Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-35286 Vulnérabilité dans c (CVE-2026-35286)
vulnérabilité dans c (CVE-2026-35286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35282 Vulnérabilité dans c (CVE-2026-35282)
vulnérabilité dans c (CVE-2026-35282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35292 Vulnérabilité dans c (CVE-2026-35292)
vulnérabilité dans c (CVE-2026-35292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35294 Vulnérabilité dans c (CVE-2026-35294)
vulnérabilité dans c (CVE-2026-35294). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35296 Vulnérabilité dans c (CVE-2026-35296)
vulnérabilité dans c (CVE-2026-35296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35283 Vulnérabilité dans c (CVE-2026-35283)
vulnérabilité dans c (CVE-2026-35283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35298 Vulnérabilité dans c (CVE-2026-35298)
vulnérabilité dans c (CVE-2026-35298). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35293 Vulnérabilité dans c (CVE-2026-35293)
vulnérabilité dans c (CVE-2026-35293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35278 Vulnérabilité dans c (CVE-2026-35278)
vulnérabilité dans c (CVE-2026-35278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35280 Vulnérabilité dans c (CVE-2026-35280)
vulnérabilité dans c (CVE-2026-35280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35281 Vulnérabilité dans c (CVE-2026-35281)
vulnérabilité dans c (CVE-2026-35281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35263 Vulnérabilité dans c (CVE-2026-35263)
vulnérabilité dans c (CVE-2026-35263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35270 Vulnérabilité dans c (CVE-2026-35270)
vulnérabilité dans c (CVE-2026-35270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35268 Vulnérabilité dans c (CVE-2026-35268)
vulnérabilité dans c (CVE-2026-35268). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54316 Vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-54316)
vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-54316). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.163` ou plus.
CVE-2026-20181 Traversée de chemin dans Cisco dos (CVE-2026-20181)
traversée de chemin dans Cisco dos (CVE-2026-20181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47103 Vulnérabilité dans python-statemachine (CVE-2026-47103)
vulnérabilité dans python-statemachine (CVE-2026-47103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SCXMLProcessor``. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-48781 Vulnérabilité dans CVE-2026-48781 (CVE-2026-48781)
vulnérabilité dans CVE-2026-48781 (CVE-2026-48781). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48745 Vulnérabilité dans CVE-2026-48745 (CVE-2026-48745)
vulnérabilité dans CVE-2026-48745 (CVE-2026-48745). Des informations confidentielles peuvent être exposées.
CVE-2026-48055 Vulnérabilité dans path-traversal (CVE-2026-48055)
vulnérabilité dans path-traversal (CVE-2026-48055). Les données peuvent être altérées par des attaquants.
CVE-2026-20706 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-20706)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /{owner}/{private-repo}/archive/main.tar.gz`. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-49980 Vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-49980). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GET``. Atténuation : mise à jour vers `1.74.3` ou plus.
CVE-2026-49468 Vulnérabilité dans litellm (CVE-2026-49468)
vulnérabilité dans litellm (CVE-2026-49468). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``request.url.path``. Atténuation : mise à jour vers `1.84.0` ou plus.
CVE-2026-54309 Vulnérabilité dans n8n (CVE-2026-54309)
vulnérabilité dans n8n (CVE-2026-54309). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54305 Divulgation d'information dans n8n (CVE-2026-54305)
vulnérabilité dans n8n (CVE-2026-54305). Des informations confidentielles peuvent être exposées. Exploitable via ``N8N_ENV_FEAT_DYNAMIC_CREDENTIALS``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-54307 Autorisation incorrecte dans n8n (CVE-2026-54307)
vulnérabilité dans n8n (CVE-2026-54307). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-22313 Injection de commande OS dans CVE-2026-22313 (CVE-2026-22313)
injection de commande OS dans CVE-2026-22313 (CVE-2026-22313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0126 Écriture hors limites dans google (CVE-2026-0126)
écriture hors limites dans google (CVE-2026-0126). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53622 Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-54157 SSRF (Falsification de requête côté serveur) dans @lobehub/lobehub (CVE-2026-54157)
SSRF dans @lobehub/lobehub (CVE-2026-54157). Des informations confidentielles peuvent être exposées. Exploitable via `POST /webapi/proxy`. Atténuation : mise à jour vers `2.1.57` ou plus.
CVE-2026-53753 Injection de code dans crawl4ai (CVE-2026-53753)
injection de code dans crawl4ai (CVE-2026-53753). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-48491 Vulnérabilité dans Traefik (CVE-2026-48491)
vulnérabilité dans Traefik (CVE-2026-48491). Des informations confidentielles peuvent être exposées. Exploitable via ``SNICheck``. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-54310 Injection SQL dans n8n (CVE-2026-54310)
injection SQL dans n8n (CVE-2026-54310). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-48746 Vulnérabilité dans vllm (CVE-2026-48746)
vulnérabilité dans vllm (CVE-2026-48746). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.22.0` ou plus.
CVE-2026-48519 Injection de code dans langflow (CVE-2026-48519)
injection de code dans langflow (CVE-2026-48519). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2026-53776 Vulnérabilité dans CVE-2026-53776 (CVE-2026-53776)
vulnérabilité dans CVE-2026-53776 (CVE-2026-53776). Des informations confidentielles peuvent être exposées.
CVE-2026-12315 Vulnérabilité dans mozilla (CVE-2026-12315)
vulnérabilité dans mozilla (CVE-2026-12315). Des informations confidentielles peuvent être exposées.
CVE-2026-12316 Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 152.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 152.
CVE-2026-12304 Vulnérabilité dans mozilla (CVE-2026-12304)
vulnérabilité dans mozilla (CVE-2026-12304). Des informations confidentielles peuvent être exposées.
CVE-2026-12293 Use-after-free in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 152.
Use-after-free in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 152.
CVE-2026-12295 Vulnérabilité dans mozilla (CVE-2026-12295)
vulnérabilité dans mozilla (CVE-2026-12295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12294 Vulnérabilité dans mozilla (CVE-2026-12294)
vulnérabilité dans mozilla (CVE-2026-12294). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12297 Débordement de tampon dans mozilla (CVE-2026-12297)
vulnérabilité dans mozilla (CVE-2026-12297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12296 Vulnérabilité dans mozilla (CVE-2026-12296)
vulnérabilité dans mozilla (CVE-2026-12296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40750 Téléversement de fichier dangereux dans CVE-2026-40750 (CVE-2026-40750)
vulnérabilité dans CVE-2026-40750 (CVE-2026-40750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52715 Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
CVE-2026-39574 Unauthenticated SQL Injection in InPost Gallery <= 2.1.4.6 versions.
Unauthenticated SQL Injection in InPost Gallery <= 2.1.4.6 versions.
CVE-2026-49772 Injection SQL dans sqli (CVE-2026-49772)
injection SQL dans sqli (CVE-2026-49772). Des informations confidentielles peuvent être exposées.
CVE-2026-49774 Injection de code dans CVE-2026-49774 (CVE-2026-49774)
injection de code dans CVE-2026-49774 (CVE-2026-49774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12205 Vulnérabilité dans c (CVE-2026-12205)
vulnérabilité dans c (CVE-2026-12205). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →