Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67567 |
|
Vulnérabilité dans c (CVE-2026-67567)
vulnérabilité dans c (CVE-2026-67567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-72640 |
|
Vulnérabilité dans CVE-2026-72640 (CVE-2026-72640)
vulnérabilité dans CVE-2026-72640 (CVE-2026-72640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73266 |
|
Vulnérabilité dans CVE-2026-73266 (CVE-2026-73266)
vulnérabilité dans CVE-2026-73266 (CVE-2026-73266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70398 |
|
Vulnérabilité dans CVE-2026-70398 (CVE-2026-70398)
vulnérabilité dans CVE-2026-70398 (CVE-2026-70398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72526 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72526)
vulnérabilité dans privilege-escalation (CVE-2026-72526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73079 |
|
Traversée de chemin dans path-traversal (CVE-2026-73079)
traversée de chemin dans path-traversal (CVE-2026-73079). Des informations confidentielles peuvent être exposées. Exploitable via `POST /responses/`. Atténuation : mise à jour vers `0.1.169` ou plus.
|
| CVE-2026-16456 |
|
Vulnérabilité dans CVE-2026-16456 (CVE-2026-16456)
vulnérabilité dans CVE-2026-16456 (CVE-2026-16456). Des informations confidentielles peuvent être exposées. Exploitable via ``loadSecret``.
|
| CVE-2026-44964 |
|
Vulnérabilité dans c (CVE-2026-44964)
vulnérabilité dans c (CVE-2026-44964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44945 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44945)
vulnérabilité dans privilege-escalation (CVE-2026-44945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54663 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54663)
vulnérabilité dans swagger-typescript-api (CVE-2026-54663). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /INTERNAL_ONLY_PATH/secret.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-43910 |
|
Vulnérabilité dans io.appium:java-client (CVE-2026-43910)
vulnérabilité dans io.appium:java-client (CVE-2026-43910). Des informations confidentielles peuvent être exposées. Exploitable via `POST /wd/hub/session`. Atténuation : mise à jour vers `10.1.1` ou plus.
|
| CVE-2026-17107 |
|
Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42933 |
|
Vulnérabilité dans CVE-2026-42933 (CVE-2026-42933)
vulnérabilité dans CVE-2026-42933 (CVE-2026-42933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13062 |
|
Vulnérabilité dans mongodb (CVE-2026-13062)
vulnérabilité dans mongodb (CVE-2026-13062). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73424 |
|
Vulnérabilité dans @astrojs/vercel (CVE-2026-73424)
vulnérabilité dans @astrojs/vercel (CVE-2026-73424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /_isr`. Atténuation : mise à jour vers `10.0.2` ou plus.
|
| CVE-2026-16158 |
|
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
|
| CVE-2026-15183 |
|
Injection SQL dans privilege-escalation (CVE-2026-15183)
injection SQL dans privilege-escalation (CVE-2026-15183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56675 |
|
Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12879 |
|
Vulnérabilité dans CVE-2026-12879 (CVE-2026-12879)
vulnérabilité dans CVE-2026-12879 (CVE-2026-12879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53513 |
|
Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53514 |
|
Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-55430 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-49086 |
|
Vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086)
vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46592 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592)
vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-53931 |
|
Vulnérabilité dans nocodb (CVE-2026-53931)
vulnérabilité dans nocodb (CVE-2026-53931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
|
| CVE-2026-50169 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50169)
vulnérabilité dans @angular/service-worker (CVE-2026-50169). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-9595 |
|
Vulnérabilité dans webpack-dev-server (CVE-2026-9595)
vulnérabilité dans webpack-dev-server (CVE-2026-9595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `5.2.5` ou plus.
|
| CVE-2026-49821 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49821)
vulnérabilité dans github.com/fission/fission (CVE-2026-49821). Des informations confidentielles peuvent être exposées. Exploitable via ``buildermgr``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-36608 |
|
Vulnérabilité dans CVE-2026-36608 (CVE-2026-36608)
vulnérabilité dans CVE-2026-36608 (CVE-2026-36608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0098 |
|
Vulnérabilité dans google (CVE-2026-0098)
vulnérabilité dans google (CVE-2026-0098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48570 |
|
Vulnérabilité dans google (CVE-2025-48570)
vulnérabilité dans google (CVE-2025-48570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47122 |
|
Vulnérabilité dans github.com/sparkle-project/Sparkle (CVE-2026-47122)
vulnérabilité dans github.com/sparkle-project/Sparkle (CVE-2026-47122). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SPUSentUpdateAppcastItemData``.
|
| CVE-2026-44494 |
|
Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-48522 |
|
Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-3160 |
|
Vulnérabilité dans gitlab (CVE-2026-3160)
vulnérabilité dans gitlab (CVE-2026-3160). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-45003 |
|
Vulnérabilité dans openclaw (CVE-2026-45003)
vulnérabilité dans openclaw (CVE-2026-45003). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.22` ou plus.
|
| CVE-2026-44992 |
|
Vulnérabilité dans openclaw (CVE-2026-44992)
vulnérabilité dans openclaw (CVE-2026-44992). Des informations confidentielles peuvent être exposées. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.20` ou plus.
|
| CVE-2026-42313 |
|
Vulnérabilité dans pyload-ng (CVE-2026-42313)
vulnérabilité dans pyload-ng (CVE-2026-42313). Des informations confidentielles peuvent être exposées. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-45182 |
|
Vulnérabilité dans CVE-2026-45182 (CVE-2026-45182)
vulnérabilité dans CVE-2026-45182 (CVE-2026-45182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42043 |
|
Vulnérabilité dans axios (CVE-2026-42043)
vulnérabilité dans axios (CVE-2026-42043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
|
| CVE-2026-39906 |
|
Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39961 |
|
Élévation de privilèges dans github.com/aiven/aiven-operator (CVE-2026-39961)
vulnérabilité dans github.com/aiven/aiven-operator (CVE-2026-39961). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.37.0` ou plus.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-27124 |
|
Vulnérabilité dans jlowin (CVE-2026-27124)
vulnérabilité dans jlowin (CVE-2026-27124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41365 |
|
Vulnérabilité dans openclaw (CVE-2026-41365)
vulnérabilité dans openclaw (CVE-2026-41365). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.31` ou plus.
|
| CVE-2026-0013 |
|
Vulnérabilité dans google (CVE-2026-0013)
vulnérabilité dans google (CVE-2026-0013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11393 |
|
Vulnérabilité dans CVE-2025-11393 (CVE-2025-11393)
vulnérabilité dans CVE-2025-11393 (CVE-2025-11393). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-36537 KEV |
|
[KEV] Vulnérabilité dans Zk framework zk-framework (CVE-2022-36537)
vulnérabilité dans Zk framework zk-framework (CVE-2022-36537). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-25740 |
|
Vulnérabilité dans k8s.io/kubernetes (CVE-2021-25740)
vulnérabilité dans k8s.io/kubernetes (CVE-2021-25740). Risque d'opérations non autorisées ou de divulgation.
|