Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34986 |
|
Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-42015 |
|
Vulnérabilité dans dos (CVE-2026-42015)
vulnérabilité dans dos (CVE-2026-42015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-45412 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45412)
SSRF dans ssrf (CVE-2026-45412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2026-42335 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-42335)
SSRF dans ssrf (CVE-2026-42335). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-42336 |
|
Vulnérabilité dans ssrf (CVE-2026-42336)
vulnérabilité dans ssrf (CVE-2026-42336). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2025-68711 |
|
Vulnérabilité dans c (CVE-2025-68711)
vulnérabilité dans c (CVE-2025-68711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68708 |
|
Vulnérabilité dans c (CVE-2025-68708)
vulnérabilité dans c (CVE-2025-68708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9573 |
|
Vulnérabilité dans sqli (CVE-2026-9573)
vulnérabilité dans sqli (CVE-2026-9573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9574 |
|
Vulnérabilité dans sqli (CVE-2026-9574)
vulnérabilité dans sqli (CVE-2026-9574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9575 |
|
Vulnérabilité dans sqli (CVE-2026-9575)
vulnérabilité dans sqli (CVE-2026-9575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68709 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-68709)
XSS dans privilege-escalation (CVE-2025-68709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68710 |
|
Vulnérabilité dans c (CVE-2025-68710)
vulnérabilité dans c (CVE-2025-68710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48047 |
|
Vulnérabilité dans org.xwiki.platform:xwiki-platform-webjars-api (CVE-2026-48047)
vulnérabilité dans org.xwiki.platform:xwiki-platform-webjars-api (CVE-2026-48047). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.10.3` ou plus.
|
| CVE-2026-8890 |
|
Vulnérabilité dans CVE-2026-8890 (CVE-2026-8890)
vulnérabilité dans CVE-2026-8890 (CVE-2026-8890). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9170 |
|
Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8633 |
|
Injection de code dans ibm (CVE-2026-8633)
injection de code dans ibm (CVE-2026-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8855 |
|
Injection de code dans dos (CVE-2026-8855)
injection de code dans dos (CVE-2026-8855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9566 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9566 (CVE-2026-9566)
XSS dans CVE-2026-9566 (CVE-2026-9566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9560 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-9560)
injection de commande OS dans privilege-escalation (CVE-2026-9560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8835 |
|
Vulnérabilité dans dos (CVE-2026-8835)
vulnérabilité dans dos (CVE-2026-8835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8856 |
|
Vulnérabilité dans dos (CVE-2026-8856)
vulnérabilité dans dos (CVE-2026-8856). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8834 |
|
Vulnérabilité dans dos (CVE-2026-8834)
vulnérabilité dans dos (CVE-2026-8834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8854 |
|
Vulnérabilité dans dos (CVE-2026-8854)
vulnérabilité dans dos (CVE-2026-8854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24196 |
|
Lecture hors limites dans dos (CVE-2026-24196)
vulnérabilité dans dos (CVE-2026-24196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24191 |
|
Vulnérabilité dans dos (CVE-2026-24191)
vulnérabilité dans dos (CVE-2026-24191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24195 |
|
Vulnérabilité dans dos (CVE-2026-24195)
vulnérabilité dans dos (CVE-2026-24195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24198 |
|
Divulgation d'information dans dos (CVE-2026-24198)
vulnérabilité dans dos (CVE-2026-24198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24199 |
|
Vulnérabilité dans dos (CVE-2026-24199)
vulnérabilité dans dos (CVE-2026-24199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24201 |
|
Écriture hors limites dans dos (CVE-2026-24201)
écriture hors limites dans dos (CVE-2026-24201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24200 |
|
Use-After-Free dans dos (CVE-2026-24200)
vulnérabilité dans dos (CVE-2026-24200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24197 |
|
Vulnérabilité dans dos (CVE-2026-24197)
vulnérabilité dans dos (CVE-2026-24197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-33221 |
|
Vulnérabilité dans dos (CVE-2025-33221)
vulnérabilité dans dos (CVE-2025-33221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24190 |
|
Vulnérabilité dans dos (CVE-2026-24190)
vulnérabilité dans dos (CVE-2026-24190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24187 |
|
Use-After-Free dans dos (CVE-2026-24187)
vulnérabilité dans dos (CVE-2026-24187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24192 |
|
Vulnérabilité dans dos (CVE-2026-24192)
vulnérabilité dans dos (CVE-2026-24192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24182 |
|
Vulnérabilité dans dos (CVE-2026-24182)
vulnérabilité dans dos (CVE-2026-24182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24193 |
|
Écriture hors limites dans dos (CVE-2026-24193)
écriture hors limites dans dos (CVE-2026-24193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24194 |
|
Vulnérabilité dans dos (CVE-2026-24194)
vulnérabilité dans dos (CVE-2026-24194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46624 |
|
Injection de commande OS dans sqli (CVE-2026-46624)
injection de commande OS dans sqli (CVE-2026-46624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44706 |
|
Injection SQL dans sqli (CVE-2026-44706)
injection SQL dans sqli (CVE-2026-44706). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.11.2` ou plus.
|
| CVE-2026-44667 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44667 (CVE-2026-44667)
XSS dans CVE-2026-44667 (CVE-2026-44667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-44669 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44669 (CVE-2026-44669)
XSS dans CVE-2026-44669 (CVE-2026-44669). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-42448 |
|
Traversée de chemin dans magic-wormhole (CVE-2026-42448)
traversée de chemin dans magic-wormhole (CVE-2026-42448). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-28445 |
|
XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-28445)
XSS dans @typebot.io/js (CVE-2026-28445). Des informations confidentielles peuvent être exposées. Exploitable via ``customIcon.svg``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-9564 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9564 (CVE-2026-9564)
XSS dans CVE-2026-9564 (CVE-2026-9564). Risque d'opérations non autorisées ou de divulgation.
|