Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69249 |
|
Vulnérabilité dans cryptography (CVE-2026-69249)
vulnérabilité dans cryptography (CVE-2026-69249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build_chain_inner``. Atténuation : mise à jour vers `49.0.0` ou plus.
|
| CVE-2026-69244 |
|
Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
|
| CVE-2026-69152 |
|
Vulnérabilité dans brace-expansion (CVE-2026-69152)
vulnérabilité dans brace-expansion (CVE-2026-69152). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLength``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-67312 |
|
Vulnérabilité dans dos (CVE-2026-67312)
vulnérabilité dans dos (CVE-2026-67312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67313 |
|
Vulnérabilité dans CVE-2026-67313 (CVE-2026-67313)
vulnérabilité dans CVE-2026-67313 (CVE-2026-67313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67318 |
|
Vulnérabilité dans CVE-2026-67318 (CVE-2026-67318)
vulnérabilité dans CVE-2026-67318 (CVE-2026-67318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53505 |
|
Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53504 |
|
Vulnérabilité dans thumbor (CVE-2026-53504)
vulnérabilité dans thumbor (CVE-2026-53504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``convolution``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-52857 |
|
Vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52857)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52857). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``json``. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-18358 |
|
Vulnérabilité dans CVE-2026-18358 (CVE-2026-18358)
vulnérabilité dans CVE-2026-18358 (CVE-2026-18358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10695 |
|
Vulnérabilité dans dos (CVE-2026-10695)
vulnérabilité dans dos (CVE-2026-10695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-25039 |
|
Vulnérabilité dans dos (CVE-2024-25039)
vulnérabilité dans dos (CVE-2024-25039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9322 |
|
Vulnérabilité dans dos (CVE-2026-9322)
vulnérabilité dans dos (CVE-2026-9322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67437 |
|
Vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-67437)
vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-67437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``registeredStates``. Atténuation : mise à jour vers `0.0.0-20260708075951-ec114e95d297` ou plus.
|
| CVE-2026-63119 |
|
Vulnérabilité dans mcp (CVE-2026-63119)
vulnérabilité dans mcp (CVE-2026-63119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-16543 |
|
Vulnérabilité dans dos (CVE-2026-16543)
vulnérabilité dans dos (CVE-2026-16543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15228 |
|
Vulnérabilité dans dos (CVE-2026-15228)
vulnérabilité dans dos (CVE-2026-15228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58182 |
|
Vulnérabilité dans apache (CVE-2026-58182)
vulnérabilité dans apache (CVE-2026-58182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65324 |
|
Vulnérabilité dans apache (CVE-2026-65324)
vulnérabilité dans apache (CVE-2026-65324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58151 |
|
Vulnérabilité dans apache (CVE-2026-58151)
vulnérabilité dans apache (CVE-2026-58151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14981 |
|
Vulnérabilité dans dos (CVE-2026-14981)
vulnérabilité dans dos (CVE-2026-14981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54609 |
|
Vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609)
vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RECONNECT_REQUEST``.
|
| CVE-2026-66299 |
|
Vulnérabilité dans apache (CVE-2026-66299)
vulnérabilité dans apache (CVE-2026-66299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42493 |
|
Vulnérabilité dans CVE-2026-42493 (CVE-2026-42493)
vulnérabilité dans CVE-2026-42493 (CVE-2026-42493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66920 |
|
Vulnérabilité dans dos (CVE-2026-66920)
vulnérabilité dans dos (CVE-2026-66920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66913 |
|
Vulnérabilité dans CVE-2026-66913 (CVE-2026-66913)
vulnérabilité dans CVE-2026-66913 (CVE-2026-66913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63913 |
|
Vulnérabilité dans dos (CVE-2025-63913)
vulnérabilité dans dos (CVE-2025-63913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64724 |
|
Vulnérabilité dans apple (CVE-2026-64724)
vulnérabilité dans apple (CVE-2026-64724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43768 |
|
Vulnérabilité dans apple (CVE-2026-43768)
vulnérabilité dans apple (CVE-2026-43768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43804 |
|
Vulnérabilité dans apple (CVE-2026-43804)
vulnérabilité dans apple (CVE-2026-43804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43806 |
|
Vulnérabilité dans dos (CVE-2026-43806)
vulnérabilité dans dos (CVE-2026-43806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28932 |
|
Vulnérabilité dans dos (CVE-2026-28932)
vulnérabilité dans dos (CVE-2026-28932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17501 |
|
Vulnérabilité dans cpp (CVE-2026-17501)
vulnérabilité dans cpp (CVE-2026-17501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73568 |
|
Vulnérabilité dans libp2p (CVE-2026-73568)
vulnérabilité dans libp2p (CVE-2026-73568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``length``.
|
| CVE-2026-73413 |
|
Vulnérabilité dans shescape (CVE-2026-73413)
vulnérabilité dans shescape (CVE-2026-73413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73561 |
|
Vulnérabilité dans @anephenix/hub (CVE-2026-73561)
vulnérabilité dans @anephenix/hub (CVE-2026-73561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setInterval``. Atténuation : mise à jour vers `0.2.16` ou plus.
|
| CVE-2026-55497 |
|
Vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/user/setting/avatar`. Atténuation : mise à jour vers `4.0.0-20260613024411-3607f79bb44c` ou plus.
|
| CVE-2026-73507 |
|
Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66144 |
|
Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55685 |
|
Vulnérabilité dans react-router (CVE-2026-55685)
vulnérabilité dans react-router (CVE-2026-55685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.18.0` ou plus.
|
| CVE-2026-59933 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bigBlockChain``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59932 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-14257 |
|
Vulnérabilité dans brace-expansion (CVE-2026-14257)
vulnérabilité dans brace-expansion (CVE-2026-14257). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max``. Atténuation : mise à jour vers `1.1.17` ou plus.
|
| CVE-2026-21723 |
|
Vulnérabilité dans CVE-2026-21723 (CVE-2026-21723)
vulnérabilité dans CVE-2026-21723 (CVE-2026-21723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38763 |
|
Vulnérabilité dans dos (CVE-2026-38763)
vulnérabilité dans dos (CVE-2026-38763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59942 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59941 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-56816 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|