Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46775 |
|
Vulnérabilité dans c (CVE-2026-46775)
vulnérabilité dans c (CVE-2026-46775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46822 |
|
Vulnérabilité dans c (CVE-2026-46822)
vulnérabilité dans c (CVE-2026-46822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46824 |
|
Élévation de privilèges dans c (CVE-2026-46824)
vulnérabilité dans c (CVE-2026-46824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46821 |
|
Vulnérabilité dans c (CVE-2026-46821)
vulnérabilité dans c (CVE-2026-46821). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46818 |
|
Vulnérabilité dans c (CVE-2026-46818)
vulnérabilité dans c (CVE-2026-46818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46817 KEV |
|
[KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-46819 |
|
Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42399 |
|
Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-42400 |
|
Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-42398 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
|
| CVE-2026-35277 |
|
Vulnérabilité dans c (CVE-2026-35277)
vulnérabilité dans c (CVE-2026-35277). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35266 |
|
Vulnérabilité dans c (CVE-2026-35266)
vulnérabilité dans c (CVE-2026-35266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34311 |
|
Vulnérabilité dans c (CVE-2026-34311)
vulnérabilité dans c (CVE-2026-34311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33464 |
|
Vulnérabilité dans elk (CVE-2026-33464)
vulnérabilité dans elk (CVE-2026-33464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.4.2` ou plus.
|
| CVE-2026-42401 |
|
XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
XSS dans elk (CVE-2026-42401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.4.0` ou plus.
|
| CVE-2026-33462 |
|
Traversée de chemin dans elk (CVE-2026-33462)
traversée de chemin dans elk (CVE-2026-33462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-33463 |
|
Vulnérabilité dans elk (CVE-2026-33463)
vulnérabilité dans elk (CVE-2026-33463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-46644 |
|
Vulnérabilité dans symfony/polyfill (CVE-2026-46644)
vulnérabilité dans symfony/polyfill (CVE-2026-46644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``intl``. Atténuation : mise à jour vers `1.38.1` ou plus.
|
| CVE-2026-30761 |
|
Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34126 |
|
Vulnérabilité dans tp-link (CVE-2026-34126)
vulnérabilité dans tp-link (CVE-2026-34126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45755 |
|
Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45754 |
|
Contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754)
contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-8697 |
|
Vulnérabilité dans tp-link (CVE-2026-8697)
vulnérabilité dans tp-link (CVE-2026-8697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41160 |
|
Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-24444 |
|
Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45753 |
|
XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-9828 |
|
Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-9828)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-9828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.33` ou plus.
|
| CVE-2026-49237 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49237)
vulnérabilité dans privilege-escalation (CVE-2026-49237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37266 |
|
Vulnérabilité dans CVE-2026-37266 (CVE-2026-37266)
vulnérabilité dans CVE-2026-37266 (CVE-2026-37266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37579 |
|
Désérialisation non sécurisée dans CVE-2026-37579 (CVE-2026-37579)
vulnérabilité dans CVE-2026-37579 (CVE-2026-37579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40914 |
|
Autorisation incorrecte dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914)
vulnérabilité dans org.apache.artemis:artemis-stomp-protocol (CVE-2026-40914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46234 |
|
Écriture hors limites dans linux (CVE-2026-46234)
écriture hors limites dans linux (CVE-2026-46234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46235 |
|
Vulnérabilité dans linux (CVE-2026-46235)
vulnérabilité dans linux (CVE-2026-46235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46236 |
|
Vulnérabilité dans linux (CVE-2026-46236)
vulnérabilité dans linux (CVE-2026-46236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46237 |
|
Vulnérabilité dans linux (CVE-2026-46237)
vulnérabilité dans linux (CVE-2026-46237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46238 |
|
Vulnérabilité dans linux (CVE-2026-46238)
vulnérabilité dans linux (CVE-2026-46238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46239 |
|
Vulnérabilité dans linux (CVE-2026-46239)
vulnérabilité dans linux (CVE-2026-46239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46240 |
|
Use-After-Free dans linux (CVE-2026-46240)
vulnérabilité dans linux (CVE-2026-46240). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``buffer``.
|
| CVE-2026-46241 |
|
Use-After-Free dans linux (CVE-2026-46241)
vulnérabilité dans linux (CVE-2026-46241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46224 |
|
Vulnérabilité dans linux (CVE-2026-46224)
vulnérabilité dans linux (CVE-2026-46224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46225 |
|
Vulnérabilité dans linux (CVE-2026-46225)
vulnérabilité dans linux (CVE-2026-46225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46226 |
|
Vulnérabilité dans linux (CVE-2026-46226)
vulnérabilité dans linux (CVE-2026-46226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46227 |
|
Use-After-Free dans linux (CVE-2026-46227)
vulnérabilité dans linux (CVE-2026-46227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46228 |
|
Vulnérabilité dans linux (CVE-2026-46228)
vulnérabilité dans linux (CVE-2026-46228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46229 |
|
Vulnérabilité dans linux (CVE-2026-46229)
vulnérabilité dans linux (CVE-2026-46229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46230 |
|
Lecture hors limites dans linux (CVE-2026-46230)
vulnérabilité dans linux (CVE-2026-46230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46231 |
|
Vulnérabilité dans linux (CVE-2026-46231)
vulnérabilité dans linux (CVE-2026-46231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46232 |
|
Vulnérabilité dans linux (CVE-2026-46232)
vulnérabilité dans linux (CVE-2026-46232). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46233 |
|
Vulnérabilité dans linux (CVE-2026-46233)
vulnérabilité dans linux (CVE-2026-46233). Risque d'opérations non autorisées ou de divulgation.
|