Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60002 |
|
Use-After-Free dans openbsd (CVE-2026-60002)
vulnérabilité dans openbsd (CVE-2026-60002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60001 |
|
sshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
sshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
|
| CVE-2026-60000 |
|
Vulnérabilité dans dos (CVE-2026-60000)
vulnérabilité dans dos (CVE-2026-60000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59999 |
|
Vulnérabilité dans openbsd (CVE-2026-59999)
vulnérabilité dans openbsd (CVE-2026-59999). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59998 |
|
Vulnérabilité dans openbsd (CVE-2026-59998)
vulnérabilité dans openbsd (CVE-2026-59998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59997 |
|
Vulnérabilité dans openbsd (CVE-2026-59997)
vulnérabilité dans openbsd (CVE-2026-59997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59996 |
|
Vulnérabilité dans openbsd (CVE-2026-59996)
vulnérabilité dans openbsd (CVE-2026-59996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59995 |
|
Vulnérabilité dans openbsd (CVE-2026-59995)
vulnérabilité dans openbsd (CVE-2026-59995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56843 |
|
Vulnérabilité dans c (CVE-2026-56843)
vulnérabilité dans c (CVE-2026-56843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-58j3-rgh4-9rjc |
|
Vulnérabilité dans nodemon-node (GHSA-58j3-rgh4-9rjc)
vulnérabilité dans nodemon-node (GHSA-58j3-rgh4-9rjc). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-xpmf-x27p-9vcc |
|
Vulnérabilité dans ts-await (GHSA-xpmf-x27p-9vcc)
vulnérabilité dans ts-await (GHSA-xpmf-x27p-9vcc). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-3bbc-736a-5aa2 |
|
ECHO-3bbc-736a-5aa2 |
| ECHO-38d5-c884-2737 |
|
ECHO-38d5-c884-2737 |
| ECHO-7fb5-d5d0-f779 |
|
ECHO-7fb5-d5d0-f779 |
| ECHO-35cc-781b-4acf |
|
ECHO-35cc-781b-4acf |
| ECHO-400a-1b13-ae60 |
|
ECHO-400a-1b13-ae60 |
| ECHO-f85d-c4a6-6f1f |
|
ECHO-f85d-c4a6-6f1f |
| ECHO-7b00-51a9-54be |
|
ECHO-7b00-51a9-54be |
| ECHO-3bfd-1865-8be2 |
|
ECHO-3bfd-1865-8be2 |
| ECHO-da14-670e-14a1 |
|
ECHO-da14-670e-14a1 |
| ECHO-73f1-09ff-6652 |
|
ECHO-73f1-09ff-6652 |
| ECHO-e001-dbbd-1ca3 |
|
ECHO-e001-dbbd-1ca3 |
| ECHO-f509-4388-9b59 |
|
ECHO-f509-4388-9b59 |
| ECHO-5865-ae76-0fca |
|
ECHO-5865-ae76-0fca |
| CVE-2026-53508 |
|
Vulnérabilité dans github.com/oasdiff/oasdiff (CVE-2026-53508)
vulnérabilité dans github.com/oasdiff/oasdiff (CVE-2026-53508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``breaking``. Atténuation : mise à jour vers `1.18.1` ou plus.
|
| CVE-2026-53572 |
|
Vulnérabilité dans github.com/kedacore/keda/v2 (CVE-2026-53572)
vulnérabilité dans github.com/kedacore/keda/v2 (CVE-2026-53572). Des informations confidentielles peuvent être exposées. Exploitable via ``host``. Atténuation : mise à jour vers `2.20.0` ou plus.
|
| GHSA-f66q-9rf6-8795 |
|
Contournement d'authentification dans Flask-Security-Too (GHSA-f66q-9rf6-8795)
contournement d'authentification dans Flask-Security-Too (GHSA-f66q-9rf6-8795). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wan-verify`. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CVE-2026-53553 |
|
Traversée de chemin dans github.com/zhenorzz/goploy (CVE-2026-53553)
traversée de chemin dans github.com/zhenorzz/goploy (CVE-2026-53553). Des informations confidentielles peuvent être exposées. Exploitable via ``filePath``.
