Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-52023 |
|
Vulnérabilité dans aptsys (CVE-2025-52023)
vulnérabilité dans aptsys (CVE-2025-52023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52022 |
|
Vulnérabilité dans aptsys (CVE-2025-52022)
vulnérabilité dans aptsys (CVE-2025-52022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71177 |
|
XSS (Cross-Site Scripting) dans lavalite (CVE-2025-71177)
XSS dans lavalite (CVE-2025-71177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22982 |
|
Vulnérabilité dans c (CVE-2026-22982)
vulnérabilité dans c (CVE-2026-22982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0994 |
|
Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
|
| CVE-2026-24049 |
|
Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
|
| CVE-2026-24001 |
|
Vulnérabilité dans kpdecker (CVE-2026-24001)
vulnérabilité dans kpdecker (CVE-2026-24001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsePatch``.
|
| CVE-2026-23960 |
|
XSS (Cross-Site Scripting) dans argo-workflows (CVE-2026-23960)
XSS dans argo-workflows (CVE-2026-23960). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.17, 3.7.8` ou plus.
|
| CVE-2026-22807 |
|
Injection de code dans vllm (CVE-2026-22807)
injection de code dans vllm (CVE-2026-22807). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_map``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2021-47817 |
|
XSS (Cross-Site Scripting) dans open-emr (CVE-2021-47817)
XSS dans open-emr (CVE-2021-47817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23956 |
|
Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-22977 |
|
Vulnérabilité dans c (CVE-2026-22977)
vulnérabilité dans c (CVE-2026-22977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22976 |
|
Vulnérabilité dans c (CVE-2026-22976)
vulnérabilité dans c (CVE-2026-22976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55130 |
|
Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-59465 |
|
Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-55131 |
|
Vulnérabilité dans node-min (CVE-2025-55131)
vulnérabilité dans node-min (CVE-2025-55131). Des informations confidentielles peuvent être exposées. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-56005 |
|
Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
|
| CVE-2026-23950 |
|
Vulnérabilité dans isaacs (CVE-2026-23950)
vulnérabilité dans isaacs (CVE-2026-23950). Les données peuvent être altérées par des attaquants. Exploitable via ``PathReservations``.
|
| CVE-2026-23745 |
|
Traversée de chemin dans isaacs (CVE-2026-23745)
traversée de chemin dans isaacs (CVE-2026-23745). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.5.3` ou plus.
|
| CVE-2021-47839 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47839 (CVE-2021-47839)
XSS dans CVE-2021-47839 (CVE-2021-47839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47836 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47836 (CVE-2021-47836)
XSS dans CVE-2021-47836 (CVE-2021-47836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23490 |
|
Vulnérabilité dans pyasn1 (CVE-2026-23490)
vulnérabilité dans pyasn1 (CVE-2026-23490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-22774 |
|
Vulnérabilité dans dos (CVE-2026-22774)
vulnérabilité dans dos (CVE-2026-22774). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2026-22775 |
|
Vulnérabilité dans dos (CVE-2026-22775)
vulnérabilité dans dos (CVE-2026-22775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2026-0897 |
|
Vulnérabilité dans keras (CVE-2026-0897)
vulnérabilité dans keras (CVE-2026-0897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2025-71164 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71164)
XSS dans typesettercms (CVE-2025-71164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71165 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71165)
XSS dans typesettercms (CVE-2025-71165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71166 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71166)
XSS dans typesettercms (CVE-2025-71166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22858 |
|
Lecture hors limites dans c (CVE-2026-22858)
vulnérabilité dans c (CVE-2026-22858). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
|
| CVE-2025-71123 |
|
Vulnérabilité dans c (CVE-2025-71123)
vulnérabilité dans c (CVE-2025-71123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71132 |
|
Vulnérabilité dans c (CVE-2025-71132)
vulnérabilité dans c (CVE-2025-71132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71128 |
|
Vulnérabilité dans csharp (CVE-2025-71128)
vulnérabilité dans csharp (CVE-2025-71128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71113 |
|
Vulnérabilité dans c (CVE-2025-71113)
vulnérabilité dans c (CVE-2025-71113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21267 |
|
Injection de commande OS dans c (CVE-2026-21267)
injection de commande OS dans c (CVE-2026-21267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68800 |
|
Vulnérabilité dans c (CVE-2025-68800)
vulnérabilité dans c (CVE-2025-68800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68809 |
|
Vulnérabilité dans c (CVE-2025-68809)
vulnérabilité dans c (CVE-2025-68809). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71098 |
|
Vulnérabilité dans c (CVE-2025-71098)
vulnérabilité dans c (CVE-2025-71098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71100 |
|
Vulnérabilité dans c (CVE-2025-71100)
vulnérabilité dans c (CVE-2025-71100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71085 |
|
Vulnérabilité dans c (CVE-2025-71085)
vulnérabilité dans c (CVE-2025-71085). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``netlabelctl``.
|
| CVE-2025-71088 |
|
Vulnérabilité dans c (CVE-2025-71088)
vulnérabilité dans c (CVE-2025-71088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71082 |
|
Vulnérabilité dans c (CVE-2025-71082)
vulnérabilité dans c (CVE-2025-71082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68815 |
|
Vulnérabilité dans c (CVE-2025-68815)
vulnérabilité dans c (CVE-2025-68815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68798 |
|
Vulnérabilité dans c (CVE-2025-68798)
vulnérabilité dans c (CVE-2025-68798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68787 |
|
Vulnérabilité dans c (CVE-2025-68787)
vulnérabilité dans c (CVE-2025-68787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68776 |
|
Vulnérabilité dans c (CVE-2025-68776)
vulnérabilité dans c (CVE-2025-68776). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71066 |
|
Vulnérabilité dans Kernel (CVE-2025-71066)
vulnérabilité dans Kernel (CVE-2025-71066). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ets_qdisc_dequeue``. Atténuation : mise à jour vers `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` ou plus.
|
| CVE-2025-55462 |
|
Vulnérabilité dans eramba (CVE-2025-55462)
vulnérabilité dans eramba (CVE-2025-55462). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22200 |
|
Vulnérabilité dans enhancesoft (CVE-2026-22200)
vulnérabilité dans enhancesoft (CVE-2026-22200). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22610 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-22610)
XSS dans @angular/compiler (CVE-2026-22610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-22029 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-22029)
XSS dans react (CVE-2026-22029). Des informations confidentielles peuvent être exposées.
|