Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73406 |
|
Divulgation d'information dans @budibase/server (CVE-2026-73406)
vulnérabilité dans @budibase/server (CVE-2026-73406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/users/tenant/`.
|
| CVE-2026-73303 |
|
Vulnérabilité dans @budibase/server (CVE-2026-73303)
vulnérabilité dans @budibase/server (CVE-2026-73303). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/email`.
|
| CVE-2026-73305 |
|
Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
|
| CVE-2026-55502 |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4/admin/policy/oauth/signin`. Atténuation : mise à jour vers `4.17.0` ou plus.
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66041 |
|
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66039 |
|
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
|
| CVE-2026-54342 |
|
Vulnérabilité dans CVE-2026-54342 (CVE-2026-54342)
vulnérabilité dans CVE-2026-54342 (CVE-2026-54342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17107 |
|
Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66035 |
|
Vulnérabilité dans c (CVE-2026-66035)
vulnérabilité dans c (CVE-2026-66035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66032 |
|
Vulnérabilité dans c (CVE-2026-66032)
vulnérabilité dans c (CVE-2026-66032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66033 |
|
Lecture hors limites dans c (CVE-2026-66033)
vulnérabilité dans c (CVE-2026-66033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66034 |
|
Lecture hors limites dans libssh2 (CVE-2026-66034)
vulnérabilité dans libssh2 (CVE-2026-66034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65709 |
|
Vulnérabilité dans CVE-2026-65709 (CVE-2026-65709)
vulnérabilité dans CVE-2026-65709 (CVE-2026-65709). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65710 |
|
Vulnérabilité dans CVE-2026-65710 (CVE-2026-65710)
vulnérabilité dans CVE-2026-65710 (CVE-2026-65710). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65711 |
|
Injection de commande OS dans CVE-2026-65711 (CVE-2026-65711)
injection de commande OS dans CVE-2026-65711 (CVE-2026-65711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65708 |
|
Vulnérabilité dans CVE-2026-65708 (CVE-2026-65708)
vulnérabilité dans CVE-2026-65708 (CVE-2026-65708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59714 |
|
Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-73507 |
|
Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73643 |
|
Vulnérabilité dans js-yaml (CVE-2026-73643)
vulnérabilité dans js-yaml (CVE-2026-73643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxDepth``. Atténuation : mise à jour vers `5.2.2` ou plus.
|
| CVE-2026-73646 |
|
Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
|
| CVE-2026-64255 |
|
Lecture hors limites dans linux (CVE-2026-64255)
vulnérabilité dans linux (CVE-2026-64255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65693 |
|
Injection de code dans CVE-2026-65693 (CVE-2026-65693)
injection de code dans CVE-2026-65693 (CVE-2026-65693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66027 |
|
Vulnérabilité dans CVE-2026-66027 (CVE-2026-66027)
vulnérabilité dans CVE-2026-66027 (CVE-2026-66027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64246 |
|
Use-After-Free dans linux (CVE-2026-64246)
vulnérabilité dans linux (CVE-2026-64246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64247 |
|
Lecture hors limites dans linux (CVE-2026-64247)
vulnérabilité dans linux (CVE-2026-64247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64249 |
|
Use-After-Free dans linux (CVE-2026-64249)
vulnérabilité dans linux (CVE-2026-64249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64251 |
|
Use-After-Free dans linux (CVE-2026-64251)
vulnérabilité dans linux (CVE-2026-64251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64245 |
|
Use-After-Free dans linux (CVE-2026-64245)
vulnérabilité dans linux (CVE-2026-64245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64239 |
|
Use-After-Free dans linux (CVE-2026-64239)
vulnérabilité dans linux (CVE-2026-64239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64242 |
|
Vulnérabilité dans linux (CVE-2026-64242)
vulnérabilité dans linux (CVE-2026-64242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64243 |
|
Vulnérabilité dans linux (CVE-2026-64243)
vulnérabilité dans linux (CVE-2026-64243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64237 |
|
Lecture hors limites dans linux (CVE-2026-64237)
vulnérabilité dans linux (CVE-2026-64237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64235 |
|
Vulnérabilité dans linux (CVE-2026-64235)
vulnérabilité dans linux (CVE-2026-64235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64226 |
|
Use-After-Free dans linux (CVE-2026-64226)
vulnérabilité dans linux (CVE-2026-64226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64224 |
|
Vulnérabilité dans linux (CVE-2026-64224)
vulnérabilité dans linux (CVE-2026-64224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64225 |
|
Vulnérabilité dans linux (CVE-2026-64225)
vulnérabilité dans linux (CVE-2026-64225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64223 |
|
Lecture hors limites dans linux (CVE-2026-64223)
vulnérabilité dans linux (CVE-2026-64223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64222 |
|
Vulnérabilité dans linux (CVE-2026-64222)
vulnérabilité dans linux (CVE-2026-64222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64221 |
|
Use-After-Free dans linux (CVE-2026-64221)
vulnérabilité dans linux (CVE-2026-64221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64217 |
|
Écriture hors limites dans linux (CVE-2026-64217)
écriture hors limites dans linux (CVE-2026-64217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64219 |
|
Vulnérabilité dans linux (CVE-2026-64219)
vulnérabilité dans linux (CVE-2026-64219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64218 |
|
Vulnérabilité dans linux (CVE-2026-64218)
vulnérabilité dans linux (CVE-2026-64218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64209 |
|
Lecture hors limites dans linux (CVE-2026-64209)
vulnérabilité dans linux (CVE-2026-64209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64210 |
|
Vulnérabilité dans c (CVE-2026-64210)
vulnérabilité dans c (CVE-2026-64210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64208 |
|
Vulnérabilité dans linux (CVE-2026-64208)
vulnérabilité dans linux (CVE-2026-64208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8789 |
|
Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
|
| CVE-2026-16801 |
|
Injection de code dans devolutions (CVE-2026-16801)
injection de code dans devolutions (CVE-2026-16801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16800 |
|
Injection de code dans devolutions (CVE-2026-16800)
injection de code dans devolutions (CVE-2026-16800). L'exploitation peut entraîner la prise de contrôle totale du système.
|