|
| CVE-2026-53552 |
|
Vulnérabilité dans github.com/zhenorzz/goploy (CVE-2026-53552)
vulnérabilité dans github.com/zhenorzz/goploy (CVE-2026-53552). Des informations confidentielles peuvent être exposées. Exploitable via ``Project.AddFile``.
|
| GHSA-q855-8rh5-jfgq |
|
Vulnérabilité dans ha-mcp (GHSA-q855-8rh5-jfgq)
vulnérabilité dans ha-mcp (GHSA-q855-8rh5-jfgq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/settings/tools`. Atténuation : mise à jour vers `7.10.0` ou plus.
|
| GHSA-cwv4-h3j5-w3cf |
|
Vulnérabilité dans rama (GHSA-cwv4-h3j5-w3cf)
vulnérabilité dans rama (GHSA-cwv4-h3j5-w3cf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServeDir``. Atténuation : mise à jour vers `0.3.0-rc.1` ou plus.
|
| CVE-2026-53533 |
|
Injection de commande dans aiosmtplib (CVE-2026-53533)
injection de commande dans aiosmtplib (CVE-2026-53533). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiosmtplib``. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-53487 |
|
Vulnérabilité dans github.com/zxh326/kite (CVE-2026-53487)
vulnérabilité dans github.com/zxh326/kite (CVE-2026-53487). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/overview`. Atténuation : mise à jour vers `0.12.3` ou plus.
|
| GHSA-gq4g-fpc9-vjfq |
|
Vulnérabilité dans web-auth/webauthn-lib (GHSA-gq4g-fpc9-vjfq)
vulnérabilité dans web-auth/webauthn-lib (GHSA-gq4g-fpc9-vjfq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FakeCredentialGenerator``. Atténuation : mise à jour vers `5.3.5` ou plus.
|
| CVE-2026-53531 |
|
Vulnérabilité dans ratex-parser (CVE-2026-53531)
vulnérabilité dans ratex-parser (CVE-2026-53531). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SIGABRT``. Atténuation : mise à jour vers `0.1.11` ou plus.
|
| CVE-2026-53530 |
|
Vulnérabilité dans ratex-parser (CVE-2026-53530)
vulnérabilité dans ratex-parser (CVE-2026-53530). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_symbol_inner``. Atténuation : mise à jour vers `0.1.11` ou plus.
|
| CVE-2026-59705 |
|
Vulnérabilité dans CVE-2026-59705 (CVE-2026-59705)
vulnérabilité dans CVE-2026-59705 (CVE-2026-59705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59704 |
|
Vulnérabilité dans CVE-2026-59704 (CVE-2026-59704)
vulnérabilité dans CVE-2026-59704 (CVE-2026-59704). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/video/ai`.
|
| CVE-2026-51937 |
|
Vulnérabilité dans CVE-2026-51937 (CVE-2026-51937)
vulnérabilité dans CVE-2026-51937 (CVE-2026-51937). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50811 |
|
Lecture hors limites dans c (CVE-2026-50811)
vulnérabilité dans c (CVE-2026-50811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50810 |
|
Vulnérabilité dans c (CVE-2026-50810)
vulnérabilité dans c (CVE-2026-50810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37271 |
|
Contournement d'authentification dans CVE-2026-37271 (CVE-2026-37271)
contournement d'authentification dans CVE-2026-37271 (CVE-2026-37271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37270 |
|
Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36163 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36163 (CVE-2026-36163)
XSS dans CVE-2026-36163 (CVE-2026-36163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36162 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36162 (CVE-2026-36162)
XSS dans CVE-2026-36162 (CVE-2026-36162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14895 |
|
Vulnérabilité dans dos (CVE-2026-14895)
vulnérabilité dans dos (CVE-2026-14895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14740 |
|
Lecture hors limites dans perl (CVE-2026-14740)
vulnérabilité dans perl (CVE-2026-14740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14739 |
|
Écriture hors limites dans perl (CVE-2026-14739)
écriture hors limites dans perl (CVE-2026-14739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14380 |
|
Vulnérabilité dans perl (CVE-2026-14380)
vulnérabilité dans perl (CVE-2026-14380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59706 |
|
Vulnérabilité dans ssrf (CVE-2026-59706)
vulnérabilité dans ssrf (CVE-2026-59706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/config/`.
|