Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50650 Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50649 Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
CVE-2026-50648 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-50646 Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50528 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50527 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-50526 Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50525 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-50524 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-53603 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53603)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``operator_sessions``. Atténuation : mise à jour vers `0.3.8` ou plus.
CVE-2026-44891 Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLineLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-53604 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53604)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53604). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderMobileBundle``. Atténuation : mise à jour vers `0.3.8` ou plus.
CVE-2026-54628 Vulnérabilité dans github.com/julien040/anyquery (CVE-2026-54628)
vulnérabilité dans github.com/julien040/anyquery (CVE-2026-54628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
GHSA-q3v2-xj35-9grx Divulgation d'information dans Umbraco.AI (GHSA-q3v2-xj35-9grx)
vulnérabilité dans Umbraco.AI (GHSA-q3v2-xj35-9grx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.0` ou plus.
GHSA-mqxv-9rm6-w8qc Vulnérabilité dans github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc)
vulnérabilité dans github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``goi18n.NewLocalizer``.
GHSA-9hc2-hjx8-q6pv Injection de code dans tidgi (GHSA-9hc2-hjx8-q6pv)
injection de code dans tidgi (GHSA-9hc2-hjx8-q6pv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``loadWikiTiddlers``.
CVE-2026-54087 XSS (Cross-Site Scripting) dans easycorp/easyadmin-bundle (CVE-2026-54087)
XSS dans easycorp/easyadmin-bundle (CVE-2026-54087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileField``. Atténuation : mise à jour vers `5.0.13` ou plus.
GHSA-pqg7-v6wh-3pfp Vulnérabilité dans github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp)
vulnérabilité dans github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54335 Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
CVE-2026-50158 Vulnérabilité dans github.com/eat-pray-ai/yutu (CVE-2026-50158)
vulnérabilité dans github.com/eat-pray-ai/yutu (CVE-2026-50158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``. Atténuation : mise à jour vers `0.10.9-dev1` ou plus.
CVE-2026-50157 Divulgation d'information dans auth0/symfony (CVE-2026-50157)
vulnérabilité dans auth0/symfony (CVE-2026-50157). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `5.9.0` ou plus.
CVE-2026-5040 Vulnérabilité dans tp-link (CVE-2026-5040)
vulnérabilité dans tp-link (CVE-2026-5040). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47305 Vulnérabilité dans microsoft (CVE-2026-47305)
vulnérabilité dans microsoft (CVE-2026-47305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47304 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-47303 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-47302 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-47301 Vulnérabilité dans microsoft (CVE-2026-47301)
vulnérabilité dans microsoft (CVE-2026-47301). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47300 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-15720 Lecture hors limites dans dos (CVE-2026-15720)
vulnérabilité dans dos (CVE-2026-15720). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15712 Lecture hors limites dans c (CVE-2026-15712)
vulnérabilité dans c (CVE-2026-15712). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15642 Divulgation d'information dans CVE-2026-15642 (CVE-2026-15642)
vulnérabilité dans CVE-2026-15642 (CVE-2026-15642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15641 Autorisation incorrecte dans devolutions (CVE-2026-15641)
vulnérabilité dans devolutions (CVE-2026-15641). Des informations confidentielles peuvent être exposées.
CVE-2026-15637 Vulnérabilité dans devolutions (CVE-2026-15637)
vulnérabilité dans devolutions (CVE-2026-15637). Des informations confidentielles peuvent être exposées.
CVE-2026-15058 Vulnérabilité dans devolutions (CVE-2026-15058)
vulnérabilité dans devolutions (CVE-2026-15058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54052 Vulnérabilité dans n8n-mcp (CVE-2026-54052)
vulnérabilité dans n8n-mcp (CVE-2026-54052). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.56.1` ou plus.
CVE-2026-50006 Traversée de chemin dans github.com/julien040/anyquery (CVE-2026-50006)
traversée de chemin dans github.com/julien040/anyquery (CVE-2026-50006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
CVE-2026-55010 Vulnérabilité dans microsoft (CVE-2026-55010)
vulnérabilité dans microsoft (CVE-2026-55010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54115 Vulnérabilité dans microsoft (CVE-2026-54115)
vulnérabilité dans microsoft (CVE-2026-54115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50509 Désérialisation non sécurisée dans deserialization (CVE-2026-50509)
vulnérabilité dans deserialization (CVE-2026-50509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50657 Vulnérabilité dans microsoft (CVE-2026-50657)
vulnérabilité dans microsoft (CVE-2026-50657). Des informations confidentielles peuvent être exposées.
CVE-2026-50647 Vulnérabilité dans microsoft (CVE-2026-50647)
vulnérabilité dans microsoft (CVE-2026-50647). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50655 Vulnérabilité dans microsoft (CVE-2026-50655)
vulnérabilité dans microsoft (CVE-2026-50655). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50505 Use-After-Free dans microsoft (CVE-2026-50505)
vulnérabilité dans microsoft (CVE-2026-50505). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50510 Vulnérabilité dans microsoft (CVE-2026-50510)
vulnérabilité dans microsoft (CVE-2026-50510). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50503 Vulnérabilité dans microsoft (CVE-2026-50503)
vulnérabilité dans microsoft (CVE-2026-50503). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50504 Vulnérabilité dans microsoft (CVE-2026-50504)
vulnérabilité dans microsoft (CVE-2026-50504). Des informations confidentielles peuvent être exposées.
CVE-2026-50501 Vulnérabilité dans microsoft (CVE-2026-50501)
vulnérabilité dans microsoft (CVE-2026-50501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50499 Vulnérabilité dans microsoft (CVE-2026-50499)
vulnérabilité dans microsoft (CVE-2026-50499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50500 Use-After-Free dans microsoft (CVE-2026-50500)
vulnérabilité dans microsoft (CVE-2026-50500). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50498 Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →