Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-43388 |
|
Use-After-Free dans c (CVE-2026-43388)
vulnérabilité dans c (CVE-2026-43388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43391 |
|
Vulnérabilité dans linux (CVE-2026-43391)
vulnérabilité dans linux (CVE-2026-43391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43380 |
|
Lecture hors limites dans linux (CVE-2026-43380)
vulnérabilité dans linux (CVE-2026-43380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43385 |
|
Vulnérabilité dans linux (CVE-2026-43385)
vulnérabilité dans linux (CVE-2026-43385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43386 |
|
Lecture hors limites dans linux (CVE-2026-43386)
vulnérabilité dans linux (CVE-2026-43386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43370 |
|
Use-After-Free dans linux (CVE-2026-43370)
vulnérabilité dans linux (CVE-2026-43370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43373 |
|
Vulnérabilité dans linux (CVE-2026-43373)
vulnérabilité dans linux (CVE-2026-43373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43374 |
|
Use-After-Free dans linux (CVE-2026-43374)
vulnérabilité dans linux (CVE-2026-43374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43377 |
|
Vulnérabilité dans linux (CVE-2026-43377)
vulnérabilité dans linux (CVE-2026-43377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43362 |
|
Écriture hors limites dans linux (CVE-2026-43362)
écriture hors limites dans linux (CVE-2026-43362). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-43365 |
|
Vulnérabilité dans linux (CVE-2026-43365)
vulnérabilité dans linux (CVE-2026-43365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43366 |
|
Vulnérabilité dans linux (CVE-2026-43366)
vulnérabilité dans linux (CVE-2026-43366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43368 |
|
Vulnérabilité dans c (CVE-2026-43368)
vulnérabilité dans c (CVE-2026-43368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43353 |
|
Vulnérabilité dans linux (CVE-2026-43353)
vulnérabilité dans linux (CVE-2026-43353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43352 |
|
Vulnérabilité dans linux (CVE-2026-43352)
vulnérabilité dans linux (CVE-2026-43352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41584 |
|
Vulnérabilité dans zebrad (CVE-2026-41584)
vulnérabilité dans zebrad (CVE-2026-41584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orchard``. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2026-41524 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-41524)
XSS dans laravel (CVE-2026-41524). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41570 |
|
Vulnérabilité dans phpunit/phpunit (CVE-2026-41570)
vulnérabilité dans phpunit/phpunit (CVE-2026-41570). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_prepend_file``. Atténuation : mise à jour vers `13.1.6` ou plus.
|
| CVE-2026-41576 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41576 (CVE-2026-41576)
XSS dans CVE-2026-41576 (CVE-2026-41576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38361 |
|
Vulnérabilité dans dash-uploader (CVE-2026-38361)
vulnérabilité dans dash-uploader (CVE-2026-38361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.0a1` ou plus.
|
| CVE-2025-67486 |
|
Vulnérabilité dans dolibarr (CVE-2025-67486)
vulnérabilité dans dolibarr (CVE-2025-67486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44340 |
|
Traversée de chemin dans PraisonAI (CVE-2026-44340)
traversée de chemin dans PraisonAI (CVE-2026-44340). Les données peuvent être altérées par des attaquants. Exploitable via ``_safe_extractall``. Atténuation : mise à jour vers `4.6.37` ou plus.
|
| CVE-2026-44334 |
|
Injection de code dans praisonai (CVE-2026-44334)
injection de code dans praisonai (CVE-2026-44334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.5.139` ou plus.
|
| CVE-2026-44338 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-44339 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-44339)
vulnérabilité dans praisonaiagents (CVE-2026-44339). Les données peuvent être altérées par des attaquants. Exploitable via ``praisonaiagents``. Atténuation : mise à jour vers `1.6.37` ou plus.
|
| CVE-2026-43350 |
|
Vulnérabilité dans linux (CVE-2026-43350)
vulnérabilité dans linux (CVE-2026-43350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43345 |
|
Vulnérabilité dans c (CVE-2026-43345)
vulnérabilité dans c (CVE-2026-43345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43347 |
|
Vulnérabilité dans linux (CVE-2026-43347)
vulnérabilité dans linux (CVE-2026-43347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43334 |
|
Vulnérabilité dans linux (CVE-2026-43334)
vulnérabilité dans linux (CVE-2026-43334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43336 |
|
Vulnérabilité dans linux (CVE-2026-43336)
vulnérabilité dans linux (CVE-2026-43336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43339 |
|
Use-After-Free dans linux (CVE-2026-43339)
vulnérabilité dans linux (CVE-2026-43339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43328 |
|
Vulnérabilité dans linux (CVE-2026-43328)
vulnérabilité dans linux (CVE-2026-43328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43329 |
|
Vulnérabilité dans linux (CVE-2026-43329)
vulnérabilité dans linux (CVE-2026-43329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43330 |
|
Écriture hors limites dans linux (CVE-2026-43330)
écriture hors limites dans linux (CVE-2026-43330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43332 |
|
Vulnérabilité dans linux (CVE-2026-43332)
vulnérabilité dans linux (CVE-2026-43332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43324 |
|
Vulnérabilité dans linux (CVE-2026-43324)
vulnérabilité dans linux (CVE-2026-43324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43321 |
|
Vulnérabilité dans linux (CVE-2026-43321)
vulnérabilité dans linux (CVE-2026-43321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43322 |
|
Use-After-Free dans c (CVE-2026-43322)
vulnérabilité dans c (CVE-2026-43322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43307 |
|
Vulnérabilité dans linux (CVE-2026-43307)
vulnérabilité dans linux (CVE-2026-43307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43303 |
|
Use-After-Free dans linux (CVE-2026-43303)
vulnérabilité dans linux (CVE-2026-43303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43290 |
|
Vulnérabilité dans c (CVE-2026-43290)
vulnérabilité dans c (CVE-2026-43290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43291 |
|
Vulnérabilité dans linux (CVE-2026-43291)
vulnérabilité dans linux (CVE-2026-43291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43296 |
|
Vulnérabilité dans linux (CVE-2026-43296)
vulnérabilité dans linux (CVE-2026-43296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41491 |
|
Traversée de chemin dans github.com/dapr/dapr (CVE-2026-41491)
traversée de chemin dans github.com/dapr/dapr (CVE-2026-41491). Des informations confidentielles peuvent être exposées. Exploitable via ``purell.NormalizeURLString``. Atténuation : mise à jour vers `1.15.14` ou plus.
|
| CVE-2026-41493 |
|
Traversée de chemin dans yard (CVE-2026-41493)
traversée de chemin dans yard (CVE-2026-41493). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.42` ou plus.
|
| CVE-2026-41496 |
|
Injection SQL dans praisonai (CVE-2026-41496)
injection SQL dans praisonai (CVE-2026-41496). Des informations confidentielles peuvent être exposées. Exploitable via ``SQLiteConversationStore``. Atténuation : mise à jour vers `4.5.149` ou plus.
|
| CVE-2026-39816 |
|
Vulnérabilité dans nifi (CVE-2026-39816)
vulnérabilité dans nifi (CVE-2026-39816). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2025-71300 |
|
Vulnérabilité dans linux (CVE-2025-71300)
vulnérabilité dans linux (CVE-2025-71300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71302 |
|
Vulnérabilité dans linux (CVE-2025-71302)
vulnérabilité dans linux (CVE-2025-71302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25077 |
|
Injection de code dans apache (CVE-2026-25077)
injection de code dans apache (CVE-2026-25077). L'exploitation peut entraîner la prise de contrôle totale du système.
|