Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50524 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-53603 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53603)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``operator_sessions``. Atténuation : mise à jour vers `0.3.8` ou plus.
|
| CVE-2026-44891 |
|
Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLineLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-53604 |
|
Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53604)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53604). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderMobileBundle``. Atténuation : mise à jour vers `0.3.8` ou plus.
|
| CVE-2026-54628 |
|
Vulnérabilité dans github.com/julien040/anyquery (CVE-2026-54628)
vulnérabilité dans github.com/julien040/anyquery (CVE-2026-54628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
|
| GHSA-q3v2-xj35-9grx |
|
Divulgation d'information dans Umbraco.AI (GHSA-q3v2-xj35-9grx)
vulnérabilité dans Umbraco.AI (GHSA-q3v2-xj35-9grx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| GHSA-mqxv-9rm6-w8qc |
|
Vulnérabilité dans github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc)
vulnérabilité dans github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``goi18n.NewLocalizer``.
|
| GHSA-9hc2-hjx8-q6pv |
|
Injection de code dans tidgi (GHSA-9hc2-hjx8-q6pv)
injection de code dans tidgi (GHSA-9hc2-hjx8-q6pv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``loadWikiTiddlers``.
|
| CVE-2026-54087 |
|
XSS (Cross-Site Scripting) dans easycorp/easyadmin-bundle (CVE-2026-54087)
XSS dans easycorp/easyadmin-bundle (CVE-2026-54087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileField``. Atténuation : mise à jour vers `5.0.13` ou plus.
|
| GHSA-pqg7-v6wh-3pfp |
|
Vulnérabilité dans github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp)
vulnérabilité dans github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54335 |
|
Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
|
| CVE-2026-50158 |
|
Vulnérabilité dans github.com/eat-pray-ai/yutu (CVE-2026-50158)
vulnérabilité dans github.com/eat-pray-ai/yutu (CVE-2026-50158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``. Atténuation : mise à jour vers `0.10.9-dev1` ou plus.
|
| CVE-2026-50157 |
|
Divulgation d'information dans auth0/symfony (CVE-2026-50157)
vulnérabilité dans auth0/symfony (CVE-2026-50157). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `5.9.0` ou plus.
|
| CVE-2026-5040 |
|
Vulnérabilité dans tp-link (CVE-2026-5040)
vulnérabilité dans tp-link (CVE-2026-5040). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47305 |
|
Vulnérabilité dans microsoft (CVE-2026-47305)
vulnérabilité dans microsoft (CVE-2026-47305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47301 |
|
Vulnérabilité dans microsoft (CVE-2026-47301)
vulnérabilité dans microsoft (CVE-2026-47301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47300 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-15720 |
|
Lecture hors limites dans dos (CVE-2026-15720)
vulnérabilité dans dos (CVE-2026-15720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15712 |
|
Lecture hors limites dans c (CVE-2026-15712)
vulnérabilité dans c (CVE-2026-15712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15642 |
|
Divulgation d'information dans CVE-2026-15642 (CVE-2026-15642)
vulnérabilité dans CVE-2026-15642 (CVE-2026-15642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15641 |
|
Autorisation incorrecte dans devolutions (CVE-2026-15641)
vulnérabilité dans devolutions (CVE-2026-15641). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15637 |
|
Vulnérabilité dans devolutions (CVE-2026-15637)
vulnérabilité dans devolutions (CVE-2026-15637). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15058 |
|
Vulnérabilité dans devolutions (CVE-2026-15058)
vulnérabilité dans devolutions (CVE-2026-15058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54052 |
|
Vulnérabilité dans n8n-mcp (CVE-2026-54052)
vulnérabilité dans n8n-mcp (CVE-2026-54052). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.56.1` ou plus.
|
| CVE-2026-50006 |
|
Traversée de chemin dans github.com/julien040/anyquery (CVE-2026-50006)
traversée de chemin dans github.com/julien040/anyquery (CVE-2026-50006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
|
| CVE-2026-55010 |
|
Vulnérabilité dans microsoft (CVE-2026-55010)
vulnérabilité dans microsoft (CVE-2026-55010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54115 |
|
Vulnérabilité dans microsoft (CVE-2026-54115)
vulnérabilité dans microsoft (CVE-2026-54115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50509 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50509)
vulnérabilité dans deserialization (CVE-2026-50509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50657 |
|
Vulnérabilité dans microsoft (CVE-2026-50657)
vulnérabilité dans microsoft (CVE-2026-50657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50647 |
|
Vulnérabilité dans microsoft (CVE-2026-50647)
vulnérabilité dans microsoft (CVE-2026-50647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50655 |
|
Vulnérabilité dans microsoft (CVE-2026-50655)
vulnérabilité dans microsoft (CVE-2026-50655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50505 |
|
Use-After-Free dans microsoft (CVE-2026-50505)
vulnérabilité dans microsoft (CVE-2026-50505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50510 |
|
Vulnérabilité dans microsoft (CVE-2026-50510)
vulnérabilité dans microsoft (CVE-2026-50510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50503 |
|
Vulnérabilité dans microsoft (CVE-2026-50503)
vulnérabilité dans microsoft (CVE-2026-50503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50504 |
|
Vulnérabilité dans microsoft (CVE-2026-50504)
vulnérabilité dans microsoft (CVE-2026-50504). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50501 |
|
Vulnérabilité dans microsoft (CVE-2026-50501)
vulnérabilité dans microsoft (CVE-2026-50501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50499 |
|
Vulnérabilité dans microsoft (CVE-2026-50499)
vulnérabilité dans microsoft (CVE-2026-50499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50500 |
|
Use-After-Free dans microsoft (CVE-2026-50500)
vulnérabilité dans microsoft (CVE-2026-50500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50498 |
|
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
|