Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-39358 Injection SQL dans sqli (CVE-2026-39358)
injection SQL dans sqli (CVE-2026-39358). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.0` ou plus.
CVE-2026-42550 Injection SQL dans flightphp/core (CVE-2026-42550)
injection SQL dans flightphp/core (CVE-2026-42550). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``UPDATE``. Atténuation : mise à jour vers `3.18.1` ou plus.
CVE-2026-42551 Vulnérabilité dans flightphp/core (CVE-2026-42551)
vulnérabilité dans flightphp/core (CVE-2026-42551). Les données peuvent être altérées par des attaquants. Exploitable via `GET /item/42`. Atténuation : mise à jour vers `3.18.1` ou plus.
CVE-2026-42552 Vulnérabilité dans flightphp/core (CVE-2026-42552)
vulnérabilité dans flightphp/core (CVE-2026-42552). Des informations confidentielles peuvent être exposées. Exploitable via ``flight.debug``. Atténuation : mise à jour vers `3.18.1` ou plus.
CVE-2026-22599 Injection SQL dans @strapi/content-type-builder (CVE-2026-22599)
injection SQL dans @strapi/content-type-builder (CVE-2026-22599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``column.defaultTo``. Atténuation : mise à jour vers `5.33.2` ou plus.
CVE-2026-42584 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42587 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42577 Vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_HALF_CLOSURE``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42578 Vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578)
vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-42579 Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
CVE-2026-42583 Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-41132 Vulnérabilité dans ckan (CVE-2026-41132)
vulnérabilité dans ckan (CVE-2026-41132). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.10.10` ou plus.
CVE-2026-33583 Vulnérabilité dans CVE-2026-33583 (CVE-2026-33583)
vulnérabilité dans CVE-2026-33583 (CVE-2026-33583). Des informations confidentielles peuvent être exposées.
CVE-2026-30906 Vulnérabilité dans zoom (CVE-2026-30906)
vulnérabilité dans zoom (CVE-2026-30906). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30905 Vulnérabilité dans zoom (CVE-2026-30905)
vulnérabilité dans zoom (CVE-2026-30905). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0261 Injection de commande OS dans paloaltonetworks (CVE-2026-0261)
injection de commande OS dans paloaltonetworks (CVE-2026-0261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0262 Vulnérabilité dans dos (CVE-2026-0262)
vulnérabilité dans dos (CVE-2026-0262). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0259 Vulnérabilité dans paloaltonetworks (CVE-2026-0259)
vulnérabilité dans paloaltonetworks (CVE-2026-0259). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0250 Écriture hors limites dans paloaltonetworks (CVE-2026-0250)
écriture hors limites dans paloaltonetworks (CVE-2026-0250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0251 Vulnérabilité dans privilege-escalation (CVE-2026-0251)
vulnérabilité dans privilege-escalation (CVE-2026-0251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0244 Vulnérabilité dans paloaltonetworks (CVE-2026-0244)
vulnérabilité dans paloaltonetworks (CVE-2026-0244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0246 Vulnérabilité dans paloaltonetworks (CVE-2026-0246)
vulnérabilité dans paloaltonetworks (CVE-2026-0246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0247 Vulnérabilité dans paloaltonetworks (CVE-2026-0247)
vulnérabilité dans paloaltonetworks (CVE-2026-0247). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0236 Injection de code dans paloaltonetworks (CVE-2026-0236)
injection de code dans paloaltonetworks (CVE-2026-0236). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0240 Vulnérabilité dans paloaltonetworks (CVE-2026-0240)
vulnérabilité dans paloaltonetworks (CVE-2026-0240). Des informations confidentielles peuvent être exposées.
CVE-2026-0241 Vulnérabilité dans paloaltonetworks (CVE-2026-0241)
vulnérabilité dans paloaltonetworks (CVE-2026-0241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0265 Vulnérabilité dans paloaltonetworks (CVE-2026-0265)
vulnérabilité dans paloaltonetworks (CVE-2026-0265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0237 Vulnérabilité dans paloaltonetworks (CVE-2026-0237)
vulnérabilité dans paloaltonetworks (CVE-2026-0237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5773 SSRF (Falsification de requête côté serveur) dans haxx (CVE-2026-5773)
SSRF dans haxx (CVE-2026-5773). Des informations confidentielles peuvent être exposées.
CVE-2026-6276 Vulnérabilité dans haxx (CVE-2026-6276)
vulnérabilité dans haxx (CVE-2026-6276). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44004 Vulnérabilité dans vm2 (CVE-2026-44004)
vulnérabilité dans vm2 (CVE-2026-44004). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-43998 Vulnérabilité dans vm2 (CVE-2026-43998)
vulnérabilité dans vm2 (CVE-2026-43998). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``require.root``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-44001 Vulnérabilité dans vm2 (CVE-2026-44001)
vulnérabilité dans vm2 (CVE-2026-44001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onRejected``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-6281 Injection de commande OS dans CVE-2026-6281 (CVE-2026-6281)
injection de commande OS dans CVE-2026-6281 (CVE-2026-6281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6282 Traversée de chemin dans CVE-2026-6282 (CVE-2026-6282)
traversée de chemin dans CVE-2026-6282 (CVE-2026-6282). Des informations confidentielles peuvent être exposées.
CVE-2026-44470 Vulnérabilité dans privilege-escalation (CVE-2026-44470)
vulnérabilité dans privilege-escalation (CVE-2026-44470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3834.0` ou plus.
CVE-2026-43481 Vulnérabilité dans linux (CVE-2026-43481)
vulnérabilité dans linux (CVE-2026-43481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42945 Vulnérabilité dans nginx (CVE-2026-42945)
vulnérabilité dans nginx (CVE-2026-42945). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-43476 Vulnérabilité dans linux (CVE-2026-43476)
vulnérabilité dans linux (CVE-2026-43476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42920 Vulnérabilité dans f5 (CVE-2026-42920)
vulnérabilité dans f5 (CVE-2026-42920). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42924 Injection de commande OS dans privilege-escalation (CVE-2026-42924)
injection de commande OS dans privilege-escalation (CVE-2026-42924). Des informations confidentielles peuvent être exposées.
CVE-2026-42930 Vulnérabilité dans f5 (CVE-2026-42930)
vulnérabilité dans f5 (CVE-2026-42930). Des informations confidentielles peuvent être exposées.
CVE-2026-42266 Vulnérabilité dans jupyterlab (CVE-2026-42266)
vulnérabilité dans jupyterlab (CVE-2026-42266). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_extensions_uris``. Atténuation : mise à jour vers `4.5.7` ou plus.
CVE-2026-42406 Vulnérabilité dans f5 (CVE-2026-42406)
vulnérabilité dans f5 (CVE-2026-42406). Des informations confidentielles peuvent être exposées.
CVE-2026-42409 Vulnérabilité dans f5 (CVE-2026-42409)
vulnérabilité dans f5 (CVE-2026-42409). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41953 Injection de commande dans privilege-escalation (CVE-2026-41953)
injection de commande dans privilege-escalation (CVE-2026-41953). Des informations confidentielles peuvent être exposées.
CVE-2026-41956 Vulnérabilité dans f5 (CVE-2026-41956)
vulnérabilité dans f5 (CVE-2026-41956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41957 Désérialisation non sécurisée dans f5 (CVE-2026-41957)
vulnérabilité dans f5 (CVE-2026-41957). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41217 Vulnérabilité dans f5 (CVE-2026-41217)
vulnérabilité dans f5 (CVE-2026-41217). Des informations confidentielles peuvent être exposées.
CVE-2026-41218 Use-After-Free dans f5 (CVE-2026-41218)
vulnérabilité dans f5 (CVE-2026-41218). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →