Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44742 XSS (Cross-Site Scripting) dans postorius (CVE-2026-44742)
XSS dans postorius (CVE-2026-44742). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42449 SSRF (Falsification de requête côté serveur) dans n8n-mcp (CVE-2026-42449)
SSRF dans n8n-mcp (CVE-2026-42449). Des informations confidentielles peuvent être exposées. Exploitable via ``N8NDocumentationMCPServer``. Atténuation : mise à jour vers `2.47.14` ou plus.
CVE-2026-8098 Vulnérabilité dans sqli (CVE-2026-8098)
vulnérabilité dans sqli (CVE-2026-8098). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42047 Divulgation d'information dans inngest (CVE-2026-42047)
vulnérabilité dans inngest (CVE-2026-42047). Des informations confidentielles peuvent être exposées. Exploitable via ``GET``. Atténuation : mise à jour vers `3.54.0` ou plus.
CVE-2026-42499 Vulnérabilité dans golang (CVE-2026-42499)
vulnérabilité dans golang (CVE-2026-42499). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-42501 Vulnérabilité dans golang (CVE-2026-42501)
vulnérabilité dans golang (CVE-2026-42501). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-39820 Vulnérabilité dans golang (CVE-2026-39820)
vulnérabilité dans golang (CVE-2026-39820). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-39836 Vulnérabilité dans golang (CVE-2026-39836)
vulnérabilité dans golang (CVE-2026-39836). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-33811 Vulnérabilité dans golang (CVE-2026-33811)
vulnérabilité dans golang (CVE-2026-33811). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-33814 Vulnérabilité dans golang (CVE-2026-33814)
vulnérabilité dans golang (CVE-2026-33814). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-42284 Vulnérabilité dans GitPython (CVE-2026-42284)
vulnérabilité dans GitPython (CVE-2026-42284). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``multi_options``. Atténuation : mise à jour vers `3.1.47` ou plus.
CVE-2026-41906 Vulnérabilité dans laravel (CVE-2026-41906)
vulnérabilité dans laravel (CVE-2026-41906). Les données peuvent être altérées par des attaquants.
CVE-2026-42215 Injection de commande OS dans GitPython (CVE-2026-42215)
injection de commande OS dans GitPython (CVE-2026-42215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_pack``. Atténuation : mise à jour vers `3.1.47` ou plus.
CVE-2026-42214 Injection de code dans dail8859 (CVE-2026-42214)
injection de code dans dail8859 (CVE-2026-42214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7413 Vulnérabilité dans yarbo (CVE-2026-7413)
vulnérabilité dans yarbo (CVE-2026-7413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42011 Vulnérabilité dans CVE-2026-42011 (CVE-2026-42011)
vulnérabilité dans CVE-2026-42011 (CVE-2026-42011). Des informations confidentielles peuvent être exposées.
CVE-2025-63705 Injection de commande OS dans node-ts-ocr (CVE-2025-63705)
injection de commande OS dans node-ts-ocr (CVE-2025-63705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30495 Vulnérabilité dans CVE-2026-30495 (CVE-2026-30495)
vulnérabilité dans CVE-2026-30495 (CVE-2026-30495). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8092 Lecture hors limites dans mozilla (CVE-2026-8092)
vulnérabilité dans mozilla (CVE-2026-8092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8093 Débordement de tampon dans mozilla (CVE-2026-8093)
vulnérabilité dans mozilla (CVE-2026-8093). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8090 Use-After-Free dans mozilla (CVE-2026-8090)
vulnérabilité dans mozilla (CVE-2026-8090). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42010 Vulnérabilité dans gnu (CVE-2026-42010)
vulnérabilité dans gnu (CVE-2026-42010). Des informations confidentielles peuvent être exposées.
CVE-2026-6805 Vulnérabilité dans thalesgroup (CVE-2026-6805)
vulnérabilité dans thalesgroup (CVE-2026-6805). Des informations confidentielles peuvent être exposées.
