Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39344 |
|
XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-24156 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22682 |
|
Autorisation incorrecte dans CVE-2026-22682 (CVE-2026-22682)
vulnérabilité dans CVE-2026-22682 (CVE-2026-22682). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14821 |
|
Vulnérabilité dans c (CVE-2025-14821)
vulnérabilité dans c (CVE-2025-14821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30460 |
|
Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24660 |
|
Vulnérabilité dans libraw (CVE-2026-24660)
vulnérabilité dans libraw (CVE-2026-24660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5733 |
|
Débordement de tampon dans mozilla (CVE-2026-5733)
vulnérabilité dans mozilla (CVE-2026-5733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5732 |
|
Vulnérabilité dans mozilla (CVE-2026-5732)
vulnérabilité dans mozilla (CVE-2026-5732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4740 |
|
Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32144 |
|
Vulnérabilité dans erlang (CVE-2026-32144)
vulnérabilité dans erlang (CVE-2026-32144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31842 |
|
Vulnérabilité dans c (CVE-2026-31842)
vulnérabilité dans c (CVE-2026-31842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20432 |
|
Écriture hors limites dans mediatek (CVE-2026-20432)
écriture hors limites dans mediatek (CVE-2026-20432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5692 |
|
Injection de commande dans CVE-2026-5692 (CVE-2026-5692)
injection de commande dans CVE-2026-5692 (CVE-2026-5692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5691 |
|
Injection de commande dans CVE-2026-5691 (CVE-2026-5691)
injection de commande dans CVE-2026-5691 (CVE-2026-5691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5690 |
|
Injection de commande dans CVE-2026-5690 (CVE-2026-5690)
injection de commande dans CVE-2026-5690 (CVE-2026-5690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5689 |
|
Injection de commande dans CVE-2026-5689 (CVE-2026-5689)
injection de commande dans CVE-2026-5689 (CVE-2026-5689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5688 |
|
Injection de commande dans CVE-2026-5688 (CVE-2026-5688)
injection de commande dans CVE-2026-5688 (CVE-2026-5688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5687 |
|
Débordement de tampon dans tenda (CVE-2026-5687)
vulnérabilité dans tenda (CVE-2026-5687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5708 |
|
Vulnérabilité dans amazon (CVE-2026-5708)
vulnérabilité dans amazon (CVE-2026-5708). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5709 |
|
Injection de commande OS dans c (CVE-2026-5709)
injection de commande OS dans c (CVE-2026-5709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5684 |
|
Débordement de tampon dans tenda (CVE-2026-5684)
vulnérabilité dans tenda (CVE-2026-5684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5685 |
|
Débordement de tampon dans tenda (CVE-2026-5685)
vulnérabilité dans tenda (CVE-2026-5685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5686 |
|
Débordement de tampon dans tenda (CVE-2026-5686)
vulnérabilité dans tenda (CVE-2026-5686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35444 |
|
Lecture hors limites dans c (CVE-2026-35444)
vulnérabilité dans c (CVE-2026-35444). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35412 |
|
Autorisation incorrecte dans monospace (CVE-2026-35412)
vulnérabilité dans monospace (CVE-2026-35412). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-35442 |
|
Divulgation d'information dans monospace (CVE-2026-35442)
vulnérabilité dans monospace (CVE-2026-35442). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.17.0` ou plus.
|
| CVE-2026-35408 |
|
Vulnérabilité dans monospace (CVE-2026-35408)
vulnérabilité dans monospace (CVE-2026-35408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.17.0` ou plus.
|
| CVE-2026-35409 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35409)
SSRF dans ssrf (CVE-2026-35409). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.16.0` ou plus.
|
| CVE-2026-35394 |
|
Vulnérabilité dans mobilenexthq (CVE-2026-35394)
vulnérabilité dans mobilenexthq (CVE-2026-35394). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.0.50` ou plus.
|
| CVE-2026-35395 |
|
Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35213 |
|
Vulnérabilité dans dos (CVE-2026-35213)
vulnérabilité dans dos (CVE-2026-35213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-35389 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35389)
vulnérabilité dans bulwarkmail (CVE-2026-35389). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35391 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35391)
vulnérabilité dans bulwarkmail (CVE-2026-35391). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2025-54601 |
|
Vulnérabilité dans samsung (CVE-2025-54601)
vulnérabilité dans samsung (CVE-2025-54601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35203 |
|
Lecture hors limites dans cpp (CVE-2026-35203)
vulnérabilité dans cpp (CVE-2026-35203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35185 |
|
Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
|
| CVE-2026-35187 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng-project (CVE-2026-35187)
SSRF dans pyload-ng-project (CVE-2026-35187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35182 |
|
Vulnérabilité dans ajax30 (CVE-2026-35182)
vulnérabilité dans ajax30 (CVE-2026-35182). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35183 |
|
Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35172 |
|
Vulnérabilité dans distribution (CVE-2026-35172)
vulnérabilité dans distribution (CVE-2026-35172). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-35170 |
|
Lecture hors limites dans trabucayre (CVE-2026-35170)
vulnérabilité dans trabucayre (CVE-2026-35170). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35176 |
|
Lecture hors limites dans trabucayre (CVE-2026-35176)
vulnérabilité dans trabucayre (CVE-2026-35176). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57834 |
|
Vulnérabilité dans dos (CVE-2025-57834)
vulnérabilité dans dos (CVE-2025-57834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54602 |
|
Vulnérabilité dans samsung (CVE-2025-54602)
vulnérabilité dans samsung (CVE-2025-54602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5677 |
|
Injection de commande dans CVE-2026-5677 (CVE-2026-5677)
injection de commande dans CVE-2026-5677 (CVE-2026-5677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5676 |
|
Contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676)
contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5678 |
|
Injection de commande dans CVE-2026-5678 (CVE-2026-5678)
injection de commande dans CVE-2026-5678 (CVE-2026-5678). Risque d'opérations non autorisées ou de divulgation.
|