Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-3502 KEV [KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3987 Traversée de chemin dans path-traversal (CVE-2026-3987)
traversée de chemin dans path-traversal (CVE-2026-3987). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34545 Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34072 Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
CVE-2026-27489 Vulnérabilité dans onnx (CVE-2026-27489)
vulnérabilité dans onnx (CVE-2026-27489). Des informations confidentielles peuvent être exposées. Exploitable via ``model.data``. Atténuation : mise à jour vers `1.21.0` ou plus.
CVE-2026-20090 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20090)
XSS dans cisco (CVE-2026-20090). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20088 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20088)
XSS dans cisco (CVE-2026-20088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20089 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20089)
XSS dans cisco (CVE-2026-20089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20087 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20087)
XSS dans cisco (CVE-2026-20087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30526 XSS (Cross-Site Scripting) dans pushpam02 (CVE-2026-30526)
XSS dans pushpam02 (CVE-2026-30526). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29598 XSS (Cross-Site Scripting) dans CVE-2026-29598 (CVE-2026-29598)
XSS dans CVE-2026-29598 (CVE-2026-29598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35091 Vulnérabilité dans dos (CVE-2026-35091)
vulnérabilité dans dos (CVE-2026-35091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35092 Vulnérabilité dans dos (CVE-2026-35092)
vulnérabilité dans dos (CVE-2026-35092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5281 KEV [KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-41363 Traversée de chemin dans openclaw (CVE-2026-41363)
traversée de chemin dans openclaw (CVE-2026-41363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `>= 2026.3.28` ou plus.
CVE-2026-34449 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34448 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mAsse``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34400 Injection SQL dans alerta-server (CVE-2026-34400)
injection SQL dans alerta-server (CVE-2026-34400). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.1.0` ou plus.
CVE-2026-34404 Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3469 Vulnérabilité dans dos (CVE-2026-3469)
vulnérabilité dans dos (CVE-2026-3469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3468 XSS (Cross-Site Scripting) dans sonicwall (CVE-2026-3468)
XSS dans sonicwall (CVE-2026-3468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34740 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
CVE-2026-34716 XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34716)
XSS dans wwbn (CVE-2026-34716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34611 CSRF dans csrf (CVE-2026-34611)
vulnérabilité dans csrf (CVE-2026-34611). Les données peuvent être altérées par des attaquants.
CVE-2026-34613 CSRF dans csrf (CVE-2026-34613)
vulnérabilité dans csrf (CVE-2026-34613). Les données peuvent être altérées par des attaquants.
CVE-2026-34382 CSRF dans csrf (CVE-2026-34382)
vulnérabilité dans csrf (CVE-2026-34382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34383 Vulnérabilité dans csrf (CVE-2026-34383)
vulnérabilité dans csrf (CVE-2026-34383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34384 CSRF dans csrf (CVE-2026-34384)
vulnérabilité dans csrf (CVE-2026-34384). Les données peuvent être altérées par des attaquants.
CVE-2026-34394 CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
CVE-2026-34396 XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
XSS dans csrf (CVE-2026-34396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34366 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
CVE-2026-34367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
CVE-2026-34365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
CVE-2026-34206 XSS (Cross-Site Scripting) dans libops (CVE-2026-34206)
XSS dans libops (CVE-2026-34206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5209 XSS (Cross-Site Scripting) dans CVE-2026-5209 (CVE-2026-5209)
XSS dans CVE-2026-5209 (CVE-2026-5209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3356 Vulnérabilité dans CVE-2026-3356 (CVE-2026-3356)
vulnérabilité dans CVE-2026-3356 (CVE-2026-3356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5206 Vulnérabilité dans sqli (CVE-2026-5206)
vulnérabilité dans sqli (CVE-2026-5206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32725 Vulnérabilité dans c (CVE-2026-32725)
vulnérabilité dans c (CVE-2026-32725). Des informations confidentielles peuvent être exposées.
CVE-2026-32273 XSS (Cross-Site Scripting) dans discourse (CVE-2026-32273)
XSS dans discourse (CVE-2026-32273). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30520 Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2123 Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62184 XSS (Cross-Site Scripting) dans pega (CVE-2025-62184)
XSS dans pega (CVE-2025-62184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24165 Désérialisation non sécurisée dans dos (CVE-2026-24165)
vulnérabilité dans dos (CVE-2026-24165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24154 Injection de commande OS dans dos (CVE-2026-24154)
injection de commande OS dans dos (CVE-2026-24154). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24164 Désérialisation non sécurisée dans dos (CVE-2026-24164)
vulnérabilité dans dos (CVE-2026-24164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24148 Vulnérabilité dans dos (CVE-2026-24148)
vulnérabilité dans dos (CVE-2026-24148). Des informations confidentielles peuvent être exposées.
CVE-2026-5203 Traversée de chemin dans path-traversal (CVE-2026-5203)
traversée de chemin dans path-traversal (CVE-2026-5203). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34220 Injection SQL dans sqli (CVE-2026-34220)
injection SQL dans sqli (CVE-2026-34220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34231 XSS (Cross-Site Scripting) dans slippers (CVE-2026-34231)
XSS dans slippers (CVE-2026-34231). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``slippers``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-22561 Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →