Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40092 |
|
Vulnérabilité dans nimiq-keys (CVE-2026-40092)
vulnérabilité dans nimiq-keys (CVE-2026-40092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TaggedPublicKey``.
|
| CVE-2026-42327 |
|
Vulnérabilité dans openssl (CVE-2026-42327)
vulnérabilité dans openssl (CVE-2026-42327). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OpensslString``. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| CVE-2026-44471 |
|
Vulnérabilité dans gix-fs (CVE-2026-44471)
vulnérabilité dans gix-fs (CVE-2026-44471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``payload``. Atténuation : mise à jour vers `0.21.1` ou plus.
|
| CVE-2026-42544 |
|
Vulnérabilité dans granian (CVE-2026-42544)
vulnérabilité dans granian (CVE-2026-42544). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Err``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-42545 |
|
Vulnérabilité dans granian (CVE-2026-42545)
vulnérabilité dans granian (CVE-2026-42545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-43913 |
|
Autorisation incorrecte dans dani-garcia (CVE-2026-43913)
vulnérabilité dans dani-garcia (CVE-2026-43913). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/ciphers/purge`. Atténuation : mise à jour vers `1.35.5` ou plus.
|
| CVE-2026-43914 |
|
Vulnérabilité dans dani-garcia (CVE-2026-43914)
vulnérabilité dans dani-garcia (CVE-2026-43914). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.4` ou plus.
|
| CVE-2026-43911 |
|
Vulnérabilité dans dani-garcia (CVE-2026-43911)
vulnérabilité dans dani-garcia (CVE-2026-43911). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.5` ou plus.
|
| CVE-2026-43912 |
|
Vulnérabilité dans dani-garcia (CVE-2026-43912)
vulnérabilité dans dani-garcia (CVE-2026-43912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.5` ou plus.
|
| CVE-2026-44983 |
|
Vulnérabilité dans smallbitvec (CVE-2026-44983)
vulnérabilité dans smallbitvec (CVE-2026-44983). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``smallbitvec``.
|
| CVE-2026-42199 |
|
Vulnérabilité dans grid (CVE-2026-42199)
vulnérabilité dans grid (CVE-2026-42199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_unchecked``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-42189 |
|
Vulnérabilité dans russh (CVE-2026-42189)
vulnérabilité dans russh (CVE-2026-42189). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``read_userauth_info_response``. Atténuation : mise à jour vers `0.60.1` ou plus.
|
| CVE-2026-44499 |
|
Vulnérabilité dans zebrad (CVE-2026-44499)
vulnérabilité dans zebrad (CVE-2026-44499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inv``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-44497 |
|
Vulnérabilité dans zfnd (CVE-2026-44497)
vulnérabilité dans zfnd (CVE-2026-44497). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-44498 |
|
Vulnérabilité dans zebrad (CVE-2026-44498)
vulnérabilité dans zebrad (CVE-2026-44498). Les données peuvent être altérées par des attaquants. Exploitable via ``MAX_BLOCK_SIGOPS``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-44500 |
|
Vulnérabilité dans zebra-network (CVE-2026-44500)
vulnérabilité dans zebra-network (CVE-2026-44500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headers``. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2026-43434 |
|
Vulnérabilité dans c (CVE-2026-43434)
vulnérabilité dans c (CVE-2026-43434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41583 |
|
Vulnérabilité dans zfnd (CVE-2026-41583)
vulnérabilité dans zfnd (CVE-2026-41583). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``.
|
| CVE-2026-41584 |
|
Vulnérabilité dans zebrad (CVE-2026-41584)
vulnérabilité dans zebrad (CVE-2026-41584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orchard``. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2026-41585 |
|
Vulnérabilité dans zebra-rpc (CVE-2026-41585)
vulnérabilité dans zebra-rpc (CVE-2026-41585). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-42278 |
|
Vulnérabilité dans CVE-2026-42278 (CVE-2026-42278)
vulnérabilité dans CVE-2026-42278 (CVE-2026-42278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44662 |
|
Vulnérabilité dans openssl (CVE-2026-44662)
vulnérabilité dans openssl (CVE-2026-44662). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| SUSE-SU-2026:1753-1 |
|
Vulnérabilité dans c (SUSE-SU-2026:1753-1)
vulnérabilité dans c (SUSE-SU-2026:1753-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``schema_attr_enum_callback``.
