Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70482 |
|
Contournement d'authentification dans open-webui (CVE-2026-70482)
contournement d'authentification dans open-webui (CVE-2026-70482). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70479 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-47623 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24255 |
|
Vulnérabilité dans nvidia (CVE-2026-24255)
vulnérabilité dans nvidia (CVE-2026-24255). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47618 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47617 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47617)
SSRF dans nvidia (CVE-2026-47617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47613 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47613)
SSRF dans nvidia (CVE-2026-47613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18788 |
|
Vulnérabilité dans CVE-2026-18788 (CVE-2026-18788)
vulnérabilité dans CVE-2026-18788 (CVE-2026-18788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24253 |
|
Écriture hors limites dans dos (CVE-2026-24253)
écriture hors limites dans dos (CVE-2026-24253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47614 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47614)
SSRF dans nvidia (CVE-2026-47614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47616 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47616)
SSRF dans nvidia (CVE-2026-47616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47612 |
|
Traversée de chemin dans nvidia (CVE-2026-47612)
traversée de chemin dans nvidia (CVE-2026-47612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47615 |
|
SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47615)
SSRF dans nvidia (CVE-2026-47615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15314 |
|
Vulnérabilité dans tp-link (CVE-2026-15314)
vulnérabilité dans tp-link (CVE-2026-15314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56848 |
|
Use-After-Free dans CVE-2026-56848 (CVE-2026-56848)
vulnérabilité dans CVE-2026-56848 (CVE-2026-56848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18787 |
|
Vulnérabilité dans CVE-2026-18787 (CVE-2026-18787)
vulnérabilité dans CVE-2026-18787 (CVE-2026-18787). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-18830 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69100 |
|
Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25292 |
|
Vulnérabilité dans qualcomm (CVE-2026-25292)
vulnérabilité dans qualcomm (CVE-2026-25292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25288 |
|
Vulnérabilité dans dos (CVE-2026-25288)
vulnérabilité dans dos (CVE-2026-25288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24084 |
|
Vulnérabilité dans qualcomm (CVE-2026-24084)
vulnérabilité dans qualcomm (CVE-2026-24084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24083 |
|
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
|
| CVE-2026-24080 |
|
Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
|
| CVE-2026-24079 |
|
Vulnérabilité dans qualcomm (CVE-2026-24079)
vulnérabilité dans qualcomm (CVE-2026-24079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21366 |
|
Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
|
| CVE-2026-67200 |
|
Traversée de chemin dans path-traversal (CVE-2026-67200)
traversée de chemin dans path-traversal (CVE-2026-67200). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67198 |
|
Vulnérabilité dans CVE-2026-67198 (CVE-2026-67198)
vulnérabilité dans CVE-2026-67198 (CVE-2026-67198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67195 |
|
Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18650 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18650)
vulnérabilité dans privilege-escalation (CVE-2026-18650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18770 |
|
Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17070 |
|
Vulnérabilité dans CVE-2026-17070 (CVE-2026-17070)
vulnérabilité dans CVE-2026-17070 (CVE-2026-17070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70373 |
|
Injection SQL dans CVE-2026-70373 (CVE-2026-70373)
injection SQL dans CVE-2026-70373 (CVE-2026-70373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63252 |
|
Vulnérabilité dans eclipse (CVE-2026-63252)
vulnérabilité dans eclipse (CVE-2026-63252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70371 |
|
Injection SQL dans CVE-2026-70371 (CVE-2026-70371)
injection SQL dans CVE-2026-70371 (CVE-2026-70371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60007 |
|
Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
|
| CVE-2026-61387 |
|
Vulnérabilité dans eclipse (CVE-2026-61387)
vulnérabilité dans eclipse (CVE-2026-61387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateMonitoredItems``.
|
| CVE-2026-62927 |
|
Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70369 |
|
Injection SQL dans CVE-2026-70369 (CVE-2026-70369)
injection SQL dans CVE-2026-70369 (CVE-2026-70369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70370 |
|
Injection SQL dans CVE-2026-70370 (CVE-2026-70370)
injection SQL dans CVE-2026-70370 (CVE-2026-70370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70372 |
|
Injection SQL dans CVE-2026-70372 (CVE-2026-70372)
injection SQL dans CVE-2026-70372 (CVE-2026-70372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58080 |
|
Vulnérabilité dans eclipse (CVE-2026-58080)
vulnérabilité dans eclipse (CVE-2026-58080). Les données peuvent être altérées par des attaquants. Exploitable via ``RoleMapper``.
|
| CVE-2026-10710 |
|
Vulnérabilité dans CVE-2026-10710 (CVE-2026-10710)
vulnérabilité dans CVE-2026-10710 (CVE-2026-10710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10709 |
|
Vulnérabilité dans CVE-2026-10709 (CVE-2026-10709)
vulnérabilité dans CVE-2026-10709 (CVE-2026-10709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18806 |
|
Vulnérabilité dans CVE-2026-18806 (CVE-2026-18806)
vulnérabilité dans CVE-2026-18806 (CVE-2026-18806). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11368 |
|
Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14838 |
|
Vulnérabilité dans CVE-2026-14838 (CVE-2026-14838)
vulnérabilité dans CVE-2026-14838 (CVE-2026-14838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67243 |
|
Téléversement de fichier dangereux dans jvn (CVE-2026-67243)
vulnérabilité dans jvn (CVE-2026-67243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18755 |
|
Vulnérabilité dans CVE-2026-18755 (CVE-2026-18755)
vulnérabilité dans CVE-2026-18755 (CVE-2026-18755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64563 |
|
Vulnérabilité dans c (CVE-2026-64563)
vulnérabilité dans c (CVE-2026-64563). L'exploitation peut entraîner la prise de contrôle totale du système.
|