Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-0847 |
|
Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-20105 |
|
Vulnérabilité dans dos (CVE-2026-20105)
vulnérabilité dans dos (CVE-2026-20105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20101 |
|
Vulnérabilité dans dos (CVE-2026-20101)
vulnérabilité dans dos (CVE-2026-20101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20103 |
|
Vulnérabilité dans dos (CVE-2026-20103)
vulnérabilité dans dos (CVE-2026-20103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20100 |
|
Vulnérabilité dans dos (CVE-2026-20100)
vulnérabilité dans dos (CVE-2026-20100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20039 |
|
Vulnérabilité dans dos (CVE-2026-20039)
vulnérabilité dans dos (CVE-2026-20039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20049 |
|
Vulnérabilité dans c (CVE-2026-20049)
vulnérabilité dans c (CVE-2026-20049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20014 |
|
Vulnérabilité dans dos (CVE-2026-20014)
vulnérabilité dans dos (CVE-2026-20014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20002 |
|
Injection SQL dans sqli (CVE-2026-20002)
injection SQL dans sqli (CVE-2026-20002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3520 |
|
Vulnérabilité dans dos (CVE-2026-3520)
vulnérabilité dans dos (CVE-2026-3520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15558 |
|
Vulnérabilité dans docker-cli (CVE-2025-15558)
vulnérabilité dans docker-cli (CVE-2025-15558). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `29.2.1` ou plus.
|
| CVE-2026-23236 |
|
Vulnérabilité dans linux (CVE-2026-23236)
vulnérabilité dans linux (CVE-2026-23236). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-23231 |
|
Use-After-Free dans linux (CVE-2026-23231)
vulnérabilité dans linux (CVE-2026-23231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27622 |
|
Écriture hors limites dans openexr (CVE-2026-27622)
écriture hors limites dans openexr (CVE-2026-27622). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-29022 |
|
Vulnérabilité dans mackron (CVE-2026-29022)
vulnérabilité dans mackron (CVE-2026-29022). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3437 |
|
Débordement de tampon dans portwell (CVE-2026-3437)
vulnérabilité dans portwell (CVE-2026-3437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63912 |
|
Vulnérabilité dans cohesity (CVE-2025-63912)
vulnérabilité dans cohesity (CVE-2025-63912). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28518 |
|
Traversée de chemin dans path-traversal (CVE-2026-28518)
traversée de chemin dans path-traversal (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25673 |
|
Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22719 KEV |
|
[KEV] Injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719)
injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21385 KEV |
|
[KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2026-21385)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2026-21385). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3338 |
|
Vulnérabilité dans amazon (CVE-2026-3338)
vulnérabilité dans amazon (CVE-2026-3338). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0010 |
|
Écriture hors limites dans cpp (CVE-2026-0010)
écriture hors limites dans cpp (CVE-2026-0010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0011 |
|
Vulnérabilité dans google (CVE-2026-0011)
vulnérabilité dans google (CVE-2026-0011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0013 |
|
Vulnérabilité dans google (CVE-2026-0013)
vulnérabilité dans google (CVE-2026-0013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28516 |
|
Injection SQL dans sqli (CVE-2026-28516)
injection SQL dans sqli (CVE-2026-28516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28515 |
|
Vulnérabilité dans opendcim (CVE-2026-28515)
vulnérabilité dans opendcim (CVE-2026-28515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28406 |
|
Traversée de chemin dans chainguard (CVE-2026-28406)
traversée de chemin dans chainguard (CVE-2026-28406). Les données peuvent être altérées par des attaquants. Exploitable via ``dest``.
|
| CVE-2026-3304 |
|
Vulnérabilité dans dos (CVE-2026-3304)
vulnérabilité dans dos (CVE-2026-3304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2359 |
|
Vulnérabilité dans dos (CVE-2026-2359)
vulnérabilité dans dos (CVE-2026-2359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10990 |
|
Vulnérabilité dans dos (CVE-2025-10990)
vulnérabilité dans dos (CVE-2025-10990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28364 |
|
Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25109 |
|
Injection de commande OS dans copeland (CVE-2026-25109)
injection de commande OS dans copeland (CVE-2026-25109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20910 |
|
Injection de commande OS dans copeland (CVE-2026-20910)
injection de commande OS dans copeland (CVE-2026-20910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27509 |
|
Vulnérabilité dans unitree (CVE-2026-27509)
vulnérabilité dans unitree (CVE-2026-27509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23750 |
|
Vulnérabilité dans CVE-2026-23750 (CVE-2026-23750)
vulnérabilité dans CVE-2026-23750 (CVE-2026-23750). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71057 |
|
Contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057)
contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56351 |
|
Injection SQL dans n8n (CVE-2026-56351)
injection SQL dans n8n (CVE-2026-56351). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2025-14343 |
|
XSS (Cross-Site Scripting) dans CVE-2025-14343 (CVE-2025-14343)
XSS dans CVE-2025-14343 (CVE-2025-14343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1693 |
|
Vulnérabilité dans arcinfo (CVE-2026-1693)
vulnérabilité dans arcinfo (CVE-2026-1693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27959 |
|
Vulnérabilité dans koajs (CVE-2026-27959)
vulnérabilité dans koajs (CVE-2026-27959). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
|
| CVE-2026-27896 |
|
Vulnérabilité dans lfprojects (CVE-2026-27896)
vulnérabilité dans lfprojects (CVE-2026-27896). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27830 |
|
Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
|
| CVE-2026-26965 |
|
Écriture hors limites dans freerdp (CVE-2026-26965)
écriture hors limites dans freerdp (CVE-2026-26965). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pDstData``.
|
| CVE-2026-26955 |
|
Écriture hors limites dans c (CVE-2026-26955)
écriture hors limites dans c (CVE-2026-26955). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xfreerdp``.
|
| CVE-2026-26103 |
|
Vulnérabilité dans redhat (CVE-2026-26103)
vulnérabilité dans redhat (CVE-2026-26103). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27595 |
|
Vulnérabilité dans csrf (CVE-2026-27595)
vulnérabilité dans csrf (CVE-2026-27595). Les données peuvent être altérées par des attaquants. Exploitable via ``readOnlyMasterKey``.
|
| CVE-2026-27608 |
|
Vulnérabilité dans parseplatform (CVE-2026-27608)
vulnérabilité dans parseplatform (CVE-2026-27608). Des informations confidentielles peuvent être exposées. Exploitable via `POST /apps/`.
|
| CVE-2022-20775 KEV |
|
[KEV] Vulnérabilité dans Cisco sd-wan (CVE-2022-20775)
vulnérabilité dans Cisco sd-wan (CVE-2022-20775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-63409 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-63409)
vulnérabilité dans privilege-escalation (CVE-2025-63409). L'exploitation peut entraîner la prise de contrôle totale du système.
|