Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12117 |
|
Divulgation d'information dans devolutions (CVE-2026-12117)
vulnérabilité dans devolutions (CVE-2026-12117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50019 |
|
Divulgation d'information dans yt-dlp (CVE-2026-50019)
vulnérabilité dans yt-dlp (CVE-2026-50019). Des informations confidentielles peuvent être exposées. Exploitable via ``curl``. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CVE-2026-12320 |
|
Divulgation d'information dans mozilla (CVE-2026-12320)
vulnérabilité dans mozilla (CVE-2026-12320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12311 |
|
Divulgation d'information dans mozilla (CVE-2026-12311)
vulnérabilité dans mozilla (CVE-2026-12311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49853 |
|
Divulgation d'information dans tornado (CVE-2026-49853)
vulnérabilité dans tornado (CVE-2026-49853). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-50870 |
|
Divulgation d'information dans CVE-2026-50870 (CVE-2026-50870)
vulnérabilité dans CVE-2026-50870 (CVE-2026-50870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39007 |
|
Divulgation d'information dans CVE-2026-39007 (CVE-2026-39007)
vulnérabilité dans CVE-2026-39007 (CVE-2026-39007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54276 |
|
Divulgation d'information dans aiohttp (CVE-2026-54276)
vulnérabilité dans aiohttp (CVE-2026-54276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthMiddleware``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54264 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-54264)
vulnérabilité dans @angular/service-worker (CVE-2026-54264). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``.
|
| CVE-2026-53571 |
|
Traversée de chemin dans vite (CVE-2026-53571)
traversée de chemin dans vite (CVE-2026-53571). Des informations confidentielles peuvent être exposées. Exploitable via ``server.fs.deny``. Atténuation : mise à jour vers `6.4.3` ou plus.
|
| CVE-2026-49356 |
|
Traversée de chemin dans @babel/core (CVE-2026-49356)
traversée de chemin dans @babel/core (CVE-2026-49356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inputSourceMap``. Atténuation : mise à jour vers `7.29.6` ou plus.
|
| CVE-2026-50184 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50184)
vulnérabilité dans @angular/service-worker (CVE-2026-50184). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-50169 |
|
Divulgation d'information dans @angular/service-worker (CVE-2026-50169)
vulnérabilité dans @angular/service-worker (CVE-2026-50169). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-8385 |
|
Divulgation d'information dans wordpress (CVE-2026-8385)
vulnérabilité dans wordpress (CVE-2026-8385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12203 |
|
Divulgation d'information dans CVE-2026-12203 (CVE-2026-12203)
vulnérabilité dans CVE-2026-12203 (CVE-2026-12203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54396 |
|
Divulgation d'information dans CVE-2026-54396 (CVE-2026-54396)
vulnérabilité dans CVE-2026-54396 (CVE-2026-54396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47264 |
|
Divulgation d'information dans discourse (CVE-2026-47264)
vulnérabilité dans discourse (CVE-2026-47264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47263 |
|
Divulgation d'information dans discourse (CVE-2026-47263)
vulnérabilité dans discourse (CVE-2026-47263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45085 |
|
Divulgation d'information dans discourse (CVE-2026-45085)
vulnérabilité dans discourse (CVE-2026-45085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44786 |
|
Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44785 |
|
Divulgation d'information dans discourse (CVE-2026-44785)
vulnérabilité dans discourse (CVE-2026-44785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44784 |
|
Divulgation d'information dans discourse (CVE-2026-44784)
vulnérabilité dans discourse (CVE-2026-44784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44782 |
|
Divulgation d'information dans discourse (CVE-2026-44782)
vulnérabilité dans discourse (CVE-2026-44782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44780 |
|
Divulgation d'information dans discourse (CVE-2026-44780)
vulnérabilité dans discourse (CVE-2026-44780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44779 |
|
Divulgation d'information dans discourse (CVE-2026-44779)
vulnérabilité dans discourse (CVE-2026-44779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46371 |
|
Divulgation d'information dans github.com/fleetdm/fleet/v4 (CVE-2026-46371)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-46371). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/mdm/apple/commands`. Atténuation : mise à jour vers `4.84.2` ou plus.
|
| CVE-2026-46370 |
|
Injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370)
injection SQL dans github.com/fleetdm/fleet/v4 (CVE-2026-46370). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/fleet/labels/{id}/hosts`. Atténuation : mise à jour vers `4.84.2` ou plus.
|
| CVE-2026-53725 |
|
Divulgation d'information dans parse-server (CVE-2026-53725)
vulnérabilité dans parse-server (CVE-2026-53725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get``. Atténuation : mise à jour vers `9.9.1-alpha.5` ou plus.
|
| CVE-2026-3433 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-3433)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-6046 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6046)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6046). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-50009 |
|
Divulgation d'information dans io.netty:netty-codec-classes-quic (CVE-2026-50009)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-50009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-44206 |
|
Divulgation d'information dans CVE-2026-44206 (CVE-2026-44206)
vulnérabilité dans CVE-2026-44206 (CVE-2026-44206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47177 |
|
Divulgation d'information dans CVE-2026-47177 (CVE-2026-47177)
vulnérabilité dans CVE-2026-47177 (CVE-2026-47177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47176 |
|
Divulgation d'information dans CVE-2026-47176 (CVE-2026-47176)
vulnérabilité dans CVE-2026-47176 (CVE-2026-47176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48050 |
|
Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-48050)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-48050). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublicPrefixes``. Atténuation : mise à jour vers `0.0.0-20260520170331-32a4091fb949` ou plus.
|
| CVE-2026-48007 |
|
Divulgation d'information dans @element-hq/element-call-embedded (CVE-2026-48007)
vulnérabilité dans @element-hq/element-call-embedded (CVE-2026-48007). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posthog``. Atténuation : mise à jour vers `0.19.4` ou plus.
|
| CVE-2026-53912 |
|
Divulgation d'information dans CVE-2026-53912 (CVE-2026-53912)
vulnérabilité dans CVE-2026-53912 (CVE-2026-53912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49219 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-49219)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.14.0` ou plus.
|
| CVE-2026-47751 |
|
Injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751)
injection de commande OS dans anthropics/claude-code-action (CVE-2026-47751). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enableAllProjectMcpServers``. Atténuation : mise à jour vers `1.0.74` ou plus.
|
| CVE-2026-48855 |
|
Divulgation d'information dans erlang (CVE-2026-48855)
vulnérabilité dans erlang (CVE-2026-48855). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49397 |
|
Divulgation d'information dans github.com/nezhahq/nezha (CVE-2026-49397)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/service`. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| CVE-2026-45329 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c vali...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c validated only some of the caller-supplied pointer arguments, leaving input pointer arguments unchecked....
|
| CVE-2026-36719 |
|
Divulgation d'information dans CVE-2026-36719 (CVE-2026-36719)
vulnérabilité dans CVE-2026-36719 (CVE-2026-36719). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42973 |
|
Divulgation d'information dans microsoft (CVE-2026-42973)
vulnérabilité dans microsoft (CVE-2026-42973). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42970 |
|
Divulgation d'information dans microsoft (CVE-2026-42970)
vulnérabilité dans microsoft (CVE-2026-42970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42972 |
|
Divulgation d'information dans microsoft (CVE-2026-42972)
vulnérabilité dans microsoft (CVE-2026-42972). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42971 |
|
Divulgation d'information dans microsoft (CVE-2026-42971)
vulnérabilité dans microsoft (CVE-2026-42971). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42906 |
|
Divulgation d'information dans microsoft (CVE-2026-42906)
vulnérabilité dans microsoft (CVE-2026-42906). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42907 |
|
Divulgation d'information dans microsoft (CVE-2026-42907)
vulnérabilité dans microsoft (CVE-2026-42907). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0411 |
|
Divulgation d'information dans netgear (CVE-2026-0411)
vulnérabilité dans netgear (CVE-2026-0411). L'exploitation peut entraîner la prise de contrôle totale du système.
|