Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44040 |
|
Vulnérabilité dans c (CVE-2026-44040)
vulnérabilité dans c (CVE-2026-44040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14191 |
|
Vulnérabilité dans cpp (CVE-2026-14191)
vulnérabilité dans cpp (CVE-2026-14191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56700 |
|
Injection de commande OS dans CVE-2026-56700 (CVE-2026-56700)
injection de commande OS dans CVE-2026-56700 (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-56777 |
|
Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56356 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56356)
XSS dans n8n (CVE-2026-56356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.27` ou plus.
|
| CVE-2026-14142 |
|
Vulnérabilité dans c (CVE-2026-14142)
vulnérabilité dans c (CVE-2026-14142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56264 |
|
Injection de code dans kidocode (CVE-2026-56264)
injection de code dans kidocode (CVE-2026-56264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14024 |
|
Use-After-Free dans c (CVE-2026-14024)
vulnérabilité dans c (CVE-2026-14024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13957 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-13957)
XSS dans c (CVE-2026-13957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13876 |
|
Vulnérabilité dans c (CVE-2026-13876)
vulnérabilité dans c (CVE-2026-13876). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13850 |
|
Vulnérabilité dans c (CVE-2026-13850)
vulnérabilité dans c (CVE-2026-13850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13828 |
|
Vulnérabilité dans c (CVE-2026-13828)
vulnérabilité dans c (CVE-2026-13828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13782 |
|
Use-After-Free dans c (CVE-2026-13782)
vulnérabilité dans c (CVE-2026-13782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71374 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-71374)
vulnérabilité dans deserialization (CVE-2025-71374). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71350 |
|
Désérialisation non sécurisée dans c (CVE-2025-71350)
vulnérabilité dans c (CVE-2025-71350). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71352 |
|
Vulnérabilité dans CVE-2025-71352 (CVE-2025-71352)
vulnérabilité dans CVE-2025-71352 (CVE-2025-71352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37106 |
|
Vulnérabilité dans CVE-2026-37106 (CVE-2026-37106)
vulnérabilité dans CVE-2026-37106 (CVE-2026-37106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50003 |
|
Traversée de chemin dans c (CVE-2026-50003)
traversée de chemin dans c (CVE-2026-50003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10585 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-10585)
XSS dans c (CVE-2026-10585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54696 |
|
Vulnérabilité dans json (CVE-2026-54696)
vulnérabilité dans json (CVE-2026-54696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Atténuation : mise à jour vers `2.19.9` ou plus.
|
| CVE-2026-57204 |
|
Vulnérabilité dans dos (CVE-2026-57204)
vulnérabilité dans dos (CVE-2026-57204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57585 |
|
Use-After-Free dans dos (CVE-2026-57585)
vulnérabilité dans dos (CVE-2026-57585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36323 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36323)
XSS dans ibm (CVE-2025-36323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10564 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36320 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36320)
XSS dans ibm (CVE-2025-36320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13773 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
SSRF dans ssrf (CVE-2026-13773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58138 |
|
Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55219 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-55219)
vulnérabilité dans paymenter/paymenter (CVE-2026-55219). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.5` ou plus.
|
| CVE-2026-48808 |
|
Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48807 |
|
Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48806 |
|
Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48805 |
|
Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48796 |
|
Traversée de chemin dans CefSharp.Common (CVE-2026-48796)
traversée de chemin dans CefSharp.Common (CVE-2026-48796). Des informations confidentielles peuvent être exposées. Exploitable via ``FolderSchemeHandlerFactory``. Atténuation : mise à jour vers `148.0.90` ou plus.
|
| CVE-2026-58376 |
|
Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58371 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58371 (CVE-2026-58371)
XSS dans CVE-2026-58371 (CVE-2026-58371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48791 |
|
Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-49473 |
|
Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CVE-2026-9263 |
|
Lecture hors limites dans c (CVE-2026-9263)
vulnérabilité dans c (CVE-2026-9263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10655 |
|
Use-After-Free dans c (CVE-2026-10655)
vulnérabilité dans c (CVE-2026-10655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10654 |
|
Vulnérabilité dans c (CVE-2026-10654)
vulnérabilité dans c (CVE-2026-10654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10653 |
|
Vulnérabilité dans c (CVE-2026-10653)
vulnérabilité dans c (CVE-2026-10653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10652 |
|
Lecture hors limites dans c (CVE-2026-10652)
vulnérabilité dans c (CVE-2026-10652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49451 |
|
Vulnérabilité dans Microsoft.OpenAPI (CVE-2026-49451)
vulnérabilité dans Microsoft.OpenAPI (CVE-2026-49451). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.4` ou plus.
|
| CVE-2026-14241 |
|
Débordement de tampon dans c (CVE-2026-14241)
vulnérabilité dans c (CVE-2026-14241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4360 |
|
Vulnérabilité dans CVE-2026-4360 (CVE-2026-4360)
vulnérabilité dans CVE-2026-4360 (CVE-2026-4360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58016 |
|
Vulnérabilité dans c (CVE-2026-58016)
vulnérabilité dans c (CVE-2026-58016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58374 |
|
Vulnérabilité dans c (CVE-2026-58374)
vulnérabilité dans c (CVE-2026-58374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58011 |
|
Lecture hors limites dans c (CVE-2026-58011)
vulnérabilité dans c (CVE-2026-58011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58013 |
|
Vulnérabilité dans c (CVE-2026-58013)
vulnérabilité dans c (CVE-2026-58013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58014 |
|
Vulnérabilité dans c (CVE-2026-58014)
vulnérabilité dans c (CVE-2026-58014). Risque d'opérations non autorisées ou de divulgation.
|