Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60102 |
|
Injection de commande OS dans c (CVE-2026-60102)
injection de commande OS dans c (CVE-2026-60102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59930 |
|
Vulnérabilité dans mistune (CVE-2026-59930)
vulnérabilité dans mistune (CVE-2026-59930). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``toc``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59929 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safe_url``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59924 |
|
Traversée de chemin dans mistune (CVE-2026-59924)
traversée de chemin dans mistune (CVE-2026-59924). Des informations confidentielles peuvent être exposées. Exploitable via ``Include``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59925 |
|
Vulnérabilité dans mistune (CVE-2026-59925)
vulnérabilité dans mistune (CVE-2026-59925). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EMPHASIS_END_RE``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59926 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-59926)
XSS dans mistune (CVE-2026-59926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59927 |
|
Vulnérabilité dans mistune (CVE-2026-59927)
vulnérabilité dans mistune (CVE-2026-59927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Include``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59928 |
|
Vulnérabilité dans mistune (CVE-2026-59928)
vulnérabilité dans mistune (CVE-2026-59928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ref_links``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59923 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-59923)
XSS dans mistune (CVE-2026-59923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59897 |
|
Vulnérabilité dans hono (CVE-2026-59897)
vulnérabilité dans hono (CVE-2026-59897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.27` ou plus.
|
| CVE-2026-59896 |
|
Vulnérabilité dans hono (CVE-2026-59896)
vulnérabilité dans hono (CVE-2026-59896). Des informations confidentielles peuvent être exposées. Exploitable via ``await``. Atténuation : mise à jour vers `4.12.27` ou plus.
|
| CVE-2026-59895 |
|
XSS (Cross-Site Scripting) dans hono (CVE-2026-59895)
XSS dans hono (CVE-2026-59895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``class``. Atténuation : mise à jour vers `4.12.27` ou plus.
|
| CVE-2026-59892 |
|
Vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URIError``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-59890 |
|
Vulnérabilité dans setuptools (CVE-2026-59890)
vulnérabilité dans setuptools (CVE-2026-59890). Des informations confidentielles peuvent être exposées. Exploitable via ``FileList``. Atténuation : mise à jour vers `83.0.0` ou plus.
|
| CVE-2026-59922 |
|
Vulnérabilité dans mistune (CVE-2026-59922)
vulnérabilité dans mistune (CVE-2026-59922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mark``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59882 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
|
| CVE-2026-59883 |
|
Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-59883)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-59883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.3` ou plus.
|
| CVE-2026-59879 |
|
Vulnérabilité dans immutable (CVE-2026-59879)
vulnérabilité dans immutable (CVE-2026-59879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `5.1.8` ou plus.
|
| CVE-2026-29009 |
|
Vulnérabilité dans c (CVE-2026-29009)
vulnérabilité dans c (CVE-2026-29009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29008 |
|
Vulnérabilité dans c (CVE-2026-29008)
vulnérabilité dans c (CVE-2026-29008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39822 |
|
Vulnérabilité dans golang (CVE-2026-39822)
vulnérabilité dans golang (CVE-2026-39822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42505 |
|
Vulnérabilité dans golang (CVE-2026-42505)
vulnérabilité dans golang (CVE-2026-42505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29007 |
|
Lecture hors limites dans c (CVE-2026-29007)
vulnérabilité dans c (CVE-2026-29007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59880 |
|
Vulnérabilité dans immutable (CVE-2026-59880)
vulnérabilité dans immutable (CVE-2026-59880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Immutable.Map``. Atténuation : mise à jour vers `5.1.8` ou plus.
|
| CVE-2026-59877 |
|
Vulnérabilité dans protobufjs (CVE-2026-59877)
vulnérabilité dans protobufjs (CVE-2026-59877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.6.6` ou plus.
|
| CVE-2026-59876 |
|
Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
|
| CVE-2026-59875 |
|
Vulnérabilité dans tar (CVE-2026-59875)
vulnérabilité dans tar (CVE-2026-59875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NUL``. Atténuation : mise à jour vers `7.5.17` ou plus.
|
| CVE-2026-59874 |
|
Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
|
| CVE-2026-59873 |
|
Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
|
| CVE-2026-59871 |
|
Vulnérabilité dans tar (CVE-2026-59871)
vulnérabilité dans tar (CVE-2026-59871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pax.ts``. Atténuation : mise à jour vers `7.5.18` ou plus.
|
| CVE-2026-59870 |
|
Vulnérabilité dans js-yaml (CVE-2026-59870)
vulnérabilité dans js-yaml (CVE-2026-59870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``YAML11_SCHEMA``. Atténuation : mise à jour vers `5.2.1` ou plus.
|
| CVE-2026-59869 |
|
Vulnérabilité dans js-yaml (CVE-2026-59869)
vulnérabilité dans js-yaml (CVE-2026-59869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-59868 |
|
Vulnérabilité dans js-yaml (CVE-2026-59868)
vulnérabilité dans js-yaml (CVE-2026-59868). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.0` ou plus.
|
| CVE-2026-57439 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56359 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15033 |
|
Injection de commande dans CVE-2026-15033 (CVE-2026-15033)
injection de commande dans CVE-2026-15033 (CVE-2026-15033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59703 |
|
Vulnérabilité dans c (CVE-2026-59703)
vulnérabilité dans c (CVE-2026-59703). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49147 |
|
Vulnérabilité dans c (CVE-2026-49147)
vulnérabilité dans c (CVE-2026-49147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49146 |
|
Vulnérabilité dans c (CVE-2026-49146)
vulnérabilité dans c (CVE-2026-49146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15062 |
|
Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60092 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60092 (CVE-2026-60092)
XSS dans CVE-2026-60092 (CVE-2026-60092). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-58654 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-58654)
vulnérabilité dans path-traversal (CVE-2026-58654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-58657 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58657 (CVE-2026-58657)
XSS dans CVE-2026-58657 (CVE-2026-58657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2026-58480 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57256 |
|
Use-After-Free dans foxit (CVE-2026-57256)
vulnérabilité dans foxit (CVE-2026-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57252 |
|
Use-After-Free dans foxit (CVE-2026-57252)
vulnérabilité dans foxit (CVE-2026-57252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57250 |
|
Use-After-Free dans foxit (CVE-2026-57250)
vulnérabilité dans foxit (CVE-2026-57250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57248 |
|
Vulnérabilité dans foxit (CVE-2026-57248)
vulnérabilité dans foxit (CVE-2026-57248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57246 |
|
Vulnérabilité dans foxit (CVE-2026-57246)
vulnérabilité dans foxit (CVE-2026-57246). L'exploitation peut entraîner la prise de contrôle totale du système.
|