Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-41699 Désérialisation non sécurisée dans org.springframework.graphql:spring-graphql (CVE-2026-41699)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41700 Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41700)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41700). Des informations confidentielles peuvent être exposées.
CVE-2026-41856 Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856). Des informations confidentielles peuvent être exposées.
CVE-2026-40996 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40996)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10795 Vulnérabilité dans wordpress (CVE-2026-10795)
vulnérabilité dans wordpress (CVE-2026-10795). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35273 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-35273)
vulnérabilité dans Oracle c (CVE-2026-35273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2827 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2827)
XSS dans wordpress (CVE-2026-2827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53460 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53460)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-53461 Écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-53461)
écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-53461). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-53462 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-53462)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-53463 Vulnérabilité dans imagemagick (CVE-2026-53463)
vulnérabilité dans imagemagick (CVE-2026-53463). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53464 Vulnérabilité dans imagemagick (CVE-2026-53464)
vulnérabilité dans imagemagick (CVE-2026-53464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53465 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53465)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-53465). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-50223 Injection de code dans apache (CVE-2026-50223)
injection de code dans apache (CVE-2026-50223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48733 Vulnérabilité dans imagemagick (CVE-2026-48733)
vulnérabilité dans imagemagick (CVE-2026-48733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48734 Vulnérabilité dans imagemagick (CVE-2026-48734)
vulnérabilité dans imagemagick (CVE-2026-48734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48994 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-48994)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-48994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-49218 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-49219 Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-49219)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-47342 Vulnérabilité dans apache (CVE-2026-47342)
vulnérabilité dans apache (CVE-2026-47342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48724 Écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-48724)
écriture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-48724). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
CVE-2026-53634 Vulnérabilité dans code16/sharp (CVE-2026-53634)
vulnérabilité dans code16/sharp (CVE-2026-53634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.22.3` ou plus.
CVE-2026-0271 Vulnérabilité dans privilege-escalation (CVE-2026-0271)
vulnérabilité dans privilege-escalation (CVE-2026-0271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0268 Vulnérabilité dans paloaltonetworks (CVE-2026-0268)
vulnérabilité dans paloaltonetworks (CVE-2026-0268). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0270 Traversée de chemin dans path-traversal (CVE-2026-0270)
traversée de chemin dans path-traversal (CVE-2026-0270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-48575 Contournement d'authentification dans apple (CVE-2022-48575)
contournement d'authentification dans apple (CVE-2022-48575). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-26758 Vulnérabilité dans apple (CVE-2022-26758)
vulnérabilité dans apple (CVE-2022-26758). Des informations confidentielles peuvent être exposées.
CVE-2026-1220 Vulnérabilité dans google (CVE-2026-1220)
vulnérabilité dans google (CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11596 Vulnérabilité dans connectwise (CVE-2026-11596)
vulnérabilité dans connectwise (CVE-2026-11596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11915 Vulnérabilité dans drupal/bfap_sb (CVE-2026-11915)
vulnérabilité dans drupal/bfap_sb (CVE-2026-11915). Des informations confidentielles peuvent être exposées.
CVE-2026-11914 Vulnérabilité dans drupal/composer (CVE-2026-11914)
vulnérabilité dans drupal/composer (CVE-2026-11914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11913 Vulnérabilité dans drupal/mothermayi (CVE-2026-11913)
vulnérabilité dans drupal/mothermayi (CVE-2026-11913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11909 Vulnérabilité dans drupal/examples (CVE-2026-11909)
vulnérabilité dans drupal/examples (CVE-2026-11909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-11908 XSS (Cross-Site Scripting) dans drupal/tagify (CVE-2026-11908)
XSS dans drupal/tagify (CVE-2026-11908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.52` ou plus.
CVE-2026-48859 Vulnérabilité dans erlang (CVE-2026-48859)
vulnérabilité dans erlang (CVE-2026-48859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48860 Autorisation incorrecte dans erlang (CVE-2026-48860)
vulnérabilité dans erlang (CVE-2026-48860). Des informations confidentielles peuvent être exposées.
CVE-2026-49759 Vulnérabilité dans c (CVE-2026-49759)
vulnérabilité dans c (CVE-2026-49759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49760 Vulnérabilité dans c (CVE-2026-49760)
vulnérabilité dans c (CVE-2026-49760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48858 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48858)
SSRF dans ssrf (CVE-2026-48858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48856 Redirection ouverte dans erlang (CVE-2026-48856)
vulnérabilité dans erlang (CVE-2026-48856). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-48855 Divulgation d'information dans erlang (CVE-2026-48855)
vulnérabilité dans erlang (CVE-2026-48855). Des informations confidentielles peuvent être exposées.
CVE-2026-45569 Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
CVE-2026-45565 Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
CVE-2026-45566 Redirection ouverte dans nginx (CVE-2026-45566)
vulnérabilité dans nginx (CVE-2026-45566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45567 Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25700 Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25700)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25700). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-45561 SSRF (Falsification de requête côté serveur) dans flask (CVE-2026-45561)
SSRF dans flask (CVE-2026-45561). Des informations confidentielles peuvent être exposées.
CVE-2026-45563 Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
CVE-2026-45564 Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
CVE-2026-45550 Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →