Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44948 |
|
Vulnérabilité dans path-traversal (CVE-2026-44948)
vulnérabilité dans path-traversal (CVE-2026-44948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31008 |
|
Vulnérabilité dans rabbit_common (CVE-2022-31008)
vulnérabilité dans rabbit_common (CVE-2022-31008). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.32` ou plus.
|
| CVE-2026-49451 |
|
Vulnérabilité dans Microsoft.OpenAPI (CVE-2026-49451)
vulnérabilité dans Microsoft.OpenAPI (CVE-2026-49451). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.4` ou plus.
|
| GHSA-gwv3-x257-r43c |
|
Vulnérabilité dans brock-loader (GHSA-gwv3-x257-r43c)
vulnérabilité dans brock-loader (GHSA-gwv3-x257-r43c). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-gh2m-x2qr-m2cm |
|
Vulnérabilité dans brock-react-alerts (GHSA-gh2m-x2qr-m2cm)
vulnérabilité dans brock-react-alerts (GHSA-gh2m-x2qr-m2cm). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x8q6-66jr-wmp3 |
|
Vulnérabilité dans quoting (GHSA-x8q6-66jr-wmp3)
vulnérabilité dans quoting (GHSA-x8q6-66jr-wmp3). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2716-1 |
|
Vulnérabilité dans pacemaker (SUSE-SU-2026:2716-1)
vulnérabilité dans pacemaker (SUSE-SU-2026:2716-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.7+20231219.0f7f88312-150600.6.15.1` ou plus.
|
| CVE-2026-4360 |
|
Vulnérabilité dans CVE-2026-4360 (CVE-2026-4360)
vulnérabilité dans CVE-2026-4360 (CVE-2026-4360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35097 |
|
Vulnérabilité dans CVE-2026-35097 (CVE-2026-35097)
vulnérabilité dans CVE-2026-35097 (CVE-2026-35097). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53648 |
|
Injection SQL dans apache (CVE-2025-53648)
injection SQL dans apache (CVE-2025-53648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48192 |
|
Injection de code dans CVE-2026-48192 (CVE-2026-48192)
injection de code dans CVE-2026-48192 (CVE-2026-48192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35096 |
|
CSRF dans csrf (CVE-2026-35096)
vulnérabilité dans csrf (CVE-2026-35096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35095 |
|
Vulnérabilité dans CVE-2026-35095 (CVE-2026-35095)
vulnérabilité dans CVE-2026-35095 (CVE-2026-35095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35098 |
|
Vulnérabilité dans CVE-2026-35098 (CVE-2026-35098)
vulnérabilité dans CVE-2026-35098 (CVE-2026-35098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8452 KEV |
|
[KEV] Débordement de tampon dans Citrix dos (CVE-2026-8452)
vulnérabilité dans Citrix dos (CVE-2026-8452). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-14178 |
|
Use-After-Free dans CVE-2026-14178 (CVE-2026-14178)
vulnérabilité dans CVE-2026-14178 (CVE-2026-14178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8655 |
|
Débordement de tampon dans dos (CVE-2026-8655)
vulnérabilité dans dos (CVE-2026-8655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14241 |
|
Débordement de tampon dans c (CVE-2026-14241)
vulnérabilité dans c (CVE-2026-14241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58012 |
|
Vulnérabilité dans dos (CVE-2026-58012)
vulnérabilité dans dos (CVE-2026-58012). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``G_REGEX_RAW``.
