Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54230 |
|
Vulnérabilité dans abrt-project (CVE-2026-54230)
vulnérabilité dans abrt-project (CVE-2026-54230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54231 |
|
Vulnérabilité dans abrt-project (CVE-2026-54231)
vulnérabilité dans abrt-project (CVE-2026-54231). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44172 |
|
Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11790 |
|
Vulnérabilité dans dos (CVE-2026-11790)
vulnérabilité dans dos (CVE-2026-11790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11789 |
|
Vulnérabilité dans redhat (CVE-2026-11789)
vulnérabilité dans redhat (CVE-2026-11789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11788 |
|
Vulnérabilité dans redhat (CVE-2026-11788)
vulnérabilité dans redhat (CVE-2026-11788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11787 |
|
Vulnérabilité dans redhat (CVE-2026-11787)
vulnérabilité dans redhat (CVE-2026-11787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11786 |
|
Lecture hors limites dans redhat (CVE-2026-11786)
vulnérabilité dans redhat (CVE-2026-11786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11785 |
|
Vulnérabilité dans redhat (CVE-2026-11785)
vulnérabilité dans redhat (CVE-2026-11785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11611 |
|
Vulnérabilité dans dos (CVE-2026-11611)
vulnérabilité dans dos (CVE-2026-11611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50264 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-50264)
écriture hors limites dans privilege-escalation (CVE-2026-50264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50263 |
|
Use-After-Free dans xorg (CVE-2026-50263)
vulnérabilité dans xorg (CVE-2026-50263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50262 |
|
Lecture hors limites dans xorg (CVE-2026-50262)
vulnérabilité dans xorg (CVE-2026-50262). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50261 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50261)
vulnérabilité dans privilege-escalation (CVE-2026-50261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50260 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50260)
vulnérabilité dans privilege-escalation (CVE-2026-50260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50259 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50259)
vulnérabilité dans privilege-escalation (CVE-2026-50259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50258 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50258)
vulnérabilité dans privilege-escalation (CVE-2026-50258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50256 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50256)
vulnérabilité dans privilege-escalation (CVE-2026-50256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50257 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50257)
vulnérabilité dans privilege-escalation (CVE-2026-50257). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0492 KEV |
|
[KEV] Contournement d'authentification dans Linux c (CVE-2022-0492)
contournement d'authentification dans Linux c (CVE-2022-0492). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-4408 |
|
Injection de commande OS dans redhat (CVE-2026-4408)
injection de commande OS dans redhat (CVE-2026-4408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2340 |
|
Vulnérabilité dans redhat (CVE-2026-2340)
vulnérabilité dans redhat (CVE-2026-2340). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-1933 |
|
Vulnérabilité dans redhat (CVE-2026-1933)
vulnérabilité dans redhat (CVE-2026-1933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3012 |
|
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
|
| CVE-2026-48864 |
|
Écriture hors limites dans dos (CVE-2026-48864)
écriture hors limites dans dos (CVE-2026-48864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4480 |
|
Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9256 |
|
Vulnérabilité dans nginx (CVE-2026-9256)
vulnérabilité dans nginx (CVE-2026-9256). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.0, 1.30.2, 1.31.1` ou plus.
|
| CVE-2026-46625 |
|
Vulnérabilité dans js-cookie (CVE-2026-46625)
vulnérabilité dans js-cookie (CVE-2026-46625). Les données peuvent être altérées par des attaquants. Exploitable via ``for...in``. Atténuation : mise à jour vers `3.0.7` ou plus.
|
| CVE-2026-9149 |
|
Vulnérabilité dans dos (CVE-2026-9149)
vulnérabilité dans dos (CVE-2026-9149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``repo_add_solv``.
|
| CVE-2026-9150 |
|
Vulnérabilité dans dos (CVE-2026-9150)
vulnérabilité dans dos (CVE-2026-9150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9064 |
|
Vulnérabilité dans dos (CVE-2026-9064)
vulnérabilité dans dos (CVE-2026-9064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42009 |
|
Vulnérabilité dans dos (CVE-2026-42009)
vulnérabilité dans dos (CVE-2026-42009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42010 |
|
Vulnérabilité dans gnu (CVE-2026-42010)
vulnérabilité dans gnu (CVE-2026-42010). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-7424 |
|
Vulnérabilité dans java (CVE-2025-7424)
vulnérabilité dans java (CVE-2025-7424). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
|
| CVE-2026-34002 |
|
Vulnérabilité dans dos (CVE-2026-34002)
vulnérabilité dans dos (CVE-2026-34002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34000 |
|
Lecture hors limites dans dos (CVE-2026-34000)
vulnérabilité dans dos (CVE-2026-34000). Des informations confidentielles peuvent être exposées. Exploitable via ``XkbAddGeomKeyAlias``.
|
| CVE-2026-31431 KEV |
|
[KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3833 |
|
Vulnérabilité dans gnu (CVE-2026-3833)
vulnérabilité dans gnu (CVE-2026-3833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nameConstraints``.
|
| CVE-2026-3832 |
|
Vulnérabilité dans gnu (CVE-2026-3832)
vulnérabilité dans gnu (CVE-2026-3832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33845 |
|
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
|
| CVE-2026-6732 |
|
Vulnérabilité dans dos (CVE-2026-6732)
vulnérabilité dans dos (CVE-2026-6732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6846 |
|
Vulnérabilité dans dos (CVE-2026-6846)
vulnérabilité dans dos (CVE-2026-6846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6845 |
|
Vulnérabilité dans dos (CVE-2026-6845)
vulnérabilité dans dos (CVE-2026-6845). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
|
| CVE-2026-6844 |
|
Vulnérabilité dans dos (CVE-2026-6844)
vulnérabilité dans dos (CVE-2026-6844). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
|
| CVE-2026-6843 |
|
Vulnérabilité dans dos (CVE-2026-6843)
vulnérabilité dans dos (CVE-2026-6843). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``printf``.
|
| CVE-2026-41082 |
|
Vulnérabilité dans ocaml (CVE-2026-41082)
vulnérabilité dans ocaml (CVE-2026-41082). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6384 |
|
Vulnérabilité dans dos (CVE-2026-6384)
vulnérabilité dans dos (CVE-2026-6384). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ReadJeffsImage``.
|
| CVE-2026-6245 |
|
Vulnérabilité dans c (CVE-2026-6245)
vulnérabilité dans c (CVE-2026-6245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
|
| CVE-2026-4878 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4878)
vulnérabilité dans privilege-escalation (CVE-2026-4878). L'exploitation peut entraîner la prise de contrôle totale du système.
|