Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44453 |
|
Vulnérabilité dans dos (CVE-2026-44453)
vulnérabilité dans dos (CVE-2026-44453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44452 |
|
Lecture hors limites dans h2o (CVE-2026-44452)
vulnérabilité dans h2o (CVE-2026-44452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44436 |
|
Vulnérabilité dans dos (CVE-2026-44436)
vulnérabilité dans dos (CVE-2026-44436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44435 |
|
Vulnérabilité dans dos (CVE-2026-44435)
vulnérabilité dans dos (CVE-2026-44435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44434 |
|
Vulnérabilité dans h2o (CVE-2026-44434)
vulnérabilité dans h2o (CVE-2026-44434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44433 |
|
Vulnérabilité dans dos (CVE-2026-44433)
vulnérabilité dans dos (CVE-2026-44433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15997 |
|
Écriture hors limites dans c (CVE-2026-15997)
écriture hors limites dans c (CVE-2026-15997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14253 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-11740 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-62826 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62826)
XSS dans microsoft (CVE-2026-62826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59117 |
|
Vulnérabilité dans microsoft (CVE-2026-59117)
vulnérabilité dans microsoft (CVE-2026-59117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58643 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58643)
XSS dans microsoft (CVE-2026-58643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58598 |
|
Vulnérabilité dans microsoft (CVE-2026-58598)
vulnérabilité dans microsoft (CVE-2026-58598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57077 |
|
Lecture hors limites dans CVE-2026-57077 (CVE-2026-57077)
vulnérabilité dans CVE-2026-57077 (CVE-2026-57077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57076 |
|
Use-After-Free dans CVE-2026-57076 (CVE-2026-57076)
vulnérabilité dans CVE-2026-57076 (CVE-2026-57076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57075 |
|
Lecture hors limites dans CVE-2026-57075 (CVE-2026-57075)
vulnérabilité dans CVE-2026-57075 (CVE-2026-57075). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53412 |
|
Vulnérabilité dans zoom (CVE-2026-53412)
vulnérabilité dans zoom (CVE-2026-53412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53411 |
|
Vulnérabilité dans zoom (CVE-2026-53411)
vulnérabilité dans zoom (CVE-2026-53411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14782 |
|
Injection SQL dans wordpress (CVE-2026-14782)
injection SQL dans wordpress (CVE-2026-14782). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13713 |
|
Vulnérabilité dans dos (CVE-2026-13713)
vulnérabilité dans dos (CVE-2026-13713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61378 |
|
Vulnérabilité dans CVE-2026-61378 (CVE-2026-61378)
vulnérabilité dans CVE-2026-61378 (CVE-2026-61378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60073 |
|
Lecture hors limites dans CVE-2026-60073 (CVE-2026-60073)
vulnérabilité dans CVE-2026-60073 (CVE-2026-60073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57896 |
|
Lecture hors limites dans CVE-2026-57896 (CVE-2026-57896)
vulnérabilité dans CVE-2026-57896 (CVE-2026-57896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34268 |
|
Vulnérabilité dans CVE-2024-34268 (CVE-2024-34268)
vulnérabilité dans CVE-2024-34268 (CVE-2024-34268). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53410 |
|
Vulnérabilité dans zoom (CVE-2026-53410)
vulnérabilité dans zoom (CVE-2026-53410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32386 |
|
Traversée de chemin dans path-traversal (CVE-2024-32386)
traversée de chemin dans path-traversal (CVE-2024-32386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53409 |
|
Vulnérabilité dans zoom (CVE-2026-53409)
vulnérabilité dans zoom (CVE-2026-53409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32387 |
|
Divulgation d'information dans CVE-2024-32387 (CVE-2024-32387)
vulnérabilité dans CVE-2024-32387 (CVE-2024-32387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11889 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11889)
vulnérabilité dans privilege-escalation (CVE-2026-11889). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-36425 |
|
Élévation de privilèges dans CVE-2026-36425 (CVE-2026-36425)
vulnérabilité dans CVE-2026-36425 (CVE-2026-36425). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38158 |
|
Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32385 |
|
Divulgation d'information dans CVE-2024-32385 (CVE-2024-32385)
vulnérabilité dans CVE-2024-32385 (CVE-2024-32385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-32389 |
|
Vulnérabilité dans CVE-2024-32389 (CVE-2024-32389)
vulnérabilité dans CVE-2024-32389 (CVE-2024-32389). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x8mg-6r4p-87pf |
|
Divulgation d'information dans com.arcadedb:arcadedb-server (GHSA-x8mg-6r4p-87pf)
vulnérabilité dans com.arcadedb:arcadedb-server (GHSA-x8mg-6r4p-87pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/batch/b`. Atténuation : mise à jour vers `26.7.2` ou plus.
|
| GHSA-vwjc-v7x7-cm6g |
|
Vulnérabilité dans com.arcadedb:arcadedb-engine (GHSA-vwjc-v7x7-cm6g)
vulnérabilité dans com.arcadedb:arcadedb-engine (GHSA-vwjc-v7x7-cm6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/command/`. Atténuation : mise à jour vers `26.7.2` ou plus.
|
| CVE-2026-63397 |
|
Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
|
| CVE-2026-63089 |
|
Vulnérabilité dans CVE-2026-63089 (CVE-2026-63089)
vulnérabilité dans CVE-2026-63089 (CVE-2026-63089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62994 |
|
Vulnérabilité dans corednsio (CVE-2026-62994)
vulnérabilité dans corednsio (CVE-2026-62994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62963 |
|
Vulnérabilité dans CVE-2026-62963 (CVE-2026-62963)
vulnérabilité dans CVE-2026-62963 (CVE-2026-62963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62309 |
|
Vulnérabilité dans corednsio (CVE-2026-62309)
vulnérabilité dans corednsio (CVE-2026-62309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62299 |
|
Vulnérabilité dans corednsio (CVE-2026-62299)
vulnérabilité dans corednsio (CVE-2026-62299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62290 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
|
| CVE-2026-61718 |
|
Vulnérabilité dans CVE-2026-61718 (CVE-2026-61718)
vulnérabilité dans CVE-2026-61718 (CVE-2026-61718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /cache/delete`.
|
| CVE-2026-61389 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60140 |
|
Lecture hors limites dans CVE-2026-60140 (CVE-2026-60140)
vulnérabilité dans CVE-2026-60140 (CVE-2026-60140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60063 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55629 |
|
Traversée de chemin dans whistle (CVE-2026-55629)
traversée de chemin dans whistle (CVE-2026-55629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CVE-2026-54728 |
|
Vulnérabilité dans CVE-2026-54728 (CVE-2026-54728)
vulnérabilité dans CVE-2026-54728 (CVE-2026-54728). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-15449 |
|
Vulnérabilité dans c (CVE-2026-15449)
vulnérabilité dans c (CVE-2026-15449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15422 |
|
Vulnérabilité dans CVE-2026-15422 (CVE-2026-15422)
vulnérabilité dans CVE-2026-15422 (CVE-2026-15422). Risque d'opérations non autorisées ou de divulgation.
|