Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13784 |
|
Use-After-Free dans google (CVE-2026-13784)
vulnérabilité dans google (CVE-2026-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13786 |
|
Use-After-Free dans google (CVE-2026-13786)
vulnérabilité dans google (CVE-2026-13786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13778 |
|
Use-After-Free dans google (CVE-2026-13778)
vulnérabilité dans google (CVE-2026-13778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13777 |
|
Vulnérabilité dans google (CVE-2026-13777)
vulnérabilité dans google (CVE-2026-13777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13788 |
|
Use-After-Free dans google (CVE-2026-13788)
vulnérabilité dans google (CVE-2026-13788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13783 |
|
Use-After-Free dans google (CVE-2026-13783)
vulnérabilité dans google (CVE-2026-13783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13779 |
|
Use-After-Free dans google (CVE-2026-13779)
vulnérabilité dans google (CVE-2026-13779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71374 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-71374)
vulnérabilité dans deserialization (CVE-2025-71374). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71371 |
|
Désérialisation non sécurisée dans CVE-2025-71371 (CVE-2025-71371)
vulnérabilité dans CVE-2025-71371 (CVE-2025-71371). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71368 |
|
Désérialisation non sécurisée dans CVE-2025-71368 (CVE-2025-71368)
vulnérabilité dans CVE-2025-71368 (CVE-2025-71368). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71350 |
|
Désérialisation non sécurisée dans c (CVE-2025-71350)
vulnérabilité dans c (CVE-2025-71350). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71363 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-71363)
vulnérabilité dans deserialization (CVE-2025-71363). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71349 |
|
Désérialisation non sécurisée dans CVE-2025-71349 (CVE-2025-71349)
vulnérabilité dans CVE-2025-71349 (CVE-2025-71349). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71352 |
|
Vulnérabilité dans CVE-2025-71352 (CVE-2025-71352)
vulnérabilité dans CVE-2025-71352 (CVE-2025-71352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52868 |
|
Traversée de chemin dans CVE-2026-52868 (CVE-2026-52868)
traversée de chemin dans CVE-2026-52868 (CVE-2026-52868). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52196 |
|
Vulnérabilité dans dos (CVE-2026-52196)
vulnérabilité dans dos (CVE-2026-52196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35505 |
|
Vulnérabilité dans CVE-2026-35505 (CVE-2026-35505)
vulnérabilité dans CVE-2026-35505 (CVE-2026-35505). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50254 |
|
Vulnérabilité dans CVE-2026-50254 (CVE-2026-50254)
vulnérabilité dans CVE-2026-50254 (CVE-2026-50254). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11541 |
|
Vulnérabilité dans ibm (CVE-2026-11541)
vulnérabilité dans ibm (CVE-2026-11541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13774 |
|
Use-After-Free dans Google chrome (CVE-2026-13774)
vulnérabilité dans Google chrome (CVE-2026-13774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54672 |
|
Vulnérabilité dans app-builder-lib (CVE-2026-54672)
vulnérabilité dans app-builder-lib (CVE-2026-54672). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AppImage``. Atténuation : mise à jour vers `26.15.0` ou plus.
|
| CVE-2026-57585 |
|
Use-After-Free dans dos (CVE-2026-57585)
vulnérabilité dans dos (CVE-2026-57585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44628 |
|
Vulnérabilité dans CVE-2026-44628 (CVE-2026-44628)
vulnérabilité dans CVE-2026-44628 (CVE-2026-44628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13207 |
|
Vulnérabilité dans CVE-2026-13207 (CVE-2026-13207)
vulnérabilité dans CVE-2026-13207 (CVE-2026-13207). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36359 |
|
Vulnérabilité dans ibm (CVE-2025-36359)
vulnérabilité dans ibm (CVE-2025-36359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11594 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-11594)
XSS dans ibm (CVE-2026-11594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13772 |
|
Vulnérabilité dans ibm (CVE-2026-13772)
vulnérabilité dans ibm (CVE-2026-13772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13449 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-13449)
vulnérabilité dans ibm (CVE-2026-13449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10546 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10546)
SSRF dans ssrf (CVE-2026-10546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10564 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13759 |
|
Désérialisation non sécurisée dans ibm (CVE-2026-13759)
vulnérabilité dans ibm (CVE-2026-13759). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11806 |
|
Vulnérabilité dans ibm (CVE-2026-11806)
vulnérabilité dans ibm (CVE-2026-11806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11714 |
|
SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-11714)
SSRF dans ibm (CVE-2026-11714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11546 |
|
SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-11546)
SSRF dans ibm (CVE-2026-11546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10560 |
|
Contournement d'authentification dans dos (CVE-2026-10560)
contournement d'authentification dans dos (CVE-2026-10560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10129 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
SSRF dans ssrf (CVE-2026-10129). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10513)
XSS dans wordpress (CVE-2026-10513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48808 |
|
Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-49478 |
|
SSRF (Falsification de requête côté serveur) dans github.com/sigstore/fulcio (CVE-2026-49478)
SSRF dans github.com/sigstore/fulcio (CVE-2026-49478). Des informations confidentielles peuvent être exposées. Exploitable via ``jwks_uri``. Atténuation : mise à jour vers `1.8.6` ou plus.
|
| CVE-2026-48795 |
|
Vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795)
vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FormFields``. Atténuation : mise à jour vers `11.0.3` ou plus.
|
| CVE-2026-58370 |
|
Vulnérabilité dans CVE-2026-58370 (CVE-2026-58370)
vulnérabilité dans CVE-2026-58370 (CVE-2026-58370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58377 |
|
Vulnérabilité dans CVE-2026-58377 (CVE-2026-58377)
vulnérabilité dans CVE-2026-58377 (CVE-2026-58377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58372 |
|
Traversée de chemin dans path-traversal (CVE-2026-58372)
traversée de chemin dans path-traversal (CVE-2026-58372). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58376 |
|
Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58375 |
|
Vulnérabilité dans CVE-2026-58375 (CVE-2026-58375)
vulnérabilité dans CVE-2026-58375 (CVE-2026-58375). Des informations confidentielles peuvent être exposées. Exploitable via `POST /jmreport/auto/export`.
|
| CVE-2026-58169 |
|
Vulnérabilité dans CVE-2026-58169 (CVE-2026-58169)
vulnérabilité dans CVE-2026-58169 (CVE-2026-58169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-58168 |
|
Vulnérabilité dans CVE-2026-58168 (CVE-2026-58168)
vulnérabilité dans CVE-2026-58168 (CVE-2026-58168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58165 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58165)
vulnérabilité dans privilege-escalation (CVE-2026-58165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58170 |
|
Traversée de chemin dans path-traversal (CVE-2026-58170)
traversée de chemin dans path-traversal (CVE-2026-58170). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
|