Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10926 |
|
Use-After-Free dans google (CVE-2026-10926)
vulnérabilité dans google (CVE-2026-10926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10915 |
|
Use-After-Free dans google (CVE-2026-10915)
vulnérabilité dans google (CVE-2026-10915). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10911 |
|
Vulnérabilité dans google (CVE-2026-10911)
vulnérabilité dans google (CVE-2026-10911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10912 |
|
Vulnérabilité dans c (CVE-2026-10912)
vulnérabilité dans c (CVE-2026-10912). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10913 |
|
Use-After-Free dans google (CVE-2026-10913)
vulnérabilité dans google (CVE-2026-10913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10914 |
|
Use-After-Free dans google (CVE-2026-10914)
vulnérabilité dans google (CVE-2026-10914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10916 |
|
Vulnérabilité dans google (CVE-2026-10916)
vulnérabilité dans google (CVE-2026-10916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10917 |
|
Vulnérabilité dans google (CVE-2026-10917)
vulnérabilité dans google (CVE-2026-10917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10918 |
|
Use-After-Free dans google (CVE-2026-10918)
vulnérabilité dans google (CVE-2026-10918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10903 |
|
Use-After-Free dans google (CVE-2026-10903)
vulnérabilité dans google (CVE-2026-10903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10904 |
|
Vulnérabilité dans google (CVE-2026-10904)
vulnérabilité dans google (CVE-2026-10904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10905 |
|
Use-After-Free dans c (CVE-2026-10905)
vulnérabilité dans c (CVE-2026-10905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10906 |
|
Use-After-Free dans google (CVE-2026-10906)
vulnérabilité dans google (CVE-2026-10906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10907 |
|
Écriture hors limites dans google (CVE-2026-10907)
écriture hors limites dans google (CVE-2026-10907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10908 |
|
Use-After-Free dans google (CVE-2026-10908)
vulnérabilité dans google (CVE-2026-10908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10909 |
|
Use-After-Free dans google (CVE-2026-10909)
vulnérabilité dans google (CVE-2026-10909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10910 |
|
Vulnérabilité dans google (CVE-2026-10910)
vulnérabilité dans google (CVE-2026-10910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10900 |
|
Use-After-Free dans google (CVE-2026-10900)
vulnérabilité dans google (CVE-2026-10900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10901 |
|
Use-After-Free dans google (CVE-2026-10901)
vulnérabilité dans google (CVE-2026-10901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10899 |
|
Use-After-Free dans c (CVE-2026-10899)
vulnérabilité dans c (CVE-2026-10899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10896 |
|
Use-After-Free dans google (CVE-2026-10896)
vulnérabilité dans google (CVE-2026-10896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10895 |
|
Use-After-Free dans google (CVE-2026-10895)
vulnérabilité dans google (CVE-2026-10895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10897 |
|
Écriture hors limites dans google (CVE-2026-10897)
écriture hors limites dans google (CVE-2026-10897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10898 |
|
Vulnérabilité dans google (CVE-2026-10898)
vulnérabilité dans google (CVE-2026-10898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10902 |
|
Use-After-Free dans google (CVE-2026-10902)
vulnérabilité dans google (CVE-2026-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10887 |
|
Use-After-Free dans google (CVE-2026-10887)
vulnérabilité dans google (CVE-2026-10887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10894 |
|
Use-After-Free dans google (CVE-2026-10894)
vulnérabilité dans google (CVE-2026-10894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10892 |
|
Écriture hors limites dans google (CVE-2026-10892)
écriture hors limites dans google (CVE-2026-10892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10891 |
|
Use-After-Free dans google (CVE-2026-10891)
vulnérabilité dans google (CVE-2026-10891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10886 |
|
Use-After-Free dans google (CVE-2026-10886)
vulnérabilité dans google (CVE-2026-10886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10888 |
|
Use-After-Free dans google (CVE-2026-10888)
vulnérabilité dans google (CVE-2026-10888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10889 |
|
Lecture hors limites dans google (CVE-2026-10889)
vulnérabilité dans google (CVE-2026-10889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10890 |
|
Use-After-Free dans google (CVE-2026-10890)
vulnérabilité dans google (CVE-2026-10890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10893 |
|
Use-After-Free dans google (CVE-2026-10893)
vulnérabilité dans google (CVE-2026-10893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10874 |
|
Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10885 |
|
Use-After-Free dans google (CVE-2026-10885)
vulnérabilité dans google (CVE-2026-10885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10882 |
|
Use-After-Free dans google (CVE-2026-10882)
vulnérabilité dans google (CVE-2026-10882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10883 |
|
Écriture hors limites dans google (CVE-2026-10883)
écriture hors limites dans google (CVE-2026-10883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10884 |
|
Use-After-Free dans google (CVE-2026-10884)
vulnérabilité dans google (CVE-2026-10884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10881 |
|
Lecture hors limites dans Google chrome (CVE-2026-10881)
vulnérabilité dans Google chrome (CVE-2026-10881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48016 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48016)
vulnérabilité dans shopware/platform (CVE-2026-48016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48014 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48014)
vulnérabilité dans shopware/platform (CVE-2026-48014). Les données peuvent être altérées par des attaquants. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48010 |
|
Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48009 |
|
Divulgation d'information dans shopware/platform (CVE-2026-48009)
vulnérabilité dans shopware/platform (CVE-2026-48009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/user-recovery`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48008 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48008)
vulnérabilité dans shopware/platform (CVE-2026-48008). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/_action/sync`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-54458 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
|
| CVE-2026-50182 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50182)
XSS dans WWBN/AVideo (CVE-2026-50182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-49279 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-49279)
XSS dans wwbn/avideo (CVE-2026-49279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
|
| CVE-2026-47671 |
|
Vulnérabilité dans github.com/nhost/nhost (CVE-2026-47671)
vulnérabilité dans github.com/nhost/nhost (CVE-2026-47671). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``configserver``. Atténuation : mise à jour vers `0.0.0-20260518172022-e407511627d2` ou plus.
|
| CVE-2026-50076 |
|
Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
vulnérabilité dans org.apache.fory:fory-core (CVE-2026-50076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
|