Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-64784 Lecture hors limites dans apple (CVE-2026-64784)
vulnérabilité dans apple (CVE-2026-64784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64782 Vulnérabilité dans c (CVE-2026-64782)
vulnérabilité dans c (CVE-2026-64782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64781 Vulnérabilité dans c (CVE-2026-64781)
vulnérabilité dans c (CVE-2026-64781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64780 Débordement de tampon dans apple (CVE-2026-64780)
vulnérabilité dans apple (CVE-2026-64780). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64779 Vulnérabilité dans c (CVE-2026-64779)
vulnérabilité dans c (CVE-2026-64779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64778 Divulgation d'information dans apple (CVE-2026-64778)
vulnérabilité dans apple (CVE-2026-64778). Des informations confidentielles peuvent être exposées.
CVE-2026-64760 Divulgation d'information dans apple (CVE-2026-64760)
vulnérabilité dans apple (CVE-2026-64760). Des informations confidentielles peuvent être exposées.
CVE-2026-64715 Use-After-Free dans apple (CVE-2026-64715)
vulnérabilité dans apple (CVE-2026-64715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63178 Vulnérabilité dans CVE-2026-63178 (CVE-2026-63178)
vulnérabilité dans CVE-2026-63178 (CVE-2026-63178). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /manage/admin/user-group/{user_group_id}`.
CVE-2026-54385 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-51977 Vulnérabilité dans CVE-2026-51977 (CVE-2026-51977)
vulnérabilité dans CVE-2026-51977 (CVE-2026-51977). Des informations confidentielles peuvent être exposées.
CVE-2026-45791 Vulnérabilité dans CVE-2026-45791 (CVE-2026-45791)
vulnérabilité dans CVE-2026-45791 (CVE-2026-45791). Des informations confidentielles peuvent être exposées.
CVE-2026-45790 Élévation de privilèges dans CVE-2026-45790 (CVE-2026-45790)
vulnérabilité dans CVE-2026-45790 (CVE-2026-45790). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43795 Débordement de tampon dans apple (CVE-2026-43795)
vulnérabilité dans apple (CVE-2026-43795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43794 Débordement de tampon dans c (CVE-2026-43794)
vulnérabilité dans c (CVE-2026-43794). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43667 Vulnérabilité dans apple (CVE-2026-43667)
vulnérabilité dans apple (CVE-2026-43667). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42163 Vulnérabilité dans CVE-2026-42163 (CVE-2026-42163)
vulnérabilité dans CVE-2026-42163 (CVE-2026-42163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28984 Débordement de tampon dans apple (CVE-2026-28984)
vulnérabilité dans apple (CVE-2026-28984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11817 Autorisation incorrecte dans CVE-2026-11817 (CVE-2026-11817)
vulnérabilité dans CVE-2026-11817 (CVE-2026-11817). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/access-control/users/permissions/search`.
CVE-2026-10080 Vulnérabilité dans mattermost (CVE-2026-10080)
vulnérabilité dans mattermost (CVE-2026-10080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69148 Vulnérabilité dans mlflow (CVE-2026-69148)
vulnérabilité dans mlflow (CVE-2026-69148). Des informations confidentielles peuvent être exposées. Exploitable via `GET /model-versions/get-artifact`. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-69146 Vulnérabilité dans mlflow (CVE-2026-69146)
vulnérabilité dans mlflow (CVE-2026-69146). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/2.0/mlflow/runs/log-inputs`. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-64849 KEV [KEV] SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-64849)
SSRF dans mlflow (CVE-2026-64849). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-56677 Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
CVE-2026-54148 Vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54148)
vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthProvider.verify``.
CVE-2026-54147 Vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54147)
vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54147). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthProvider.verify``. Atténuation : mise à jour vers `6.50.0.0` ou plus.
GHSA-mpwr-8vm7-h73f Vulnérabilité dans software.sslmate.com/src/go-pkcs12 (GHSA-mpwr-8vm7-h73f)
vulnérabilité dans software.sslmate.com/src/go-pkcs12 (GHSA-mpwr-8vm7-h73f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.2` ou plus.
CVE-2026-53752 Vulnérabilité dans org.docx4j:docx4j-core (CVE-2026-53752)
vulnérabilité dans org.docx4j:docx4j-core (CVE-2026-53752). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyResolver``. Atténuation : mise à jour vers `11.5.14` ou plus.
