Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-34986 Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
CVE-2026-5260 A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
CVE-2026-9584 A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
CVE-2026-44905 Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
CVE-2026-42015 Vulnérabilité dans dos (CVE-2026-42015)
vulnérabilité dans dos (CVE-2026-42015). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43988 Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
CVE-2026-42013 A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
CVE-2026-45412 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45412)
SSRF dans ssrf (CVE-2026-45412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1` ou plus.
CVE-2026-42335 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42335)
SSRF dans ssrf (CVE-2026-42335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-42336 Vulnérabilité dans ssrf (CVE-2026-42336)
vulnérabilité dans ssrf (CVE-2026-42336). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2025-68711 Vulnérabilité dans c (CVE-2025-68711)
vulnérabilité dans c (CVE-2025-68711). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68708 Vulnérabilité dans c (CVE-2025-68708)
vulnérabilité dans c (CVE-2025-68708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9573 Vulnérabilité dans sqli (CVE-2026-9573)
vulnérabilité dans sqli (CVE-2026-9573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9574 Vulnérabilité dans sqli (CVE-2026-9574)
vulnérabilité dans sqli (CVE-2026-9574). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9575 Vulnérabilité dans sqli (CVE-2026-9575)
vulnérabilité dans sqli (CVE-2026-9575). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68709 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-68709)
XSS dans privilege-escalation (CVE-2025-68709). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68710 Vulnérabilité dans c (CVE-2025-68710)
vulnérabilité dans c (CVE-2025-68710). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48047 Vulnérabilité dans org.xwiki.platform:xwiki-platform-webjars-api (CVE-2026-48047)
vulnérabilité dans org.xwiki.platform:xwiki-platform-webjars-api (CVE-2026-48047). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.10.3` ou plus.
CVE-2026-8890 Vulnérabilité dans CVE-2026-8890 (CVE-2026-8890)
vulnérabilité dans CVE-2026-8890 (CVE-2026-8890). Des informations confidentielles peuvent être exposées.
CVE-2026-9170 Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8633 Injection de code dans ibm (CVE-2026-8633)
injection de code dans ibm (CVE-2026-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8855 Injection de code dans dos (CVE-2026-8855)
injection de code dans dos (CVE-2026-8855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9566 XSS (Cross-Site Scripting) dans CVE-2026-9566 (CVE-2026-9566)
XSS dans CVE-2026-9566 (CVE-2026-9566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9560 Injection de commande OS dans privilege-escalation (CVE-2026-9560)
injection de commande OS dans privilege-escalation (CVE-2026-9560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8835 Vulnérabilité dans dos (CVE-2026-8835)
vulnérabilité dans dos (CVE-2026-8835). Des informations confidentielles peuvent être exposées.
CVE-2026-8856 Vulnérabilité dans dos (CVE-2026-8856)
vulnérabilité dans dos (CVE-2026-8856). Les données peuvent être altérées par des attaquants.
CVE-2026-8834 Vulnérabilité dans dos (CVE-2026-8834)
vulnérabilité dans dos (CVE-2026-8834). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8854 Vulnérabilité dans dos (CVE-2026-8854)
vulnérabilité dans dos (CVE-2026-8854). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24196 Lecture hors limites dans dos (CVE-2026-24196)
vulnérabilité dans dos (CVE-2026-24196). Des informations confidentielles peuvent être exposées.
CVE-2026-24191 Vulnérabilité dans dos (CVE-2026-24191)
vulnérabilité dans dos (CVE-2026-24191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24195 Vulnérabilité dans dos (CVE-2026-24195)
vulnérabilité dans dos (CVE-2026-24195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24198 Divulgation d'information dans dos (CVE-2026-24198)
vulnérabilité dans dos (CVE-2026-24198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24199 Vulnérabilité dans dos (CVE-2026-24199)
vulnérabilité dans dos (CVE-2026-24199). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24201 Écriture hors limites dans dos (CVE-2026-24201)
écriture hors limites dans dos (CVE-2026-24201). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24200 Use-After-Free dans dos (CVE-2026-24200)
vulnérabilité dans dos (CVE-2026-24200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24197 Vulnérabilité dans dos (CVE-2026-24197)
vulnérabilité dans dos (CVE-2026-24197). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-33221 Vulnérabilité dans dos (CVE-2025-33221)
vulnérabilité dans dos (CVE-2025-33221). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24190 Vulnérabilité dans dos (CVE-2026-24190)
vulnérabilité dans dos (CVE-2026-24190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24187 Use-After-Free dans dos (CVE-2026-24187)
vulnérabilité dans dos (CVE-2026-24187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24192 Vulnérabilité dans dos (CVE-2026-24192)
vulnérabilité dans dos (CVE-2026-24192). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24182 Vulnérabilité dans dos (CVE-2026-24182)
vulnérabilité dans dos (CVE-2026-24182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24193 Écriture hors limites dans dos (CVE-2026-24193)
écriture hors limites dans dos (CVE-2026-24193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24194 Vulnérabilité dans dos (CVE-2026-24194)
vulnérabilité dans dos (CVE-2026-24194). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46624 Injection de commande OS dans sqli (CVE-2026-46624)
injection de commande OS dans sqli (CVE-2026-46624). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44706 Injection SQL dans sqli (CVE-2026-44706)
injection SQL dans sqli (CVE-2026-44706). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.11.2` ou plus.
CVE-2026-44667 XSS (Cross-Site Scripting) dans CVE-2026-44667 (CVE-2026-44667)
XSS dans CVE-2026-44667 (CVE-2026-44667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
CVE-2026-44669 XSS (Cross-Site Scripting) dans CVE-2026-44669 (CVE-2026-44669)
XSS dans CVE-2026-44669 (CVE-2026-44669). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
CVE-2026-42448 Traversée de chemin dans magic-wormhole (CVE-2026-42448)
traversée de chemin dans magic-wormhole (CVE-2026-42448). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.0` ou plus.
CVE-2026-28445 XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-28445)
XSS dans @typebot.io/js (CVE-2026-28445). Des informations confidentielles peuvent être exposées. Exploitable via ``customIcon.svg``. Atténuation : mise à jour vers `0.10.1` ou plus.
CVE-2026-9564 XSS (Cross-Site Scripting) dans CVE-2026-9564 (CVE-2026-9564)
XSS dans CVE-2026-9564 (CVE-2026-9564). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →