Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45247 KEV |
|
[KEV] Désérialisation non sécurisée dans Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnérabilité dans Mirasvit full-page-cache-warmer (CVE-2026-45247). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-45082 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45082)
SSRF dans ssrf (CVE-2026-45082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42785 |
|
Injection de code dans CVE-2026-42785 (CVE-2026-42785)
injection de code dans CVE-2026-42785 (CVE-2026-42785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42425 |
|
Injection SQL dans CVE-2026-42425 (CVE-2026-42425)
injection SQL dans CVE-2026-42425 (CVE-2026-42425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41917 |
|
Traversée de chemin dans CVE-2026-41917 (CVE-2026-41917)
traversée de chemin dans CVE-2026-41917 (CVE-2026-41917). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40034 |
|
Injection de commande dans gix (CVE-2026-40034)
injection de commande dans gix (CVE-2026-40034). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``update``. Atténuation : mise à jour vers `0.83.0` ou plus.
|
| CVE-2026-41401 |
|
Use-After-Free dans CVE-2026-41401 (CVE-2026-41401)
vulnérabilité dans CVE-2026-41401 (CVE-2026-41401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40033 |
|
Vulnérabilité dans freerdp (CVE-2026-40033)
vulnérabilité dans freerdp (CVE-2026-40033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9541 |
|
Débordement de tampon dans cpp (CVE-2026-9541)
vulnérabilité dans cpp (CVE-2026-9541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9542 |
|
Vulnérabilité dans sqli (CVE-2026-9542)
vulnérabilité dans sqli (CVE-2026-9542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9544 |
|
Vulnérabilité dans sqli (CVE-2026-9544)
vulnérabilité dans sqli (CVE-2026-9544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9543 |
|
Injection de commande dans CVE-2026-9543 (CVE-2026-9543)
injection de commande dans CVE-2026-9543 (CVE-2026-9543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9540 |
|
Vulnérabilité dans vllm (CVE-2026-9540)
vulnérabilité dans vllm (CVE-2026-9540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8479 |
|
Vulnérabilité dans dos (CVE-2026-8479)
vulnérabilité dans dos (CVE-2026-8479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8174 |
|
CSRF dans wordpress (CVE-2026-8174)
vulnérabilité dans wordpress (CVE-2026-8174). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7374 |
|
Vulnérabilité dans kubevirt.io/kubevirt (CVE-2026-7374)
vulnérabilité dans kubevirt.io/kubevirt (CVE-2026-7374). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.6` ou plus.
|
| CVE-2026-7310 |
|
Vulnérabilité dans dos (CVE-2026-7310)
vulnérabilité dans dos (CVE-2026-7310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48135 |
|
Vulnérabilité dans CVE-2026-48135 (CVE-2026-48135)
vulnérabilité dans CVE-2026-48135 (CVE-2026-48135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48136 |
|
Injection SQL dans CVE-2026-48136 (CVE-2026-48136)
injection SQL dans CVE-2026-48136 (CVE-2026-48136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48134 |
|
Injection SQL dans CVE-2026-48134 (CVE-2026-48134)
injection SQL dans CVE-2026-48134 (CVE-2026-48134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48133 |
|
Vulnérabilité dans CVE-2026-48133 (CVE-2026-48133)
vulnérabilité dans CVE-2026-48133 (CVE-2026-48133). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48132 |
|
Lecture hors limites dans dos (CVE-2026-48132)
vulnérabilité dans dos (CVE-2026-48132). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48131 |
|
Vulnérabilité dans dos (CVE-2026-48131)
vulnérabilité dans dos (CVE-2026-48131). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11482 |
|
Vulnérabilité dans CVE-2025-11482 (CVE-2025-11482)
vulnérabilité dans CVE-2025-11482 (CVE-2025-11482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24590 |
|
Vulnérabilité dans CVE-2026-24590 (CVE-2026-24590)
vulnérabilité dans CVE-2026-24590 (CVE-2026-24590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24638 |
|
Vulnérabilité dans CVE-2026-24638 (CVE-2026-24638)
vulnérabilité dans CVE-2026-24638 (CVE-2026-24638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25713 |
|
MediaArea MediaInfoLib ID3v2 parsing heap buffer overflow vulnerability
MediaArea MediaInfoLib ID3v2 parsing heap buffer overflow vulnerability
|
| CVE-2026-39642 |
|
Vulnérabilité dans CVE-2026-39642 (CVE-2026-39642)
vulnérabilité dans CVE-2026-39642 (CVE-2026-39642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39661 |
|
Vulnérabilité dans CVE-2026-39661 (CVE-2026-39661)
vulnérabilité dans CVE-2026-39661 (CVE-2026-39661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25104 |
|
MediaArea MediaInfoLib LXF parsing heap-based buffer overflow vulnerability
MediaArea MediaInfoLib LXF parsing heap-based buffer overflow vulnerability
|
| CVE-2026-27427 |
|
XSS (Cross-Site Scripting) dans CVE-2026-27427 (CVE-2026-27427)
XSS dans CVE-2026-27427 (CVE-2026-27427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9531 |
|
Injection de commande dans CVE-2026-9531 (CVE-2026-9531)
injection de commande dans CVE-2026-9531 (CVE-2026-9531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9532 |
|
Injection de commande dans CVE-2026-9532 (CVE-2026-9532)
injection de commande dans CVE-2026-9532 (CVE-2026-9532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9534 |
|
Injection de commande dans CVE-2026-9534 (CVE-2026-9534)
injection de commande dans CVE-2026-9534 (CVE-2026-9534). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9533 |
|
Injection de commande dans CVE-2026-9533 (CVE-2026-9533)
injection de commande dans CVE-2026-9533 (CVE-2026-9533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9496 |
|
Vulnérabilité dans pacote (CVE-2026-9496)
vulnérabilité dans pacote (CVE-2026-9496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.5.1` ou plus.
|
| CVE-2026-39655 |
|
Vulnérabilité dans CVE-2026-39655 (CVE-2026-39655)
vulnérabilité dans CVE-2026-39655 (CVE-2026-39655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8046 |
|
Autorisation incorrecte dans CVE-2026-8046 (CVE-2026-8046)
vulnérabilité dans CVE-2026-8046 (CVE-2026-8046). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9495 |
|
Vulnérabilité dans @koa/router (CVE-2026-9495)
vulnérabilité dans @koa/router (CVE-2026-9495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0.0` ou plus.
|
| CVE-2026-9530 |
|
Débordement de tampon dans c (CVE-2026-9530)
vulnérabilité dans c (CVE-2026-9530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44469 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44469)
vulnérabilité dans privilege-escalation (CVE-2026-44469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44468 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44468)
vulnérabilité dans privilege-escalation (CVE-2026-44468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9529 |
|
Vulnérabilité dans c (CVE-2026-9529)
vulnérabilité dans c (CVE-2026-9529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9526 |
|
Vulnérabilité dans sqli (CVE-2026-9526)
vulnérabilité dans sqli (CVE-2026-9526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9528 |
|
Vulnérabilité dans sqli (CVE-2026-9528)
vulnérabilité dans sqli (CVE-2026-9528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9525 |
|
Vulnérabilité dans sqli (CVE-2026-9525)
vulnérabilité dans sqli (CVE-2026-9525). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9524 |
|
Vulnérabilité dans sqli (CVE-2026-9524)
vulnérabilité dans sqli (CVE-2026-9524). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9523 |
|
Vulnérabilité dans sqli (CVE-2026-9523)
vulnérabilité dans sqli (CVE-2026-9523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9521 |
|
Vulnérabilité dans CVE-2026-9521 (CVE-2026-9521)
vulnérabilité dans CVE-2026-9521 (CVE-2026-9521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9519 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9519 (CVE-2026-9519)
XSS dans CVE-2026-9519 (CVE-2026-9519). Risque d'opérations non autorisées ou de divulgation.
|