Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44680 |
|
Injection SQL dans @mikro-orm/sql (CVE-2026-44680)
injection SQL dans @mikro-orm/sql (CVE-2026-44680). Des informations confidentielles peuvent être exposées. Exploitable via ``Platform.quoteIdentifier``. Atténuation : mise à jour vers `7.0.14` ou plus.
|
| CVE-2026-8178 |
|
Vulnérabilité dans com.amazon.redshift:redshift-jdbc42 (CVE-2026-8178)
vulnérabilité dans com.amazon.redshift:redshift-jdbc42 (CVE-2026-8178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2026-29202 |
|
Injection de code dans CVE-2026-29202 (CVE-2026-29202)
injection de code dans CVE-2026-29202 (CVE-2026-29202). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``plugin``.
|
| CVE-2026-29203 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-29203)
vulnérabilité dans privilege-escalation (CVE-2026-29203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29201 |
|
Vulnérabilité dans CVE-2026-29201 (CVE-2026-29201)
vulnérabilité dans CVE-2026-29201 (CVE-2026-29201). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6322 |
|
Vulnérabilité dans fast-uri (CVE-2026-6322)
vulnérabilité dans fast-uri (CVE-2026-6322). Les données peuvent être altérées par des attaquants. Exploitable via ``evil.com``. Atténuation : mise à jour vers `2.4.1` ou plus.
|
| CVE-2026-44721 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44721)
XSS dans open-webui (CVE-2026-44721). Des informations confidentielles peuvent être exposées. Exploitable via ``marked``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-6659 |
|
Vulnérabilité dans CVE-2026-6659 (CVE-2026-6659)
vulnérabilité dans CVE-2026-6659 (CVE-2026-6659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44714 |
|
Vulnérabilité dans org.bitcoinj:bitcoinj-core (CVE-2026-44714)
vulnérabilité dans org.bitcoinj:bitcoinj-core (CVE-2026-44714). Les données peuvent être altérées par des attaquants. Exploitable via ``P2PKH``. Atténuation : mise à jour vers `0.17.1` ou plus.
|
| CVE-2026-6321 |
|
Traversée de chemin dans fast-uri (CVE-2026-6321)
traversée de chemin dans fast-uri (CVE-2026-6321). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.1` ou plus.
|
| CVE-2026-7768 |
|
Vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768)
vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `6.0.4` ou plus.
|
| CVE-2026-44671 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-44671)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-44671). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.10` ou plus.
|
| CVE-2026-41886 |
|
Vulnérabilité dans locize (CVE-2026-41886)
vulnérabilité dans locize (CVE-2026-41886). Les données peuvent être altérées par des attaquants. Exploitable via ``locize``. Atténuation : mise à jour vers `4.0.21` ou plus.
|
| CVE-2026-42353 |
|
Traversée de chemin dans i18next-http-middleware (CVE-2026-42353)
traversée de chemin dans i18next-http-middleware (CVE-2026-42353). Des informations confidentielles peuvent être exposées. Exploitable via `GET /locales/resources.json`. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-41883 |
|
Vulnérabilité dans org.omnifaces:omnifaces (CVE-2026-41883)
vulnérabilité dans org.omnifaces:omnifaces (CVE-2026-41883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CDNResourceHandler``. Atténuation : mise à jour vers `5.2.3` ou plus.
