Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56120 |
|
Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54517 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54516 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MapperFeature.INFER_PROPERTY_MUTATORS``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54515 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextual``. Atténuation : mise à jour vers `2.18.9` ou plus.
|
| CVE-2026-54514 |
|
SSRF (Falsification de requête côté serveur) dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514)
SSRF dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JDKFromStringDeserializer``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54513 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``EvilType``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-54518 |
|
Autorisation incorrecte dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54518). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d633bc0``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| UBUNTU-CVE-2026-54513 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54513)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54513). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.18.8` ou plus.
|
| UBUNTU-CVE-2026-50193 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-50193)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-50193). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.0` ou plus.
|
| UBUNTU-CVE-2026-54517 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54517)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54517). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| UBUNTU-CVE-2026-54516 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54516)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54516). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| UBUNTU-CVE-2026-54515 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54515)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54515). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.9` ou plus.
|
| UBUNTU-CVE-2026-54514 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54514)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.18.8` ou plus.
|
| UBUNTU-CVE-2026-54512 |
|
Vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54512)
vulnérabilité dans jackson-databind (UBUNTU-CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.18.8` ou plus.
|
| CVE-2026-41862 |
|
Désérialisation non sécurisée dans CVE-2026-41862 (CVE-2026-41862)
vulnérabilité dans CVE-2026-41862 (CVE-2026-41862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23513 |
|
Autorisation incorrecte dans CVE-2026-23513 (CVE-2026-23513)
vulnérabilité dans CVE-2026-23513 (CVE-2026-23513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12892 |
|
Lecture hors limites dans gstreamer (CVE-2026-12892)
vulnérabilité dans gstreamer (CVE-2026-12892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12891 |
|
Lecture hors limites dans gstreamer (CVE-2026-12891)
vulnérabilité dans gstreamer (CVE-2026-12891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12112 |
|
Contournement d'authentification dans privilege-escalation (CVE-2026-12112)
contournement d'authentification dans privilege-escalation (CVE-2026-12112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11820 |
|
Vulnérabilité dans c (CVE-2026-11820)
vulnérabilité dans c (CVE-2026-11820). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11819 |
|
Vulnérabilité dans c (CVE-2026-11819)
vulnérabilité dans c (CVE-2026-11819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11807 |
|
Vulnérabilité dans CVE-2026-11807 (CVE-2026-11807)
vulnérabilité dans CVE-2026-11807 (CVE-2026-11807). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-64105 |
|
Vulnérabilité dans CVE-2025-64105 (CVE-2025-64105)
vulnérabilité dans CVE-2025-64105 (CVE-2025-64105). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-12892 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-12892)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-12892). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-12891 |
|
Vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-12891)
vulnérabilité dans gst-plugins-bad1.0 (UBUNTU-CVE-2026-12891). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6347 |
|
Vulnérabilité dans wagmi_util (MAL-2026-6347)
vulnérabilité dans wagmi_util (MAL-2026-6347). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wagmi_util``.
|
| ECHO-bc9c-5617-0a3c |
|
ECHO-bc9c-5617-0a3c |
| GHSA-fphr-9c8m-c35g |
|
Vulnérabilité dans react-check-error (GHSA-fphr-9c8m-c35g)
vulnérabilité dans react-check-error (GHSA-fphr-9c8m-c35g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| MAL-2026-6346 |
|
Vulnérabilité dans triage-bot (MAL-2026-6346)
vulnérabilité dans triage-bot (MAL-2026-6346). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``https``.
|
| CVE-2026-54555 |
|
Autorisation incorrecte dans CVE-2026-54555 (CVE-2026-54555)
vulnérabilité dans CVE-2026-54555 (CVE-2026-54555). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.42.2` ou plus.
|
| CVE-2026-39253 |
|
Désérialisation non sécurisée dans CVE-2026-39253 (CVE-2026-39253)
vulnérabilité dans CVE-2026-39253 (CVE-2026-39253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-29mh-6rgm-mmfw |
|
Vulnérabilité dans hunsterx-package (GHSA-29mh-6rgm-mmfw)
vulnérabilité dans hunsterx-package (GHSA-29mh-6rgm-mmfw). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55736 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55736)
vulnérabilité dans privilege-escalation (CVE-2026-55736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55249 |
|
Injection de commande OS dans c (CVE-2026-55249)
injection de commande OS dans c (CVE-2026-55249). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54320 |
|
Contournement d'authentification dans CVE-2026-54320 (CVE-2026-54320)
contournement d'authentification dans CVE-2026-54320 (CVE-2026-54320). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.184.0` ou plus.
|
| GHSA-7cqp-7cfv-6c3q |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (GHSA-7cqp-7cfv-6c3q)
XSS dans wwbn/avideo (GHSA-7cqp-7cfv-6c3q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``meet_join_log.user_agent``.
|
| USN-8193-2 |
|
Vulnérabilité dans libcap2 (USN-8193-2)
vulnérabilité dans libcap2 (USN-8193-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.24-0ubuntu2+esm2` ou plus.
|
| GHSA-phv5-334h-mxcw |
|
Vulnérabilité dans motioneye (GHSA-phv5-334h-mxcw)
vulnérabilité dans motioneye (GHSA-phv5-334h-mxcw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /movie/`. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| GHSA-qxvg-h7q2-hcxh |
|
Traversée de chemin dans motioneye (GHSA-qxvg-h7q2-hcxh)
traversée de chemin dans motioneye (GHSA-qxvg-h7q2-hcxh). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CONF_PATH``. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-55863 |
|
Vulnérabilité dans motioneye (CVE-2026-55863)
vulnérabilité dans motioneye (CVE-2026-55863). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /action/1/snapshot`. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-55488 |
|
Traversée de chemin dans motioneye (CVE-2026-55488)
traversée de chemin dans motioneye (CVE-2026-55488). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /movie/`. Atténuation : mise à jour vers `0.44.0` ou plus.
|
| CVE-2026-57062 |
|
Vulnérabilité dans CVE-2026-57062 (CVE-2026-57062)
vulnérabilité dans CVE-2026-57062 (CVE-2026-57062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57053 |
|
Vulnérabilité dans gnu (CVE-2026-57053)
vulnérabilité dans gnu (CVE-2026-57053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50221 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50221)
SSRF dans ssrf (CVE-2026-50221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71382 |
|
Vulnérabilité dans c (CVE-2025-71382)
vulnérabilité dans c (CVE-2025-71382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0864 |
|
Vulnérabilité dans CVE-2026-0864 (CVE-2026-0864)
vulnérabilité dans CVE-2026-0864 (CVE-2026-0864). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-61029 |
|
Injection SQL dans dos (CVE-2025-61029)
injection SQL dans dos (CVE-2025-61029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9711 |
|
Lecture hors limites dans adobe (CVE-2020-9711)
vulnérabilité dans adobe (CVE-2020-9711). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61024 |
|
Injection SQL dans dos (CVE-2025-61024)
injection SQL dans dos (CVE-2025-61024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9713 |
|
Lecture hors limites dans adobe (CVE-2020-9713)
vulnérabilité dans adobe (CVE-2020-9713). Des informations confidentielles peuvent être exposées.
|