Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-10704 Vulnérabilité dans sqli (CVE-2026-10704)
vulnérabilité dans sqli (CVE-2026-10704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10694 Vulnérabilité dans CVE-2026-10694 (CVE-2026-10694)
vulnérabilité dans CVE-2026-10694 (CVE-2026-10694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9334 Vulnérabilité dans rurban (CVE-2026-9334)
vulnérabilité dans rurban (CVE-2026-9334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9516 Vulnérabilité dans dos (CVE-2026-9516)
vulnérabilité dans dos (CVE-2026-9516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42504 Vulnérabilité dans stdlib (CVE-2026-42504)
vulnérabilité dans stdlib (CVE-2026-42504). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.11, 1.26.4` ou plus.
CVE-2010-0249 KEV [KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2010-0249)
vulnérabilité dans Microsoft internet-explorer (CVE-2010-0249). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44654 Autorisation incorrecte dans librechat (CVE-2026-44654)
vulnérabilité dans librechat (CVE-2026-44654). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/files`.
CVE-2026-35482 Autorisation incorrecte dans alf (CVE-2026-35482)
vulnérabilité dans alf (CVE-2026-35482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``returnClass``.
CVE-2026-31942 Vulnérabilité dans librechat (CVE-2026-31942)
vulnérabilité dans librechat (CVE-2026-31942). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/keys`.
CVE-2021-4481 Vulnérabilité dans privilege-escalation (CVE-2021-4481)
vulnérabilité dans privilege-escalation (CVE-2021-4481). Les données peuvent être altérées par des attaquants.
CVE-2022-4992 Vulnérabilité dans CVE-2022-4992 (CVE-2022-4992)
vulnérabilité dans CVE-2022-4992 (CVE-2022-4992). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-14036 Vulnérabilité dans dos (CVE-2024-14036)
vulnérabilité dans dos (CVE-2024-14036). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-4480 Vulnérabilité dans privilege-escalation (CVE-2021-4480)
vulnérabilité dans privilege-escalation (CVE-2021-4480). Les données peuvent être altérées par des attaquants.
CVE-2026-10620 Vulnérabilité dans sqli (CVE-2026-10620)
vulnérabilité dans sqli (CVE-2026-10620). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10619 Contournement d'authentification dans CVE-2026-10619 (CVE-2026-10619)
contournement d'authentification dans CVE-2026-10619 (CVE-2026-10619). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49143 Injection de code dans browserstack-runner (CVE-2026-49143)
injection de code dans browserstack-runner (CVE-2026-49143). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``context``.
CVE-2026-49443 Contournement d'authentification dans authentik (CVE-2026-49443)
contournement d'authentification dans authentik (CVE-2026-49443). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.12.6, 2026.2.4, 2026.5.1` ou plus.
CVE-2026-8035 Vulnérabilité dans dos (CVE-2026-8035)
vulnérabilité dans dos (CVE-2026-8035). Les données peuvent être altérées par des attaquants.
CVE-2026-8036 Vulnérabilité dans privilege-escalation (CVE-2026-8036)
vulnérabilité dans privilege-escalation (CVE-2026-8036). Des informations confidentielles peuvent être exposées.
CVE-2026-5073 Injection SQL dans wordpress (CVE-2026-5073)
injection SQL dans wordpress (CVE-2026-5073). Des informations confidentielles peuvent être exposées.
CVE-2026-49120 Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
CVE-2026-48594 Vulnérabilité dans tesla (CVE-2026-48594)
vulnérabilité dans tesla (CVE-2026-48594). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Tesla.Middleware.DecompressResponse``. Atténuation : mise à jour vers `1.18.3` ou plus.
CVE-2026-47265 Vulnérabilité dans aiohttp (CVE-2026-47265)
vulnérabilité dans aiohttp (CVE-2026-47265). Des informations confidentielles peuvent être exposées. Exploitable via ``cookies``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-41577 Vulnérabilité dans authentik (CVE-2026-41577)
vulnérabilité dans authentik (CVE-2026-41577). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-42342 Vulnérabilité dans react-router (CVE-2026-42342)
vulnérabilité dans react-router (CVE-2026-42342). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.15.0` ou plus.
CVE-2026-33245 React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
CVE-2026-34077 Vulnérabilité dans react-router (CVE-2026-34077)
vulnérabilité dans react-router (CVE-2026-34077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.14.0` ou plus.
CVE-2026-10701 Débordement de tampon dans mozilla (CVE-2026-10701)
vulnérabilité dans mozilla (CVE-2026-10701). Des informations confidentielles peuvent être exposées.
CVE-2026-1829 The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
CVE-2026-28299 SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
CVE-2026-10607 Vulnérabilité dans sqli (CVE-2026-10607)
vulnérabilité dans sqli (CVE-2026-10607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10608 Vulnérabilité dans sqli (CVE-2026-10608)
vulnérabilité dans sqli (CVE-2026-10608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10617 Contournement d'authentification dans CVE-2026-10617 (CVE-2026-10617)
contournement d'authentification dans CVE-2026-10617 (CVE-2026-10617). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64390 Vulnérabilité dans privilege-escalation (CVE-2025-64390)
vulnérabilité dans privilege-escalation (CVE-2025-64390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-4478 Dräger CC-Vision Basic before 7.5.3 and Dräger CC-Vision E-Cal before 7.2.5.0 contain an out-of...
Dräger CC-Vision Basic before 7.5.3 and Dräger CC-Vision E-Cal before 7.2.5.0 contain an out-of...
CVE-2019-25722 Vulnérabilité dans CVE-2019-25722 (CVE-2019-25722)
vulnérabilité dans CVE-2019-25722 (CVE-2019-25722). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40715 Vulnérabilité dans privilege-escalation (CVE-2026-40715)
vulnérabilité dans privilege-escalation (CVE-2026-40715). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24221 Désérialisation non sécurisée dans deserialization (CVE-2026-24221)
vulnérabilité dans deserialization (CVE-2026-24221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10606 Vulnérabilité dans sqli (CVE-2026-10606)
vulnérabilité dans sqli (CVE-2026-10606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24237 Désérialisation non sécurisée dans deserialization (CVE-2026-24237)
vulnérabilité dans deserialization (CVE-2026-24237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10591 Vulnérabilité dans Amazon aws (CVE-2026-10591)
vulnérabilité dans Amazon aws (CVE-2026-10591). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42654 Vulnérabilité dans CVE-2026-42654 (CVE-2026-42654)
vulnérabilité dans CVE-2026-42654 (CVE-2026-42654). Les données peuvent être altérées par des attaquants.
CVE-2026-40619 Vulnérabilité dans CVE-2026-40619 (CVE-2026-40619)
vulnérabilité dans CVE-2026-40619 (CVE-2026-40619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40780 Vulnérabilité dans CVE-2026-40780 (CVE-2026-40780)
vulnérabilité dans CVE-2026-40780 (CVE-2026-40780). Les données peuvent être altérées par des attaquants.
CVE-2026-30649 Vulnérabilité dans vivotek (CVE-2026-30649)
vulnérabilité dans vivotek (CVE-2026-30649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30650 Vulnérabilité dans vivotek (CVE-2026-30650)
vulnérabilité dans vivotek (CVE-2026-30650). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30652 Vulnérabilité dans vivotek (CVE-2026-30652)
vulnérabilité dans vivotek (CVE-2026-30652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10629 Vulnérabilité dans CVE-2026-10629 (CVE-2026-10629)
vulnérabilité dans CVE-2026-10629 (CVE-2026-10629). Des informations confidentielles peuvent être exposées.
CVE-2026-10046 Écriture hors limites dans c (CVE-2026-10046)
écriture hors limites dans c (CVE-2026-10046). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →