Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52942 |
|
Lecture hors limites dans c (CVE-2026-52942)
vulnérabilité dans c (CVE-2026-52942). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52925 |
|
Vulnérabilité dans c (CVE-2026-52925)
vulnérabilité dans c (CVE-2026-52925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52938 |
|
Vulnérabilité dans c (CVE-2026-52938)
vulnérabilité dans c (CVE-2026-52938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52939 |
|
Vulnérabilité dans c (CVE-2026-52939)
vulnérabilité dans c (CVE-2026-52939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52915 |
|
Vulnérabilité dans c (CVE-2026-52915)
vulnérabilité dans c (CVE-2026-52915). Des informations confidentielles peuvent être exposées. Exploitable via ``IP6T_OPTS_OPTSNR``.
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-11820 |
|
Vulnérabilité dans c (CVE-2026-11820)
vulnérabilité dans c (CVE-2026-11820). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11819 |
|
Vulnérabilité dans c (CVE-2026-11819)
vulnérabilité dans c (CVE-2026-11819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55249 |
|
Injection de commande OS dans c (CVE-2026-55249)
injection de commande OS dans c (CVE-2026-55249). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71382 |
|
Vulnérabilité dans c (CVE-2025-71382)
vulnérabilité dans c (CVE-2025-71382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55448 |
|
Injection de commande OS dans mise (CVE-2026-55448)
injection de commande OS dans mise (CVE-2026-55448). Des informations confidentielles peuvent être exposées. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-55173 |
|
Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
injection de commande OS dans wwbn/avideo (CVE-2026-55173). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitizeFFmpegCommand``.
|
| CVE-2026-56117 |
|
Use-After-Free dans c (CVE-2026-56117)
vulnérabilité dans c (CVE-2026-56117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56115 |
|
Vulnérabilité dans c (CVE-2026-56115)
vulnérabilité dans c (CVE-2026-56115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56114 |
|
Écriture hors limites dans c (CVE-2026-56114)
écriture hors limites dans c (CVE-2026-56114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55639 |
|
Vulnérabilité dans c (CVE-2025-55639)
vulnérabilité dans c (CVE-2025-55639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12969 |
|
Lecture hors limites dans c (CVE-2026-12969)
vulnérabilité dans c (CVE-2026-12969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56371 |
|
Vulnérabilité dans c (CVE-2026-56371)
vulnérabilité dans c (CVE-2026-56371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10658 |
|
Écriture hors limites dans c (CVE-2026-10658)
écriture hors limites dans c (CVE-2026-10658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10651 |
|
Vulnérabilité dans c (CVE-2026-10651)
vulnérabilité dans c (CVE-2026-10651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10645 |
|
Lecture hors limites dans c (CVE-2026-10645)
vulnérabilité dans c (CVE-2026-10645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48517 |
|
Vulnérabilité dans MessagePack (CVE-2026-48517)
vulnérabilité dans MessagePack (CVE-2026-48517). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializer.Typeless``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48516 |
|
Vulnérabilité dans MessagePack (CVE-2026-48516)
vulnérabilité dans MessagePack (CVE-2026-48516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48515 |
|
Vulnérabilité dans MessagePack (CVE-2026-48515)
vulnérabilité dans MessagePack (CVE-2026-48515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48514 |
|
Vulnérabilité dans MessagePack (CVE-2026-48514)
vulnérabilité dans MessagePack (CVE-2026-48514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``byteLength``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48513 |
|
Vulnérabilité dans MessagePack (CVE-2026-48513)
vulnérabilité dans MessagePack (CVE-2026-48513). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DynamicUnionResolver``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48512 |
|
Vulnérabilité dans MessagePack (CVE-2026-48512)
vulnérabilité dans MessagePack (CVE-2026-48512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSerializer.ConvertFromJson``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48511 |
|
Vulnérabilité dans MessagePack (CVE-2026-48511)
vulnérabilité dans MessagePack (CVE-2026-48511). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpandoObjectFormatter.Deserialize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48510 |
|
Vulnérabilité dans MessagePack (CVE-2026-48510)
vulnérabilité dans MessagePack (CVE-2026-48510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48509 |
|
Vulnérabilité dans MessagePack (CVE-2026-48509)
vulnérabilité dans MessagePack (CVE-2026-48509). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializerOptions.Standard``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48506 |
|
Vulnérabilité dans MessagePack (CVE-2026-48506)
vulnérabilité dans MessagePack (CVE-2026-48506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StackOverflowException``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48502 |
|
Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-56109 |
|
Vulnérabilité dans c (CVE-2026-56109)
vulnérabilité dans c (CVE-2026-56109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12602 |
|
Vulnérabilité dans c (CVE-2026-12602)
vulnérabilité dans c (CVE-2026-12602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56367 |
|
Lecture hors limites dans c (CVE-2026-56367)
vulnérabilité dans c (CVE-2026-56367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50559 |
|
Contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559)
contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559). Des informations confidentielles peuvent être exposées. Exploitable via ``quarkus.http.auth.permission``. Atténuation : mise à jour vers `3.37.0` ou plus.
|
| CVE-2026-54911 |
|
Vulnérabilité dans ujson (CVE-2026-54911)
vulnérabilité dans ujson (CVE-2026-54911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.13.0` ou plus.
|
| CVE-2026-54902 |
|
Use-After-Free dans oj (CVE-2026-54902)
vulnérabilité dans oj (CVE-2026-54902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hash_end``. Atténuation : mise à jour vers `3.17.3` ou plus.
|
| CVE-2026-54900 |
|
Use-After-Free dans oj (CVE-2026-54900)
vulnérabilité dans oj (CVE-2026-54900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``create_id``. Atténuation : mise à jour vers `3.17.3` ou plus.
|
| CVE-2026-54898 |
|
Use-After-Free dans oj (CVE-2026-54898)
vulnérabilité dans oj (CVE-2026-54898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hash_start``. Atténuation : mise à jour vers `3.17.3` ou plus.
|
| CVE-2026-54897 |
|
Use-After-Free dans oj (CVE-2026-54897)
vulnérabilité dans oj (CVE-2026-54897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``each_value``. Atténuation : mise à jour vers `3.17.3` ou plus.
|
| CVE-2026-54592 |
|
Lecture hors limites dans oj (CVE-2026-54592)
vulnérabilité dans oj (CVE-2026-54592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``doc_each_child``. Atténuation : mise à jour vers `3.17.3` ou plus.
|
| CVE-2026-54500 |
|
Lecture hors limites dans oj (CVE-2026-54500)
vulnérabilité dans oj (CVE-2026-54500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Oj.load``. Atténuation : mise à jour vers `3.17.3` ou plus.
|
| CVE-2026-52910 |
|
Lecture hors limites dans c (CVE-2026-52910)
vulnérabilité dans c (CVE-2026-52910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54353 |
|
Vulnérabilité dans c (CVE-2023-54353)
vulnérabilité dans c (CVE-2023-54353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55568 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-55568). Des informations confidentielles peuvent être exposées. Exploitable via ``proxy``. Atténuation : mise à jour vers `7.12.1` ou plus.
|
| CVE-2026-54051 |
|
Injection de commande OS dans network-ai (CVE-2026-54051)
injection de commande OS dans network-ai (CVE-2026-54051). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxPolicy.isCommandAllowed``. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-56132 |
|
Vulnérabilité dans c (CVE-2026-56132)
vulnérabilité dans c (CVE-2026-56132). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15661 |
|
Lecture hors limites dans c (CVE-2025-15661)
vulnérabilité dans c (CVE-2025-15661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56099 |
|
Lecture hors limites dans c (CVE-2026-56099)
vulnérabilité dans c (CVE-2026-56099). Risque d'opérations non autorisées ou de divulgation.
|