Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44091 |
|
Vulnérabilité dans CVE-2026-44091 (CVE-2026-44091)
vulnérabilité dans CVE-2026-44091 (CVE-2026-44091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48746 |
|
Vulnérabilité dans vllm (CVE-2026-48746)
vulnérabilité dans vllm (CVE-2026-48746). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| CVE-2026-65902 |
|
Vulnérabilité dans dompurify (CVE-2026-65902)
vulnérabilité dans dompurify (CVE-2026-65902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.allowedTags``. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-49458 |
|
Vulnérabilité dans dompurify (CVE-2026-49458)
vulnérabilité dans dompurify (CVE-2026-49458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``instanceof``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-33828 |
|
Vulnérabilité dans microsoft (CVE-2026-33828)
vulnérabilité dans microsoft (CVE-2026-33828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35051 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051). Des informations confidentielles peuvent être exposées. Exploitable via ``ForwardAuth``. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-34780 |
|
Vulnérabilité dans electronjs (CVE-2026-34780)
vulnérabilité dans electronjs (CVE-2026-34780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24153 |
|
Vulnérabilité dans nvidia (CVE-2026-24153)
vulnérabilité dans nvidia (CVE-2026-24153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27893 |
|
Vulnérabilité dans vllm (CVE-2026-27893)
vulnérabilité dans vllm (CVE-2026-27893). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.18.0` ou plus.
|
| CVE-2026-4687 |
|
Vulnérabilité dans mozilla (CVE-2026-4687)
vulnérabilité dans mozilla (CVE-2026-4687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61884 KEV |
|
[KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48938 |
|
Vulnérabilité dans go-gh (CVE-2025-48938)
vulnérabilité dans go-gh (CVE-2025-48938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-1118 |
|
Vulnérabilité dans CVE-2025-1118 (CVE-2025-1118)
vulnérabilité dans CVE-2025-1118 (CVE-2025-1118). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-23682 |
|
Vulnérabilité dans ls1intum (CVE-2024-23682)
vulnérabilité dans ls1intum (CVE-2024-23682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-20826 |
|
Vulnérabilité dans cisco (CVE-2022-20826)
vulnérabilité dans cisco (CVE-2022-20826). L'exploitation peut entraîner la prise de contrôle totale du système.
|