Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14387 |
|
Vulnérabilité dans google (CVE-2026-14387)
vulnérabilité dans google (CVE-2026-14387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14388 |
|
Lecture hors limites dans google (CVE-2026-14388)
vulnérabilité dans google (CVE-2026-14388). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14395 |
|
Écriture hors limites dans google (CVE-2026-14395)
écriture hors limites dans google (CVE-2026-14395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14391 |
|
Vulnérabilité dans google (CVE-2026-14391)
vulnérabilité dans google (CVE-2026-14391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14400 |
|
Écriture hors limites dans google (CVE-2026-14400)
écriture hors limites dans google (CVE-2026-14400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14398 |
|
Use-After-Free dans google (CVE-2026-14398)
vulnérabilité dans google (CVE-2026-14398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14390 |
|
Use-After-Free dans google (CVE-2026-14390)
vulnérabilité dans google (CVE-2026-14390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14393 |
|
Use-After-Free dans google (CVE-2026-14393)
vulnérabilité dans google (CVE-2026-14393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14397 |
|
Écriture hors limites dans google (CVE-2026-14397)
écriture hors limites dans google (CVE-2026-14397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14402 |
|
Vulnérabilité dans google (CVE-2026-14402)
vulnérabilité dans google (CVE-2026-14402). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14389 |
|
Vulnérabilité dans google (CVE-2026-14389)
vulnérabilité dans google (CVE-2026-14389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14407 |
|
Injection de code dans google (CVE-2026-14407)
injection de code dans google (CVE-2026-14407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14403 |
|
Use-After-Free dans google (CVE-2026-14403)
vulnérabilité dans google (CVE-2026-14403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14411 |
|
Vulnérabilité dans google (CVE-2026-14411)
vulnérabilité dans google (CVE-2026-14411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14413 |
|
Vulnérabilité dans google (CVE-2026-14413)
vulnérabilité dans google (CVE-2026-14413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14392 |
|
Écriture hors limites dans google (CVE-2026-14392)
écriture hors limites dans google (CVE-2026-14392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14410 |
|
Vulnérabilité dans google (CVE-2026-14410)
vulnérabilité dans google (CVE-2026-14410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14406 |
|
Lecture hors limites dans google (CVE-2026-14406)
vulnérabilité dans google (CVE-2026-14406). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14405 |
|
Vulnérabilité dans google (CVE-2026-14405)
vulnérabilité dans google (CVE-2026-14405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14394 |
|
Use-After-Free dans google (CVE-2026-14394)
vulnérabilité dans google (CVE-2026-14394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14412 |
|
Vulnérabilité dans google (CVE-2026-14412)
vulnérabilité dans google (CVE-2026-14412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14404 |
|
Vulnérabilité dans google (CVE-2026-14404)
vulnérabilité dans google (CVE-2026-14404). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14409 |
|
Vulnérabilité dans google (CVE-2026-14409)
vulnérabilité dans google (CVE-2026-14409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14399 |
|
Vulnérabilité dans google (CVE-2026-14399)
vulnérabilité dans google (CVE-2026-14399). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14401 |
|
Vulnérabilité dans google (CVE-2026-14401)
vulnérabilité dans google (CVE-2026-14401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14384 |
|
Lecture hors limites dans google (CVE-2026-14384)
vulnérabilité dans google (CVE-2026-14384). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14385 |
|
Vulnérabilité dans google (CVE-2026-14385)
vulnérabilité dans google (CVE-2026-14385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14381 |
|
Vulnérabilité dans google (CVE-2026-14381)
vulnérabilité dans google (CVE-2026-14381). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14383 |
|
Injection de code dans google (CVE-2026-14383)
injection de code dans google (CVE-2026-14383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54704 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.28.0-alpha` ou plus.
|
| CVE-2026-54712 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-58451 |
|
Traversée de chemin dans csrf (CVE-2026-58451)
traversée de chemin dans csrf (CVE-2026-58451). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50521 |
|
Use-After-Free dans microsoft (CVE-2026-50521)
vulnérabilité dans microsoft (CVE-2026-50521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41121 |
|
Vulnérabilité dans dell (CVE-2026-41121)
vulnérabilité dans dell (CVE-2026-41121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54720 |
|
XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-44935 |
|
Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44936 |
|
SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55688 |
|
Vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ThreadSafeCookieStore``. Atténuation : mise à jour vers `3.0.11` ou plus.
|
| CVE-2026-54164 |
|
Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
|
| CVE-2026-55594 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55594). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-55595 |
|
Vulnérabilité dans imagemagick (CVE-2026-55595)
vulnérabilité dans imagemagick (CVE-2026-55595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55597 |
|
Vulnérabilité dans imagemagick (CVE-2026-55597)
vulnérabilité dans imagemagick (CVE-2026-55597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53466 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53466). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-53467 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-53467)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53467). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-55510 |
|
Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-55510)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-55510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-55577 |
|
Vulnérabilité dans imagemagick (CVE-2026-55577)
vulnérabilité dans imagemagick (CVE-2026-55577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49981 |
|
Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
|