Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34503 |
|
Vulnérabilité dans openclaw (CVE-2026-34503)
vulnérabilité dans openclaw (CVE-2026-34503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34504 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-34504)
SSRF dans c (CVE-2026-34504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34209 |
|
Vulnérabilité dans wevm (CVE-2026-34209)
vulnérabilité dans wevm (CVE-2026-34209). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34210 |
|
Vulnérabilité dans wevm (CVE-2026-34210)
vulnérabilité dans wevm (CVE-2026-34210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34214 |
|
Vulnérabilité dans trino (CVE-2026-34214)
vulnérabilité dans trino (CVE-2026-34214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34163 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34163)
SSRF dans ssrf (CVE-2026-34163). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34172 |
|
Vulnérabilité dans giskard (CVE-2026-34172)
vulnérabilité dans giskard (CVE-2026-34172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34200 |
|
Vulnérabilité dans nhost (CVE-2026-34200)
vulnérabilité dans nhost (CVE-2026-34200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34202 |
|
Injection de code dans deserialization (CVE-2026-34202)
injection de code dans deserialization (CVE-2026-34202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33577 |
|
Autorisation incorrecte dans openclaw (CVE-2026-33577)
vulnérabilité dans openclaw (CVE-2026-33577). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29870 |
|
Traversée de chemin dans path-traversal (CVE-2026-29870)
traversée de chemin dans path-traversal (CVE-2026-29870). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-30309 |
|
Injection de commande OS dans tokfinity (CVE-2026-30309)
injection de commande OS dans tokfinity (CVE-2026-30309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3308 |
|
Vulnérabilité dans c (CVE-2026-3308)
vulnérabilité dans c (CVE-2026-3308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4267 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5198 |
|
Vulnérabilité dans sqli (CVE-2026-5198)
vulnérabilité dans sqli (CVE-2026-5198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32988 |
|
Vulnérabilité dans openclaw (CVE-2026-32988)
vulnérabilité dans openclaw (CVE-2026-32988). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32971 |
|
Vulnérabilité dans openclaw (CVE-2026-32971)
vulnérabilité dans openclaw (CVE-2026-32971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32982 |
|
Vulnérabilité dans openclaw (CVE-2026-32982)
vulnérabilité dans openclaw (CVE-2026-32982). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32920 |
|
Vulnérabilité dans c (CVE-2026-32920)
vulnérabilité dans c (CVE-2026-32920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-14030 |
|
Écriture hors limites dans yves (CVE-2024-14030)
écriture hors limites dans yves (CVE-2024-14030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-14031 |
|
Écriture hors limites dans yves (CVE-2024-14031)
écriture hors limites dans yves (CVE-2024-14031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5201 |
|
Vulnérabilité dans dos (CVE-2026-5201)
vulnérabilité dans dos (CVE-2026-5201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34070 |
|
Traversée de chemin dans path-traversal (CVE-2026-34070)
traversée de chemin dans path-traversal (CVE-2026-34070). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33984 |
|
Vulnérabilité dans c (CVE-2026-33984)
vulnérabilité dans c (CVE-2026-33984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33986 |
|
Vulnérabilité dans c (CVE-2026-33986)
vulnérabilité dans c (CVE-2026-33986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21710 |
|
Vulnérabilité dans node (CVE-2026-21710)
vulnérabilité dans node (CVE-2026-21710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `20.20.2, 22.22.2, 24.14.1, 25.8.2` ou plus.
|
| CVE-2026-4046 |
|
Vulnérabilité dans c (CVE-2026-4046)
vulnérabilité dans c (CVE-2026-4046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5121 |
|
Vulnérabilité dans libarchive (CVE-2026-5121)
vulnérabilité dans libarchive (CVE-2026-5121). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3945 |
|
Vulnérabilité dans dos (CVE-2026-3945)
vulnérabilité dans dos (CVE-2026-3945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2370 |
|
Vulnérabilité dans gitlab (CVE-2026-2370)
vulnérabilité dans gitlab (CVE-2026-2370). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.8.7, 18.9.3, 18.10.1` ou plus.
|
| CVE-2026-3055 KEV |
|
[KEV] Lecture hors limites dans Citrix netscaler (CVE-2026-3055)
vulnérabilité dans Citrix netscaler (CVE-2026-3055). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-4946 |
|
Injection de commande OS dans nsa (CVE-2026-4946)
injection de commande OS dans nsa (CVE-2026-4946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34226 |
|
Vulnérabilité dans capricorn86 (CVE-2026-34226)
vulnérabilité dans capricorn86 (CVE-2026-34226). Des informations confidentielles peuvent être exposées. Exploitable via ``window.location``.
|
| CVE-2026-33940 |
|
Injection de code dans handlebarsjs (CVE-2026-33940)
injection de code dans handlebarsjs (CVE-2026-33940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``undefined``.
|
| CVE-2026-33941 |
|
XSS (Cross-Site Scripting) dans handlebarsjs (CVE-2026-33941)
XSS dans handlebarsjs (CVE-2026-33941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33943 |
|
Injection de code dans capricorn86 (CVE-2026-33943)
injection de code dans capricorn86 (CVE-2026-33943). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ECMAScriptModuleCompiler``.
|
| CVE-2026-33939 |
|
Vulnérabilité dans dos (CVE-2026-33939)
vulnérabilité dans dos (CVE-2026-33939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``undefined``.
|
| CVE-2026-27309 |
|
Use-After-Free dans adobe (CVE-2026-27309)
vulnérabilité dans adobe (CVE-2026-27309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34046 |
|
Vulnérabilité dans langflow (CVE-2026-34046)
vulnérabilité dans langflow (CVE-2026-34046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_read_flow``.
|
| CVE-2026-33938 |
|
Injection de code dans handlebarsjs (CVE-2026-33938)
injection de code dans handlebarsjs (CVE-2026-33938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33895 |
|
Vulnérabilité dans digitalbazaar (CVE-2026-33895)
vulnérabilité dans digitalbazaar (CVE-2026-33895). Les données peuvent être altérées par des attaquants. Exploitable via ``crypto.verify``.
|
| CVE-2026-33896 |
|
Vulnérabilité dans digitalbazaar (CVE-2026-33896)
vulnérabilité dans digitalbazaar (CVE-2026-33896). Des informations confidentielles peuvent être exposées. Exploitable via ``basicConstraints``.
|
| CVE-2026-33891 |
|
Vulnérabilité dans dos (CVE-2026-33891)
vulnérabilité dans dos (CVE-2026-33891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33894 |
|
Vulnérabilité dans digitalbazaar (CVE-2026-33894)
vulnérabilité dans digitalbazaar (CVE-2026-33894). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33870 |
|
Vulnérabilité dans netty (CVE-2026-33870)
vulnérabilité dans netty (CVE-2026-33870). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33871 |
|
Vulnérabilité dans dos (CVE-2026-33871)
vulnérabilité dans dos (CVE-2026-33871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CONTINUATION``.
|
| CVE-2026-34040 |
|
Vulnérabilité dans github.com/moby/moby (CVE-2026-34040)
vulnérabilité dans github.com/moby/moby (CVE-2026-34040). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `29.3.1` ou plus.
|
| CVE-2026-28369 |
|
Vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28369)
vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28369). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28367 |
|
Vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367)
vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28368 |
|
Vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28368)
vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28368). Des informations confidentielles peuvent être exposées.
|