Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40192 |
|
Vulnérabilité dans pillow (CVE-2026-40192)
vulnérabilité dans pillow (CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2.0` ou plus.
|
| CVE-2026-41589 |
|
Traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589)
traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-40346 |
|
SSRF (Falsification de requête côté serveur) dans @nocobase/plugin-workflow-request (CVE-2026-40346)
SSRF dans @nocobase/plugin-workflow-request (CVE-2026-40346). Des informations confidentielles peuvent être exposées. Exploitable via ``url``. Atténuation : mise à jour vers `2.0.37` ou plus.
|
| CVE-2026-5720 |
|
Lecture hors limites dans dos (CVE-2026-5720)
vulnérabilité dans dos (CVE-2026-5720). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33436 |
|
Vulnérabilité dans stirlingpdf (CVE-2026-33436)
vulnérabilité dans stirlingpdf (CVE-2026-33436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40066 |
|
Vulnérabilité dans anviz (CVE-2026-40066)
vulnérabilité dans anviz (CVE-2026-40066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31927 |
|
Vulnérabilité dans path-traversal (CVE-2026-31927)
vulnérabilité dans path-traversal (CVE-2026-31927). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40525 |
|
Vulnérabilité dans openviking (CVE-2026-40525)
vulnérabilité dans openviking (CVE-2026-40525). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`. Atténuation : mise à jour vers `0.3.9` ou plus.
|
| CVE-2026-5718 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40518 |
|
Traversée de chemin dans path-traversal (CVE-2026-40518)
traversée de chemin dans path-traversal (CVE-2026-40518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6507 |
|
Écriture hors limites dans dos (CVE-2026-6507)
écriture hors limites dans dos (CVE-2026-6507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41481 |
|
SSRF (Falsification de requête côté serveur) dans langchain-text-splitters (CVE-2026-41481)
SSRF dans langchain-text-splitters (CVE-2026-41481). Des informations confidentielles peuvent être exposées. Exploitable via ``Document``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-41113 |
|
Injection de commande OS dans c (CVE-2026-41113)
injection de commande OS dans c (CVE-2026-41113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2025-54502 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43995 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-43995)
SSRF dans flowise (CVE-2026-43995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-56269 |
|
Vulnérabilité dans flowise (CVE-2026-56269)
vulnérabilité dans flowise (CVE-2026-56269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-41205 |
|
Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-2336 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5426 |
|
Vulnérabilité dans csharp (CVE-2026-5426)
vulnérabilité dans csharp (CVE-2026-5426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3324 |
|
Vulnérabilité dans zohocorp (CVE-2026-3324)
vulnérabilité dans zohocorp (CVE-2026-3324). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31843 |
|
Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-3885 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3885)
XSS dans wordpress (CVE-2026-3885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40503 |
|
Traversée de chemin dans path-traversal (CVE-2026-40503)
traversée de chemin dans path-traversal (CVE-2026-40503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6388 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-6388)
vulnérabilité dans privilege-escalation (CVE-2026-6388). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34197 KEV |
|
[KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
vulnérabilité dans Apache activemq (CVE-2026-34197). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-40500 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-40500)
SSRF dans ssrf (CVE-2026-40500). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6384 |
|
Vulnérabilité dans dos (CVE-2026-6384)
vulnérabilité dans dos (CVE-2026-6384). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ReadJeffsImage``.
|
| CVE-2026-6245 |
|
Vulnérabilité dans c (CVE-2026-6245)
vulnérabilité dans c (CVE-2026-6245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20186 |
|
Injection de commande dans dos (CVE-2026-20186)
injection de commande dans dos (CVE-2026-20186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20148 |
|
Traversée de chemin dans path-traversal (CVE-2026-20148)
traversée de chemin dans path-traversal (CVE-2026-20148). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30461 |
|
Injection de commande dans thedaylightstudio (CVE-2026-30461)
injection de commande dans thedaylightstudio (CVE-2026-30461). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40899 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
XSS dans c (CVE-2025-40899). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26291 |
|
XSS (Cross-Site Scripting) dans CVE-2026-26291 (CVE-2026-26291)
XSS dans CVE-2026-26291 (CVE-2026-26291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56370 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56370)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56370). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-39387 |
|
Vulnérabilité dans path-traversal (CVE-2026-39387)
vulnérabilité dans path-traversal (CVE-2026-39387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39399 |
|
Vulnérabilité dans CVE-2026-39399 (CVE-2026-39399)
vulnérabilité dans CVE-2026-39399 (CVE-2026-39399). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35031 |
|
Vulnérabilité dans path-traversal (CVE-2026-35031)
vulnérabilité dans path-traversal (CVE-2026-35031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-35032 |
|
Vulnérabilité dans ssrf (CVE-2026-35032)
vulnérabilité dans ssrf (CVE-2026-35032). Des informations confidentielles peuvent être exposées. Exploitable via `POST /LiveTv/TunerHosts`.
|
| CVE-2026-34457 |
|
Vulnérabilité dans oauth2-proxy (CVE-2026-34457)
vulnérabilité dans oauth2-proxy (CVE-2026-34457). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-35034 |
|
Vulnérabilité dans dos (CVE-2026-35034)
vulnérabilité dans dos (CVE-2026-35034). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /SyncPlay/New`.
|
| CVE-2026-25133 |
|
XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-39906 |
|
Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39907 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-39907)
vulnérabilité dans privilege-escalation (CVE-2026-39907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34619 |
|
Traversée de chemin dans path-traversal (CVE-2026-34619)
traversée de chemin dans path-traversal (CVE-2026-34619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33193 |
|
XSS (Cross-Site Scripting) dans docmost (CVE-2026-33193)
XSS dans docmost (CVE-2026-33193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27305 |
|
Traversée de chemin dans path-traversal (CVE-2026-27305)
traversée de chemin dans path-traversal (CVE-2026-27305). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34161 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
|