Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-47335 Vulnérabilité dans canonical (CVE-2026-47335)
vulnérabilité dans canonical (CVE-2026-47335). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47337 Vulnérabilité dans canonical (CVE-2026-47337)
vulnérabilité dans canonical (CVE-2026-47337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47332 Lecture hors limites dans canonical (CVE-2026-47332)
vulnérabilité dans canonical (CVE-2026-47332). Des informations confidentielles peuvent être exposées.
CVE-2026-47331 Use-After-Free dans canonical (CVE-2026-47331)
vulnérabilité dans canonical (CVE-2026-47331). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47327 Vulnérabilité dans canonical (CVE-2026-47327)
vulnérabilité dans canonical (CVE-2026-47327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47326 Vulnérabilité dans canonical (CVE-2026-47326)
vulnérabilité dans canonical (CVE-2026-47326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47136 Divulgation d'information dans CVE-2026-47136 (CVE-2026-47136)
vulnérabilité dans CVE-2026-47136 (CVE-2026-47136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /rustfs/console/license`. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-46685 Vulnérabilité dans CVE-2026-46685 (CVE-2026-46685)
vulnérabilité dans CVE-2026-46685 (CVE-2026-46685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-45044 Vulnérabilité dans dos (CVE-2026-45044)
vulnérabilité dans dos (CVE-2026-45044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-45040 Vulnérabilité dans CVE-2026-45040 (CVE-2026-45040)
vulnérabilité dans CVE-2026-45040 (CVE-2026-45040). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-45039 Vulnérabilité dans CVE-2026-45039 (CVE-2026-45039)
vulnérabilité dans CVE-2026-45039 (CVE-2026-45039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-45041 Vulnérabilité dans CVE-2026-45041 (CVE-2026-45041)
vulnérabilité dans CVE-2026-45041 (CVE-2026-45041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-44394 Autorisation incorrecte dans keystone (CVE-2026-44394)
vulnérabilité dans keystone (CVE-2026-44394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v3/auth/tokens`. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-45042 Autorisation incorrecte dans CVE-2026-45042 (CVE-2026-45042)
vulnérabilité dans CVE-2026-45042 (CVE-2026-45042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-42998 Autorisation incorrecte dans keystone (CVE-2026-42998)
vulnérabilité dans keystone (CVE-2026-42998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-42999 Vulnérabilité dans keystone (CVE-2026-42999)
vulnérabilité dans keystone (CVE-2026-42999). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-43000 Vulnérabilité dans keystone (CVE-2026-43000)
vulnérabilité dans keystone (CVE-2026-43000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.2` ou plus.
CVE-2026-30760 Vulnérabilité dans CVE-2026-30760 (CVE-2026-30760)
vulnérabilité dans CVE-2026-30760 (CVE-2026-30760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30761 Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46439 Injection de code dans compliance-trestle (CVE-2026-46439)
injection de code dans compliance-trestle (CVE-2026-46439). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``render_template``. Atténuation : mise à jour vers `4.0.3` ou plus.
CVE-2026-46405 Vulnérabilité dans github.com/openbao/openbao (CVE-2026-46405)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-46405). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `2.5.4` ou plus.
CVE-2026-46380 SSRF (Falsification de requête côté serveur) dans compliance-trestle (CVE-2026-46380)
SSRF dans compliance-trestle (CVE-2026-46380). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.2` ou plus.
CVE-2026-45323 XSS (Cross-Site Scripting) dans jpettitt (CVE-2026-45323)
XSS dans jpettitt (CVE-2026-45323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-45307 Redirection ouverte dans CVE-2026-45307 (CVE-2026-45307)
vulnérabilité dans CVE-2026-45307 (CVE-2026-45307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.20-alpha` ou plus.
CVE-2026-45297 Vulnérabilité dans CVE-2026-45297 (CVE-2026-45297)
vulnérabilité dans CVE-2026-45297 (CVE-2026-45297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-45296 Vulnérabilité dans CVE-2026-45296 (CVE-2026-45296)
vulnérabilité dans CVE-2026-45296 (CVE-2026-45296). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.0` ou plus.
CVE-2026-46358 Vulnérabilité dans github.com/openbao/openbao (CVE-2026-46358)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-46358). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
CVE-2026-46345 Traversée de chemin dans compliance-trestle (CVE-2026-46345)
traversée de chemin dans compliance-trestle (CVE-2026-46345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trestle``. Atténuation : mise à jour vers `3.12.2` ou plus.
CVE-2026-45808 Autorisation incorrecte dans github.com/openbao/openbao (CVE-2026-45808)
vulnérabilité dans github.com/openbao/openbao (CVE-2026-45808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.4` ou plus.
CVE-2026-45774 Traversée de chemin dans compliance-trestle (CVE-2026-45774)
traversée de chemin dans compliance-trestle (CVE-2026-45774). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trestle_root``. Atténuation : mise à jour vers `3.12.2` ou plus.
CVE-2026-45756 Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45755 Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45754 Contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754)
contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45287 Vulnérabilité dans go.opentelemetry.io/otel/schema/v1.1 (CVE-2026-45287)
vulnérabilité dans go.opentelemetry.io/otel/schema/v1.1 (CVE-2026-45287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.17` ou plus.
CVE-2026-9095 Vulnérabilité dans CVE-2026-9095 (CVE-2026-9095)
vulnérabilité dans CVE-2026-9095 (CVE-2026-9095). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6720 Vulnérabilité dans github.com/projectcalico/calicoctl/v3 (CVE-2026-6720)
vulnérabilité dans github.com/projectcalico/calicoctl/v3 (CVE-2026-6720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.31.6` ou plus.
CVE-2026-8697 Vulnérabilité dans tp-link (CVE-2026-8697)
vulnérabilité dans tp-link (CVE-2026-8697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47673 Vulnérabilité dans hono (CVE-2026-47673)
vulnérabilité dans hono (CVE-2026-47673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jwt``. Atténuation : mise à jour vers `4.12.21` ou plus.
CVE-2026-47676 Vulnérabilité dans hono (CVE-2026-47676)
vulnérabilité dans hono (CVE-2026-47676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.21` ou plus.
CVE-2026-47675 Vulnérabilité dans hono (CVE-2026-47675)
vulnérabilité dans hono (CVE-2026-47675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `4.12.21` ou plus.
CVE-2026-45261 Injection de code dans CVE-2026-45261 (CVE-2026-45261)
injection de code dans CVE-2026-45261 (CVE-2026-45261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.19.7` ou plus.
CVE-2026-44465 Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
CVE-2026-44466 Injection de commande OS dans zed (CVE-2026-44466)
injection de commande OS dans zed (CVE-2026-44466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
CVE-2026-44463 Injection de commande OS dans zed (CVE-2026-44463)
injection de commande OS dans zed (CVE-2026-44463). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
CVE-2026-44462 Vulnérabilité dans zed (CVE-2026-44462)
vulnérabilité dans zed (CVE-2026-44462). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.229.0` ou plus.
CVE-2026-44461 Injection de commande OS dans zed (CVE-2026-44461)
injection de commande OS dans zed (CVE-2026-44461). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
CVE-2026-41184 Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
CVE-2026-41185 Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
CVE-2026-41160 Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
CVE-2026-38702 Injection de commande dans inhandnetworks (CVE-2026-38702)
injection de commande dans inhandnetworks (CVE-2026-38702). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →