Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-80051 |
|
Vulnérabilité dans CVE-2026-80051 (CVE-2026-80051)
vulnérabilité dans CVE-2026-80051 (CVE-2026-80051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17113 |
|
Vulnérabilité dans CVE-2026-17113 (CVE-2026-17113)
vulnérabilité dans CVE-2026-17113 (CVE-2026-17113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeEnvs``.
|
| CVE-2026-5304 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-5304)
vulnérabilité dans privilege-escalation (CVE-2026-5304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18830 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9390 |
|
Vulnérabilité dans xml (CVE-2026-9390)
vulnérabilité dans xml (CVE-2026-9390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20498 |
|
Vulnérabilité dans mediatek (CVE-2026-20498)
vulnérabilité dans mediatek (CVE-2026-20498). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4773 |
|
Vulnérabilité dans CVE-2026-4773 (CVE-2026-4773)
vulnérabilité dans CVE-2026-4773 (CVE-2026-4773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50524 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-55124 |
|
Vulnérabilité dans microsoft (CVE-2026-55124)
vulnérabilité dans microsoft (CVE-2026-55124). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44935 |
|
Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-54235 |
|
Vulnérabilité dans vllm (CVE-2026-54235)
vulnérabilité dans vllm (CVE-2026-54235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``False``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-10825 |
|
Vulnérabilité dans CVE-2026-10825 (CVE-2026-10825)
vulnérabilité dans CVE-2026-10825 (CVE-2026-10825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9753 |
|
Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9742 |
|
Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-44249 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-11460 |
|
Vulnérabilité dans CVE-2026-11460 (CVE-2026-11460)
vulnérabilité dans CVE-2026-11460 (CVE-2026-11460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6858 |
|
Vulnérabilité dans CVE-2024-6858 (CVE-2024-6858)
vulnérabilité dans CVE-2024-6858 (CVE-2024-6858). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49941 |
|
Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47675 |
|
Vulnérabilité dans hono (CVE-2026-47675)
vulnérabilité dans hono (CVE-2026-47675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-45069 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-40851 |
|
Vulnérabilité dans CVE-2026-40851 (CVE-2026-40851)
vulnérabilité dans CVE-2026-40851 (CVE-2026-40851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9521 |
|
Vulnérabilité dans CVE-2026-9521 (CVE-2026-9521)
vulnérabilité dans CVE-2026-9521 (CVE-2026-9521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4646 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4646)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4646). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.15` ou plus.
|
| CVE-2026-7887 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-7887)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7887). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-5946 |
|
Vulnérabilité dans isc (CVE-2026-5946)
vulnérabilité dans isc (CVE-2026-5946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``.
|
| CVE-2026-0802 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0802)
vulnérabilité dans privilege-escalation (CVE-2026-0802). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20074 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20074)
vulnérabilité dans Cisco dos (CVE-2026-20074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21932 |
|
Vulnérabilité dans java (CVE-2026-21932)
vulnérabilité dans java (CVE-2026-21932). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
|
| CVE-2026-33806 |
|
Vulnérabilité dans fastify (CVE-2026-33806)
vulnérabilité dans fastify (CVE-2026-33806). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4598 |
|
Vulnérabilité dans jsrsasign (CVE-2026-4598)
vulnérabilité dans jsrsasign (CVE-2026-4598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.1.1` ou plus.
|
| CVE-2026-2092 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.4.10` ou plus.
|
| CVE-2026-2004 |
|
Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-25639 |
|
Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
|
| CVE-2025-40910 |
|
Vulnérabilité dans CVE-2025-40910 (CVE-2025-40910)
vulnérabilité dans CVE-2025-40910 (CVE-2025-40910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20494 |
|
Vulnérabilité dans dos (CVE-2024-20494)
vulnérabilité dans dos (CVE-2024-20494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20408 |
|
Vulnérabilité dans dos (CVE-2024-20408)
vulnérabilité dans dos (CVE-2024-20408). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4879 KEV |
|
[KEV] Vulnérabilité dans Servicenow utah (CVE-2024-4879)
vulnérabilité dans Servicenow utah (CVE-2024-4879). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|