Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7853 |
|
Débordement de tampon dans dlink (CVE-2026-7853)
vulnérabilité dans dlink (CVE-2026-7853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38431 |
|
Injection de code dans frappe (CVE-2026-38431)
injection de code dans frappe (CVE-2026-38431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38429 |
|
XXE (Entité XML externe) dans CVE-2026-38429 (CVE-2026-38429)
vulnérabilité dans CVE-2026-38429 (CVE-2026-38429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43071 |
|
Vulnérabilité dans c (CVE-2026-43071)
vulnérabilité dans c (CVE-2026-43071). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43067 |
|
Vulnérabilité dans linux (CVE-2026-43067)
vulnérabilité dans linux (CVE-2026-43067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36356 |
|
Injection de commande OS dans CVE-2026-36356 (CVE-2026-36356)
injection de commande OS dans CVE-2026-36356 (CVE-2026-36356). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44112 |
|
Vulnérabilité dans openclaw (CVE-2026-44112)
vulnérabilité dans openclaw (CVE-2026-44112). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.22` ou plus.
|
| CVE-2026-42809 |
|
Vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42809)
vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42809). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``location``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-42810 |
|
Vulnérabilité dans org.apache.polaris:polaris-core (CVE-2026-42810)
vulnérabilité dans org.apache.polaris:polaris-core (CVE-2026-42810). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TABLE_CREATE``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-42811 |
|
Vulnérabilité dans org.apache.polaris:polaris-core (CVE-2026-42811)
vulnérabilité dans org.apache.polaris:polaris-core (CVE-2026-42811). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-42812 |
|
Vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42812)
vulnérabilité dans org.apache.polaris:polaris-runtime-service (CVE-2026-42812). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``write.metadata.path``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-42027 |
|
Vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42027)
vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42027). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.5` ou plus.
|
| CVE-2026-40682 |
|
XXE (Entité XML externe) dans org.apache.opennlp:opennlp-tools (CVE-2026-40682)
vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-40682). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M3` ou plus.
|
| CVE-2026-42796 |
|
Vulnérabilité dans workiva (CVE-2026-42796)
vulnérabilité dans workiva (CVE-2026-42796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42088 |
|
Vulnérabilité dans openc3 (CVE-2026-42088)
vulnérabilité dans openc3 (CVE-2026-42088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42087 |
|
Injection SQL dans sqli (CVE-2026-42087)
injection SQL dans sqli (CVE-2026-42087). Des informations confidentielles peuvent être exposées. Exploitable via ``tsdb_lookup``.
|
| CVE-2026-42376 |
|
Vulnérabilité dans dlink (CVE-2026-42376)
vulnérabilité dans dlink (CVE-2026-42376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42090 |
|
XSS (Cross-Site Scripting) dans streetwriters (CVE-2026-42090)
XSS dans streetwriters (CVE-2026-42090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26332 |
|
Injection de code dans vm2-project (CVE-2026-26332)
injection de code dans vm2-project (CVE-2026-26332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26956 |
|
Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
|
| CVE-2026-24118 |
|
Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
|
| CVE-2026-24120 |
|
Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
|
| CVE-2026-24781 |
|
Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
|
| CVE-2026-7482 |
|
Lecture hors limites dans github.com/ollama/ollama (CVE-2026-7482)
vulnérabilité dans github.com/ollama/ollama (CVE-2026-7482). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.17.1` ou plus.
|
| CVE-2025-70067 |
|
Vulnérabilité dans CVE-2025-70067 (CVE-2025-70067)
vulnérabilité dans CVE-2025-70067 (CVE-2025-70067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14320 |
|
XSS (Cross-Site Scripting) dans CVE-2025-14320 (CVE-2025-14320)
XSS dans CVE-2025-14320 (CVE-2025-14320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42364 |
|
Injection de commande OS dans geovision (CVE-2026-42364)
injection de commande OS dans geovision (CVE-2026-42364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42370 |
|
Écriture hors limites dans geovision (CVE-2026-42370)
écriture hors limites dans geovision (CVE-2026-42370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42368 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42368)
vulnérabilité dans privilege-escalation (CVE-2026-42368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7161 |
|
Vulnérabilité dans geovision (CVE-2026-7161)
vulnérabilité dans geovision (CVE-2026-7161). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42369 |
|
Écriture hors limites dans CVE-2026-42369 (CVE-2026-42369)
écriture hors limites dans CVE-2026-42369 (CVE-2026-42369). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gvapi``.
|
| CVE-2026-37541 |
|
Vulnérabilité dans cpp (CVE-2026-37541)
vulnérabilité dans cpp (CVE-2026-37541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37531 |
|
Traversée de chemin dans c (CVE-2026-37531)
traversée de chemin dans c (CVE-2026-37531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43037 |
|
Écriture hors limites dans linux (CVE-2026-43037)
écriture hors limites dans linux (CVE-2026-43037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43039 |
|
Vulnérabilité dans linux (CVE-2026-43039)
vulnérabilité dans linux (CVE-2026-43039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43038 |
|
Vulnérabilité dans linux (CVE-2026-43038)
vulnérabilité dans linux (CVE-2026-43038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43011 |
|
Vulnérabilité dans c (CVE-2026-43011)
vulnérabilité dans c (CVE-2026-43011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31718 |
|
Use-After-Free dans linux (CVE-2026-31718)
vulnérabilité dans linux (CVE-2026-31718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31705 |
|
Écriture hors limites dans linux (CVE-2026-31705)
écriture hors limites dans linux (CVE-2026-31705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35051 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051). Des informations confidentielles peuvent être exposées. Exploitable via ``ForwardAuth``. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-39858 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-40281 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40281)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40281). Les données peuvent être altérées par des attaquants. Exploitable via ``WriteMetadata``. Atténuation : mise à jour vers `8.31.0` ou plus.
|
| CVE-2025-14543 |
|
XXE (Entité XML externe) dans rti (CVE-2025-14543)
vulnérabilité dans rti (CVE-2025-14543). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5166 |
|
Traversée de chemin dans path-traversal (CVE-2026-5166)
traversée de chemin dans path-traversal (CVE-2026-5166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42249 |
|
Traversée de chemin dans path-traversal (CVE-2026-42249)
traversée de chemin dans path-traversal (CVE-2026-42249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42248 |
|
Vulnérabilité dans ollama (CVE-2026-42248)
vulnérabilité dans ollama (CVE-2026-42248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7333 |
|
Use-After-Free dans google (CVE-2026-7333)
vulnérabilité dans google (CVE-2026-7333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41446 |
|
Vulnérabilité dans CVE-2026-41446 (CVE-2026-41446)
vulnérabilité dans CVE-2026-41446 (CVE-2026-41446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3893 |
|
Vulnérabilité dans CVE-2026-3893 (CVE-2026-3893)
vulnérabilité dans CVE-2026-3893 (CVE-2026-3893). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-60889 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-60889)
vulnérabilité dans deserialization (CVE-2025-60889). L'exploitation peut entraîner la prise de contrôle totale du système.
|