Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3987 |
|
Traversée de chemin dans path-traversal (CVE-2026-3987)
traversée de chemin dans path-traversal (CVE-2026-3987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34545 |
|
Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34874 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-34874)
vulnérabilité dans trustedfirmware (CVE-2026-34874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25835 |
|
Vulnérabilité dans arm (CVE-2026-25835)
vulnérabilité dans arm (CVE-2026-25835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25833 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-25833)
vulnérabilité dans trustedfirmware (CVE-2026-25833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.6` ou plus.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27489 |
|
Vulnérabilité dans path-traversal (CVE-2026-27489)
vulnérabilité dans path-traversal (CVE-2026-27489). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35093 |
|
Injection de code dans freedesktop (CVE-2026-35093)
injection de code dans freedesktop (CVE-2026-35093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35091 |
|
Vulnérabilité dans dos (CVE-2026-35091)
vulnérabilité dans dos (CVE-2026-35091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35092 |
|
Vulnérabilité dans dos (CVE-2026-35092)
vulnérabilité dans dos (CVE-2026-35092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34430 |
|
Vulnérabilité dans deerflow (CVE-2026-34430)
vulnérabilité dans deerflow (CVE-2026-34430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5272 |
|
Vulnérabilité dans google (CVE-2026-5272)
vulnérabilité dans google (CVE-2026-5272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5281 KEV |
|
[KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34453 |
|
Autorisation incorrecte dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34453)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34453). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/bookmark/getBookmark`. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34404 |
|
Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34406 |
|
Vulnérabilité dans django (CVE-2026-34406)
vulnérabilité dans django (CVE-2026-34406). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/edituser/`.
|
| CVE-2026-5213 |
|
Débordement de tampon dans dlink (CVE-2026-5213)
vulnérabilité dans dlink (CVE-2026-5213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5212 |
|
Débordement de tampon dans dlink (CVE-2026-5212)
vulnérabilité dans dlink (CVE-2026-5212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34731 |
|
Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34381 |
|
Vulnérabilité dans apache (CVE-2026-34381)
vulnérabilité dans apache (CVE-2026-34381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34394 |
|
CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34367 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4800 |
|
Injection de code dans lodash (CVE-2026-4800)
injection de code dans lodash (CVE-2026-4800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34365 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34784 |
|
Vulnérabilité dans parseplatform (CVE-2026-34784)
vulnérabilité dans parseplatform (CVE-2026-34784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5211 |
|
Débordement de tampon dans dlink (CVE-2026-5211)
vulnérabilité dans dlink (CVE-2026-5211). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34204 |
|
Contournement d'authentification dans minio (CVE-2026-34204)
contournement d'authentification dans minio (CVE-2026-34204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30290 |
|
Traversée de chemin dans intouchapp (CVE-2026-30290)
traversée de chemin dans intouchapp (CVE-2026-30290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5210 |
|
Vulnérabilité dans CVE-2026-5210 (CVE-2026-5210)
vulnérabilité dans CVE-2026-5210 (CVE-2026-5210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32725 |
|
Vulnérabilité dans c (CVE-2026-32725)
vulnérabilité dans c (CVE-2026-32725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32726 |
|
Autorisation incorrecte dans c (CVE-2026-32726)
vulnérabilité dans c (CVE-2026-32726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30279 |
|
Traversée de chemin dans c (CVE-2026-30279)
traversée de chemin dans c (CVE-2026-30279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30277 |
|
Traversée de chemin dans triumph-adler (CVE-2026-30277)
traversée de chemin dans triumph-adler (CVE-2026-30277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2123 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24165 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24165)
vulnérabilité dans dos (CVE-2026-24165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34359 |
|
Vulnérabilité dans hapifhir (CVE-2026-34359)
vulnérabilité dans hapifhir (CVE-2026-34359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24154 |
|
Injection de commande OS dans dos (CVE-2026-24154)
injection de commande OS dans dos (CVE-2026-24154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24164 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24164)
vulnérabilité dans dos (CVE-2026-24164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24148 |
|
Vulnérabilité dans dos (CVE-2026-24148)
vulnérabilité dans dos (CVE-2026-24148). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5087 |
|
Vulnérabilité dans jjnapiork (CVE-2026-5087)
vulnérabilité dans jjnapiork (CVE-2026-5087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5204 |
|
Débordement de tampon dans tenda (CVE-2026-5204)
vulnérabilité dans tenda (CVE-2026-5204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34240 |
|
Vulnérabilité dans appsup-dart (CVE-2026-34240)
vulnérabilité dans appsup-dart (CVE-2026-34240). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34573 |
|
Vulnérabilité dans parseplatform (CVE-2026-34573)
vulnérabilité dans parseplatform (CVE-2026-34573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34227 |
|
Vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227)
vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ntds.dit``. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-30284 |
|
Vulnérabilité dans uxgroupllc (CVE-2026-30284)
vulnérabilité dans uxgroupllc (CVE-2026-30284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22561 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0596 |
|
Injection de commande OS dans mlflow (CVE-2026-0596)
injection de commande OS dans mlflow (CVE-2026-0596). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_uri``. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2026-34373 |
|
Vulnérabilité dans parseplatform (CVE-2026-34373)
vulnérabilité dans parseplatform (CVE-2026-34373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34377 |
|
Vulnérabilité dans zfnd (CVE-2026-34377)
vulnérabilité dans zfnd (CVE-2026-34377). Les données peuvent être altérées par des attaquants.
|