Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53389 |
|
Use-After-Free dans linux (CVE-2026-53389)
vulnérabilité dans linux (CVE-2026-53389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53380 |
|
Écriture hors limites dans linux (CVE-2026-53380)
écriture hors limites dans linux (CVE-2026-53380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53392 |
|
Vulnérabilité dans linux (CVE-2026-53392)
vulnérabilité dans linux (CVE-2026-53392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53388 |
|
Use-After-Free dans linux (CVE-2026-53388)
vulnérabilité dans linux (CVE-2026-53388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53390 |
|
Lecture hors limites dans linux (CVE-2026-53390)
vulnérabilité dans linux (CVE-2026-53390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53394 |
|
Vulnérabilité dans linux (CVE-2026-53394)
vulnérabilité dans linux (CVE-2026-53394). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``new``.
|
| CVE-2026-53397 |
|
Vulnérabilité dans linux (CVE-2026-53397)
vulnérabilité dans linux (CVE-2026-53397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53395 |
|
Vulnérabilité dans linux (CVE-2026-53395)
vulnérabilité dans linux (CVE-2026-53395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53396 |
|
Vulnérabilité dans linux (CVE-2026-53396)
vulnérabilité dans linux (CVE-2026-53396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53391 |
|
Vulnérabilité dans linux (CVE-2026-53391)
vulnérabilité dans linux (CVE-2026-53391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53373 |
|
Vulnérabilité dans linux (CVE-2026-53373)
vulnérabilité dans linux (CVE-2026-53373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53374 |
|
Vulnérabilité dans linux (CVE-2026-53374)
vulnérabilité dans linux (CVE-2026-53374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16228 |
|
Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16227 |
|
Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53369 |
|
Vulnérabilité dans linux (CVE-2026-53369)
vulnérabilité dans linux (CVE-2026-53369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53368 |
|
Vulnérabilité dans linux (CVE-2026-53368)
vulnérabilité dans linux (CVE-2026-53368). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16210 |
|
Contournement d'authentification dans CVE-2026-16210 (CVE-2026-16210)
contournement d'authentification dans CVE-2026-16210 (CVE-2026-16210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16209 |
|
Contournement d'authentification dans CVE-2026-16209 (CVE-2026-16209)
contournement d'authentification dans CVE-2026-16209 (CVE-2026-16209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16200 |
|
Vulnérabilité dans c (CVE-2026-16200)
vulnérabilité dans c (CVE-2026-16200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10130 |
|
Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16154 |
|
Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16152 |
|
Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53994 |
|
Vulnérabilité dans dos (CVE-2026-53994)
vulnérabilité dans dos (CVE-2026-53994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16128 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16127 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16126 |
|
Vulnérabilité dans c (CVE-2026-16126)
vulnérabilité dans c (CVE-2026-16126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16125 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16125)
SSRF dans c (CVE-2026-16125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2025-71398 |
|
SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2025-71398)
SSRF dans surrealdb (CVE-2025-71398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2025-71390 |
|
Autorisation incorrecte dans surrealdb (CVE-2025-71390)
vulnérabilité dans surrealdb (CVE-2025-71390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71392 |
|
Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58362 |
|
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
|
| CVE-2024-58366 |
|
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
|
| CVE-2024-58368 |
|
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
|
| CVE-2023-54366 |
|
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-59173 |
|
Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16158 |
|
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
|
| CVE-2026-15631 |
|
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
|
| CVE-2026-16097 |
|
Débordement de tampon dans CVE-2026-16097 (CVE-2026-16097)
vulnérabilité dans CVE-2026-16097 (CVE-2026-16097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16095 |
|
Débordement de tampon dans CVE-2026-16095 (CVE-2026-16095)
vulnérabilité dans CVE-2026-16095 (CVE-2026-16095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16096 |
|
Débordement de tampon dans CVE-2026-16096 (CVE-2026-16096)
vulnérabilité dans CVE-2026-16096 (CVE-2026-16096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47868 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47870 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47869 |
|
Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47871 |
|
Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47867 |
|
Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47866 |
|
Autorisation incorrecte dans broadcom (CVE-2026-47866)
vulnérabilité dans broadcom (CVE-2026-47866). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16084 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16084 (CVE-2026-16084)
SSRF dans CVE-2026-16084 (CVE-2026-16084). Risque d'opérations non autorisées ou de divulgation.
|