Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39358 |
|
Injection SQL dans sqli (CVE-2026-39358)
injection SQL dans sqli (CVE-2026-39358). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.0` ou plus.
|
| CVE-2026-42550 |
|
Injection SQL dans flightphp/core (CVE-2026-42550)
injection SQL dans flightphp/core (CVE-2026-42550). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``UPDATE``. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-42551 |
|
Vulnérabilité dans flightphp/core (CVE-2026-42551)
vulnérabilité dans flightphp/core (CVE-2026-42551). Les données peuvent être altérées par des attaquants. Exploitable via `GET /item/42`. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-42552 |
|
Vulnérabilité dans flightphp/core (CVE-2026-42552)
vulnérabilité dans flightphp/core (CVE-2026-42552). Des informations confidentielles peuvent être exposées. Exploitable via ``flight.debug``. Atténuation : mise à jour vers `3.18.1` ou plus.
|
| CVE-2026-22599 |
|
Injection SQL dans @strapi/content-type-builder (CVE-2026-22599)
injection SQL dans @strapi/content-type-builder (CVE-2026-22599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``column.defaultTo``. Atténuation : mise à jour vers `5.33.2` ou plus.
|
| CVE-2026-42584 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42587 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42577 |
|
Vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_HALF_CLOSURE``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42578 |
|
Vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578)
vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42579 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42583 |
|
Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-41132 |
|
Vulnérabilité dans ckan (CVE-2026-41132)
vulnérabilité dans ckan (CVE-2026-41132). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.10.10` ou plus.
|
| CVE-2026-33583 |
|
Vulnérabilité dans CVE-2026-33583 (CVE-2026-33583)
vulnérabilité dans CVE-2026-33583 (CVE-2026-33583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30906 |
|
Vulnérabilité dans zoom (CVE-2026-30906)
vulnérabilité dans zoom (CVE-2026-30906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30905 |
|
Vulnérabilité dans zoom (CVE-2026-30905)
vulnérabilité dans zoom (CVE-2026-30905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0261 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0261)
injection de commande OS dans paloaltonetworks (CVE-2026-0261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0262 |
|
Vulnérabilité dans dos (CVE-2026-0262)
vulnérabilité dans dos (CVE-2026-0262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0259 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0259)
vulnérabilité dans paloaltonetworks (CVE-2026-0259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0250 |
|
Écriture hors limites dans paloaltonetworks (CVE-2026-0250)
écriture hors limites dans paloaltonetworks (CVE-2026-0250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0251 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0251)
vulnérabilité dans privilege-escalation (CVE-2026-0251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0244 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0244)
vulnérabilité dans paloaltonetworks (CVE-2026-0244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0246 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0246)
vulnérabilité dans paloaltonetworks (CVE-2026-0246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0247 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0247)
vulnérabilité dans paloaltonetworks (CVE-2026-0247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0236 |
|
Injection de code dans paloaltonetworks (CVE-2026-0236)
injection de code dans paloaltonetworks (CVE-2026-0236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0240 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0240)
vulnérabilité dans paloaltonetworks (CVE-2026-0240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0241 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0241)
vulnérabilité dans paloaltonetworks (CVE-2026-0241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0265 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0265)
vulnérabilité dans paloaltonetworks (CVE-2026-0265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0237 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0237)
vulnérabilité dans paloaltonetworks (CVE-2026-0237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5773 |
|
SSRF (Falsification de requête côté serveur) dans haxx (CVE-2026-5773)
SSRF dans haxx (CVE-2026-5773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6276 |
|
Vulnérabilité dans haxx (CVE-2026-6276)
vulnérabilité dans haxx (CVE-2026-6276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44004 |
|
Vulnérabilité dans vm2 (CVE-2026-44004)
vulnérabilité dans vm2 (CVE-2026-44004). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-43998 |
|
Vulnérabilité dans vm2 (CVE-2026-43998)
vulnérabilité dans vm2 (CVE-2026-43998). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``require.root``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-44001 |
|
Vulnérabilité dans vm2 (CVE-2026-44001)
vulnérabilité dans vm2 (CVE-2026-44001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onRejected``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-6281 |
|
Injection de commande OS dans CVE-2026-6281 (CVE-2026-6281)
injection de commande OS dans CVE-2026-6281 (CVE-2026-6281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6282 |
|
Traversée de chemin dans CVE-2026-6282 (CVE-2026-6282)
traversée de chemin dans CVE-2026-6282 (CVE-2026-6282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44470 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44470)
vulnérabilité dans privilege-escalation (CVE-2026-44470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3834.0` ou plus.
|
| CVE-2026-43481 |
|
Vulnérabilité dans linux (CVE-2026-43481)
vulnérabilité dans linux (CVE-2026-43481). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42945 |
|
Vulnérabilité dans nginx (CVE-2026-42945)
vulnérabilité dans nginx (CVE-2026-42945). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.30.1` ou plus.
|
| CVE-2026-43476 |
|
Vulnérabilité dans linux (CVE-2026-43476)
vulnérabilité dans linux (CVE-2026-43476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42920 |
|
Vulnérabilité dans f5 (CVE-2026-42920)
vulnérabilité dans f5 (CVE-2026-42920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42924 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-42924)
injection de commande OS dans privilege-escalation (CVE-2026-42924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42930 |
|
Vulnérabilité dans f5 (CVE-2026-42930)
vulnérabilité dans f5 (CVE-2026-42930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42266 |
|
Vulnérabilité dans jupyterlab (CVE-2026-42266)
vulnérabilité dans jupyterlab (CVE-2026-42266). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_extensions_uris``. Atténuation : mise à jour vers `4.5.7` ou plus.
|
| CVE-2026-42406 |
|
Vulnérabilité dans f5 (CVE-2026-42406)
vulnérabilité dans f5 (CVE-2026-42406). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42409 |
|
Vulnérabilité dans f5 (CVE-2026-42409)
vulnérabilité dans f5 (CVE-2026-42409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41953 |
|
Injection de commande dans privilege-escalation (CVE-2026-41953)
injection de commande dans privilege-escalation (CVE-2026-41953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41956 |
|
Vulnérabilité dans f5 (CVE-2026-41956)
vulnérabilité dans f5 (CVE-2026-41956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41957 |
|
Désérialisation non sécurisée dans f5 (CVE-2026-41957)
vulnérabilité dans f5 (CVE-2026-41957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41217 |
|
Vulnérabilité dans f5 (CVE-2026-41217)
vulnérabilité dans f5 (CVE-2026-41217). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41218 |
|
Use-After-Free dans f5 (CVE-2026-41218)
vulnérabilité dans f5 (CVE-2026-41218). Risque d'opérations non autorisées ou de divulgation.
|