Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5873 |
|
Lecture hors limites dans google (CVE-2026-5873)
vulnérabilité dans google (CVE-2026-5873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5858 |
|
Vulnérabilité dans google (CVE-2026-5858)
vulnérabilité dans google (CVE-2026-5858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5859 |
|
Vulnérabilité dans google (CVE-2026-5859)
vulnérabilité dans google (CVE-2026-5859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5861 |
|
Use-After-Free dans google (CVE-2026-5861)
vulnérabilité dans google (CVE-2026-5861). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5862 |
|
Vulnérabilité dans google (CVE-2026-5862)
vulnérabilité dans google (CVE-2026-5862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5860 |
|
Use-After-Free dans google (CVE-2026-5860)
vulnérabilité dans google (CVE-2026-5860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40036 |
|
Vulnérabilité dans dfir-unfurl (CVE-2026-40036)
vulnérabilité dans dfir-unfurl (CVE-2026-40036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260405` ou plus.
|
| CVE-2026-40029 |
|
Injection de commande OS dans khyrenz (CVE-2026-40029)
injection de commande OS dans khyrenz (CVE-2026-40029). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40030 |
|
Injection de commande OS dans khyrenz (CVE-2026-40030)
injection de commande OS dans khyrenz (CVE-2026-40030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40031 |
|
Vulnérabilité dans ufrisk (CVE-2026-40031)
vulnérabilité dans ufrisk (CVE-2026-40031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40032 |
|
Injection de commande OS dans CVE-2026-40032 (CVE-2026-40032)
injection de commande OS dans CVE-2026-40032 (CVE-2026-40032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40027 |
|
Traversée de chemin dans path-traversal (CVE-2026-40027)
traversée de chemin dans path-traversal (CVE-2026-40027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40024 |
|
Traversée de chemin dans path-traversal (CVE-2026-40024)
traversée de chemin dans path-traversal (CVE-2026-40024). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5805 |
|
Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5436 |
|
Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39889 |
|
Divulgation d'information dans praison (CVE-2026-39889)
vulnérabilité dans praison (CVE-2026-39889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-39891 |
|
Injection de code dans praison (CVE-2026-39891)
injection de code dans praison (CVE-2026-39891). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-39883 |
|
Vulnérabilité dans opentelemetry (CVE-2026-39883)
vulnérabilité dans opentelemetry (CVE-2026-39883). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.43.0` ou plus.
|
| CVE-2026-39885 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39885)
SSRF dans ssrf (CVE-2026-39885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-39429 |
|
Vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429)
vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.3` ou plus.
|
| CVE-2026-5802 |
|
Injection de commande dans CVE-2026-5802 (CVE-2026-5802)
injection de commande dans CVE-2026-5802 (CVE-2026-5802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39859 |
|
Traversée de chemin dans liquidjs (CVE-2026-39859)
traversée de chemin dans liquidjs (CVE-2026-39859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-39862 |
|
Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2026-39863 |
|
Débordement de tampon dans dos (CVE-2026-39863)
vulnérabilité dans dos (CVE-2026-39863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-39362 |
|
SSRF (Falsification de requête côté serveur) dans django (CVE-2026-39362)
SSRF dans django (CVE-2026-39362). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35476 |
|
Vulnérabilité dans inventree-project (CVE-2026-35476)
vulnérabilité dans inventree-project (CVE-2026-35476). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35478 |
|
Vulnérabilité dans inventree-project (CVE-2026-35478)
vulnérabilité dans inventree-project (CVE-2026-35478). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/user/tokens/`. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35525 |
|
Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-23869 |
|
Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35446 |
|
Vulnérabilité dans mcgill (CVE-2026-35446)
vulnérabilité dans mcgill (CVE-2026-35446). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-35455 |
|
XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-35169 |
|
XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35169)
XSS dans mcgill (CVE-2026-35169). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-35401 |
|
Vulnérabilité dans c (CVE-2026-35401)
vulnérabilité dans c (CVE-2026-35401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
|
| CVE-2026-34723 |
|
Vulnérabilité dans zammad (CVE-2026-34723)
vulnérabilité dans zammad (CVE-2026-34723). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34724 |
|
Injection de code dans zammad (CVE-2026-34724)
injection de code dans zammad (CVE-2026-34724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-33350 |
|
Injection SQL dans sqli (CVE-2026-33350)
injection SQL dans sqli (CVE-2026-33350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-34392 |
|
Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-30814 |
|
Vulnérabilité dans tp-link (CVE-2026-30814)
vulnérabilité dans tp-link (CVE-2026-30814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30815 |
|
Injection de commande OS dans tp-link (CVE-2026-30815)
injection de commande OS dans tp-link (CVE-2026-30815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30818 |
|
Injection de commande OS dans tp-link (CVE-2026-30818)
injection de commande OS dans tp-link (CVE-2026-30818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50673 |
|
Vulnérabilité dans dlink (CVE-2025-50673)
vulnérabilité dans dlink (CVE-2025-50673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50664 |
|
Vulnérabilité dans dlink (CVE-2025-50664)
vulnérabilité dans dlink (CVE-2025-50664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50665 |
|
Vulnérabilité dans dlink (CVE-2025-50665)
vulnérabilité dans dlink (CVE-2025-50665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50666 |
|
Vulnérabilité dans dlink (CVE-2025-50666)
vulnérabilité dans dlink (CVE-2025-50666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50667 |
|
Vulnérabilité dans dlink (CVE-2025-50667)
vulnérabilité dans dlink (CVE-2025-50667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50668 |
|
Vulnérabilité dans dlink (CVE-2025-50668)
vulnérabilité dans dlink (CVE-2025-50668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50669 |
|
Vulnérabilité dans dlink (CVE-2025-50669)
vulnérabilité dans dlink (CVE-2025-50669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50670 |
|
Vulnérabilité dans dlink (CVE-2025-50670)
vulnérabilité dans dlink (CVE-2025-50670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50671 |
|
Vulnérabilité dans dlink (CVE-2025-50671)
vulnérabilité dans dlink (CVE-2025-50671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50672 |
|
Vulnérabilité dans dlink (CVE-2025-50672)
vulnérabilité dans dlink (CVE-2025-50672). Risque d'opérations non autorisées ou de divulgation.
|