|
| CVE-2026-58116 |
|
Injection de code dans hiyouga (CVE-2026-58116)
injection de code dans hiyouga (CVE-2026-58116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58016 |
|
Vulnérabilité dans c (CVE-2026-58016)
vulnérabilité dans c (CVE-2026-58016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58015 |
|
Traversée de chemin dans path-traversal (CVE-2026-58015)
traversée de chemin dans path-traversal (CVE-2026-58015). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58374 |
|
Vulnérabilité dans c (CVE-2026-58374)
vulnérabilité dans c (CVE-2026-58374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58011 |
|
Lecture hors limites dans c (CVE-2026-58011)
vulnérabilité dans c (CVE-2026-58011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58013 |
|
Vulnérabilité dans c (CVE-2026-58013)
vulnérabilité dans c (CVE-2026-58013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58014 |
|
Vulnérabilité dans c (CVE-2026-58014)
vulnérabilité dans c (CVE-2026-58014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8451 |
|
Lecture hors limites dans citrix (CVE-2026-8451)
vulnérabilité dans citrix (CVE-2026-8451). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8403 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8403 (CVE-2026-8403)
XSS dans CVE-2026-8403 (CVE-2026-8403). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53433 |
|
Vulnérabilité dans dos (CVE-2026-53433)
vulnérabilité dans dos (CVE-2026-53433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13474 |
|
Vulnérabilité dans dos (CVE-2026-13474)
vulnérabilité dans dos (CVE-2026-13474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58010 |
|
Vulnérabilité dans c (CVE-2026-58010)
vulnérabilité dans c (CVE-2026-58010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4629 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4629)
vulnérabilité dans privilege-escalation (CVE-2026-4629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47105 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-53432 |
|
Vulnérabilité dans junegunn (CVE-2026-53432)
vulnérabilité dans junegunn (CVE-2026-53432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10816 |
|
Vulnérabilité dans citrix (CVE-2026-10816)
vulnérabilité dans citrix (CVE-2026-10816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12388 |
|
Vulnérabilité dans redhat (CVE-2026-12388)
vulnérabilité dans redhat (CVE-2026-12388). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10817 |
|
Lecture hors limites dans citrix (CVE-2026-10817)
vulnérabilité dans citrix (CVE-2026-10817). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14209 |
|
Vulnérabilité dans redhat (CVE-2026-14209)
vulnérabilité dans redhat (CVE-2026-14209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44949 |
|
Vulnérabilité dans CVE-2026-44949 (CVE-2026-44949)
vulnérabilité dans CVE-2026-44949 (CVE-2026-44949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44947 |
|
Vulnérabilité dans CVE-2026-44947 (CVE-2026-44947)
vulnérabilité dans CVE-2026-44947 (CVE-2026-44947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27957 |
|
Injection de commande OS dans CVE-2026-27957 (CVE-2026-27957)
injection de commande OS dans CVE-2026-27957 (CVE-2026-27957). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27956 |
|
Vulnérabilité dans CVE-2026-27956 (CVE-2026-27956)
vulnérabilité dans CVE-2026-27956 (CVE-2026-27956). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/servers/{server_uuid}/domains`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27955 |
|
Injection de commande OS dans c (CVE-2026-27955)
injection de commande OS dans c (CVE-2026-27955). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27883 |
|
Vulnérabilité dans CVE-2026-27883 (CVE-2026-27883)
vulnérabilité dans CVE-2026-27883 (CVE-2026-27883). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/deployments/{uuid}`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27882 |
|
Vulnérabilité dans CVE-2026-27882 (CVE-2026-27882)
vulnérabilité dans CVE-2026-27882 (CVE-2026-27882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.0-beta.461` ou plus.
|
| CVE-2026-27881 |
|
Vulnérabilité dans CVE-2026-27881 (CVE-2026-27881)
vulnérabilité dans CVE-2026-27881 (CVE-2026-27881). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/deployments/{uuid}`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| openSUSE-SU-2026:21185-1 |
|
Vulnérabilité dans stgit (openSUSE-SU-2026:21185-1)
vulnérabilité dans stgit (openSUSE-SU-2026:21185-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gix``. Atténuation : mise à jour vers `2.6.0-bp160.1.1` ou plus.
|
| MINI-4fpr-3f2x-mv4w |
|
MINI-4fpr-3f2x-mv4w |
| MINI-mr5c-85x9-68jm |
|
MINI-mr5c-85x9-68jm |
| GHSA-8mpj-272v-jhv7 |
|
Vulnérabilité dans ts-linting-builder (GHSA-8mpj-272v-jhv7)
vulnérabilité dans ts-linting-builder (GHSA-8mpj-272v-jhv7). Risque d'opérations non autorisées ou de divulgation.
|