Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-36608 |
|
Vulnérabilité dans CVE-2026-36608 (CVE-2026-36608)
vulnérabilité dans CVE-2026-36608 (CVE-2026-36608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36613 |
|
Lecture hors limites dans CVE-2026-36613 (CVE-2026-36613)
vulnérabilité dans CVE-2026-36613 (CVE-2026-36613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71313 |
|
Vulnérabilité dans linux (CVE-2025-71313)
vulnérabilité dans linux (CVE-2025-71313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36605 |
|
Vulnérabilité dans dos (CVE-2026-36605)
vulnérabilité dans dos (CVE-2026-36605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36618 |
|
Divulgation d'information dans CVE-2026-36618 (CVE-2026-36618)
vulnérabilité dans CVE-2026-36618 (CVE-2026-36618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36615 |
|
Divulgation d'information dans CVE-2026-36615 (CVE-2026-36615)
vulnérabilité dans CVE-2026-36615 (CVE-2026-36615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36602 |
|
Divulgation d'information dans CVE-2026-36602 (CVE-2026-36602)
vulnérabilité dans CVE-2026-36602 (CVE-2026-36602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36611 |
|
Divulgation d'information dans CVE-2026-36611 (CVE-2026-36611)
vulnérabilité dans CVE-2026-36611 (CVE-2026-36611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36603 |
|
Vulnérabilité dans CVE-2026-36603 (CVE-2026-36603)
vulnérabilité dans CVE-2026-36603 (CVE-2026-36603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36616 |
|
Vulnérabilité dans CVE-2026-36616 (CVE-2026-36616)
vulnérabilité dans CVE-2026-36616 (CVE-2026-36616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36606 |
|
Vulnérabilité dans CVE-2026-36606 (CVE-2026-36606)
vulnérabilité dans CVE-2026-36606 (CVE-2026-36606). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36460 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36460 (CVE-2026-36460)
XSS dans CVE-2026-36460 (CVE-2026-36460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39107 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39107 (CVE-2026-39107)
XSS dans CVE-2026-39107 (CVE-2026-39107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40290 |
|
Use-After-Free dans linaro (CVE-2026-40290)
vulnérabilité dans linaro (CVE-2026-40290). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sp_mem_lock``.
|
| CVE-2026-20233 |
|
XSS (Cross-Site Scripting) dans Cisco webex-meetings (CVE-2026-20233)
XSS dans Cisco webex-meetings (CVE-2026-20233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20175 |
|
Vulnérabilité dans cisco (CVE-2026-20175)
vulnérabilité dans cisco (CVE-2026-20175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20230 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20230)
SSRF dans Cisco ssrf (CVE-2026-20230). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44281 |
|
Vulnérabilité dans CVE-2026-44281 (CVE-2026-44281)
vulnérabilité dans CVE-2026-44281 (CVE-2026-44281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42321 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42321 (CVE-2026-42321)
XSS dans CVE-2026-42321 (CVE-2026-42321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36748 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36748 (CVE-2026-36748)
XSS dans CVE-2026-36748 (CVE-2026-36748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42317 |
|
Vulnérabilité dans CVE-2026-42317 (CVE-2026-42317)
vulnérabilité dans CVE-2026-42317 (CVE-2026-42317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42318 |
|
Vulnérabilité dans CVE-2026-42318 (CVE-2026-42318)
vulnérabilité dans CVE-2026-42318 (CVE-2026-42318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42320 |
|
Vulnérabilité dans CVE-2026-42320 (CVE-2026-42320)
vulnérabilité dans CVE-2026-42320 (CVE-2026-42320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37462 |
|
Vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462)
vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-36576 |
|
Injection de commande OS dans CVE-2026-36576 (CVE-2026-36576)
injection de commande OS dans CVE-2026-36576 (CVE-2026-36576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36574 |
|
Vulnérabilité dans CVE-2026-36574 (CVE-2026-36574)
vulnérabilité dans CVE-2026-36574 (CVE-2026-36574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31114 |
|
XSS (Cross-Site Scripting) dans backpack/crud (CVE-2022-31114)
XSS dans backpack/crud (CVE-2022-31114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.63` ou plus.
|
| CVE-2026-10770 |
|
XSS (Cross-Site Scripting) dans drupal/cleantalk (CVE-2026-10770)
XSS dans drupal/cleantalk (CVE-2026-10770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| CVE-2026-10769 |
|
XSS (Cross-Site Scripting) dans drupal/commerce (CVE-2026-10769)
XSS dans drupal/commerce (CVE-2026-10769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
|
| CVE-2026-10768 |
|
Vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768)
vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-8404 |
|
Vulnérabilité dans django (CVE-2026-8404)
vulnérabilité dans django (CVE-2026-8404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-6873 |
|
Vulnérabilité dans django (CVE-2026-6873)
vulnérabilité dans django (CVE-2026-6873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.http.HttpRequest.get_signed_cookie``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-5241 |
|
Vulnérabilité dans transformers (CVE-2026-5241)
vulnérabilité dans transformers (CVE-2026-5241). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `5.5.0` ou plus.
|
| CVE-2026-47324 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47324 (CVE-2026-47324)
XSS dans CVE-2026-47324 (CVE-2026-47324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47325 |
|
Vulnérabilité dans CVE-2026-47325 (CVE-2026-47325)
vulnérabilité dans CVE-2026-47325 (CVE-2026-47325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44545 |
|
Vulnérabilité dans daphne (CVE-2026-44545)
vulnérabilité dans daphne (CVE-2026-44545). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-44546 |
|
Vulnérabilité dans daphne (CVE-2026-44546)
vulnérabilité dans daphne (CVE-2026-44546). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-37460 |
|
Vulnérabilité dans c (CVE-2026-37460)
vulnérabilité dans c (CVE-2026-37460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35193 |
|
Vulnérabilité dans django (CVE-2026-35193)
vulnérabilité dans django (CVE-2026-35193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
|
| CVE-2026-10729 |
|
Vulnérabilité dans CVE-2026-10729 (CVE-2026-10729)
vulnérabilité dans CVE-2026-10729 (CVE-2026-10729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70101 |
|
Lecture hors limites dans c (CVE-2025-70101)
vulnérabilité dans c (CVE-2025-70101). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60477 |
|
Vulnérabilité dans c (CVE-2025-60477)
vulnérabilité dans c (CVE-2025-60477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47263 |
|
Traversée de chemin dans path-traversal (CVE-2024-47263)
traversée de chemin dans path-traversal (CVE-2024-47263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47273 |
|
Traversée de chemin dans path-traversal (CVE-2024-47273)
traversée de chemin dans path-traversal (CVE-2024-47273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49042 |
|
Vulnérabilité dans synology (CVE-2022-49042)
vulnérabilité dans synology (CVE-2022-49042). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49036 |
|
Vulnérabilité dans synology (CVE-2022-49036)
vulnérabilité dans synology (CVE-2022-49036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35084 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35084)
vulnérabilité dans mbs-solutions (CVE-2026-35084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35085 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35085)
vulnérabilité dans mbs-solutions (CVE-2026-35085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35083 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35083)
vulnérabilité dans mbs-solutions (CVE-2026-35083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35082 |
|
Traversée de chemin dans mbs-solutions (CVE-2026-35082)
traversée de chemin dans mbs-solutions (CVE-2026-35082). L'exploitation peut entraîner la prise de contrôle totale du système.
|