Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-5873 Lecture hors limites dans google (CVE-2026-5873)
vulnérabilité dans google (CVE-2026-5873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5858 Vulnérabilité dans google (CVE-2026-5858)
vulnérabilité dans google (CVE-2026-5858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5859 Vulnérabilité dans google (CVE-2026-5859)
vulnérabilité dans google (CVE-2026-5859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5861 Use-After-Free dans google (CVE-2026-5861)
vulnérabilité dans google (CVE-2026-5861). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5862 Vulnérabilité dans google (CVE-2026-5862)
vulnérabilité dans google (CVE-2026-5862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5860 Use-After-Free dans google (CVE-2026-5860)
vulnérabilité dans google (CVE-2026-5860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40036 Vulnérabilité dans dfir-unfurl (CVE-2026-40036)
vulnérabilité dans dfir-unfurl (CVE-2026-40036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260405` ou plus.
CVE-2026-40029 Injection de commande OS dans khyrenz (CVE-2026-40029)
injection de commande OS dans khyrenz (CVE-2026-40029). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40030 Injection de commande OS dans khyrenz (CVE-2026-40030)
injection de commande OS dans khyrenz (CVE-2026-40030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40031 Vulnérabilité dans ufrisk (CVE-2026-40031)
vulnérabilité dans ufrisk (CVE-2026-40031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40032 Injection de commande OS dans CVE-2026-40032 (CVE-2026-40032)
injection de commande OS dans CVE-2026-40032 (CVE-2026-40032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40027 Traversée de chemin dans path-traversal (CVE-2026-40027)
traversée de chemin dans path-traversal (CVE-2026-40027). Des informations confidentielles peuvent être exposées.
CVE-2026-40024 Traversée de chemin dans path-traversal (CVE-2026-40024)
traversée de chemin dans path-traversal (CVE-2026-40024). Des informations confidentielles peuvent être exposées.
CVE-2026-5805 Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39889 Divulgation d'information dans praison (CVE-2026-39889)
vulnérabilité dans praison (CVE-2026-39889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-39891 Injection de code dans praison (CVE-2026-39891)
injection de code dans praison (CVE-2026-39891). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-39883 Vulnérabilité dans opentelemetry (CVE-2026-39883)
vulnérabilité dans opentelemetry (CVE-2026-39883). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.43.0` ou plus.
CVE-2026-39885 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39885)
SSRF dans ssrf (CVE-2026-39885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-39429 Vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429)
vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.3` ou plus.
CVE-2026-5802 Injection de commande dans CVE-2026-5802 (CVE-2026-5802)
injection de commande dans CVE-2026-5802 (CVE-2026-5802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39859 Traversée de chemin dans liquidjs (CVE-2026-39859)
traversée de chemin dans liquidjs (CVE-2026-39859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-39862 Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2026-39863 Débordement de tampon dans dos (CVE-2026-39863)
vulnérabilité dans dos (CVE-2026-39863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.1` ou plus.
CVE-2026-39362 SSRF (Falsification de requête côté serveur) dans django (CVE-2026-39362)
SSRF dans django (CVE-2026-39362). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35476 Vulnérabilité dans inventree-project (CVE-2026-35476)
vulnérabilité dans inventree-project (CVE-2026-35476). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35478 Vulnérabilité dans inventree-project (CVE-2026-35478)
vulnérabilité dans inventree-project (CVE-2026-35478). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/user/tokens/`. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-35525 Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-23869 Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35446 Vulnérabilité dans mcgill (CVE-2026-35446)
vulnérabilité dans mcgill (CVE-2026-35446). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-35455 XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-35169 XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35169)
XSS dans mcgill (CVE-2026-35169). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-35401 Vulnérabilité dans c (CVE-2026-35401)
vulnérabilité dans c (CVE-2026-35401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
CVE-2026-34723 Vulnérabilité dans zammad (CVE-2026-34723)
vulnérabilité dans zammad (CVE-2026-34723). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-34724 Injection de code dans zammad (CVE-2026-34724)
injection de code dans zammad (CVE-2026-34724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-33350 Injection SQL dans sqli (CVE-2026-33350)
injection SQL dans sqli (CVE-2026-33350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-34392 Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-30814 Vulnérabilité dans tp-link (CVE-2026-30814)
vulnérabilité dans tp-link (CVE-2026-30814). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30815 Injection de commande OS dans tp-link (CVE-2026-30815)
injection de commande OS dans tp-link (CVE-2026-30815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30818 Injection de commande OS dans tp-link (CVE-2026-30818)
injection de commande OS dans tp-link (CVE-2026-30818). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50673 Vulnérabilité dans dlink (CVE-2025-50673)
vulnérabilité dans dlink (CVE-2025-50673). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50664 Vulnérabilité dans dlink (CVE-2025-50664)
vulnérabilité dans dlink (CVE-2025-50664). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50665 Vulnérabilité dans dlink (CVE-2025-50665)
vulnérabilité dans dlink (CVE-2025-50665). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50666 Vulnérabilité dans dlink (CVE-2025-50666)
vulnérabilité dans dlink (CVE-2025-50666). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50667 Vulnérabilité dans dlink (CVE-2025-50667)
vulnérabilité dans dlink (CVE-2025-50667). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50668 Vulnérabilité dans dlink (CVE-2025-50668)
vulnérabilité dans dlink (CVE-2025-50668). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50669 Vulnérabilité dans dlink (CVE-2025-50669)
vulnérabilité dans dlink (CVE-2025-50669). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50670 Vulnérabilité dans dlink (CVE-2025-50670)
vulnérabilité dans dlink (CVE-2025-50670). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50671 Vulnérabilité dans dlink (CVE-2025-50671)
vulnérabilité dans dlink (CVE-2025-50671). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50672 Vulnérabilité dans dlink (CVE-2025-50672)
vulnérabilité dans dlink (CVE-2025-50672). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →