Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53641 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53641 (CVE-2026-53641)
XSS dans CVE-2026-53641 (CVE-2026-53641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content_html``.
|
| CVE-2026-59710 |
|
XSS (Cross-Site Scripting) dans showdown (CVE-2026-59710)
XSS dans showdown (CVE-2026-59710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42148 |
|
Injection de commande OS dans CVE-2026-42148 (CVE-2026-42148)
injection de commande OS dans CVE-2026-42148 (CVE-2026-42148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43918 |
|
Vulnérabilité dans CVE-2026-43918 (CVE-2026-43918)
vulnérabilité dans CVE-2026-43918 (CVE-2026-43918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43921 |
|
Injection de code dans CVE-2026-43921 (CVE-2026-43921)
injection de code dans CVE-2026-43921 (CVE-2026-43921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``.
|
| CVE-2026-38976 |
|
Vulnérabilité dans c (CVE-2026-38976)
vulnérabilité dans c (CVE-2026-38976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55501 |
|
Vulnérabilité dans 9router (CVE-2026-55501)
vulnérabilité dans 9router (CVE-2026-55501). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/auth/login`. Atténuation : mise à jour vers `0.4.77` ou plus.
|
| CVE-2026-59711 |
|
XSS (Cross-Site Scripting) dans showdown (CVE-2026-59711)
XSS dans showdown (CVE-2026-59711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54496 |
|
Vulnérabilité dans zebrad (CVE-2026-54496)
vulnérabilité dans zebrad (CVE-2026-54496). Les données peuvent être altérées par des attaquants. Exploitable via ``halo2_gadgets``. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-42341 |
|
Vulnérabilité dans CVE-2026-42341 (CVE-2026-42341)
vulnérabilité dans CVE-2026-42341 (CVE-2026-42341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55426 |
|
Injection de commande OS dans linuxfabrik-lib (CVE-2026-55426)
injection de commande OS dans linuxfabrik-lib (CVE-2026-55426). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell_exec``. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-55430 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-53624 |
|
Vulnérabilité dans github.com/gofiber/fiber (CVE-2026-53624)
vulnérabilité dans github.com/gofiber/fiber (CVE-2026-53624). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmet``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-54769 |
|
Injection de code dans langroid (CVE-2026-54769)
injection de code dans langroid (CVE-2026-54769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TableChatAgent``. Atténuation : mise à jour vers `0.65.2` ou plus.
|
| CVE-2026-54760 |
|
Traversée de chemin dans langroid (CVE-2026-54760)
traversée de chemin dans langroid (CVE-2026-54760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_validate_query``. Atténuation : mise à jour vers `0.65.1` ou plus.
|
| CVE-2026-53759 |
|
Vulnérabilité dans linuxfabrik-lib (CVE-2026-53759)
vulnérabilité dans linuxfabrik-lib (CVE-2026-53759). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PrivateTemp``. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| CVE-2026-53486 |
|
Traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486)
traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486). Des informations confidentielles peuvent être exposées. Exploitable via ``path.relative``. Atténuation : mise à jour vers `11.1.3` ou plus.
|
| CVE-2026-44362 |
|
Vulnérabilité dans c (CVE-2026-44362)
vulnérabilité dans c (CVE-2026-44362). Les données peuvent être altérées par des attaquants. Exploitable via ``subkey_version``.
|
| CVE-2026-42546 |
|
Vulnérabilité dans c (CVE-2026-42546)
vulnérabilité dans c (CVE-2026-42546). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTEE_MSG_ATTR_TYPE_MASK``.
|
| CVE-2026-54059 |
|
Vulnérabilité dans pillow (CVE-2026-54059)
vulnérabilité dans pillow (CVE-2026-54059). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``METRICS``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-54060 |
|
Vulnérabilité dans pillow (CVE-2026-54060)
vulnérabilité dans pillow (CVE-2026-54060). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BdfFontFile``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55379 |
|
Vulnérabilité dans pillow (CVE-2026-55379)
vulnérabilité dans pillow (CVE-2026-55379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DecompressionBombError``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55380 |
|
Vulnérabilité dans pillow (CVE-2026-55380)
vulnérabilité dans pillow (CVE-2026-55380). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``self._size``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55798 |
|
Injection de commande OS dans Pillow (CVE-2026-55798)
injection de commande OS dans Pillow (CVE-2026-55798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15667 |
|
Débordement de tampon dans c (CVE-2025-15667)
vulnérabilité dans c (CVE-2025-15667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15668 |
|
Débordement de tampon dans c (CVE-2025-15668)
vulnérabilité dans c (CVE-2025-15668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56139 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49098 |
|
Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49365 |
|
Vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365)
vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24012 |
|
Vulnérabilité dans apache (CVE-2026-24012)
vulnérabilité dans apache (CVE-2026-24012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40859 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-40047 |
|
Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46453 |
|
Vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453)
vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-6382 |
|
Vulnérabilité dans wordpress (CVE-2026-6382)
vulnérabilité dans wordpress (CVE-2026-6382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14801 |
|
Vulnérabilité dans c (CVE-2026-14801)
vulnérabilité dans c (CVE-2026-14801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11962 |
|
Vulnérabilité dans wordpress (CVE-2026-11962)
vulnérabilité dans wordpress (CVE-2026-11962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14802 |
|
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
|
| CVE-2026-11766 |
|
Vulnérabilité dans wordpress (CVE-2026-11766)
vulnérabilité dans wordpress (CVE-2026-11766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6228 |
|
Vulnérabilité dans wordpress (CVE-2024-6228)
vulnérabilité dans wordpress (CVE-2024-6228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14795 |
|
Vulnérabilité dans sqli (CVE-2026-14795)
vulnérabilité dans sqli (CVE-2026-14795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14798 |
|
Vulnérabilité dans sqli (CVE-2026-14798)
vulnérabilité dans sqli (CVE-2026-14798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14799 |
|
Vulnérabilité dans sqli (CVE-2026-14799)
vulnérabilité dans sqli (CVE-2026-14799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14797 |
|
Vulnérabilité dans sqli (CVE-2026-14797)
vulnérabilité dans sqli (CVE-2026-14797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14796 |
|
Vulnérabilité dans sqli (CVE-2026-14796)
vulnérabilité dans sqli (CVE-2026-14796). Risque d'opérations non autorisées ou de divulgation.
|