Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20459 |
|
Vulnérabilité dans dos (CVE-2026-20459)
vulnérabilité dans dos (CVE-2026-20459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57995 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57995)
vulnérabilité dans privilege-escalation (CVE-2026-57995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56365 |
|
Vulnérabilité dans dos (CVE-2026-56365)
vulnérabilité dans dos (CVE-2026-56365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56363 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56363)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56363). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-56364 |
|
Vulnérabilité dans Magick.NET-Q8-x64 (CVE-2026-56364)
vulnérabilité dans Magick.NET-Q8-x64 (CVE-2026-56364). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``platform_name``. Atténuation : mise à jour vers `14.10.2` ou plus.
|
| CVE-2026-56399 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56399)
SSRF dans ssrf (CVE-2026-56399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56356 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56356)
XSS dans n8n (CVE-2026-56356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.13.3` ou plus.
|
| CVE-2026-56286 |
|
Vulnérabilité dans csrf (CVE-2026-56286)
vulnérabilité dans csrf (CVE-2026-56286). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56350 |
|
Élévation de privilèges dans n8n (CVE-2026-56350)
vulnérabilité dans n8n (CVE-2026-56350). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-56219 |
|
Contournement d'authentification dans CVE-2026-56219 (CVE-2026-56219)
contournement d'authentification dans CVE-2026-56219 (CVE-2026-56219). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52195 |
|
Vulnérabilité dans dos (CVE-2026-52195)
vulnérabilité dans dos (CVE-2026-52195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52198 |
|
Vulnérabilité dans dos (CVE-2026-52198)
vulnérabilité dans dos (CVE-2026-52198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52197 |
|
Vulnérabilité dans dos (CVE-2026-52197)
vulnérabilité dans dos (CVE-2026-52197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52193 |
|
Vulnérabilité dans dos (CVE-2026-52193)
vulnérabilité dans dos (CVE-2026-52193). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50040 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50040 (CVE-2026-50040)
XSS dans CVE-2026-50040 (CVE-2026-50040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28322 |
|
Vulnérabilité dans CVE-2026-28322 (CVE-2026-28322)
vulnérabilité dans CVE-2026-28322 (CVE-2026-28322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55721 |
|
Injection SQL dans sqli (CVE-2026-55721)
injection SQL dans sqli (CVE-2026-55721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56233 |
|
Traversée de chemin dans path-traversal (CVE-2026-56233)
traversée de chemin dans path-traversal (CVE-2026-56233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14115 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14115)
vulnérabilité dans privilege-escalation (CVE-2026-14115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14124 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-14124)
vulnérabilité dans privilege-escalation (CVE-2026-14124). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14078 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14078)
vulnérabilité dans privilege-escalation (CVE-2026-14078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14094 |
|
Use-After-Free dans privilege-escalation (CVE-2026-14094)
vulnérabilité dans privilege-escalation (CVE-2026-14094). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14060 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14060)
vulnérabilité dans privilege-escalation (CVE-2026-14060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14041 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14041)
vulnérabilité dans privilege-escalation (CVE-2026-14041). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14036 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14036)
vulnérabilité dans privilege-escalation (CVE-2026-14036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14018 |
|
Use-After-Free dans privilege-escalation (CVE-2026-14018)
vulnérabilité dans privilege-escalation (CVE-2026-14018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13928 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13928)
vulnérabilité dans privilege-escalation (CVE-2026-13928). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13927 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13927)
vulnérabilité dans privilege-escalation (CVE-2026-13927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13897 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13897)
vulnérabilité dans privilege-escalation (CVE-2026-13897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13903 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13903)
vulnérabilité dans privilege-escalation (CVE-2026-13903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13891 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13891)
vulnérabilité dans privilege-escalation (CVE-2026-13891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13864 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13864)
vulnérabilité dans privilege-escalation (CVE-2026-13864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13844 |
|
Use-After-Free dans privilege-escalation (CVE-2026-13844)
vulnérabilité dans privilege-escalation (CVE-2026-13844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13863 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13863)
vulnérabilité dans privilege-escalation (CVE-2026-13863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13856 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13856)
vulnérabilité dans privilege-escalation (CVE-2026-13856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13800 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13800)
vulnérabilité dans privilege-escalation (CVE-2026-13800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13824 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13824)
vulnérabilité dans privilege-escalation (CVE-2026-13824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13827 |
|
Use-After-Free dans privilege-escalation (CVE-2026-13827)
vulnérabilité dans privilege-escalation (CVE-2026-13827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71374 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71374)
vulnérabilité dans picklescan (CVE-2025-71374). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71355 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71355)
vulnérabilité dans picklescan (CVE-2025-71355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.25` ou plus.
|
| CVE-2025-71363 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71363)
vulnérabilité dans picklescan (CVE-2025-71363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-58449 |
|
Injection de code dans CVE-2026-58449 (CVE-2026-58449)
injection de code dans CVE-2026-58449 (CVE-2026-58449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52196 |
|
Vulnérabilité dans dos (CVE-2026-52196)
vulnérabilité dans dos (CVE-2026-52196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10585 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-10585)
XSS dans c (CVE-2026-10585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54696 |
|
Vulnérabilité dans json (CVE-2026-54696)
vulnérabilité dans json (CVE-2026-54696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Atténuation : mise à jour vers `2.19.9` ou plus.
|
| CVE-2026-55223 |
|
Désérialisation non sécurisée dans com.mchange:c3p0 (CVE-2026-55223)
vulnérabilité dans com.mchange:c3p0 (CVE-2026-55223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataSource``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-57204 |
|
Vulnérabilité dans pypdf (CVE-2026-57204)
vulnérabilité dans pypdf (CVE-2026-57204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Atténuation : mise à jour vers `6.13.3` ou plus.
|
| CVE-2026-57585 |
|
Use-After-Free dans dos (CVE-2026-57585)
vulnérabilité dans dos (CVE-2026-57585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13207 |
|
Vulnérabilité dans CVE-2026-13207 (CVE-2026-13207)
vulnérabilité dans CVE-2026-13207 (CVE-2026-13207). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-36324)
SSRF dans ssrf (CVE-2025-36324). Risque d'opérations non autorisées ou de divulgation.
|