Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-53389 Use-After-Free dans linux (CVE-2026-53389)
vulnérabilité dans linux (CVE-2026-53389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53380 Écriture hors limites dans linux (CVE-2026-53380)
écriture hors limites dans linux (CVE-2026-53380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53392 Vulnérabilité dans linux (CVE-2026-53392)
vulnérabilité dans linux (CVE-2026-53392). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53388 Use-After-Free dans linux (CVE-2026-53388)
vulnérabilité dans linux (CVE-2026-53388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53390 Lecture hors limites dans linux (CVE-2026-53390)
vulnérabilité dans linux (CVE-2026-53390). Des informations confidentielles peuvent être exposées.
CVE-2026-53394 Vulnérabilité dans linux (CVE-2026-53394)
vulnérabilité dans linux (CVE-2026-53394). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``new``.
CVE-2026-53397 Vulnérabilité dans linux (CVE-2026-53397)
vulnérabilité dans linux (CVE-2026-53397). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53395 Vulnérabilité dans linux (CVE-2026-53395)
vulnérabilité dans linux (CVE-2026-53395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53396 Vulnérabilité dans linux (CVE-2026-53396)
vulnérabilité dans linux (CVE-2026-53396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53391 Vulnérabilité dans linux (CVE-2026-53391)
vulnérabilité dans linux (CVE-2026-53391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53373 Vulnérabilité dans linux (CVE-2026-53373)
vulnérabilité dans linux (CVE-2026-53373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53374 Vulnérabilité dans linux (CVE-2026-53374)
vulnérabilité dans linux (CVE-2026-53374). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16228 Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16227 Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53369 Vulnérabilité dans linux (CVE-2026-53369)
vulnérabilité dans linux (CVE-2026-53369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53368 Vulnérabilité dans linux (CVE-2026-53368)
vulnérabilité dans linux (CVE-2026-53368). Les données peuvent être altérées par des attaquants.
CVE-2026-16210 Contournement d'authentification dans CVE-2026-16210 (CVE-2026-16210)
contournement d'authentification dans CVE-2026-16210 (CVE-2026-16210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16209 Contournement d'authentification dans CVE-2026-16209 (CVE-2026-16209)
contournement d'authentification dans CVE-2026-16209 (CVE-2026-16209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16200 Vulnérabilité dans c (CVE-2026-16200)
vulnérabilité dans c (CVE-2026-16200). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10130 Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
CVE-2026-16154 Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16152 Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53994 Vulnérabilité dans dos (CVE-2026-53994)
vulnérabilité dans dos (CVE-2026-53994). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16128 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16127 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16126 Vulnérabilité dans c (CVE-2026-16126)
vulnérabilité dans c (CVE-2026-16126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16125 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16125)
SSRF dans c (CVE-2026-16125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9323 The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
CVE-2025-71398 SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2025-71398)
SSRF dans surrealdb (CVE-2025-71398). Des informations confidentielles peuvent être exposées.
CVE-2026-11826 OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
CVE-2025-71390 Autorisation incorrecte dans surrealdb (CVE-2025-71390)
vulnérabilité dans surrealdb (CVE-2025-71390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71392 Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-58362 SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
CVE-2024-58366 SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
CVE-2024-58368 SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
CVE-2023-54366 SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-59173 Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16158 Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
CVE-2026-15631 Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
CVE-2026-16097 Débordement de tampon dans CVE-2026-16097 (CVE-2026-16097)
vulnérabilité dans CVE-2026-16097 (CVE-2026-16097). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16095 Débordement de tampon dans CVE-2026-16095 (CVE-2026-16095)
vulnérabilité dans CVE-2026-16095 (CVE-2026-16095). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16096 Débordement de tampon dans CVE-2026-16096 (CVE-2026-16096)
vulnérabilité dans CVE-2026-16096 (CVE-2026-16096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47868 Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47870 Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47869 Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47871 Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47867 Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47866 Autorisation incorrecte dans broadcom (CVE-2026-47866)
vulnérabilité dans broadcom (CVE-2026-47866). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-16084 SSRF (Falsification de requête côté serveur) dans CVE-2026-16084 (CVE-2026-16084)
SSRF dans CVE-2026-16084 (CVE-2026-16084). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →