Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34734 |
|
Use-After-Free dans hdfgroup (CVE-2026-34734)
vulnérabilité dans hdfgroup (CVE-2026-34734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29146 |
|
Vulnérabilité dans apache (CVE-2026-29146)
vulnérabilité dans apache (CVE-2026-29146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34971 |
|
Lecture hors limites dans bytecodealliance (CVE-2026-34971)
vulnérabilité dans bytecodealliance (CVE-2026-34971). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `36.0.7` ou plus.
|
| CVE-2026-1584 |
|
Vulnérabilité dans dos (CVE-2026-1584)
vulnérabilité dans dos (CVE-2026-1584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40072 |
|
SSRF (Falsification de requête côté serveur) dans web3 (CVE-2026-40072)
SSRF dans web3 (CVE-2026-40072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OffchainLookup``. Atténuation : mise à jour vers `8.0.0b2` ou plus.
|
| CVE-2026-39981 |
|
Traversée de chemin dans path-traversal (CVE-2026-39981)
traversée de chemin dans path-traversal (CVE-2026-39981). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-39983 |
|
Vulnérabilité dans patrickjuchli (CVE-2026-39983)
vulnérabilité dans patrickjuchli (CVE-2026-39983). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.2.1` ou plus.
|
| CVE-2026-39911 |
|
Vulnérabilité dans hedera (CVE-2026-39911)
vulnérabilité dans hedera (CVE-2026-39911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39976 |
|
Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
|
| CVE-2026-35204 |
|
Traversée de chemin dans helm (CVE-2026-35204)
traversée de chemin dans helm (CVE-2026-35204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2026-35205 |
|
Vulnérabilité dans helm (CVE-2026-35205)
vulnérabilité dans helm (CVE-2026-35205). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2025-70364 |
|
Injection de code dans CVE-2025-70364 (CVE-2025-70364)
injection de code dans CVE-2025-70364 (CVE-2025-70364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4116 |
|
Vulnérabilité dans sonicwall (CVE-2026-4116)
vulnérabilité dans sonicwall (CVE-2026-4116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4112 |
|
Injection SQL dans sqli (CVE-2026-4112)
injection SQL dans sqli (CVE-2026-4112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4113 |
|
Vulnérabilité dans sonicwall (CVE-2026-4113)
vulnérabilité dans sonicwall (CVE-2026-4113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4660 |
|
Divulgation d'information dans github.com/hashicorp/go-getter (CVE-2026-4660)
vulnérabilité dans github.com/hashicorp/go-getter (CVE-2026-4660). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.6` ou plus.
|
| CVE-2026-34185 |
|
Injection SQL dans sqli (CVE-2026-34185)
injection SQL dans sqli (CVE-2026-34185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5837 |
|
Vulnérabilité dans sqli (CVE-2026-5837)
vulnérabilité dans sqli (CVE-2026-5837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5832 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5832 (CVE-2026-5832)
SSRF dans CVE-2026-5832 (CVE-2026-5832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5828 |
|
Vulnérabilité dans sqli (CVE-2026-5828)
vulnérabilité dans sqli (CVE-2026-5828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5829 |
|
Vulnérabilité dans sqli (CVE-2026-5829)
vulnérabilité dans sqli (CVE-2026-5829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5830 |
|
Débordement de tampon dans tenda (CVE-2026-5830)
vulnérabilité dans tenda (CVE-2026-5830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5827 |
|
Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5863 |
|
Vulnérabilité dans google (CVE-2026-5863)
vulnérabilité dans google (CVE-2026-5863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5824 |
|
Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5815 |
|
Débordement de tampon dans CVE-2026-5815 (CVE-2026-5815)
vulnérabilité dans CVE-2026-5815 (CVE-2026-5815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5814 |
|
Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5813 |
|
Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5173 |
|
Vulnérabilité dans gitlab (CVE-2026-5173)
vulnérabilité dans gitlab (CVE-2026-5173). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1092 |
|
Vulnérabilité dans dos (CVE-2026-1092)
vulnérabilité dans dos (CVE-2026-1092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12664 |
|
Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5912 |
|
Vulnérabilité dans google (CVE-2026-5912)
vulnérabilité dans google (CVE-2026-5912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5913 |
|
Lecture hors limites dans google (CVE-2026-5913)
vulnérabilité dans google (CVE-2026-5913). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5914 |
|
Vulnérabilité dans google (CVE-2026-5914)
vulnérabilité dans google (CVE-2026-5914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5915 |
|
Vulnérabilité dans google (CVE-2026-5915)
vulnérabilité dans google (CVE-2026-5915). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5907 |
|
Lecture hors limites dans google (CVE-2026-5907)
vulnérabilité dans google (CVE-2026-5907). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5908 |
|
Vulnérabilité dans google (CVE-2026-5908)
vulnérabilité dans google (CVE-2026-5908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5909 |
|
Vulnérabilité dans google (CVE-2026-5909)
vulnérabilité dans google (CVE-2026-5909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5910 |
|
Vulnérabilité dans google (CVE-2026-5910)
vulnérabilité dans google (CVE-2026-5910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5884 |
|
Vulnérabilité dans google (CVE-2026-5884)
vulnérabilité dans google (CVE-2026-5884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5879 |
|
Vulnérabilité dans google (CVE-2026-5879)
vulnérabilité dans google (CVE-2026-5879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5883 |
|
Use-After-Free dans google (CVE-2026-5883)
vulnérabilité dans google (CVE-2026-5883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5877 |
|
Use-After-Free dans google (CVE-2026-5877)
vulnérabilité dans google (CVE-2026-5877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5865 |
|
Vulnérabilité dans google (CVE-2026-5865)
vulnérabilité dans google (CVE-2026-5865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5870 |
|
Vulnérabilité dans google (CVE-2026-5870)
vulnérabilité dans google (CVE-2026-5870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5866 |
|
Use-After-Free dans google (CVE-2026-5866)
vulnérabilité dans google (CVE-2026-5866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5868 |
|
Vulnérabilité dans google (CVE-2026-5868)
vulnérabilité dans google (CVE-2026-5868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5871 |
|
Vulnérabilité dans google (CVE-2026-5871)
vulnérabilité dans google (CVE-2026-5871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5872 |
|
Use-After-Free dans google (CVE-2026-5872)
vulnérabilité dans google (CVE-2026-5872). L'exploitation peut entraîner la prise de contrôle totale du système.
|