Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-7205 Traversée de chemin dans path-traversal (CVE-2026-7205)
traversée de chemin dans path-traversal (CVE-2026-7205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20766 Vulnérabilité dans CVE-2026-20766 (CVE-2026-20766)
vulnérabilité dans CVE-2026-20766 (CVE-2026-20766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41371 Autorisation incorrecte dans privilege-escalation (CVE-2026-41371)
vulnérabilité dans privilege-escalation (CVE-2026-41371). Les données peuvent être altérées par des attaquants.
CVE-2026-7199 Vulnérabilité dans sqli (CVE-2026-7199)
vulnérabilité dans sqli (CVE-2026-7199). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41364 Vulnérabilité dans openclaw (CVE-2026-41364)
vulnérabilité dans openclaw (CVE-2026-41364). Les données peuvent être altérées par des attaquants.
CVE-2026-40972 Vulnérabilité dans spring (CVE-2026-40972)
vulnérabilité dans spring (CVE-2026-40972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27785 Specific firmware versions of Milesight AIOT camera firmware contain hard-coded credentials.
Specific firmware versions of Milesight AIOT camera firmware contain hard-coded credentials.
CVE-2024-1708 KEV [KEV] Traversée de chemin dans Connectwise screenconnect (CVE-2024-1708)
traversée de chemin dans Connectwise screenconnect (CVE-2024-1708). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-7194 Vulnérabilité dans sqli (CVE-2026-7194)
vulnérabilité dans sqli (CVE-2026-7194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7178 SSRF (Falsification de requête côté serveur) dans nextchat (CVE-2026-7178)
SSRF dans nextchat (CVE-2026-7178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3087 Traversée de chemin dans libpython (CVE-2026-3087)
traversée de chemin dans libpython (CVE-2026-3087). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.5` ou plus.
CVE-2026-31686 Vulnérabilité dans linux (CVE-2026-31686)
vulnérabilité dans linux (CVE-2026-31686). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38934 CSRF dans CVE-2026-38934 (CVE-2026-38934)
vulnérabilité dans CVE-2026-38934 (CVE-2026-38934). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40022 Vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022)
vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-27172 Désérialisation non sécurisée dans apache (CVE-2026-27172)
vulnérabilité dans apache (CVE-2026-27172). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40858 Désérialisation non sécurisée dans apache (CVE-2026-40858)
vulnérabilité dans apache (CVE-2026-40858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7101 Débordement de tampon dans tenda (CVE-2026-7101)
vulnérabilité dans tenda (CVE-2026-7101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40048 Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
CVE-2026-40473 Désérialisation non sécurisée dans apache (CVE-2026-40473)
vulnérabilité dans apache (CVE-2026-40473). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3006 Vulnérabilité dans privilege-escalation (CVE-2026-3006)
vulnérabilité dans privilege-escalation (CVE-2026-3006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6786 Lecture hors limites dans mozilla (CVE-2026-6786)
vulnérabilité dans mozilla (CVE-2026-6786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6785 Lecture hors limites dans mozilla (CVE-2026-6785)
vulnérabilité dans mozilla (CVE-2026-6785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42171 Vulnérabilité dans nullsoft (CVE-2026-42171)
vulnérabilité dans nullsoft (CVE-2026-42171). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41433 Traversée de chemin dans go.opentelemetry.io/obi (CVE-2026-41433)
traversée de chemin dans go.opentelemetry.io/obi (CVE-2026-41433). Les données peuvent être altérées par des attaquants. Exploitable via ``TMPDIR``. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-41907 Vulnérabilité dans uuid (CVE-2026-41907)
vulnérabilité dans uuid (CVE-2026-41907). Les données peuvent être altérées par des attaquants. Exploitable via ``uuid``. Atténuation : mise à jour vers `13.0.1` ou plus.
CVE-2026-33662 Vulnérabilité dans c (CVE-2026-33662)
vulnérabilité dans c (CVE-2026-33662). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42043 Vulnérabilité dans axios (CVE-2026-42043)
vulnérabilité dans axios (CVE-2026-42043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-42033 Vulnérabilité dans axios (CVE-2026-42033)
vulnérabilité dans axios (CVE-2026-42033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-41681 Vulnérabilité dans rust-openssl-project (CVE-2026-41681)
vulnérabilité dans rust-openssl-project (CVE-2026-41681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
CVE-2026-41676 Vulnérabilité dans rust-openssl-project (CVE-2026-41676)
vulnérabilité dans rust-openssl-project (CVE-2026-41676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
CVE-2026-41678 Écriture hors limites dans rust-openssl-project (CVE-2026-41678)
écriture hors limites dans rust-openssl-project (CVE-2026-41678). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.10.78` ou plus.
CVE-2026-41140 Traversée de chemin dans path-traversal (CVE-2026-41140)
traversée de chemin dans path-traversal (CVE-2026-41140). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.3.4` ou plus.
CVE-2026-40897 Vulnérabilité dans mathjs (CVE-2026-40897)
vulnérabilité dans mathjs (CVE-2026-40897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
CVE-2026-40068 Vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-40068)
vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-40068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``commondir``. Atténuation : mise à jour vers `2.1.84` ou plus.
CVE-2026-41316 Vulnérabilité dans erb (CVE-2026-41316)
vulnérabilité dans erb (CVE-2026-41316). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Marshal.load``. Atténuation : mise à jour vers `6.0.4` ou plus.
CVE-2026-31641 Lecture hors limites dans linux (CVE-2026-31641)
vulnérabilité dans linux (CVE-2026-31641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31635 Vulnérabilité dans c (CVE-2026-31635)
vulnérabilité dans c (CVE-2026-31635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5367 Vulnérabilité dans CVE-2026-5367 (CVE-2026-5367)
vulnérabilité dans CVE-2026-5367 (CVE-2026-5367). Des informations confidentielles peuvent être exposées.
CVE-2026-41246 Injection de code dans github.com/projectcontour/contour (CVE-2026-41246)
injection de code dans github.com/projectcontour/contour (CVE-2026-41246). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.33.4` ou plus.
CVE-2026-31665 Use-After-Free dans c (CVE-2026-31665)
vulnérabilité dans c (CVE-2026-31665). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31656 Vulnérabilité dans linux (CVE-2026-31656)
vulnérabilité dans linux (CVE-2026-31656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31629 Vulnérabilité dans linux (CVE-2026-31629)
vulnérabilité dans linux (CVE-2026-31629). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31626 Vulnérabilité dans c (CVE-2026-31626)
vulnérabilité dans c (CVE-2026-31626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31622 Vulnérabilité dans linux (CVE-2026-31622)
vulnérabilité dans linux (CVE-2026-31622). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31613 Lecture hors limites dans linux (CVE-2026-31613)
vulnérabilité dans linux (CVE-2026-31613). Des informations confidentielles peuvent être exposées.
CVE-2026-31597 Use-After-Free dans c (CVE-2026-31597)
vulnérabilité dans c (CVE-2026-31597). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31598 Vulnérabilité dans linux (CVE-2026-31598)
vulnérabilité dans linux (CVE-2026-31598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31583 Use-After-Free dans linux (CVE-2026-31583)
vulnérabilité dans linux (CVE-2026-31583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31586 Use-After-Free dans c (CVE-2026-31586)
vulnérabilité dans c (CVE-2026-31586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31587 Use-After-Free dans c (CVE-2026-31587)
vulnérabilité dans c (CVE-2026-31587). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →