Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-41862 Désérialisation non sécurisée dans CVE-2026-41862 (CVE-2026-41862)
vulnérabilité dans CVE-2026-41862 (CVE-2026-41862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12112 Contournement d'authentification dans privilege-escalation (CVE-2026-12112)
contournement d'authentification dans privilege-escalation (CVE-2026-12112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54555 Autorisation incorrecte dans CVE-2026-54555 (CVE-2026-54555)
vulnérabilité dans CVE-2026-54555 (CVE-2026-54555). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.42.2` ou plus.
CVE-2026-39253 Désérialisation non sécurisée dans CVE-2026-39253 (CVE-2026-39253)
vulnérabilité dans CVE-2026-39253 (CVE-2026-39253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54320 Contournement d'authentification dans CVE-2026-54320 (CVE-2026-54320)
contournement d'authentification dans CVE-2026-54320 (CVE-2026-54320). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.184.0` ou plus.
CVE-2025-61024 Injection SQL dans dos (CVE-2025-61024)
injection SQL dans dos (CVE-2025-61024). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-9695 Écriture hors limites dans adobe (CVE-2020-9695)
écriture hors limites dans adobe (CVE-2020-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61029 Injection SQL dans dos (CVE-2025-61029)
injection SQL dans dos (CVE-2025-61029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55441 Vulnérabilité dans mise (CVE-2026-55441)
vulnérabilité dans mise (CVE-2026-55441). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise.toml``. Atténuation : mise à jour vers `2026.6.4` ou plus.
CVE-2026-54318 Vulnérabilité dans home-assistant (CVE-2026-54318)
vulnérabilité dans home-assistant (CVE-2026-54318). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.5.3` ou plus.
CVE-2026-53925 Traversée de chemin dans glances (CVE-2026-53925)
traversée de chemin dans glances (CVE-2026-53925). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``command``. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-55173 Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
injection de commande OS dans wwbn/avideo (CVE-2026-55173). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitizeFFmpegCommand``.
CVE-2026-56115 Vulnérabilité dans c (CVE-2026-56115)
vulnérabilité dans c (CVE-2026-56115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44959 Injection de code dans CVE-2026-44959 (CVE-2026-44959)
injection de code dans CVE-2026-44959 (CVE-2026-44959). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34916 Injection de code dans CVE-2026-34916 (CVE-2026-34916)
injection de code dans CVE-2026-34916 (CVE-2026-34916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34914 Injection SQL dans sqli (CVE-2026-34914)
injection SQL dans sqli (CVE-2026-34914). Les données peuvent être altérées par des attaquants.
CVE-2026-13007 Vulnérabilité dans tenable (CVE-2026-13007)
vulnérabilité dans tenable (CVE-2026-13007). Des informations confidentielles peuvent être exposées.
CVE-2026-12958 Vulnérabilité dans CVE-2026-12958 (CVE-2026-12958)
vulnérabilité dans CVE-2026-12958 (CVE-2026-12958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61021 Injection SQL dans dos (CVE-2025-61021)
injection SQL dans dos (CVE-2025-61021). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61020 Injection SQL dans dos (CVE-2025-61020)
injection SQL dans dos (CVE-2025-61020). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61022 Injection SQL dans dos (CVE-2025-61022)
injection SQL dans dos (CVE-2025-61022). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61028 Injection SQL dans dos (CVE-2025-61028)
injection SQL dans dos (CVE-2025-61028). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61027 Injection SQL dans dos (CVE-2025-61027)
injection SQL dans dos (CVE-2025-61027). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61025 Injection SQL dans dos (CVE-2025-61025)
injection SQL dans dos (CVE-2025-61025). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61023 Injection SQL dans dos (CVE-2025-61023)
injection SQL dans dos (CVE-2025-61023). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61019 Injection SQL dans dos (CVE-2025-61019)
injection SQL dans dos (CVE-2025-61019). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61018 Injection SQL dans dos (CVE-2025-61018)
injection SQL dans dos (CVE-2025-61018). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12957 Vulnérabilité dans Amazon aws (CVE-2026-12957)
vulnérabilité dans Amazon aws (CVE-2026-12957). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52808 Élévation de privilèges dans gogs.io/gogs (CVE-2026-52808)
vulnérabilité dans gogs.io/gogs (CVE-2026-52808). Les données peuvent être altérées par des attaquants.
CVE-2026-52805 SSRF (Falsification de requête côté serveur) dans gogs.io/gogs (CVE-2026-52805)
SSRF dans gogs.io/gogs (CVE-2026-52805). Des informations confidentielles peuvent être exposées.
CVE-2026-1840 Vulnérabilité dans cisa (CVE-2026-1840)
vulnérabilité dans cisa (CVE-2026-1840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56815 Vulnérabilité dans CVE-2026-56815 (CVE-2026-56815)
vulnérabilité dans CVE-2026-56815 (CVE-2026-56815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35019 Vulnérabilité dans CVE-2026-35019 (CVE-2026-35019)
vulnérabilité dans CVE-2026-35019 (CVE-2026-35019). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35018 Injection de commande OS dans CVE-2026-35018 (CVE-2026-35018)
injection de commande OS dans CVE-2026-35018 (CVE-2026-35018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56784 Vulnérabilité dans CVE-2026-56784 (CVE-2026-56784)
vulnérabilité dans CVE-2026-56784 (CVE-2026-56784). Des informations confidentielles peuvent être exposées.
CVE-2026-56379 Vulnérabilité dans imagemagick (CVE-2026-56379)
vulnérabilité dans imagemagick (CVE-2026-56379). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56275 SSRF (Falsification de requête côté serveur) dans flowiseai (CVE-2026-56275)
SSRF dans flowiseai (CVE-2026-56275). Des informations confidentielles peuvent être exposées.
CVE-2026-56322 Divulgation d'information dans CVE-2026-56322 (CVE-2026-56322)
vulnérabilité dans CVE-2026-56322 (CVE-2026-56322). Des informations confidentielles peuvent être exposées.
CVE-2026-56243 Vulnérabilité dans CVE-2026-56243 (CVE-2026-56243)
vulnérabilité dans CVE-2026-56243 (CVE-2026-56243). Des informations confidentielles peuvent être exposées.
CVE-2026-56225 Élévation de privilèges dans CVE-2026-56225 (CVE-2026-56225)
vulnérabilité dans CVE-2026-56225 (CVE-2026-56225). Des informations confidentielles peuvent être exposées.
CVE-2026-56222 Vulnérabilité dans CVE-2026-56222 (CVE-2026-56222)
vulnérabilité dans CVE-2026-56222 (CVE-2026-56222). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /private/role_bindings`.
CVE-2026-56248 Vulnérabilité dans dos (CVE-2026-56248)
vulnérabilité dans dos (CVE-2026-56248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56258 Traversée de chemin dans crawl4ai (CVE-2026-56258)
traversée de chemin dans crawl4ai (CVE-2026-56258). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.8` ou plus.
CVE-2026-10711 Vulnérabilité dans CVE-2026-10711 (CVE-2026-10711)
vulnérabilité dans CVE-2026-10711 (CVE-2026-10711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71376 Désérialisation non sécurisée dans CVE-2025-71376 (CVE-2025-71376)
vulnérabilité dans CVE-2025-71376 (CVE-2025-71376). Des informations confidentielles peuvent être exposées.
CVE-2025-71370 Désérialisation non sécurisée dans CVE-2025-71370 (CVE-2025-71370)
vulnérabilité dans CVE-2025-71370 (CVE-2025-71370). Des informations confidentielles peuvent être exposées.
CVE-2025-71365 Désérialisation non sécurisée dans CVE-2025-71365 (CVE-2025-71365)
vulnérabilité dans CVE-2025-71365 (CVE-2025-71365). Des informations confidentielles peuvent être exposées.
CVE-2025-71341 Désérialisation non sécurisée dans CVE-2025-71341 (CVE-2025-71341)
vulnérabilité dans CVE-2025-71341 (CVE-2025-71341). Des informations confidentielles peuvent être exposées.
CVE-2025-71337 Vulnérabilité dans flowiseai (CVE-2025-71337)
vulnérabilité dans flowiseai (CVE-2025-71337). Des informations confidentielles peuvent être exposées.
CVE-2023-54365 Vulnérabilité dans traefik (CVE-2023-54365)
vulnérabilité dans traefik (CVE-2023-54365). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →