Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-24717 Traversée de chemin dans path-traversal (CVE-2026-24717)
traversée de chemin dans path-traversal (CVE-2026-24717). Des informations confidentielles peuvent être exposées.
CVE-2026-22899 Vulnérabilité dans dos (CVE-2026-22899)
vulnérabilité dans dos (CVE-2026-22899). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24716 Vulnérabilité dans dos (CVE-2026-24716)
vulnérabilité dans dos (CVE-2026-24716). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66281 Vulnérabilité dans dos (CVE-2025-66281)
vulnérabilité dans dos (CVE-2025-66281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62851 Traversée de chemin dans path-traversal (CVE-2025-62851)
traversée de chemin dans path-traversal (CVE-2025-62851). Des informations confidentielles peuvent être exposées.
CVE-2025-62850 Vulnérabilité dans dos (CVE-2025-62850)
vulnérabilité dans dos (CVE-2025-62850). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58468 CSRF dans csrf (CVE-2025-58468)
vulnérabilité dans csrf (CVE-2025-58468). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45541 ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation pat...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation path of the esp_http_server component. While parsing the client-supplied Sec-WebSocket-Protocol request...
CVE-2026-53674 Vulnérabilité dans dos (CVE-2026-53674)
vulnérabilité dans dos (CVE-2026-53674). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41721 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41731 Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40988 Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41711 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9743 Vulnérabilité dans mongodb (CVE-2026-9743)
vulnérabilité dans mongodb (CVE-2026-9743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.24` ou plus.
CVE-2026-44963 Désérialisation non sécurisée dans CVE-2026-44963 (CVE-2026-44963)
vulnérabilité dans CVE-2026-44963 (CVE-2026-44963). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46518 XSS (Cross-Site Scripting) dans csrf (CVE-2026-46518)
XSS dans csrf (CVE-2026-46518). Des informations confidentielles peuvent être exposées.
CVE-2026-41695 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /things`.
CVE-2026-25860 XSS (Cross-Site Scripting) dans CVE-2026-25860 (CVE-2026-25860)
XSS dans CVE-2026-25860 (CVE-2026-25860). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34417 XSS (Cross-Site Scripting) dans CVE-2026-34417 (CVE-2026-34417)
XSS dans CVE-2026-34417 (CVE-2026-34417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34657 Traversée de chemin dans path-traversal (CVE-2026-34657)
traversée de chemin dans path-traversal (CVE-2026-34657). Les données peuvent être altérées par des attaquants.
CVE-2026-48030 Injection de commande OS dans pheditor/pheditor (CVE-2026-48030)
injection de commande OS dans pheditor/pheditor (CVE-2026-48030). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``command``. Atténuation : mise à jour vers `2.0.4` ou plus.
CVE-2026-47933 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47933)
XSS dans adobe (CVE-2026-47933). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47938 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-47938)
SSRF dans ssrf (CVE-2026-47938). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47932 Traversée de chemin dans path-traversal (CVE-2026-47932)
traversée de chemin dans path-traversal (CVE-2026-47932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25557 XSS (Cross-Site Scripting) dans CVE-2026-25557 (CVE-2026-25557)
XSS dans CVE-2026-25557 (CVE-2026-25557). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34416 XSS (Cross-Site Scripting) dans CVE-2026-34416 (CVE-2026-34416)
XSS dans CVE-2026-34416 (CVE-2026-34416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48306 Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
CVE-2026-48305 Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
CVE-2026-47906 Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
CVE-2026-47907 Dreamweaver Desktop versions 21.7 and earlier are affected by an Improper Access Control...
Dreamweaver Desktop versions 21.7 and earlier are affected by an Improper Access Control...
CVE-2026-47908 Dreamweaver Desktop versions 21.7 and earlier are affected by an Access of Uninitialized Pointer...
Dreamweaver Desktop versions 21.7 and earlier are affected by an Access of Uninitialized Pointer...
CVE-2026-47106 XSS (Cross-Site Scripting) dans CVE-2026-47106 (CVE-2026-47106)
XSS dans CVE-2026-47106 (CVE-2026-47106). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34709 Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
CVE-2026-34710 Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
Substance3D - Sampler versions 6.0.0 and earlier are affected by an out-of-bounds write...
CVE-2026-32856 XSS (Cross-Site Scripting) dans CVE-2026-32856 (CVE-2026-32856)
XSS dans CVE-2026-32856 (CVE-2026-32856). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11822 SQLite before 3.53.2 Memory Corruption in FTS5 Extension
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
CVE-2026-11824 SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
CVE-2026-36823 Vulnérabilité dans dos (CVE-2026-36823)
vulnérabilité dans dos (CVE-2026-36823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39170 CSRF dans csrf (CVE-2026-39170)
vulnérabilité dans csrf (CVE-2026-39170). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36815 Vulnérabilité dans dos (CVE-2026-36815)
vulnérabilité dans dos (CVE-2026-36815). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36816 Vulnérabilité dans dos (CVE-2026-36816)
vulnérabilité dans dos (CVE-2026-36816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36817 Vulnérabilité dans dos (CVE-2026-36817)
vulnérabilité dans dos (CVE-2026-36817). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36818 Vulnérabilité dans dos (CVE-2026-36818)
vulnérabilité dans dos (CVE-2026-36818). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36819 Vulnérabilité dans dos (CVE-2026-36819)
vulnérabilité dans dos (CVE-2026-36819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36820 Vulnérabilité dans dos (CVE-2026-36820)
vulnérabilité dans dos (CVE-2026-36820). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36821 Vulnérabilité dans dos (CVE-2026-36821)
vulnérabilité dans dos (CVE-2026-36821). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36822 Vulnérabilité dans dos (CVE-2026-36822)
vulnérabilité dans dos (CVE-2026-36822). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36803 Vulnérabilité dans dos (CVE-2026-36803)
vulnérabilité dans dos (CVE-2026-36803). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36805 Vulnérabilité dans dos (CVE-2026-36805)
vulnérabilité dans dos (CVE-2026-36805). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36806 Vulnérabilité dans dos (CVE-2026-36806)
vulnérabilité dans dos (CVE-2026-36806). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →