Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50151 |
|
SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-58263 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-41053 |
|
Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44938 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49998 |
|
Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
|
| CVE-2026-48815 |
|
Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-13760 |
|
Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
|
| CVE-2026-49987 |
|
Vulnérabilité dans repomix (CVE-2026-49987)
vulnérabilité dans repomix (CVE-2026-49987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``execGitShallowClone``. Atténuation : mise à jour vers `1.14.1` ou plus.
|
| CVE-2026-49981 |
|
Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-57736 |
|
Vulnérabilité dans CVE-2026-57736 (CVE-2026-57736)
vulnérabilité dans CVE-2026-57736 (CVE-2026-57736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57723 |
|
CSRF dans csrf (CVE-2026-57723)
vulnérabilité dans csrf (CVE-2026-57723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49091 |
|
Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58452 |
|
Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54428 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-58454 |
|
Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54399 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-34105 |
|
Injection SQL dans sqli (CVE-2026-34105)
injection SQL dans sqli (CVE-2026-34105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34103 |
|
Injection SQL dans sqli (CVE-2026-34103)
injection SQL dans sqli (CVE-2026-34103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34104 |
|
Injection SQL dans sqli (CVE-2026-34104)
injection SQL dans sqli (CVE-2026-34104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34102 |
|
Injection SQL dans sqli (CVE-2026-34102)
injection SQL dans sqli (CVE-2026-34102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20217 |
|
Vulnérabilité dans dos (CVE-2026-20217)
vulnérabilité dans dos (CVE-2026-20217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34101 |
|
Injection SQL dans sqli (CVE-2026-34101)
injection SQL dans sqli (CVE-2026-34101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34100 |
|
Injection SQL dans sqli (CVE-2026-34100)
injection SQL dans sqli (CVE-2026-34100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20243 |
|
Vulnérabilité dans dos (CVE-2026-20243)
vulnérabilité dans dos (CVE-2026-20243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20215 |
|
Vulnérabilité dans dos (CVE-2026-20215)
vulnérabilité dans dos (CVE-2026-20215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20244 |
|
Vulnérabilité dans dos (CVE-2026-20244)
vulnérabilité dans dos (CVE-2026-20244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20216 |
|
Vulnérabilité dans dos (CVE-2026-20216)
vulnérabilité dans dos (CVE-2026-20216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8857 |
|
Injection de code dans mediawiki (CVE-2026-8857)
injection de code dans mediawiki (CVE-2026-8857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20214 |
|
Vulnérabilité dans dos (CVE-2026-20214)
vulnérabilité dans dos (CVE-2026-20214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58036 |
|
Divulgation d'information dans mediawiki (CVE-2026-58036)
vulnérabilité dans mediawiki (CVE-2026-58036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24264 |
|
Vulnérabilité dans dos (CVE-2026-24264)
vulnérabilité dans dos (CVE-2026-24264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24249 |
|
Injection de code dans deserialization (CVE-2026-24249)
injection de code dans deserialization (CVE-2026-24249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24260 |
|
Vulnérabilité dans CVE-2026-24260 (CVE-2026-24260)
vulnérabilité dans CVE-2026-24260 (CVE-2026-24260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24250 |
|
Désérialisation non sécurisée dans nvidia (CVE-2026-24250)
vulnérabilité dans nvidia (CVE-2026-24250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24251 |
|
Désérialisation non sécurisée dans nvidia (CVE-2026-24251)
vulnérabilité dans nvidia (CVE-2026-24251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24248 |
|
Injection de code dans nvidia (CVE-2026-24248)
injection de code dans nvidia (CVE-2026-24248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24246 |
|
Vulnérabilité dans nvidia (CVE-2026-24246)
vulnérabilité dans nvidia (CVE-2026-24246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24245 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24245)
vulnérabilité dans deserialization (CVE-2026-24245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24243 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24243)
vulnérabilité dans deserialization (CVE-2026-24243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24244 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24244)
vulnérabilité dans deserialization (CVE-2026-24244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24247 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24247)
vulnérabilité dans deserialization (CVE-2026-24247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24242 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-24242)
SSRF dans nvidia (CVE-2026-24242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13706 |
|
Vulnérabilité dans mediawiki (CVE-2026-13706)
vulnérabilité dans mediawiki (CVE-2026-13706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24240 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24240)
vulnérabilité dans deserialization (CVE-2026-24240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13707 |
|
Vulnérabilité dans mediawiki (CVE-2026-13707)
vulnérabilité dans mediawiki (CVE-2026-13707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49857 |
|
SSRF (Falsification de requête côté serveur) dans auth-fetch-mcp (CVE-2026-49857)
SSRF dans auth-fetch-mcp (CVE-2026-49857). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-57516 |
|
Injection de code dans ray (CVE-2026-57516)
injection de code dans ray (CVE-2026-57516). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_default_decoder``. Atténuation : mise à jour vers `2.55.0` ou plus.
|