-2026-46258)
vulnérabilité dans linux (CVE-2026-46258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46245 |
|
Vulnérabilité dans c (CVE-2026-46245)
vulnérabilité dans c (CVE-2026-46245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46261 |
|
Vulnérabilité dans linux (CVE-2026-46261)
vulnérabilité dans linux (CVE-2026-46261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46252 |
|
Vulnérabilité dans c (CVE-2026-46252)
vulnérabilité dans c (CVE-2026-46252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46262 |
|
Vulnérabilité dans linux (CVE-2026-46262)
vulnérabilité dans linux (CVE-2026-46262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46256 |
|
Vulnérabilité dans linux (CVE-2026-46256)
vulnérabilité dans linux (CVE-2026-46256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46253 |
|
Écriture hors limites dans linux (CVE-2026-46253)
écriture hors limites dans linux (CVE-2026-46253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46257 |
|
Vulnérabilité dans linux (CVE-2026-46257)
vulnérabilité dans linux (CVE-2026-46257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46244 |
|
Vulnérabilité dans c (CVE-2026-46244)
vulnérabilité dans c (CVE-2026-46244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36612 |
|
Vulnérabilité dans CVE-2026-36612 (CVE-2026-36612)
vulnérabilité dans CVE-2026-36612 (CVE-2026-36612). Des informations confidentielles peuvent être exposées.
|