|
| CVE-2026-41690 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-41690)
vulnérabilité dans i18next-http-middleware (CVE-2026-41690). Les données peuvent être altérées par des attaquants. Exploitable via `GET /locales/resources.json`. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-41693 |
|
Traversée de chemin dans i18next-fs-backend (CVE-2026-41693)
traversée de chemin dans i18next-fs-backend (CVE-2026-41693). Des informations confidentielles peuvent être exposées. Exploitable via ``lng``. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-41683 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-41683)
vulnérabilité dans i18next-http-middleware (CVE-2026-41683). Les données peuvent être altérées par des attaquants. Exploitable via ``i18next``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-29974 |
|
Vulnérabilité dans CVE-2026-29974 (CVE-2026-29974)
vulnérabilité dans CVE-2026-29974 (CVE-2026-29974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29975 |
|
Vulnérabilité dans c (CVE-2026-29975)
vulnérabilité dans c (CVE-2026-29975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34354 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34354)
vulnérabilité dans privilege-escalation (CVE-2026-34354). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29972 |
|
Vulnérabilité dans c (CVE-2026-29972)
vulnérabilité dans c (CVE-2026-29972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44498 |
|
Vulnérabilité dans zebrad (CVE-2026-44498)
vulnérabilité dans zebrad (CVE-2026-44498). Les données peuvent être altérées par des attaquants. Exploitable via ``MAX_BLOCK_SIGOPS``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-43462 |
|
Vulnérabilité dans linux (CVE-2026-43462)
vulnérabilité dans linux (CVE-2026-43462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43464 |
|
Vulnérabilité dans linux (CVE-2026-43464)
vulnérabilité dans linux (CVE-2026-43464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43466 |
|
Vulnérabilité dans c (CVE-2026-43466)
vulnérabilité dans c (CVE-2026-43466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43469 |
|
Vulnérabilité dans linux (CVE-2026-43469)
vulnérabilité dans linux (CVE-2026-43469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43454 |
|
Vulnérabilité dans linux (CVE-2026-43454)
vulnérabilité dans linux (CVE-2026-43454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43456 |
|
Vulnérabilité dans c (CVE-2026-43456)
vulnérabilité dans c (CVE-2026-43456). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43461 |
|
Vulnérabilité dans linux (CVE-2026-43461)
vulnérabilité dans linux (CVE-2026-43461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43453 |
|
Lecture hors limites dans linux (CVE-2026-43453)
vulnérabilité dans linux (CVE-2026-43453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43458 |
|
Use-After-Free dans linux (CVE-2026-43458)
vulnérabilité dans linux (CVE-2026-43458). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43459 |
|
Use-After-Free dans linux (CVE-2026-43459)
vulnérabilité dans linux (CVE-2026-43459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43460 |
|
Vulnérabilité dans linux (CVE-2026-43460)
vulnérabilité dans linux (CVE-2026-43460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43452 |
|
Vulnérabilité dans linux (CVE-2026-43452)
vulnérabilité dans linux (CVE-2026-43452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43447 |
|
Use-After-Free dans linux (CVE-2026-43447)
vulnérabilité dans linux (CVE-2026-43447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43449 |
|
Lecture hors limites dans c (CVE-2026-43449)
vulnérabilité dans c (CVE-2026-43449). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43450 |
|
Lecture hors limites dans linux (CVE-2026-43450)
vulnérabilité dans linux (CVE-2026-43450). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43437 |
|
Use-After-Free dans linux (CVE-2026-43437)
vulnérabilité dans linux (CVE-2026-43437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43438 |
|
Use-After-Free dans linux (CVE-2026-43438)
vulnérabilité dans linux (CVE-2026-43438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43440 |
|
Use-After-Free dans linux (CVE-2026-43440)
vulnérabilité dans linux (CVE-2026-43440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43441 |
|
Vulnérabilité dans linux (CVE-2026-43441)
vulnérabilité dans linux (CVE-2026-43441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43442 |
|
Vulnérabilité dans linux (CVE-2026-43442)
vulnérabilité dans linux (CVE-2026-43442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43433 |
|
Vulnérabilité dans CVE-2026-43433 (CVE-2026-43433)
vulnérabilité dans CVE-2026-43433 (CVE-2026-43433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43434 |
|
Vulnérabilité dans c (CVE-2026-43434)
vulnérabilité dans c (CVE-2026-43434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43426 |
|
Use-After-Free dans linux (CVE-2026-43426)
vulnérabilité dans linux (CVE-2026-43426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43427 |
|
Lecture hors limites dans linux (CVE-2026-43427)
vulnérabilité dans linux (CVE-2026-43427). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43405 |
|
Vulnérabilité dans linux (CVE-2026-43405)
vulnérabilité dans linux (CVE-2026-43405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43408 |
|
Vulnérabilité dans c (CVE-2026-43408)
vulnérabilité dans c (CVE-2026-43408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43403 |
|
Vulnérabilité dans linux (CVE-2026-43403)
vulnérabilité dans linux (CVE-2026-43403). L'exploitation peut entraîner la prise de contrôle totale du système.
|