Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-8053 Écriture hors limites dans mongodb (CVE-2026-8053)
écriture hors limites dans mongodb (CVE-2026-8053). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` ou plus.
CVE-2026-44697 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-44697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44548 CSRF dans CVE-2026-44548 (CVE-2026-44548)
vulnérabilité dans CVE-2026-44548 (CVE-2026-44548). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-5371 Vulnérabilité dans wordpress (CVE-2026-5371)
vulnérabilité dans wordpress (CVE-2026-5371). Des informations confidentielles peuvent être exposées.
CVE-2026-42289 Élévation de privilèges dans csrf (CVE-2026-42289)
vulnérabilité dans csrf (CVE-2026-42289). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-43680 Injection de code dans claris (CVE-2026-43680)
injection de code dans claris (CVE-2026-43680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43685 Injection de commande OS dans claris (CVE-2026-43685)
injection de commande OS dans claris (CVE-2026-43685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1250 Injection SQL dans wordpress (CVE-2026-1250)
injection SQL dans wordpress (CVE-2026-1250). Des informations confidentielles peuvent être exposées.
CVE-2026-44660 Vulnérabilité dans ujson (CVE-2026-44660)
vulnérabilité dans ujson (CVE-2026-44660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.1` ou plus.
CVE-2026-44648 Vulnérabilité dans sillytavern (CVE-2026-44648)
vulnérabilité dans sillytavern (CVE-2026-44648). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/users/change-password`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44594 Traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44594)
traversée de chemin dans github.com/esm-dev/esm.sh (CVE-2026-44594). Des informations confidentielles peuvent être exposées. Exploitable via ``browser``. Atténuation : mise à jour vers `0.0.0-20250616164159-0593516c4cfa` ou plus.
CVE-2026-45226 Autorisation incorrecte dans CVE-2026-45226 (CVE-2026-45226)
vulnérabilité dans CVE-2026-45226 (CVE-2026-45226). Des informations confidentielles peuvent être exposées.
CVE-2026-45227 Vulnérabilité dans CVE-2026-45227 (CVE-2026-45227)
vulnérabilité dans CVE-2026-45227 (CVE-2026-45227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8449 Lecture hors limites dans privilege-escalation (CVE-2026-8449)
vulnérabilité dans privilege-escalation (CVE-2026-8449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44304 Vulnérabilité dans lemur (CVE-2026-44304)
vulnérabilité dans lemur (CVE-2026-44304). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-44871 Injection de commande dans arubanetworks (CVE-2026-44871)
injection de commande dans arubanetworks (CVE-2026-44871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45225 Traversée de chemin dans path-traversal (CVE-2026-45225)
traversée de chemin dans path-traversal (CVE-2026-45225). Les données peuvent être altérées par des attaquants.
CVE-2026-44260 Autorisation incorrecte dans CVE-2026-44260 (CVE-2026-44260)
vulnérabilité dans CVE-2026-44260 (CVE-2026-44260). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.08.010` ou plus.
CVE-2026-44296 Vulnérabilité dans dos (CVE-2026-44296)
vulnérabilité dans dos (CVE-2026-44296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0.167` ou plus.
CVE-2026-44301 Traversée de chemin dans github.com/gohugoio/hugo (CVE-2026-44301)
traversée de chemin dans github.com/gohugoio/hugo (CVE-2026-44301). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.161.0` ou plus.
CVE-2026-44302 Vulnérabilité dans Snappier (CVE-2026-44302)
vulnérabilité dans Snappier (CVE-2026-44302). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Snappier.SnappyStream``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-42855 Contournement d'authentification dans espressif (CVE-2026-42855)
contournement d'authentification dans espressif (CVE-2026-42855). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.3.8` ou plus.
CVE-2026-44241 Vulnérabilité dans io.micronaut:micronaut-context (CVE-2026-44241)
vulnérabilité dans io.micronaut:micronaut-context (CVE-2026-44241). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TimeConverterRegistrar``. Atténuation : mise à jour vers `3.8.14` ou plus.
CVE-2026-42544 Vulnérabilité dans granian (CVE-2026-42544)
vulnérabilité dans granian (CVE-2026-42544). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Err``. Atténuation : mise à jour vers `2.7.4` ou plus.
CVE-2026-42844 Élévation de privilèges dans getgrav/grav (CVE-2026-42844)
vulnérabilité dans getgrav/grav (CVE-2026-42844). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/token`. Atténuation : mise à jour vers `2.0.0-beta.4` ou plus.
CVE-2026-42268 Vulnérabilité dans modsecurity (CVE-2026-42268)
vulnérabilité dans modsecurity (CVE-2026-42268). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.15` ou plus.
CVE-2026-40863 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-40902 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-26289 Autorisation incorrecte dans CVE-2026-26289 (CVE-2026-26289)
vulnérabilité dans CVE-2026-26289 (CVE-2026-26289). Des informations confidentielles peuvent être exposées.
CVE-2026-44224 Élévation de privilèges dans requarks (CVE-2026-44224)
vulnérabilité dans requarks (CVE-2026-44224). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.313` ou plus.
CVE-2026-44246 Vulnérabilité dans dkfz (CVE-2026-44246)
vulnérabilité dans dkfz (CVE-2026-44246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.1` ou plus.
CVE-2026-44403 Injection de code dans wftpserver (CVE-2026-44403)
injection de code dans wftpserver (CVE-2026-44403). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65086 Écriture hors limites dans ashlar (CVE-2025-65086)
écriture hors limites dans ashlar (CVE-2025-65086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65087 Lecture hors limites dans ashlar (CVE-2025-65087)
vulnérabilité dans ashlar (CVE-2025-65087). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65088 Lecture hors limites dans ashlar (CVE-2025-65088)
vulnérabilité dans ashlar (CVE-2025-65088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7474 Traversée de chemin dans github.com/hashicorp/nomad (CVE-2026-7474)
traversée de chemin dans github.com/hashicorp/nomad (CVE-2026-7474). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.11.0-rc.1.0.20260511152149-cd7240c4099a` ou plus.
CVE-2026-44864 Injection SQL dans sqli (CVE-2026-44864)
injection SQL dans sqli (CVE-2026-44864). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44865 Injection de commande dans arubanetworks (CVE-2026-44865)
injection de commande dans arubanetworks (CVE-2026-44865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44866 Injection de commande dans arubanetworks (CVE-2026-44866)
injection de commande dans arubanetworks (CVE-2026-44866). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44867 Injection de commande dans arubanetworks (CVE-2026-44867)
injection de commande dans arubanetworks (CVE-2026-44867). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44868 Injection de commande dans arubanetworks (CVE-2026-44868)
injection de commande dans arubanetworks (CVE-2026-44868). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44869 Injection de commande dans arubanetworks (CVE-2026-44869)
injection de commande dans arubanetworks (CVE-2026-44869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44870 Injection de commande dans arubanetworks (CVE-2026-44870)
injection de commande dans arubanetworks (CVE-2026-44870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44872 Injection de commande dans arubanetworks (CVE-2026-44872)
injection de commande dans arubanetworks (CVE-2026-44872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44854 Injection de commande dans arubanetworks (CVE-2026-44854)
injection de commande dans arubanetworks (CVE-2026-44854). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44855 Vulnérabilité dans arubanetworks (CVE-2026-44855)
vulnérabilité dans arubanetworks (CVE-2026-44855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44856 Vulnérabilité dans arubanetworks (CVE-2026-44856)
vulnérabilité dans arubanetworks (CVE-2026-44856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44857 Vulnérabilité dans arubanetworks (CVE-2026-44857)
vulnérabilité dans arubanetworks (CVE-2026-44857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44858 Vulnérabilité dans arubanetworks (CVE-2026-44858)
vulnérabilité dans arubanetworks (CVE-2026-44858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44859 Vulnérabilité dans arubanetworks (CVE-2026-44859)
vulnérabilité dans arubanetworks (CVE-2026-44859). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →