Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-79939 |
|
Vulnérabilité dans CVE-2026-79939 (CVE-2026-79939)
vulnérabilité dans CVE-2026-79939 (CVE-2026-79939). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75038 |
|
Vulnérabilité dans CVE-2026-75038 (CVE-2026-75038)
vulnérabilité dans CVE-2026-75038 (CVE-2026-75038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55168 |
|
Vulnérabilité dans CVE-2026-55168 (CVE-2026-55168)
vulnérabilité dans CVE-2026-55168 (CVE-2026-55168). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/user-config/demoapp3`.
|
| CVE-2026-63125 |
|
Vulnérabilité dans CVE-2026-63125 (CVE-2026-63125)
vulnérabilité dans CVE-2026-63125 (CVE-2026-63125). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``can_create_images``.
|
| CVE-2026-64846 |
|
Vulnérabilité dans CVE-2026-64846 (CVE-2026-64846)
vulnérabilité dans CVE-2026-64846 (CVE-2026-64846). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32657 |
|
Vulnérabilité dans CVE-2026-32657 (CVE-2026-32657)
vulnérabilité dans CVE-2026-32657 (CVE-2026-32657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47766 |
|
Vulnérabilité dans c (CVE-2026-47766)
vulnérabilité dans c (CVE-2026-47766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-53802 |
|
Vulnérabilité dans CVE-2026-53802 (CVE-2026-53802)
vulnérabilité dans CVE-2026-53802 (CVE-2026-53802). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62992 |
|
Traversée de chemin dans smarty/smarty (CVE-2026-62992)
traversée de chemin dans smarty/smarty (CVE-2026-62992). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.2` ou plus.
|
| CVE-2026-54574 |
|
Vulnérabilité dans proot-distro (CVE-2026-54574)
vulnérabilité dans proot-distro (CVE-2026-54574). Des informations confidentielles peuvent être exposées. Exploitable via ``member.linkname``. Atténuation : mise à jour vers `5.1.5` ou plus.
|
| CVE-2026-56748 |
|
Vulnérabilité dans cribl (CVE-2026-56748)
vulnérabilité dans cribl (CVE-2026-56748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17459 |
|
Vulnérabilité dans CVE-2026-17459 (CVE-2026-17459)
vulnérabilité dans CVE-2026-17459 (CVE-2026-17459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65010 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65010)
vulnérabilité dans privilege-escalation (CVE-2026-65010). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12080 |
|
Vulnérabilité dans CVE-2026-12080 (CVE-2026-12080)
vulnérabilité dans CVE-2026-12080 (CVE-2026-12080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59674 |
|
Vulnérabilité dans CVE-2026-59674 (CVE-2026-59674)
vulnérabilité dans CVE-2026-59674 (CVE-2026-59674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39822 |
|
Vulnérabilité dans golang (CVE-2026-39822)
vulnérabilité dans golang (CVE-2026-39822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14699 |
|
Vulnérabilité dans CVE-2026-14699 (CVE-2026-14699)
vulnérabilité dans CVE-2026-14699 (CVE-2026-14699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13748 |
|
Traversée de chemin dans snowflake (CVE-2026-13748)
traversée de chemin dans snowflake (CVE-2026-13748). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56876 |
|
Traversée de chemin dans extract-zip (CVE-2026-56876)
traversée de chemin dans extract-zip (CVE-2026-56876). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13218 |
|
Vulnérabilité dans kubevirt (CVE-2026-13218)
vulnérabilité dans kubevirt (CVE-2026-13218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13201 |
|
Vulnérabilité dans kubevirt (CVE-2026-13201)
vulnérabilité dans kubevirt (CVE-2026-13201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12958 |
|
Vulnérabilité dans CVE-2026-12958 (CVE-2026-12958)
vulnérabilité dans CVE-2026-12958 (CVE-2026-12958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52811 |
|
Traversée de chemin dans gogs.io/gogs (CVE-2026-52811)
traversée de chemin dans gogs.io/gogs (CVE-2026-52811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56815 |
|
Vulnérabilité dans CVE-2026-56815 (CVE-2026-56815)
vulnérabilité dans CVE-2026-56815 (CVE-2026-56815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41579 |
|
Vulnérabilité dans github.com/opencontainers/runc (CVE-2026-41579)
vulnérabilité dans github.com/opencontainers/runc (CVE-2026-41579). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setupPtmx``. Atténuation : mise à jour vers `1.5.0-rc.3` ou plus.
|
| CVE-2026-55447 |
|
Divulgation d'information dans langflow (CVE-2026-55447)
vulnérabilité dans langflow (CVE-2026-55447). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``BaseFileComponent``. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-53489 |
|
Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53489)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.9, 2.2.5, 2.3.2` ou plus.
|
| CVE-2026-49248 |
|
Vulnérabilité dans CVE-2026-49248 (CVE-2026-49248)
vulnérabilité dans CVE-2026-49248 (CVE-2026-49248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55686 |
|
Vulnérabilité dans github.com/containers/podman/v5 (CVE-2026-55686)
vulnérabilité dans github.com/containers/podman/v5 (CVE-2026-55686). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.1` ou plus.
|
| CVE-2026-54420 KEV |
|
[KEV] Vulnérabilité dans litespeed (CVE-2026-54420)
vulnérabilité dans litespeed (CVE-2026-54420). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43278 |
|
Vulnérabilité dans apple (CVE-2025-43278)
vulnérabilité dans apple (CVE-2025-43278). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47763 |
|
Vulnérabilité dans pdm (CVE-2026-47763)
vulnérabilité dans pdm (CVE-2026-47763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdm.toml``. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-5223 |
|
Vulnérabilité dans cargo (CVE-2026-5223)
vulnérabilité dans cargo (CVE-2026-5223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.97.0` ou plus.
|
| CVE-2026-42306 |
|
Vulnérabilité dans github.com/docker/docker (CVE-2026-42306)
vulnérabilité dans github.com/docker/docker (CVE-2026-42306). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /containers/{id}/archive`. Atténuation : mise à jour vers `2.0.0-beta.14` ou plus.
|
| CVE-2026-8784 |
|
Vulnérabilité dans c (CVE-2026-8784)
vulnérabilité dans c (CVE-2026-8784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41937 |
|
Vulnérabilité dans CVE-2026-41937 (CVE-2026-41937)
vulnérabilité dans CVE-2026-41937 (CVE-2026-41937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6475 |
|
Vulnérabilité dans postgresql (CVE-2026-6475)
vulnérabilité dans postgresql (CVE-2026-6475). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-7819 |
|
Vulnérabilité dans pgadmin4 (CVE-2026-7819)
vulnérabilité dans pgadmin4 (CVE-2026-7819). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `9.15` ou plus.
|
| CVE-2026-29203 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-29203)
vulnérabilité dans privilege-escalation (CVE-2026-29203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42275 |
|
Traversée de chemin dans github.com/openziti/zrok (CVE-2026-42275)
traversée de chemin dans github.com/openziti/zrok (CVE-2026-42275). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2026-31893 |
|
Vulnérabilité dans tunnelblick (CVE-2026-31893)
vulnérabilité dans tunnelblick (CVE-2026-31893). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41326 |
|
Vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-41326)
vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-41326). Des informations confidentielles peuvent être exposées. Exploitable via ``policy_data.common.cpath``. Atténuation : mise à jour vers `0.0.0-20260422180503-1b9e49eb2763` ou plus.
|
| CVE-2026-39860 |
|
Vulnérabilité dans nixos (CVE-2026-39860)
vulnérabilité dans nixos (CVE-2026-39860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.34.5` ou plus.
|
| CVE-2026-35525 |
|
Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-34078 |
|
Vulnérabilité dans flatpak (CVE-2026-34078)
vulnérabilité dans flatpak (CVE-2026-34078). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.16.4` ou plus.
|
| CVE-2026-27489 |
|
Vulnérabilité dans path-traversal (CVE-2026-27489)
vulnérabilité dans path-traversal (CVE-2026-27489). Des informations confidentielles peuvent être exposées.
|