CVE-2025-1978 Injection de code dans hitachi (CVE-2025-1978)
injection de code dans hitachi (CVE-2025-1978). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-43384 Vulnérabilité dans phoenixcontact (CVE-2024-43384)
vulnérabilité dans phoenixcontact (CVE-2024-43384). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30923 Lecture hors limites dans modsecurity2 (CVE-2026-30923)
vulnérabilité dans modsecurity2 (CVE-2026-30923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.15` ou plus.
CVE-2025-9661 Injection de commande OS dans hitachi (CVE-2025-9661)
injection de commande OS dans hitachi (CVE-2025-9661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4430 Écriture hors limites dans libreoffice (CVE-2026-4430)
écriture hors limites dans libreoffice (CVE-2026-4430). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40981 Vulnérabilité dans org.springframework.cloud:spring-cloud-config (CVE-2026-40981)
vulnérabilité dans org.springframework.cloud:spring-cloud-config (CVE-2026-40981). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.0.3` ou plus.
CVE-2026-41002 Vulnérabilité dans org.springframework.cloud:spring-cloud-config-server (CVE-2026-41002)
vulnérabilité dans org.springframework.cloud:spring-cloud-config-server (CVE-2026-41002). Des informations confidentielles peuvent être exposées. Exploitable via ``spring.cloud.config.server.git.basedir``.
CVE-2026-41139 Vulnérabilité dans mathjs (CVE-2026-41139)
vulnérabilité dans mathjs (CVE-2026-41139). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
CVE-2026-44513 Injection de code dans diffusers (CVE-2026-44513)
injection de code dans diffusers (CVE-2026-44513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `0.38.0` ou plus.
CVE-2026-41142 Vulnérabilité dans openexr (CVE-2026-41142)
vulnérabilité dans openexr (CVE-2026-41142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44827 Injection de code dans diffusers (CVE-2026-44827)
injection de code dans diffusers (CVE-2026-44827). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DiffusionPipeline.from_pretrained``. Atténuation : mise à jour vers `0.38.0` ou plus.
CVE-2026-42582 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-42582)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-42582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
CVE-2026-6973 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-6973)
vulnérabilité dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-6973). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44244 Injection de code dans GitPython (CVE-2026-44244)
injection de code dans GitPython (CVE-2026-44244). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configparser``. Atténuation : mise à jour vers `3.1.49` ou plus.
CVE-2026-42559 Vulnérabilité dans rmcp (CVE-2026-42559)
vulnérabilité dans rmcp (CVE-2026-42559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmcp``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-44240 Vulnérabilité dans basic-ftp (CVE-2026-44240)
vulnérabilité dans basic-ftp (CVE-2026-44240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FtpContext._partialResponse``. Atténuation : mise à jour vers `5.3.1` ou plus.
CVE-2026-8018 Vulnérabilité dans google (CVE-2026-8018)
vulnérabilité dans google (CVE-2026-8018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7916 Vulnérabilité dans google (CVE-2026-7916)
vulnérabilité dans google (CVE-2026-7916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7902 Lecture hors limites dans google (CVE-2026-7902)
vulnérabilité dans google (CVE-2026-7902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6691 Vulnérabilité dans c (CVE-2026-6691)
vulnérabilité dans c (CVE-2026-6691). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7875 Traversée de chemin dans nanoco (CVE-2026-7875)
traversée de chemin dans nanoco (CVE-2026-7875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29080 Injection SQL dans rucio (CVE-2026-29080)
injection SQL dans rucio (CVE-2026-29080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /dids/`. Atténuation : mise à jour vers `40.1.1` ou plus.
CVE-2026-20035 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-20035)
SSRF dans ssrf (CVE-2026-20035). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33079 Vulnérabilité dans mistune (CVE-2026-33079)
vulnérabilité dans mistune (CVE-2026-33079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LINK_TITLE_RE``. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-29090 Injection SQL dans rucio (CVE-2026-29090)
injection SQL dans rucio (CVE-2026-29090). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /dids/`. Atténuation : mise à jour vers `40.1.1` ou plus.
CVE-2026-6787 Vulnérabilité dans watchguard (CVE-2026-6787)
vulnérabilité dans watchguard (CVE-2026-6787). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6788 Vulnérabilité dans watchguard (CVE-2026-6788)
vulnérabilité dans watchguard (CVE-2026-6788). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →