Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50151 SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-58263 XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
CVE-2026-55153 Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-41053 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
CVE-2026-44937 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44938 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-14265 Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49998 Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
CVE-2026-48815 Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-13760 Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
CVE-2026-49987 Vulnérabilité dans repomix (CVE-2026-49987)
vulnérabilité dans repomix (CVE-2026-49987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``execGitShallowClone``. Atténuation : mise à jour vers `1.14.1` ou plus.
CVE-2026-49981 Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-57736 Vulnérabilité dans CVE-2026-57736 (CVE-2026-57736)
vulnérabilité dans CVE-2026-57736 (CVE-2026-57736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57723 CSRF dans csrf (CVE-2026-57723)
vulnérabilité dans csrf (CVE-2026-57723). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49091 Vulnérabilité dans elastic (CVE-2026-49091)
vulnérabilité dans elastic (CVE-2026-49091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58452 Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54428 Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
CVE-2026-58454 Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54399 Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
CVE-2026-34105 Injection SQL dans sqli (CVE-2026-34105)
injection SQL dans sqli (CVE-2026-34105). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34103 Injection SQL dans sqli (CVE-2026-34103)
injection SQL dans sqli (CVE-2026-34103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34104 Injection SQL dans sqli (CVE-2026-34104)
injection SQL dans sqli (CVE-2026-34104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34102 Injection SQL dans sqli (CVE-2026-34102)
injection SQL dans sqli (CVE-2026-34102). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20217 Vulnérabilité dans dos (CVE-2026-20217)
vulnérabilité dans dos (CVE-2026-20217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34101 Injection SQL dans sqli (CVE-2026-34101)
injection SQL dans sqli (CVE-2026-34101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34100 Injection SQL dans sqli (CVE-2026-34100)
injection SQL dans sqli (CVE-2026-34100). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20243 Vulnérabilité dans dos (CVE-2026-20243)
vulnérabilité dans dos (CVE-2026-20243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20215 Vulnérabilité dans dos (CVE-2026-20215)
vulnérabilité dans dos (CVE-2026-20215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20244 Vulnérabilité dans dos (CVE-2026-20244)
vulnérabilité dans dos (CVE-2026-20244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20216 Vulnérabilité dans dos (CVE-2026-20216)
vulnérabilité dans dos (CVE-2026-20216). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8857 Injection de code dans mediawiki (CVE-2026-8857)
injection de code dans mediawiki (CVE-2026-8857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20214 Vulnérabilité dans dos (CVE-2026-20214)
vulnérabilité dans dos (CVE-2026-20214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58036 Divulgation d'information dans mediawiki (CVE-2026-58036)
vulnérabilité dans mediawiki (CVE-2026-58036). Des informations confidentielles peuvent être exposées.
CVE-2026-24264 Vulnérabilité dans dos (CVE-2026-24264)
vulnérabilité dans dos (CVE-2026-24264). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24249 Injection de code dans deserialization (CVE-2026-24249)
injection de code dans deserialization (CVE-2026-24249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24260 Vulnérabilité dans CVE-2026-24260 (CVE-2026-24260)
vulnérabilité dans CVE-2026-24260 (CVE-2026-24260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24250 Désérialisation non sécurisée dans nvidia (CVE-2026-24250)
vulnérabilité dans nvidia (CVE-2026-24250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24251 Désérialisation non sécurisée dans nvidia (CVE-2026-24251)
vulnérabilité dans nvidia (CVE-2026-24251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24248 Injection de code dans nvidia (CVE-2026-24248)
injection de code dans nvidia (CVE-2026-24248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24246 Vulnérabilité dans nvidia (CVE-2026-24246)
vulnérabilité dans nvidia (CVE-2026-24246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24245 Désérialisation non sécurisée dans deserialization (CVE-2026-24245)
vulnérabilité dans deserialization (CVE-2026-24245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24243 Désérialisation non sécurisée dans deserialization (CVE-2026-24243)
vulnérabilité dans deserialization (CVE-2026-24243). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24244 Désérialisation non sécurisée dans deserialization (CVE-2026-24244)
vulnérabilité dans deserialization (CVE-2026-24244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24247 Désérialisation non sécurisée dans deserialization (CVE-2026-24247)
vulnérabilité dans deserialization (CVE-2026-24247). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24242 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-24242)
SSRF dans nvidia (CVE-2026-24242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13706 Vulnérabilité dans mediawiki (CVE-2026-13706)
vulnérabilité dans mediawiki (CVE-2026-13706). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24240 Désérialisation non sécurisée dans deserialization (CVE-2026-24240)
vulnérabilité dans deserialization (CVE-2026-24240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13707 Vulnérabilité dans mediawiki (CVE-2026-13707)
vulnérabilité dans mediawiki (CVE-2026-13707). Des informations confidentielles peuvent être exposées.
CVE-2026-49857 SSRF (Falsification de requête côté serveur) dans auth-fetch-mcp (CVE-2026-49857)
SSRF dans auth-fetch-mcp (CVE-2026-49857). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2026-57516 Injection de code dans ray (CVE-2026-57516)
injection de code dans ray (CVE-2026-57516). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_default_decoder``. Atténuation : mise à jour vers `2.55.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →