Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-70482 Contournement d'authentification dans open-webui (CVE-2026-70482)
contournement d'authentification dans open-webui (CVE-2026-70482). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70479 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-47623 Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24255 Vulnérabilité dans nvidia (CVE-2026-24255)
vulnérabilité dans nvidia (CVE-2026-24255). Les données peuvent être altérées par des attaquants.
CVE-2026-47618 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
CVE-2026-47617 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47617)
SSRF dans nvidia (CVE-2026-47617). Des informations confidentielles peuvent être exposées.
CVE-2026-47613 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47613)
SSRF dans nvidia (CVE-2026-47613). Des informations confidentielles peuvent être exposées.
CVE-2026-18788 Vulnérabilité dans CVE-2026-18788 (CVE-2026-18788)
vulnérabilité dans CVE-2026-18788 (CVE-2026-18788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24253 Écriture hors limites dans dos (CVE-2026-24253)
écriture hors limites dans dos (CVE-2026-24253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47614 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47614)
SSRF dans nvidia (CVE-2026-47614). Des informations confidentielles peuvent être exposées.
CVE-2026-47616 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47616)
SSRF dans nvidia (CVE-2026-47616). Des informations confidentielles peuvent être exposées.
CVE-2026-47612 Traversée de chemin dans nvidia (CVE-2026-47612)
traversée de chemin dans nvidia (CVE-2026-47612). Des informations confidentielles peuvent être exposées.
CVE-2026-47615 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47615)
SSRF dans nvidia (CVE-2026-47615). Des informations confidentielles peuvent être exposées.
CVE-2026-15314 Vulnérabilité dans tp-link (CVE-2026-15314)
vulnérabilité dans tp-link (CVE-2026-15314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56848 Use-After-Free dans CVE-2026-56848 (CVE-2026-56848)
vulnérabilité dans CVE-2026-56848 (CVE-2026-56848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18787 Vulnérabilité dans CVE-2026-18787 (CVE-2026-18787)
vulnérabilité dans CVE-2026-18787 (CVE-2026-18787). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15307 Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
CVE-2026-18830 Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
CVE-2026-69100 Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25292 Vulnérabilité dans qualcomm (CVE-2026-25292)
vulnérabilité dans qualcomm (CVE-2026-25292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25288 Vulnérabilité dans dos (CVE-2026-25288)
vulnérabilité dans dos (CVE-2026-25288). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24084 Vulnérabilité dans qualcomm (CVE-2026-24084)
vulnérabilité dans qualcomm (CVE-2026-24084). Des informations confidentielles peuvent être exposées.
CVE-2026-24083 Memory Corruption while processing IOCTL device driver requests with invalid arguments.
Memory Corruption while processing IOCTL device driver requests with invalid arguments.
CVE-2026-24080 Memory Corruption when handling malformed request parameters in the fingerprint TA.
Memory Corruption when handling malformed request parameters in the fingerprint TA.
CVE-2026-24079 Vulnérabilité dans qualcomm (CVE-2026-24079)
vulnérabilité dans qualcomm (CVE-2026-24079). Des informations confidentielles peuvent être exposées.
CVE-2026-21366 Memory corruption while processing a packet with a size close to the maximum allowed value.
Memory corruption while processing a packet with a size close to the maximum allowed value.
CVE-2026-67200 Traversée de chemin dans path-traversal (CVE-2026-67200)
traversée de chemin dans path-traversal (CVE-2026-67200). Des informations confidentielles peuvent être exposées.
CVE-2026-67198 Vulnérabilité dans CVE-2026-67198 (CVE-2026-67198)
vulnérabilité dans CVE-2026-67198 (CVE-2026-67198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67195 Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18650 Vulnérabilité dans privilege-escalation (CVE-2026-18650)
vulnérabilité dans privilege-escalation (CVE-2026-18650). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18770 Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17070 Vulnérabilité dans CVE-2026-17070 (CVE-2026-17070)
vulnérabilité dans CVE-2026-17070 (CVE-2026-17070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70373 Injection SQL dans CVE-2026-70373 (CVE-2026-70373)
injection SQL dans CVE-2026-70373 (CVE-2026-70373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63252 Vulnérabilité dans eclipse (CVE-2026-63252)
vulnérabilité dans eclipse (CVE-2026-63252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70371 Injection SQL dans CVE-2026-70371 (CVE-2026-70371)
injection SQL dans CVE-2026-70371 (CVE-2026-70371). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60007 Vulnérabilité dans eclipse (CVE-2026-60007)
vulnérabilité dans eclipse (CVE-2026-60007). Des informations confidentielles peuvent être exposées. Exploitable via ``Basic128Rsa15``.
CVE-2026-61387 Vulnérabilité dans eclipse (CVE-2026-61387)
vulnérabilité dans eclipse (CVE-2026-61387). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateMonitoredItems``.
CVE-2026-62927 Autorisation incorrecte dans eclipse (CVE-2026-62927)
vulnérabilité dans eclipse (CVE-2026-62927). Les données peuvent être altérées par des attaquants.
CVE-2026-70369 Injection SQL dans CVE-2026-70369 (CVE-2026-70369)
injection SQL dans CVE-2026-70369 (CVE-2026-70369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70370 Injection SQL dans CVE-2026-70370 (CVE-2026-70370)
injection SQL dans CVE-2026-70370 (CVE-2026-70370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70372 Injection SQL dans CVE-2026-70372 (CVE-2026-70372)
injection SQL dans CVE-2026-70372 (CVE-2026-70372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58080 Vulnérabilité dans eclipse (CVE-2026-58080)
vulnérabilité dans eclipse (CVE-2026-58080). Les données peuvent être altérées par des attaquants. Exploitable via ``RoleMapper``.
CVE-2026-10710 Vulnérabilité dans CVE-2026-10710 (CVE-2026-10710)
vulnérabilité dans CVE-2026-10710 (CVE-2026-10710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10709 Vulnérabilité dans CVE-2026-10709 (CVE-2026-10709)
vulnérabilité dans CVE-2026-10709 (CVE-2026-10709). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18806 Vulnérabilité dans CVE-2026-18806 (CVE-2026-18806)
vulnérabilité dans CVE-2026-18806 (CVE-2026-18806). Les données peuvent être altérées par des attaquants.
CVE-2026-11368 Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14838 Vulnérabilité dans CVE-2026-14838 (CVE-2026-14838)
vulnérabilité dans CVE-2026-14838 (CVE-2026-14838). Des informations confidentielles peuvent être exposées.
CVE-2026-67243 Téléversement de fichier dangereux dans jvn (CVE-2026-67243)
vulnérabilité dans jvn (CVE-2026-67243). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18755 Vulnérabilité dans CVE-2026-18755 (CVE-2026-18755)
vulnérabilité dans CVE-2026-18755 (CVE-2026-18755). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64563 Vulnérabilité dans c (CVE-2026-64563)
vulnérabilité dans c (CVE-2026-64563). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →