Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-32387 |
|
Divulgation d'information dans CVE-2024-32387 (CVE-2024-32387)
vulnérabilité dans CVE-2024-32387 (CVE-2024-32387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-45336 |
|
Vulnérabilité dans flask (CVE-2026-45336)
vulnérabilité dans flask (CVE-2026-45336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61740 |
|
Contournement d'authentification dans lightrag-hku (CVE-2026-61740)
contournement d'authentification dans lightrag-hku (CVE-2026-61740). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /documents`. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-61684 |
|
Vulnérabilité dans CVE-2026-61684 (CVE-2026-61684)
vulnérabilité dans CVE-2026-61684 (CVE-2026-61684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37270 |
|
Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57172 |
|
Vulnérabilité dans CVE-2026-57172 (CVE-2026-57172)
vulnérabilité dans CVE-2026-57172 (CVE-2026-57172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14807 |
|
Vulnérabilité dans CVE-2026-14807 (CVE-2026-14807)
vulnérabilité dans CVE-2026-14807 (CVE-2026-14807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13768 |
|
Vulnérabilité dans CVE-2026-13768 (CVE-2026-13768)
vulnérabilité dans CVE-2026-13768 (CVE-2026-13768). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13728 |
|
Vulnérabilité dans watchguard (CVE-2026-13728)
vulnérabilité dans watchguard (CVE-2026-13728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49352 |
|
Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
|
| CVE-2026-7839 |
|
Vulnérabilité dans c (CVE-2026-7839)
vulnérabilité dans c (CVE-2026-7839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56278 |
|
Vulnérabilité dans express (CVE-2026-56278)
vulnérabilité dans express (CVE-2026-56278). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50110 |
|
Vulnérabilité dans CVE-2026-50110 (CVE-2026-50110)
vulnérabilité dans CVE-2026-50110 (CVE-2026-50110). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31928 |
|
Vulnérabilité dans daktronics (CVE-2026-31928)
vulnérabilité dans daktronics (CVE-2026-31928). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12628 |
|
Vulnérabilité dans ibm (CVE-2026-12628)
vulnérabilité dans ibm (CVE-2026-12628). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11746 |
|
Vulnérabilité dans CVE-2026-11746 (CVE-2026-11746)
vulnérabilité dans CVE-2026-11746 (CVE-2026-11746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56265 |
|
Vulnérabilité dans kidocode (CVE-2026-56265)
vulnérabilité dans kidocode (CVE-2026-56265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47847 |
|
Vulnérabilité dans mariadb-galera (CVE-2026-47847)
vulnérabilité dans mariadb-galera (CVE-2026-47847). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.6.27-0, 10.11.17-0, 11.4.12-0, 11.8.7-0, 12.3.2-0` ou plus.
|
| CVE-2026-47846 |
|
Vulnérabilité dans cassandra (CVE-2026-47846)
vulnérabilité dans cassandra (CVE-2026-47846). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.20-0, 4.1.11-0, 5.0.8-0` ou plus.
|
| CVE-2025-10560 |
|
Vulnérabilité dans CVE-2025-10560 (CVE-2025-10560)
vulnérabilité dans CVE-2025-10560 (CVE-2025-10560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22312 |
|
Vulnérabilité dans CVE-2026-22312 (CVE-2026-22312)
vulnérabilité dans CVE-2026-22312 (CVE-2026-22312). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5667 |
|
Vulnérabilité dans jvn (CVE-2026-5667)
vulnérabilité dans jvn (CVE-2026-5667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9260 |
|
Use of hard-coded cryptographic keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier
Use of hard-coded cryptographic keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier
|
| CVE-2026-50091 |
|
Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50083 |
|
Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11849 |
|
Vulnérabilité dans CVE-2026-11849 (CVE-2026-11849)
vulnérabilité dans CVE-2026-11849 (CVE-2026-11849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10557 |
|
Vulnérabilité dans cisa (CVE-2026-10557)
vulnérabilité dans cisa (CVE-2026-10557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48031 |
|
Vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031)
vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031). Des informations confidentielles peuvent être exposées. Exploitable via ``dev.env``. Atténuation : mise à jour vers `0.0.0-20260517152733-cc82b9740fa6` ou plus.
|
| CVE-2026-47281 |
|
Vulnérabilité dans microsoft (CVE-2026-47281)
vulnérabilité dans microsoft (CVE-2026-47281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11414 |
|
Traversée de chemin dans path-traversal (CVE-2026-11414)
traversée de chemin dans path-traversal (CVE-2026-11414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71317 |
|
Vulnérabilité dans CVE-2025-71317 (CVE-2025-71317)
vulnérabilité dans CVE-2025-71317 (CVE-2025-71317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21404 |
|
Vulnérabilité dans cisa (CVE-2026-21404)
vulnérabilité dans cisa (CVE-2026-21404). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50213 |
|
Vulnérabilité dans acer (CVE-2026-50213)
vulnérabilité dans acer (CVE-2026-50213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49204 |
|
Vulnérabilité dans acer (CVE-2026-49204)
vulnérabilité dans acer (CVE-2026-49204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8876 |
|
Vulnérabilité dans securly (CVE-2026-8876)
vulnérabilité dans securly (CVE-2026-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36606 |
|
Vulnérabilité dans CVE-2026-36606 (CVE-2026-36606)
vulnérabilité dans CVE-2026-36606 (CVE-2026-36606). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36616 |
|
Vulnérabilité dans CVE-2026-36616 (CVE-2026-36616)
vulnérabilité dans CVE-2026-36616 (CVE-2026-36616). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25722 |
|
Vulnérabilité dans CVE-2019-25722 (CVE-2019-25722)
vulnérabilité dans CVE-2019-25722 (CVE-2019-25722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42251 |
|
Vulnérabilité dans CVE-2026-42251 (CVE-2026-42251)
vulnérabilité dans CVE-2026-42251 (CVE-2026-42251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25600 |
|
Vulnérabilité dans CVE-2026-25600 (CVE-2026-25600)
vulnérabilité dans CVE-2026-25600 (CVE-2026-25600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44825 |
|
Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2026-47410 |
|
Vulnérabilité dans praisonai-platform (CVE-2026-47410)
vulnérabilité dans praisonai-platform (CVE-2026-47410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /auth/register`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47255 |
|
Vulnérabilité dans @agenticmail/api (CVE-2026-47255)
vulnérabilité dans @agenticmail/api (CVE-2026-47255). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.32` ou plus.
|
| CVE-2026-42929 |
|
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
|
| CVE-2026-45631 |
|
Vulnérabilité dans CVE-2026-45631 (CVE-2026-45631)
vulnérabilité dans CVE-2026-45631 (CVE-2026-45631). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.3` ou plus.
|
| CVE-2026-46376 |
|
Vulnérabilité dans sangoma (CVE-2026-46376)
vulnérabilité dans sangoma (CVE-2026-46376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.45` ou plus.
|
| CVE-2026-49323 |
|
Vulnérabilité dans CVE-2026-49323 (CVE-2026-49323)
vulnérabilité dans CVE-2026-49323 (CVE-2026-49323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49201 |
|
Vulnérabilité dans acer (CVE-2026-49201)
vulnérabilité dans acer (CVE-2026-49201). L'exploitation peut entraîner la prise de contrôle totale du système.
|