Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-38703 Injection de commande dans inhandnetworks (CVE-2026-38703)
injection de commande dans inhandnetworks (CVE-2026-38703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38704 Injection de commande dans inhandnetworks (CVE-2026-38704)
injection de commande dans inhandnetworks (CVE-2026-38704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38707 Injection de commande dans inhandnetworks (CVE-2026-38707)
injection de commande dans inhandnetworks (CVE-2026-38707). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24444 Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22872 Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-30963 Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-30963)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-30963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-45753 XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-6824 XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
XSS dans cisa (CVE-2026-6824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7786 Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9037 Vulnérabilité dans cisa (CVE-2026-9037)
vulnérabilité dans cisa (CVE-2026-9037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48524 Vulnérabilité dans pyjwt (CVE-2026-48524)
vulnérabilité dans pyjwt (CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48735 Vulnérabilité dans pypdf (CVE-2026-48735)
vulnérabilité dans pypdf (CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
CVE-2026-48525 Vulnérabilité dans pyjwt (CVE-2026-48525)
vulnérabilité dans pyjwt (CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /verify`. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48522 Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48526 Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48523 Vulnérabilité dans pyjwt (CVE-2026-48523)
vulnérabilité dans pyjwt (CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWK``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-47759 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
XSS dans tinymce (CVE-2026-47759). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-47760 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
XSS dans tinymce (CVE-2026-47760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-47761 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
XSS dans tinymce (CVE-2026-47761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-47762 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
XSS dans tinymce (CVE-2026-47762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-48155 Vulnérabilité dans pypdf (CVE-2026-48155)
vulnérabilité dans pypdf (CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
CVE-2026-44358 Vulnérabilité dans CVE-2026-44358 (CVE-2026-44358)
vulnérabilité dans CVE-2026-44358 (CVE-2026-44358). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.1` ou plus.
CVE-2026-41565 Vulnérabilité dans CVE-2026-41565 (CVE-2026-41565)
vulnérabilité dans CVE-2026-41565 (CVE-2026-41565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9828 Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-9828)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-9828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.33` ou plus.
CVE-2026-8980 Élévation de privilèges dans privilege-escalation (CVE-2026-8980)
vulnérabilité dans privilege-escalation (CVE-2026-8980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8990 Vulnérabilité dans CVE-2026-8990 (CVE-2026-8990)
vulnérabilité dans CVE-2026-8990 (CVE-2026-8990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49238 Traversée de chemin dans cpp (CVE-2026-49238)
traversée de chemin dans cpp (CVE-2026-49238). Des informations confidentielles peuvent être exposées.
CVE-2026-8979 Contournement d'authentification dans CVE-2026-8979 (CVE-2026-8979)
contournement d'authentification dans CVE-2026-8979 (CVE-2026-8979). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49237 Vulnérabilité dans privilege-escalation (CVE-2026-49237)
vulnérabilité dans privilege-escalation (CVE-2026-49237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42250 Écriture hors limites dans dos (CVE-2026-42250)
écriture hors limites dans dos (CVE-2026-42250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37579 Désérialisation non sécurisée dans CVE-2026-37579 (CVE-2026-37579)
vulnérabilité dans CVE-2026-37579 (CVE-2026-37579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37266 Vulnérabilité dans CVE-2026-37266 (CVE-2026-37266)
vulnérabilité dans CVE-2026-37266 (CVE-2026-37266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9818 Vulnérabilité dans CVE-2026-9818 (CVE-2026-9818)
vulnérabilité dans CVE-2026-9818 (CVE-2026-9818). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9658 Vulnérabilité dans CVE-2026-9658 (CVE-2026-9658)
vulnérabilité dans CVE-2026-9658 (CVE-2026-9658). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /path`.
CVE-2026-40914 Autorisation incorrecte dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914)
vulnérabilité dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9813 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9813)
SSRF dans ssrf (CVE-2026-9813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4377 Vulnérabilité dans CVE-2026-4377 (CVE-2026-4377)
vulnérabilité dans CVE-2026-4377 (CVE-2026-4377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46240 Use-After-Free dans linux (CVE-2026-46240)
vulnérabilité dans linux (CVE-2026-46240). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``buffer``.
CVE-2026-46241 Use-After-Free dans linux (CVE-2026-46241)
vulnérabilité dans linux (CVE-2026-46241). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46235 Vulnérabilité dans linux (CVE-2026-46235)
vulnérabilité dans linux (CVE-2026-46235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46234 Écriture hors limites dans linux (CVE-2026-46234)
écriture hors limites dans linux (CVE-2026-46234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47074 Vulnérabilité dans ex_aws_sns (CVE-2026-47074)
vulnérabilité dans ex_aws_sns (CVE-2026-47074). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SigningCertURL``. Atténuation : mise à jour vers `2.3.5` ou plus.
CVE-2026-46230 Lecture hors limites dans linux (CVE-2026-46230)
vulnérabilité dans linux (CVE-2026-46230). Des informations confidentielles peuvent être exposées.
CVE-2026-46227 Use-After-Free dans linux (CVE-2026-46227)
vulnérabilité dans linux (CVE-2026-46227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46233 Vulnérabilité dans linux (CVE-2026-46233)
vulnérabilité dans linux (CVE-2026-46233). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46224 Vulnérabilité dans linux (CVE-2026-46224)
vulnérabilité dans linux (CVE-2026-46224). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46228 Vulnérabilité dans linux (CVE-2026-46228)
vulnérabilité dans linux (CVE-2026-46228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46215 Use-After-Free dans linux (CVE-2026-46215)
vulnérabilité dans linux (CVE-2026-46215). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46219 Use-After-Free dans linux (CVE-2026-46219)
vulnérabilité dans linux (CVE-2026-46219). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46216 Vulnérabilité dans linux (CVE-2026-46216)
vulnérabilité dans linux (CVE-2026-46216). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →