Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13002 |
|
Vulnérabilité dans c (CVE-2026-13002)
vulnérabilité dans c (CVE-2026-13002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19548 |
|
Use-After-Free dans c (CVE-2026-19548)
vulnérabilité dans c (CVE-2026-19548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15722 |
|
Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58014 |
|
Vulnérabilité dans c (CVE-2026-58014)
vulnérabilité dans c (CVE-2026-58014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58013 |
|
Vulnérabilité dans c (CVE-2026-58013)
vulnérabilité dans c (CVE-2026-58013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58011 |
|
Lecture hors limites dans c (CVE-2026-58011)
vulnérabilité dans c (CVE-2026-58011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58016 |
|
Vulnérabilité dans c (CVE-2026-58016)
vulnérabilité dans c (CVE-2026-58016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58010 |
|
Vulnérabilité dans c (CVE-2026-58010)
vulnérabilité dans c (CVE-2026-58010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12856 |
|
Vulnérabilité dans redhat (CVE-2026-12856)
vulnérabilité dans redhat (CVE-2026-12856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9086 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-9086)
XSS dans redhat (CVE-2026-9086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11819 |
|
Vulnérabilité dans c (CVE-2026-11819)
vulnérabilité dans c (CVE-2026-11819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11820 |
|
Vulnérabilité dans c (CVE-2026-11820)
vulnérabilité dans c (CVE-2026-11820). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12969 |
|
Lecture hors limites dans c (CVE-2026-12969)
vulnérabilité dans c (CVE-2026-12969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54365 |
|
Vulnérabilité dans traefik (CVE-2023-54365)
vulnérabilité dans traefik (CVE-2023-54365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12528 |
|
Écriture hors limites dans c (CVE-2026-12528)
écriture hors limites dans c (CVE-2026-12528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11793 |
|
Vulnérabilité dans c (CVE-2026-11793)
vulnérabilité dans c (CVE-2026-11793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-0492 KEV |
|
[KEV] Contournement d'authentification dans Linux c (CVE-2022-0492)
contournement d'authentification dans Linux c (CVE-2022-0492). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44495 |
|
Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-9801 |
|
Vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801)
vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-46625 |
|
Vulnérabilité dans js-cookie (CVE-2026-46625)
vulnérabilité dans js-cookie (CVE-2026-46625). Les données peuvent être altérées par des attaquants. Exploitable via ``for...in``. Atténuation : mise à jour vers `3.0.7` ou plus.
|
| CVE-2026-7307 |
|
Vulnérabilité dans org.keycloak:keycloak-saml-core (CVE-2026-7307)
vulnérabilité dans org.keycloak:keycloak-saml-core (CVE-2026-7307). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-7504 |
|
Redirection ouverte dans org.keycloak:keycloak-services (CVE-2026-7504)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7504). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
|
| CVE-2026-8830 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-8830)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-8830). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2025-7424 |
|
Vulnérabilité dans java (CVE-2025-7424)
vulnérabilité dans java (CVE-2025-7424). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
|
| CVE-2026-6859 |
|
Vulnérabilité dans redhat (CVE-2026-6859)
vulnérabilité dans redhat (CVE-2026-6859). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linux_train.py``.
|
| CVE-2026-6245 |
|
Vulnérabilité dans c (CVE-2026-6245)
vulnérabilité dans c (CVE-2026-6245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37980 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-37980)
XSS dans redhat (CVE-2026-37980). Des informations confidentielles peuvent être exposées. Exploitable via ``organization.alias``.
|
| CVE-2026-5483 |
|
Vulnérabilité dans redhat (CVE-2026-5483)
vulnérabilité dans redhat (CVE-2026-5483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57853 |
|
Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14821 |
|
Vulnérabilité dans c (CVE-2025-14821)
vulnérabilité dans c (CVE-2025-14821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2625 |
|
Vulnérabilité dans dos (CVE-2026-2625)
vulnérabilité dans dos (CVE-2026-2625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21710 |
|
Vulnérabilité dans node (CVE-2026-21710)
vulnérabilité dans node (CVE-2026-21710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `20.20.2, 22.22.2, 24.14.1, 25.8.2` ou plus.
|
| CVE-2025-31277 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-12543 |
|
Vulnérabilité dans redhat (CVE-2025-12543)
vulnérabilité dans redhat (CVE-2025-12543). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2025-8419 |
|
Vulnérabilité dans c (CVE-2025-8419)
vulnérabilité dans c (CVE-2025-8419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71319 |
|
Vulnérabilité dans image-size (CVE-2025-71319)
vulnérabilité dans image-size (CVE-2025-71319). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``findBox``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2024-45777 |
|
Écriture hors limites dans c (CVE-2024-45777)
écriture hors limites dans c (CVE-2024-45777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0775 |
|
Use-After-Free dans c (CVE-2024-0775)
vulnérabilité dans c (CVE-2024-0775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0639 |
|
Vulnérabilité dans c (CVE-2024-0639)
vulnérabilité dans c (CVE-2024-0639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-0443 |
|
Vulnérabilité dans c (CVE-2024-0443)
vulnérabilité dans c (CVE-2024-0443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|
| CVE-2023-6610 |
|
Lecture hors limites dans c (CVE-2023-6610)
vulnérabilité dans c (CVE-2023-6610). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-4911 KEV |
|
[KEV] Vulnérabilité dans Gnu c (CVE-2023-4911)
vulnérabilité dans Gnu c (CVE-2023-4911). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-5090 |
|
Vulnérabilité dans c (CVE-2023-5090)
vulnérabilité dans c (CVE-2023-5090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5367 |
|
Écriture hors limites dans c (CVE-2023-5367)
écriture hors limites dans c (CVE-2023-5367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2023-38559 |
|
Lecture hors limites dans c (CVE-2023-38559)
vulnérabilité dans c (CVE-2023-38559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-3640 |
|
Vulnérabilité dans c (CVE-2023-3640)
vulnérabilité dans c (CVE-2023-3640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-1652 |
|
Use-After-Free dans c (CVE-2023-1652)
vulnérabilité dans c (CVE-2023-1652). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-13785 |
|
Vulnérabilité dans c (CVE-2018-13785)
vulnérabilité dans c (CVE-2018-13785). Risque d'opérations non autorisées ou de divulgation.
|