Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-12064 Vulnérabilité dans haxx (CVE-2026-12064)
vulnérabilité dans haxx (CVE-2026-12064). Les données peuvent être altérées par des attaquants.
CVE-2026-8286 Vulnérabilité dans haxx (CVE-2026-8286)
vulnérabilité dans haxx (CVE-2026-8286). Des informations confidentielles peuvent être exposées.
CVE-2026-4967 Vulnérabilité dans dos (CVE-2026-4967)
vulnérabilité dans dos (CVE-2026-4967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11586 Vulnérabilité dans haxx (CVE-2026-11586)
vulnérabilité dans haxx (CVE-2026-11586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11352 Vulnérabilité dans dos (CVE-2026-11352)
vulnérabilité dans dos (CVE-2026-11352). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13040 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13040)
XSS dans wordpress (CVE-2026-13040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14352 Traversée de chemin dans wordpress (CVE-2026-14352)
traversée de chemin dans wordpress (CVE-2026-14352). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
CVE-2026-14327 Traversée de chemin dans wordpress (CVE-2026-14327)
traversée de chemin dans wordpress (CVE-2026-14327). Des informations confidentielles peuvent être exposées.
CVE-2026-8247 Vulnérabilité dans watchguard (CVE-2026-8247)
vulnérabilité dans watchguard (CVE-2026-8247). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13368 Use-After-Free dans watchguard (CVE-2026-13368)
vulnérabilité dans watchguard (CVE-2026-13368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13722 Vulnérabilité dans watchguard (CVE-2026-13722)
vulnérabilité dans watchguard (CVE-2026-13722). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13383 Écriture hors limites dans watchguard (CVE-2026-13383)
écriture hors limites dans watchguard (CVE-2026-13383). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13384 Écriture hors limites dans watchguard (CVE-2026-13384)
écriture hors limites dans watchguard (CVE-2026-13384). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13053 Écriture hors limites dans watchguard (CVE-2026-13053)
écriture hors limites dans watchguard (CVE-2026-13053). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13054 Traversée de chemin dans path-traversal (CVE-2026-13054)
traversée de chemin dans path-traversal (CVE-2026-13054). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13050 Écriture hors limites dans watchguard (CVE-2026-13050)
écriture hors limites dans watchguard (CVE-2026-13050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13079 Vulnérabilité dans privilege-escalation (CVE-2026-13079)
vulnérabilité dans privilege-escalation (CVE-2026-13079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13084 Vulnérabilité dans dos (CVE-2026-13084)
vulnérabilité dans dos (CVE-2026-13084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54998 Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
CVE-2026-50722 Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
CVE-2026-50721 Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
CVE-2026-12413 An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
CVE-2026-52192 Vulnérabilité dans dos (CVE-2026-52192)
vulnérabilité dans dos (CVE-2026-52192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38970 Vulnérabilité dans CVE-2026-38970 (CVE-2026-38970)
vulnérabilité dans CVE-2026-38970 (CVE-2026-38970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52191 Vulnérabilité dans dos (CVE-2026-52191)
vulnérabilité dans dos (CVE-2026-52191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38972 Vulnérabilité dans c (CVE-2026-38972)
vulnérabilité dans c (CVE-2026-38972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52189 Vulnérabilité dans dos (CVE-2026-52189)
vulnérabilité dans dos (CVE-2026-52189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58460 Traversée de chemin dans react (CVE-2026-58460)
traversée de chemin dans react (CVE-2026-58460). Les données peuvent être altérées par des attaquants.
CVE-2026-38969 Vulnérabilité dans CVE-2026-38969 (CVE-2026-38969)
vulnérabilité dans CVE-2026-38969 (CVE-2026-38969). Les données peuvent être altérées par des attaquants.
CVE-2026-59095 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59095)
SSRF dans ssrf (CVE-2026-59095). Des informations confidentielles peuvent être exposées.
CVE-2026-59096 Vulnérabilité dans CVE-2026-59096 (CVE-2026-59096)
vulnérabilité dans CVE-2026-59096 (CVE-2026-59096). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
CVE-2026-59094 Vulnérabilité dans CVE-2026-59094 (CVE-2026-59094)
vulnérabilité dans CVE-2026-59094 (CVE-2026-59094). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59092 Vulnérabilité dans dos (CVE-2026-59092)
vulnérabilité dans dos (CVE-2026-59092). Des informations confidentielles peuvent être exposées.
CVE-2026-59093 Vulnérabilité dans weaviate (CVE-2026-59093)
vulnérabilité dans weaviate (CVE-2026-59093). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /authz/users/{id}/assign`.
CVE-2026-58467 Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
CVE-2026-52187 Vulnérabilité dans dos (CVE-2026-52187)
vulnérabilité dans dos (CVE-2026-52187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49353 Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
CVE-2026-49284 Vulnérabilité dans simplesamlphp/simplesamlphp (CVE-2026-49284)
vulnérabilité dans simplesamlphp/simplesamlphp (CVE-2026-49284). Les données peuvent être altérées par des attaquants. Exploitable via ``SubjectConfirmationData``. Atténuation : mise à jour vers `2.4.7` ou plus.
CVE-2026-49289 Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.3` ou plus.
CVE-2026-52829 Vulnérabilité dans zebra-network (CVE-2026-52829)
vulnérabilité dans zebra-network (CVE-2026-52829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-49283 Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283). Des informations confidentielles peuvent être exposées. Exploitable via ``Response``. Atténuation : mise à jour vers `4.19.3` ou plus.
CVE-2026-52746 Vulnérabilité dans jsonata (CVE-2026-52746)
vulnérabilité dans jsonata (CVE-2026-52746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.9` ou plus.
CVE-2026-49255 Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-49253 Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-7311 Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
CVE-2026-58465 Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44454 Injection de commande OS dans github.com/coder/coder/v2 (CVE-2026-44454)
injection de commande OS dans github.com/coder/coder/v2 (CVE-2026-44454). Des informations confidentielles peuvent être exposées. Exploitable via ``dotfiles``. Atténuation : mise à jour vers `2.30.2` ou plus.
CVE-2026-52854 XSS (Cross-Site Scripting) dans mediawiki/maps (CVE-2026-52854)
XSS dans mediawiki/maps (CVE-2026-52854). Des informations confidentielles peuvent être exposées. Exploitable via ``overlays``. Atténuation : mise à jour vers `12.1.3` ou plus.
CVE-2026-50181 Traversée de chemin dans langroid (CVE-2026-50181)
traversée de chemin dans langroid (CVE-2026-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadFileTool``. Atténuation : mise à jour vers `0.64.0` ou plus.
CVE-2026-55952 Vulnérabilité dans erlang (CVE-2026-55952)
vulnérabilité dans erlang (CVE-2026-55952). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →