Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48366 |
|
Écriture hors limites dans adobe (CVE-2026-48366)
écriture hors limites dans adobe (CVE-2026-48366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48344 |
|
Vulnérabilité dans adobe (CVE-2026-48344)
vulnérabilité dans adobe (CVE-2026-48344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48343 |
|
Écriture hors limites dans adobe (CVE-2026-48343)
écriture hors limites dans adobe (CVE-2026-48343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48342 |
|
Vulnérabilité dans adobe (CVE-2026-48342)
vulnérabilité dans adobe (CVE-2026-48342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48341 |
|
Écriture hors limites dans adobe (CVE-2026-48341)
écriture hors limites dans adobe (CVE-2026-48341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48340 |
|
Vulnérabilité dans adobe (CVE-2026-48340)
vulnérabilité dans adobe (CVE-2026-48340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48339 |
|
Vulnérabilité dans adobe (CVE-2026-48339)
vulnérabilité dans adobe (CVE-2026-48339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48332 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48332)
SSRF dans ssrf (CVE-2026-48332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48328 |
|
Vulnérabilité dans adobe (CVE-2026-48328)
vulnérabilité dans adobe (CVE-2026-48328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48327 |
|
Autorisation incorrecte dans adobe (CVE-2026-48327)
vulnérabilité dans adobe (CVE-2026-48327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48325 |
|
Vulnérabilité dans adobe (CVE-2026-48325)
vulnérabilité dans adobe (CVE-2026-48325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48324 |
|
Injection SQL dans sqli (CVE-2026-48324)
injection SQL dans sqli (CVE-2026-48324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48322 |
|
Injection de code dans adobe (CVE-2026-48322)
injection de code dans adobe (CVE-2026-48322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48321 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48320 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48320)
XSS dans adobe (CVE-2026-48320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48319 |
|
Traversée de chemin dans path-traversal (CVE-2026-48319)
traversée de chemin dans path-traversal (CVE-2026-48319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48318 |
|
Traversée de chemin dans path-traversal (CVE-2026-48318)
traversée de chemin dans path-traversal (CVE-2026-48318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48311 |
|
Écriture hors limites dans adobe (CVE-2026-48311)
écriture hors limites dans adobe (CVE-2026-48311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48308 |
|
Vulnérabilité dans adobe (CVE-2026-48308)
vulnérabilité dans adobe (CVE-2026-48308). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48284 |
|
Vulnérabilité dans adobe (CVE-2026-48284)
vulnérabilité dans adobe (CVE-2026-48284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48274 |
|
Écriture hors limites dans adobe (CVE-2026-48274)
écriture hors limites dans adobe (CVE-2026-48274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48272 |
|
Vulnérabilité dans adobe (CVE-2026-48272)
vulnérabilité dans adobe (CVE-2026-48272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48270 |
|
Écriture hors limites dans adobe (CVE-2026-48270)
écriture hors limites dans adobe (CVE-2026-48270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48269 |
|
Vulnérabilité dans adobe (CVE-2026-48269)
vulnérabilité dans adobe (CVE-2026-48269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47971 |
|
Vulnérabilité dans adobe (CVE-2026-47971)
vulnérabilité dans adobe (CVE-2026-47971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47475 |
|
Vulnérabilité dans dos (CVE-2026-47475)
vulnérabilité dans dos (CVE-2026-47475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47473 |
|
Vulnérabilité dans dos (CVE-2026-47473)
vulnérabilité dans dos (CVE-2026-47473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47472 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47472)
vulnérabilité dans dos (CVE-2026-47472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47470 |
|
Vulnérabilité dans dos (CVE-2026-47470)
vulnérabilité dans dos (CVE-2026-47470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24271 |
|
Vulnérabilité dans dos (CVE-2026-24271)
vulnérabilité dans dos (CVE-2026-24271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24268 |
|
Vulnérabilité dans nvidia (CVE-2026-24268)
vulnérabilité dans nvidia (CVE-2026-24268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24238 |
|
Vulnérabilité dans nvidia (CVE-2026-24238)
vulnérabilité dans nvidia (CVE-2026-24238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24227 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24227)
vulnérabilité dans deserialization (CVE-2026-24227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24226 |
|
Vulnérabilité dans CVE-2026-24226 (CVE-2026-24226)
vulnérabilité dans CVE-2026-24226 (CVE-2026-24226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15777 |
|
Use-After-Free dans google (CVE-2026-15777)
vulnérabilité dans google (CVE-2026-15777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15774 |
|
Use-After-Free dans google (CVE-2026-15774)
vulnérabilité dans google (CVE-2026-15774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15773 |
|
Use-After-Free dans google (CVE-2026-15773)
vulnérabilité dans google (CVE-2026-15773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15771 |
|
Vulnérabilité dans google (CVE-2026-15771)
vulnérabilité dans google (CVE-2026-15771). Des informations confidentielles peuvent être exposées.
|
| GHSA-hgjx-r89m-m7v4 |
|
Traversée de chemin dans facturascripts/facturascripts (GHSA-hgjx-r89m-m7v4)
traversée de chemin dans facturascripts/facturascripts (GHSA-hgjx-r89m-m7v4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/3/uploadfiles`.
|
| CVE-2026-54446 |
|
Vulnérabilité dans netlicensing-mcp (CVE-2026-54446)
vulnérabilité dans netlicensing-mcp (CVE-2026-54446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /core/v2/rest/product`. Atténuation : mise à jour vers `0.1.6` ou plus.
|
| CVE-2026-61549 |
|
Élévation de privilèges dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-61549)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-61549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default``. Atténuation : mise à jour vers `3.16.0` ou plus.
|
| GHSA-7rx3-5wx3-5v76 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (GHSA-7rx3-5wx3-5v76)
vulnérabilité dans github.com/forgekeep/nebula-mesh (GHSA-7rx3-5wx3-5v76). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/webhook-subscriptions`. Atténuation : mise à jour vers `0.7.2` ou plus.
|
| CVE-2026-61699 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-61699)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-61699). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/agent/updates`. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-55608 |
|
Divulgation d'information dans n8n-mcp (CVE-2026-55608)
vulnérabilité dans n8n-mcp (CVE-2026-55608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workflow_versions``. Atténuation : mise à jour vers `2.57.4` ou plus.
|
| CVE-2026-55513 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55513)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55513). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ui/hosts`. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2026-15643 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15643)
SSRF dans Amazon aws (CVE-2026-15643). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55512 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55512)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55512). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ui/oidc/login`. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2026-54629 |
|
Traversée de chemin dans github.com/julien040/anyquery (CVE-2026-54629)
traversée de chemin dans github.com/julien040/anyquery (CVE-2026-54629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50651 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|