|
| CVE-2026-46689 |
|
Vulnérabilité dans scim_proto (CVE-2026-46689)
vulnérabilité dans scim_proto (CVE-2026-46689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-42559 |
|
Vulnérabilité dans rmcp (CVE-2026-42559)
vulnérabilité dans rmcp (CVE-2026-42559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmcp``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-33420 |
|
Vulnérabilité dans dani-garcia (CVE-2026-33420)
vulnérabilité dans dani-garcia (CVE-2026-33420). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/organizations/{org_id}/collections/details`.
|
| CVE-2026-31835 |
|
Vulnérabilité dans dos (CVE-2026-31835)
vulnérabilité dans dos (CVE-2026-31835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authenticatorData``.
|
| CVE-2026-41676 |
|
Vulnérabilité dans rust-openssl-project (CVE-2026-41676)
vulnérabilité dans rust-openssl-project (CVE-2026-41676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-41681 |
|
Vulnérabilité dans rust-openssl-project (CVE-2026-41681)
vulnérabilité dans rust-openssl-project (CVE-2026-41681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-41898 |
|
Vulnérabilité dans rust-openssl-project (CVE-2026-41898)
vulnérabilité dans rust-openssl-project (CVE-2026-41898). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-41678 |
|
Écriture hors limites dans rust-openssl-project (CVE-2026-41678)
écriture hors limites dans rust-openssl-project (CVE-2026-41678). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-39361 |
|
SSRF (Falsification de requête côté serveur) dans openobserve (CVE-2026-39361)
SSRF dans openobserve (CVE-2026-39361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39360 |
|
Vulnérabilité dans rustfs (CVE-2026-39360)
vulnérabilité dans rustfs (CVE-2026-39360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35468 |
|
Vulnérabilité dans nimiq (CVE-2026-35468)
vulnérabilité dans nimiq (CVE-2026-35468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33184 |
|
Vulnérabilité dans nimiq (CVE-2026-33184)
vulnérabilité dans nimiq (CVE-2026-33184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34061 |
|
Vulnérabilité dans nimiq (CVE-2026-34061)
vulnérabilité dans nimiq (CVE-2026-34061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2625 |
|
Vulnérabilité dans dos (CVE-2026-2625)
vulnérabilité dans dos (CVE-2026-2625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34219 |
|
Vulnérabilité dans protocol (CVE-2026-34219)
vulnérabilité dans protocol (CVE-2026-34219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34377 |
|
Vulnérabilité dans zfnd (CVE-2026-34377)
vulnérabilité dans zfnd (CVE-2026-34377). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34202 |
|
Injection de code dans deserialization (CVE-2026-34202)
injection de code dans deserialization (CVE-2026-34202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32829 |
|
Vulnérabilité dans pseitz (CVE-2026-32829)
vulnérabilité dans pseitz (CVE-2026-32829). Des informations confidentielles peuvent être exposées. Exploitable via ``decompress_into``.
|
| CVE-2026-31812 |
|
Vulnérabilité dans dos (CVE-2026-31812)
vulnérabilité dans dos (CVE-2026-31812). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.14` ou plus.
|
| CVE-2026-25727 |
|
Vulnérabilité dans dos (CVE-2026-25727)
vulnérabilité dans dos (CVE-2026-25727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68260 |
|
Vulnérabilité dans CVE-2025-68260 (CVE-2025-68260)
vulnérabilité dans CVE-2025-68260 (CVE-2025-68260). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodeDeath``.
|
| CVE-2025-40040 |
|
Vulnérabilité dans c (CVE-2025-40040)
vulnérabilité dans c (CVE-2025-40040). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VM_MERGEABLE``.
|
| CVE-2025-4574 |
|
Vulnérabilité dans CVE-2025-4574 (CVE-2025-4574)
vulnérabilité dans CVE-2025-4574 (CVE-2025-4574). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``.
|
| CVE-2025-4432 |
|
Vulnérabilité dans ring (CVE-2025-4432)
vulnérabilité dans ring (CVE-2025-4432). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.17.12` ou plus.
|
| CVE-2021-47561 |
|
Use-After-Free dans linux (CVE-2021-47561)
vulnérabilité dans linux (CVE-2021-47561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-3566 |
|
Injection de commande dans node (CVE-2024-3566)
injection de commande dans node (CVE-2024-3566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd.exe``. Atténuation : mise à jour vers `18.19.0` ou plus.
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|