Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16388 |
|
Sandbox escape in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
Sandbox escape in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16383 |
|
Vulnérabilité dans mozilla (CVE-2026-16383)
vulnérabilité dans mozilla (CVE-2026-16383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16386 |
|
Vulnérabilité dans mozilla (CVE-2026-16386)
vulnérabilité dans mozilla (CVE-2026-16386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16385 |
|
Vulnérabilité dans mozilla (CVE-2026-16385)
vulnérabilité dans mozilla (CVE-2026-16385). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16381 |
|
Vulnérabilité dans mozilla (CVE-2026-16381)
vulnérabilité dans mozilla (CVE-2026-16381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16380 |
|
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16378 |
|
Vulnérabilité dans mozilla (CVE-2026-16378)
vulnérabilité dans mozilla (CVE-2026-16378). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16379 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16379)
vulnérabilité dans privilege-escalation (CVE-2026-16379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16389 |
|
Vulnérabilité dans mozilla (CVE-2026-16389)
vulnérabilité dans mozilla (CVE-2026-16389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16374 |
|
Divulgation d'information dans mozilla (CVE-2026-16374)
vulnérabilité dans mozilla (CVE-2026-16374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16369 |
|
Vulnérabilité dans mozilla (CVE-2026-16369)
vulnérabilité dans mozilla (CVE-2026-16369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16375 |
|
Vulnérabilité dans mozilla (CVE-2026-16375)
vulnérabilité dans mozilla (CVE-2026-16375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16377 |
|
Vulnérabilité dans mozilla (CVE-2026-16377)
vulnérabilité dans mozilla (CVE-2026-16377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16376 |
|
Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16373 |
|
Divulgation d'information dans mozilla (CVE-2026-16373)
vulnérabilité dans mozilla (CVE-2026-16373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16371 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16371)
vulnérabilité dans privilege-escalation (CVE-2026-16371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16368 |
|
Débordement de tampon dans mozilla (CVE-2026-16368)
vulnérabilité dans mozilla (CVE-2026-16368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16370 |
|
Mitigation bypass in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16372 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16372)
vulnérabilité dans privilege-escalation (CVE-2026-16372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16367 |
|
Débordement de tampon dans mozilla (CVE-2026-16367)
vulnérabilité dans mozilla (CVE-2026-16367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16364 |
|
Débordement de tampon dans mozilla (CVE-2026-16364)
vulnérabilité dans mozilla (CVE-2026-16364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16363 |
|
Vulnérabilité dans mozilla (CVE-2026-16363)
vulnérabilité dans mozilla (CVE-2026-16363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16361 |
|
Débordement de tampon dans mozilla (CVE-2026-16361)
vulnérabilité dans mozilla (CVE-2026-16361). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16360 |
|
Débordement de tampon dans mozilla (CVE-2026-16360)
vulnérabilité dans mozilla (CVE-2026-16360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16366 |
|
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16362 |
|
Use-After-Free dans mozilla (CVE-2026-16362)
vulnérabilité dans mozilla (CVE-2026-16362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16365 |
|
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16359 |
|
Débordement de tampon dans mozilla (CVE-2026-16359)
vulnérabilité dans mozilla (CVE-2026-16359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16357 |
|
Débordement de tampon dans mozilla (CVE-2026-16357)
vulnérabilité dans mozilla (CVE-2026-16357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16358 |
|
Vulnérabilité dans mozilla (CVE-2026-16358)
vulnérabilité dans mozilla (CVE-2026-16358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16356 |
|
Use-After-Free dans mozilla (CVE-2026-16356)
vulnérabilité dans mozilla (CVE-2026-16356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16355 |
|
Vulnérabilité dans mozilla (CVE-2026-16355)
vulnérabilité dans mozilla (CVE-2026-16355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16350 |
|
Débordement de tampon dans mozilla (CVE-2026-16350)
vulnérabilité dans mozilla (CVE-2026-16350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16354 |
|
Divulgation d'information dans mozilla (CVE-2026-16354)
vulnérabilité dans mozilla (CVE-2026-16354). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16349 |
|
Vulnérabilité dans mozilla (CVE-2026-16349)
vulnérabilité dans mozilla (CVE-2026-16349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16353 |
|
Use-After-Free dans mozilla (CVE-2026-16353)
vulnérabilité dans mozilla (CVE-2026-16353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16352 |
|
Use-After-Free dans mozilla (CVE-2026-16352)
vulnérabilité dans mozilla (CVE-2026-16352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16351 |
|
Use-After-Free dans mozilla (CVE-2026-16351)
vulnérabilité dans mozilla (CVE-2026-16351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73491 |
|
Vulnérabilité dans loofah (CVE-2026-73491)
vulnérabilité dans loofah (CVE-2026-73491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
|
| CVE-2026-65008 |
|
Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-64627 |
|
Vulnérabilité dans CVE-2026-64627 (CVE-2026-64627)
vulnérabilité dans CVE-2026-64627 (CVE-2026-64627). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10.0-alpha.4` ou plus.
|
| CVE-2026-64628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64628 (CVE-2026-64628)
XSS dans CVE-2026-64628 (CVE-2026-64628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60080 |
|
Use-After-Free dans apache (CVE-2026-60080)
vulnérabilité dans apache (CVE-2026-60080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59845 |
|
Vulnérabilité dans dos (CVE-2026-59845)
vulnérabilité dans dos (CVE-2026-59845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65009 |
|
Divulgation d'information dans CVE-2026-65009 (CVE-2026-65009)
vulnérabilité dans CVE-2026-65009 (CVE-2026-65009). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/{realm}/syslog/event`.
|
| CVE-2026-65007 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65007)
vulnérabilité dans privilege-escalation (CVE-2026-65007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59842 |
|
Lecture hors limites dans libssh (CVE-2026-59842)
vulnérabilité dans libssh (CVE-2026-59842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59843 |
|
Vulnérabilité dans dos (CVE-2026-59843)
vulnérabilité dans dos (CVE-2026-59843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59844 |
|
Vulnérabilité dans libssh (CVE-2026-59844)
vulnérabilité dans libssh (CVE-2026-59844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1617 |
|
Injection SQL dans sqli (CVE-2026-1617)
injection SQL dans sqli (CVE-2026-1617). L'exploitation peut entraîner la prise de contrôle totale du système.
|