Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44976 |
|
Vulnérabilité dans CVE-2026-44976 (CVE-2026-44976)
vulnérabilité dans CVE-2026-44976 (CVE-2026-44976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44208 |
|
Vulnérabilité dans CVE-2026-44208 (CVE-2026-44208)
vulnérabilité dans CVE-2026-44208 (CVE-2026-44208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48610 |
|
Vulnérabilité dans CVE-2026-48610 (CVE-2026-48610)
vulnérabilité dans CVE-2026-48610 (CVE-2026-48610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47366 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-47366)
vulnérabilité dans privilege-escalation (CVE-2026-47366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45178 |
|
Vulnérabilité dans dos (CVE-2026-45178)
vulnérabilité dans dos (CVE-2026-45178). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45177 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-45177)
vulnérabilité dans paloaltonetworks (CVE-2026-45177). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46308 |
|
Vulnérabilité dans apple (CVE-2025-46308)
vulnérabilité dans apple (CVE-2025-46308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46315 |
|
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
|
| CVE-2025-43339 |
|
Vulnérabilité dans apple (CVE-2025-43339)
vulnérabilité dans apple (CVE-2025-43339). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-24165 |
|
Vulnérabilité dans apple (CVE-2025-24165)
vulnérabilité dans apple (CVE-2025-24165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41856 |
|
Vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856)
vulnérabilité dans org.springframework.graphql:spring-graphql (CVE-2026-41856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20259 |
|
Vulnérabilité dans splunk (CVE-2026-20259)
vulnérabilité dans splunk (CVE-2026-20259). Des informations confidentielles peuvent être exposées. Exploitable via ``edit_saved_search_owner``.
|
| CVE-2026-50545 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50545)
vulnérabilité dans github.com/fission/fission (CVE-2026-50545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment.spec.runtime.podSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50563 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50563)
vulnérabilité dans github.com/fission/fission (CVE-2026-50563). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.spec.podspec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50564 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50564)
vulnérabilité dans github.com/fission/fission (CVE-2026-50564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49822 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49822)
vulnérabilité dans github.com/fission/fission (CVE-2026-49822). Des informations confidentielles peuvent être exposées. Exploitable via ``KubernetesWatchTrigger``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49823 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49823)
vulnérabilité dans github.com/fission/fission (CVE-2026-49823). Des informations confidentielles peuvent être exposées. Exploitable via ``PackageRef.Namespace``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49824 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49824)
vulnérabilité dans github.com/fission/fission (CVE-2026-49824). Des informations confidentielles peuvent être exposées. Exploitable via ``spec.environment.namespace``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-48034 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48034)
vulnérabilité dans @hulumi/policies (CVE-2026-48034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecureBucket``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-41728 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41837 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47907 |
|
Dreamweaver Desktop versions 21.7 and earlier are affected by an Improper Access Control...
Dreamweaver Desktop versions 21.7 and earlier are affected by an Improper Access Control...
|
| CVE-2026-39169 |
|
SEMCMS 5.0 is vulnerable to unauthorized access in SEMCMS_copy.php.
SEMCMS 5.0 is vulnerable to unauthorized access in SEMCMS_copy.php.
|
| CVE-2026-36720 |
|
Vulnérabilité dans CVE-2026-36720 (CVE-2026-36720)
vulnérabilité dans CVE-2026-36720 (CVE-2026-36720). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42829 |
|
Vulnérabilité dans microsoft (CVE-2026-42829)
vulnérabilité dans microsoft (CVE-2026-42829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41092 |
|
Vulnérabilité dans microsoft (CVE-2026-41092)
vulnérabilité dans microsoft (CVE-2026-41092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49161 |
|
Vulnérabilité dans microsoft (CVE-2026-49161)
vulnérabilité dans microsoft (CVE-2026-49161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48578 |
|
Vulnérabilité dans microsoft (CVE-2026-48578)
vulnérabilité dans microsoft (CVE-2026-48578). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45658 |
|
Vulnérabilité dans microsoft (CVE-2026-45658)
vulnérabilité dans microsoft (CVE-2026-45658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45649 |
|
Vulnérabilité dans microsoft (CVE-2026-45649)
vulnérabilité dans microsoft (CVE-2026-45649). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45654 |
|
Vulnérabilité dans microsoft (CVE-2026-45654)
vulnérabilité dans microsoft (CVE-2026-45654). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49938 |
|
Vulnérabilité dans fortinet (CVE-2026-49938)
vulnérabilité dans fortinet (CVE-2026-49938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41984 |
|
Vulnérabilité dans CVE-2026-41984 (CVE-2026-41984)
vulnérabilité dans CVE-2026-41984 (CVE-2026-41984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41985 |
|
Vulnérabilité dans CVE-2026-41985 (CVE-2026-41985)
vulnérabilité dans CVE-2026-41985 (CVE-2026-41985). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41847 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41006 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11621 |
|
Vulnérabilité dans CVE-2026-11621 (CVE-2026-11621)
vulnérabilité dans CVE-2026-11621 (CVE-2026-11621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44249 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-11532 |
|
Vulnérabilité dans CVE-2026-11532 (CVE-2026-11532)
vulnérabilité dans CVE-2026-11532 (CVE-2026-11532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11474 |
|
Vulnérabilité dans CVE-2026-11474 (CVE-2026-11474)
vulnérabilité dans CVE-2026-11474 (CVE-2026-11474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11466 |
|
Vulnérabilité dans deepsearcher (CVE-2026-11466)
vulnérabilité dans deepsearcher (CVE-2026-11466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11464 |
|
Divulgation d'information dans CVE-2026-11464 (CVE-2026-11464)
vulnérabilité dans CVE-2026-11464 (CVE-2026-11464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11459 |
|
Divulgation d'information dans CVE-2026-11459 (CVE-2026-11459)
vulnérabilité dans CVE-2026-11459 (CVE-2026-11459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11458 |
|
Divulgation d'information dans CVE-2026-11458 (CVE-2026-11458)
vulnérabilité dans CVE-2026-11458 (CVE-2026-11458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45776 |
|
Vulnérabilité dans buffalo (CVE-2026-45776)
vulnérabilité dans buffalo (CVE-2026-45776). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45746 |
|
Vulnérabilité dans termix (CVE-2026-45746)
vulnérabilité dans termix (CVE-2026-45746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11344 |
|
Vulnérabilité dans CVE-2026-11344 (CVE-2026-11344)
vulnérabilité dans CVE-2026-11344 (CVE-2026-11344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54533 |
|
Vulnérabilité dans vantage6 (CVE-2026-54533)
vulnérabilité dans vantage6 (CVE-2026-54533). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-47279 |
|
Vulnérabilité dans nocodb (CVE-2026-47279)
vulnérabilité dans nocodb (CVE-2026-47279). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/public/shared-view/`. Atténuation : mise à jour vers `2026.05.1` ou plus.
|
| CVE-2026-6209 |
|
Vulnérabilité dans CVE-2026-6209 (CVE-2026-6209)
vulnérabilité dans CVE-2026-6209 (CVE-2026-6209). Des informations confidentielles peuvent être exposées.
|