CVE-2026-53659 Vulnérabilité dans org.http4k:http4k-core (CVE-2026-53659)
vulnérabilité dans org.http4k:http4k-core (CVE-2026-53659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerFilters.GZip``. Atténuation : mise à jour vers `6.49.0.0` ou plus.
GHSA-j659-8xh6-5pq5 Vulnérabilité dans atomic-agents-stack (GHSA-j659-8xh6-5pq5)
vulnérabilité dans atomic-agents-stack (GHSA-j659-8xh6-5pq5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_estimate_batch_cost``. Atténuation : mise à jour vers `1.1.0` ou plus.
GHSA-xhcr-cqfr-m3hv Vulnérabilité dans atomic-agents-stack (GHSA-xhcr-cqfr-m3hv)
vulnérabilité dans atomic-agents-stack (GHSA-xhcr-cqfr-m3hv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-75531 XSS (Cross-Site Scripting) dans CVE-2026-75531 (CVE-2026-75531)
XSS dans CVE-2026-75531 (CVE-2026-75531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75529 XSS (Cross-Site Scripting) dans flask (CVE-2026-75529)
XSS dans flask (CVE-2026-75529). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75483 Vulnérabilité dans CVE-2026-75483 (CVE-2026-75483)
vulnérabilité dans CVE-2026-75483 (CVE-2026-75483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75482 Traversée de chemin dans path-traversal (CVE-2026-75482)
traversée de chemin dans path-traversal (CVE-2026-75482). Des informations confidentielles peuvent être exposées.
CVE-2026-75481 Élévation de privilèges dans CVE-2026-75481 (CVE-2026-75481)
vulnérabilité dans CVE-2026-75481 (CVE-2026-75481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75480 Autorisation incorrecte dans CVE-2026-75480 (CVE-2026-75480)
vulnérabilité dans CVE-2026-75480 (CVE-2026-75480). Des informations confidentielles peuvent être exposées.
CVE-2026-75479 Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
CVE-2026-75111 Traversée de chemin dans CVE-2026-75111 (CVE-2026-75111)
traversée de chemin dans CVE-2026-75111 (CVE-2026-75111). Des informations confidentielles peuvent être exposées.
CVE-2026-75110 Vulnérabilité dans CVE-2026-75110 (CVE-2026-75110)
vulnérabilité dans CVE-2026-75110 (CVE-2026-75110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75109 Vulnérabilité dans CVE-2026-75109 (CVE-2026-75109)
vulnérabilité dans CVE-2026-75109 (CVE-2026-75109). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75108 Vulnérabilité dans CVE-2026-75108 (CVE-2026-75108)
vulnérabilité dans CVE-2026-75108 (CVE-2026-75108). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75106 Vulnérabilité dans CVE-2026-75106 (CVE-2026-75106)
vulnérabilité dans CVE-2026-75106 (CVE-2026-75106). Des informations confidentielles peuvent être exposées.
CVE-2026-75105 Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
CVE-2026-75104 Traversée de chemin dans CVE-2026-75104 (CVE-2026-75104)
traversée de chemin dans CVE-2026-75104 (CVE-2026-75104). Des informations confidentielles peuvent être exposées.
CVE-2026-75103 Vulnérabilité dans CVE-2026-75103 (CVE-2026-75103)
vulnérabilité dans CVE-2026-75103 (CVE-2026-75103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73560 SSRF (Falsification de requête côté serveur) dans CVE-2026-73560 (CVE-2026-73560)
SSRF dans CVE-2026-73560 (CVE-2026-73560). Des informations confidentielles peuvent être exposées.
CVE-2026-71518 Autorisation incorrecte dans CVE-2026-71518 (CVE-2026-71518)
vulnérabilité dans CVE-2026-71518 (CVE-2026-71518). Des informations confidentielles peuvent être exposées.
CVE-2026-68765 Vulnérabilité dans CVE-2026-68765 (CVE-2026-68765)
vulnérabilité dans CVE-2026-68765 (CVE-2026-68765). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67967 Vulnérabilité dans CVE-2026-67967 (CVE-2026-67967)
vulnérabilité dans CVE-2026-67967 (CVE-2026-67967). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →