Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7336 |
|
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7337 |
|
Vulnérabilité dans google (CVE-2026-7337)
vulnérabilité dans google (CVE-2026-7337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7338 |
|
Use-After-Free dans google (CVE-2026-7338)
vulnérabilité dans google (CVE-2026-7338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7339 |
|
Vulnérabilité dans google (CVE-2026-7339)
vulnérabilité dans google (CVE-2026-7339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7340 |
|
Vulnérabilité dans google (CVE-2026-7340)
vulnérabilité dans google (CVE-2026-7340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7341 |
|
Use-After-Free dans google (CVE-2026-7341)
vulnérabilité dans google (CVE-2026-7341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7342 |
|
Use-After-Free dans google (CVE-2026-7342)
vulnérabilité dans google (CVE-2026-7342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7343 |
|
Use-After-Free dans google (CVE-2026-7343)
vulnérabilité dans google (CVE-2026-7343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7344 |
|
Use-After-Free dans google (CVE-2026-7344)
vulnérabilité dans google (CVE-2026-7344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7333 |
|
Use-After-Free dans google (CVE-2026-7333)
vulnérabilité dans google (CVE-2026-7333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7334 |
|
Use-After-Free dans google (CVE-2026-7334)
vulnérabilité dans google (CVE-2026-7334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40296 |
|
XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-40296)
XSS dans phpoffice/phpspreadsheet (CVE-2026-40296). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``General``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-30246 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-7306 |
|
Vulnérabilité dans CVE-2026-7306 (CVE-2026-7306)
vulnérabilité dans CVE-2026-7306 (CVE-2026-7306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7296 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7296 (CVE-2026-7296)
XSS dans CVE-2026-7296 (CVE-2026-7296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7297 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7297 (CVE-2026-7297)
XSS dans CVE-2026-7297 (CVE-2026-7297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7303 |
|
Vulnérabilité dans CVE-2026-7303 (CVE-2026-7303)
vulnérabilité dans CVE-2026-7303 (CVE-2026-7303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7305 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-7305 (CVE-2026-7305)
SSRF dans CVE-2026-7305 (CVE-2026-7305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37750 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37750 (CVE-2026-37750)
XSS dans CVE-2026-37750 (CVE-2026-37750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33467 |
|
Vulnérabilité dans github.com/elastic/package-registry (CVE-2026-33467)
vulnérabilité dans github.com/elastic/package-registry (CVE-2026-33467). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.38.0` ou plus.
|
| CVE-2026-7295 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7295 (CVE-2026-7295)
XSS dans CVE-2026-7295 (CVE-2026-7295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6238 |
|
Vulnérabilité dans c (CVE-2026-6238)
vulnérabilité dans c (CVE-2026-6238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42432 |
|
Vulnérabilité dans openclaw (CVE-2026-42432)
vulnérabilité dans openclaw (CVE-2026-42432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.8` ou plus.
|
| CVE-2026-42429 |
|
Élévation de privilèges dans openclaw (CVE-2026-42429)
vulnérabilité dans openclaw (CVE-2026-42429). Les données peuvent être altérées par des attaquants. Exploitable via ``operator.read``. Atténuation : mise à jour vers `2026.4.8` ou plus.
|
| CVE-2026-7324 |
|
Débordement de tampon dans mozilla (CVE-2026-7324)
vulnérabilité dans mozilla (CVE-2026-7324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7320 |
|
Débordement de tampon dans mozilla (CVE-2026-7320)
vulnérabilité dans mozilla (CVE-2026-7320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7322 |
|
Débordement de tampon dans mozilla (CVE-2026-7322)
vulnérabilité dans mozilla (CVE-2026-7322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7323 |
|
Débordement de tampon dans mozilla (CVE-2026-7323)
vulnérabilité dans mozilla (CVE-2026-7323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27760 |
|
Injection de code dans CVE-2026-27760 (CVE-2026-27760)
injection de code dans CVE-2026-27760 (CVE-2026-27760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5944 |
|
Vulnérabilité dans cisco (CVE-2026-5944)
vulnérabilité dans cisco (CVE-2026-5944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5435 |
|
Écriture hors limites dans c (CVE-2026-5435)
écriture hors limites dans c (CVE-2026-5435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41603 |
|
Vulnérabilité dans apache (CVE-2026-41603)
vulnérabilité dans apache (CVE-2026-41603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41604 |
|
Lecture hors limites dans apache (CVE-2026-41604)
vulnérabilité dans apache (CVE-2026-41604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41607 |
|
Lecture hors limites dans apache (CVE-2026-41607)
vulnérabilité dans apache (CVE-2026-41607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41605 |
|
Vulnérabilité dans apache (CVE-2026-41605)
vulnérabilité dans apache (CVE-2026-41605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41606 |
|
Vulnérabilité dans apache (CVE-2026-41606)
vulnérabilité dans apache (CVE-2026-41606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48431 |
|
Vulnérabilité dans apache (CVE-2025-48431)
vulnérabilité dans apache (CVE-2025-48431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41602 |
|
Vulnérabilité dans apache (CVE-2026-41602)
vulnérabilité dans apache (CVE-2026-41602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7222 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7222 (CVE-2026-7222)
XSS dans CVE-2026-7222 (CVE-2026-7222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0711 |
|
Injection de commande OS dans zyxel (CVE-2026-0711)
injection de commande OS dans zyxel (CVE-2026-0711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1460 |
|
Injection de commande OS dans zyxel (CVE-2026-1460)
injection de commande OS dans zyxel (CVE-2026-1460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40973 |
|
Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40973)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40973). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ApplicationTemp``.
|
| CVE-2026-40976 |
|
Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-7200 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7200 (CVE-2026-7200)
XSS dans CVE-2026-7200 (CVE-2026-7200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7199 |
|
Vulnérabilité dans sqli (CVE-2026-7199)
vulnérabilité dans sqli (CVE-2026-7199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41368 |
|
Vulnérabilité dans openclaw (CVE-2026-41368)
vulnérabilité dans openclaw (CVE-2026-41368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41369 |
|
Vulnérabilité dans openclaw (CVE-2026-41369)
vulnérabilité dans openclaw (CVE-2026-41369). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41370 |
|
Traversée de chemin dans path-traversal (CVE-2026-41370)
traversée de chemin dans path-traversal (CVE-2026-41370). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41371 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-41371)
vulnérabilité dans privilege-escalation (CVE-2026-41371). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41372 |
|
Vulnérabilité dans openclaw (CVE-2026-41372)
vulnérabilité dans openclaw (CVE-2026-41372). Risque d'opérations non autorisées ou de divulgation.
|