Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57235 |
|
Lecture hors limites dans nokogiri (CVE-2026-57235)
vulnérabilité dans nokogiri (CVE-2026-57235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57234 |
|
Vulnérabilité dans ssrf (CVE-2026-57234)
vulnérabilité dans ssrf (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-53275 |
|
Use-After-Free dans c (CVE-2026-53275)
vulnérabilité dans c (CVE-2026-53275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53235 |
|
Vulnérabilité dans c (CVE-2026-53235)
vulnérabilité dans c (CVE-2026-53235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53253 |
|
Lecture hors limites dans c (CVE-2026-53253)
vulnérabilité dans c (CVE-2026-53253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53260 |
|
Use-After-Free dans c (CVE-2026-53260)
vulnérabilité dans c (CVE-2026-53260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53243 |
|
Vulnérabilité dans c (CVE-2026-53243)
vulnérabilité dans c (CVE-2026-53243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ids.cpu_id``.
|
| CVE-2026-53244 |
|
Vulnérabilité dans c (CVE-2026-53244)
vulnérabilité dans c (CVE-2026-53244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53225 |
|
Vulnérabilité dans c (CVE-2026-53225)
vulnérabilité dans c (CVE-2026-53225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53214 |
|
Vulnérabilité dans c (CVE-2026-53214)
vulnérabilité dans c (CVE-2026-53214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53207 |
|
Vulnérabilité dans c (CVE-2026-53207)
vulnérabilité dans c (CVE-2026-53207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53229 |
|
Vulnérabilité dans c (CVE-2026-53229)
vulnérabilité dans c (CVE-2026-53229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53223 |
|
Vulnérabilité dans c (CVE-2026-53223)
vulnérabilité dans c (CVE-2026-53223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53208 |
|
Vulnérabilité dans c (CVE-2026-53208)
vulnérabilité dans c (CVE-2026-53208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53213 |
|
Vulnérabilité dans c (CVE-2026-53213)
vulnérabilité dans c (CVE-2026-53213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53181 |
|
Vulnérabilité dans c (CVE-2026-53181)
vulnérabilité dans c (CVE-2026-53181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53184 |
|
Vulnérabilité dans c (CVE-2026-53184)
vulnérabilité dans c (CVE-2026-53184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53176 |
|
Vulnérabilité dans c (CVE-2026-53176)
vulnérabilité dans c (CVE-2026-53176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53163 |
|
Vulnérabilité dans c (CVE-2026-53163)
vulnérabilité dans c (CVE-2026-53163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53171 |
|
Vulnérabilité dans c (CVE-2026-53171)
vulnérabilité dans c (CVE-2026-53171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53170 |
|
Vulnérabilité dans c (CVE-2026-53170)
vulnérabilité dans c (CVE-2026-53170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53154 |
|
Vulnérabilité dans c (CVE-2026-53154)
vulnérabilité dans c (CVE-2026-53154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53138 |
|
Lecture hors limites dans c (CVE-2026-53138)
vulnérabilité dans c (CVE-2026-53138). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10712 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10712)
XSS dans gitlab (CVE-2026-10712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-13311 |
|
Vulnérabilité dans shell-quote (CVE-2026-13311)
vulnérabilité dans shell-quote (CVE-2026-13311). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ping`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-57589 |
|
Use-After-Free dans c (CVE-2026-57589)
vulnérabilité dans c (CVE-2026-57589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9773 |
|
Injection de commande OS dans unraid (CVE-2026-9773)
injection de commande OS dans unraid (CVE-2026-9773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9772 |
|
Injection de commande OS dans unraid (CVE-2026-9772)
injection de commande OS dans unraid (CVE-2026-9772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60474 |
|
Vulnérabilité dans c (CVE-2025-60474)
vulnérabilité dans c (CVE-2025-60474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60473 |
|
Vulnérabilité dans c (CVE-2025-60473)
vulnérabilité dans c (CVE-2025-60473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60466 |
|
Use-After-Free dans c (CVE-2025-60466)
vulnérabilité dans c (CVE-2025-60466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60467 |
|
Use-After-Free dans c (CVE-2025-60467)
vulnérabilité dans c (CVE-2025-60467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47110 |
|
Vulnérabilité dans dos (CVE-2026-47110)
vulnérabilité dans dos (CVE-2026-47110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60468 |
|
Vulnérabilité dans c (CVE-2025-60468)
vulnérabilité dans c (CVE-2025-60468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40079 |
|
Injection de commande OS dans cacti (CVE-2026-40079)
injection de commande OS dans cacti (CVE-2026-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39899 |
|
Traversée de chemin dans path-traversal (CVE-2026-39899)
traversée de chemin dans path-traversal (CVE-2026-39899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39900 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2026-39900)
XSS dans cacti (CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39948 |
|
Injection SQL dans cacti (CVE-2026-39948)
injection SQL dans cacti (CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39955 |
|
Injection SQL dans sqli (CVE-2026-39955)
injection SQL dans sqli (CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54067 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54070 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54158 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-39894 |
|
Vulnérabilité dans cacti (CVE-2026-39894)
vulnérabilité dans cacti (CVE-2026-39894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10642 |
|
Vulnérabilité dans c (CVE-2026-10642)
vulnérabilité dans c (CVE-2026-10642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11998 |
|
Vulnérabilité dans angular (CVE-2026-11998)
vulnérabilité dans angular (CVE-2026-11998). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60471 |
|
Use-After-Free dans c (CVE-2025-60471)
vulnérabilité dans c (CVE-2025-60471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47733 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47733 (CVE-2026-47733)
XSS dans CVE-2026-47733 (CVE-2026-47733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-33235 |
|
Vulnérabilité dans dos (CVE-2026-33235)
vulnérabilité dans dos (CVE-2026-33235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47389 |
|
Vulnérabilité dans c (CVE-2026-47389)
vulnérabilité dans c (CVE-2026-47389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-53945 |
|
Vulnérabilité dans ghost (CVE-2026-53945)
vulnérabilité dans ghost (CVE-2026-53945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.1` ou plus.
|