Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-14387 Vulnérabilité dans google (CVE-2026-14387)
vulnérabilité dans google (CVE-2026-14387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14388 Lecture hors limites dans google (CVE-2026-14388)
vulnérabilité dans google (CVE-2026-14388). Des informations confidentielles peuvent être exposées.
CVE-2026-14395 Écriture hors limites dans google (CVE-2026-14395)
écriture hors limites dans google (CVE-2026-14395). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14400 Écriture hors limites dans google (CVE-2026-14400)
écriture hors limites dans google (CVE-2026-14400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14398 Use-After-Free dans google (CVE-2026-14398)
vulnérabilité dans google (CVE-2026-14398). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14390 Use-After-Free dans google (CVE-2026-14390)
vulnérabilité dans google (CVE-2026-14390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14393 Use-After-Free dans google (CVE-2026-14393)
vulnérabilité dans google (CVE-2026-14393). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14401 Vulnérabilité dans google (CVE-2026-14401)
vulnérabilité dans google (CVE-2026-14401). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14389 Vulnérabilité dans google (CVE-2026-14389)
vulnérabilité dans google (CVE-2026-14389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14407 Injection de code dans google (CVE-2026-14407)
injection de code dans google (CVE-2026-14407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14403 Use-After-Free dans google (CVE-2026-14403)
vulnérabilité dans google (CVE-2026-14403). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14411 Vulnérabilité dans google (CVE-2026-14411)
vulnérabilité dans google (CVE-2026-14411). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14413 Vulnérabilité dans google (CVE-2026-14413)
vulnérabilité dans google (CVE-2026-14413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14392 Écriture hors limites dans google (CVE-2026-14392)
écriture hors limites dans google (CVE-2026-14392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14397 Écriture hors limites dans google (CVE-2026-14397)
écriture hors limites dans google (CVE-2026-14397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14384 Lecture hors limites dans google (CVE-2026-14384)
vulnérabilité dans google (CVE-2026-14384). Des informations confidentielles peuvent être exposées.
CVE-2026-14381 Vulnérabilité dans google (CVE-2026-14381)
vulnérabilité dans google (CVE-2026-14381). Les données peuvent être altérées par des attaquants.
CVE-2026-14383 Injection de code dans google (CVE-2026-14383)
injection de code dans google (CVE-2026-14383). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14385 Vulnérabilité dans google (CVE-2026-14385)
vulnérabilité dans google (CVE-2026-14385). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58451 Traversée de chemin dans csrf (CVE-2026-58451)
traversée de chemin dans csrf (CVE-2026-58451). Des informations confidentielles peuvent être exposées.
CVE-2026-54720 XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
CVE-2026-54164 Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
CVE-2026-55594 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55595 Vulnérabilité dans imagemagick (CVE-2026-55595)
vulnérabilité dans imagemagick (CVE-2026-55595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55597 Vulnérabilité dans imagemagick (CVE-2026-55597)
vulnérabilité dans imagemagick (CVE-2026-55597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53466 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-53467 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55510 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
CVE-2026-55577 Vulnérabilité dans imagemagick (CVE-2026-55577)
vulnérabilité dans imagemagick (CVE-2026-55577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49981 Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-49090 Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
CVE-2026-54428 Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
CVE-2026-49091 Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56151 Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56149 Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
CVE-2026-56148 Vulnérabilité dans elasticsearch (CVE-2026-56148)
vulnérabilité dans elasticsearch (CVE-2026-56148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
CVE-2026-54399 Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
CVE-2026-34112 Injection de commande OS dans CVE-2026-34112 (CVE-2026-34112)
injection de commande OS dans CVE-2026-34112 (CVE-2026-34112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34114 Injection de commande OS dans CVE-2026-34114 (CVE-2026-34114)
injection de commande OS dans CVE-2026-34114 (CVE-2026-34114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34117 Injection de commande OS dans CVE-2026-34117 (CVE-2026-34117)
injection de commande OS dans CVE-2026-34117 (CVE-2026-34117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34110 Injection de commande OS dans CVE-2026-34110 (CVE-2026-34110)
injection de commande OS dans CVE-2026-34110 (CVE-2026-34110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34113 Injection de commande OS dans CVE-2026-34113 (CVE-2026-34113)
injection de commande OS dans CVE-2026-34113 (CVE-2026-34113). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34108 Injection de commande OS dans CVE-2026-34108 (CVE-2026-34108)
injection de commande OS dans CVE-2026-34108 (CVE-2026-34108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34111 Injection de commande OS dans CVE-2026-34111 (CVE-2026-34111)
injection de commande OS dans CVE-2026-34111 (CVE-2026-34111). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34116 Injection de commande OS dans CVE-2026-34116 (CVE-2026-34116)
injection de commande OS dans CVE-2026-34116 (CVE-2026-34116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34115 Injection de commande OS dans CVE-2026-34115 (CVE-2026-34115)
injection de commande OS dans CVE-2026-34115 (CVE-2026-34115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49087 Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49088 Vulnérabilité dans elastic (CVE-2026-49088)
vulnérabilité dans elastic (CVE-2026-49088). Des informations confidentielles peuvent être exposées.
CVE-2026-34104 Injection SQL dans sqli (CVE-2026-34104)
injection SQL dans sqli (CVE-2026-34104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34103 Injection SQL dans sqli (CVE-2026-34103)
injection SQL dans sqli (CVE-2026-34103). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →