Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27244 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27244)
XSS dans adobe (CVE-2026-27244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27247 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27247)
XSS dans adobe (CVE-2026-27247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27248 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27248)
XSS dans adobe (CVE-2026-27248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27234 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27234)
XSS dans adobe (CVE-2026-27234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27235 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27235)
XSS dans adobe (CVE-2026-27235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27236 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27236)
XSS dans adobe (CVE-2026-27236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27237 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27237)
XSS dans adobe (CVE-2026-27237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27239 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27239)
XSS dans adobe (CVE-2026-27239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27240 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27240)
XSS dans adobe (CVE-2026-27240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27228 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27228)
XSS dans adobe (CVE-2026-27228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27229 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27229)
XSS dans adobe (CVE-2026-27229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27230 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27230)
XSS dans adobe (CVE-2026-27230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27231 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27231)
XSS dans adobe (CVE-2026-27231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27232 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27232)
XSS dans adobe (CVE-2026-27232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27233 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27233)
XSS dans adobe (CVE-2026-27233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27223 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27223)
XSS dans adobe (CVE-2026-27223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27224 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27224)
XSS dans adobe (CVE-2026-27224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27225 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27225)
XSS dans adobe (CVE-2026-27225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27226 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27226)
XSS dans adobe (CVE-2026-27226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28807 |
|
Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-30951 |
|
Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
|
| CVE-2026-31812 |
|
Vulnérabilité dans dos (CVE-2026-31812)
vulnérabilité dans dos (CVE-2026-31812). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.14` ou plus.
|
| CVE-2026-28292 |
|
Vulnérabilité dans simple-git (CVE-2026-28292)
vulnérabilité dans simple-git (CVE-2026-28292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blockUnsafeOperationsPlugin``. Atténuation : mise à jour vers `3.32.3` ou plus.
|
| CVE-2025-11739 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3843 |
|
Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1286 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-1286)
vulnérabilité dans deserialization (CVE-2026-1286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56421 |
|
Injection SQL dans sqli (CVE-2025-56421)
injection SQL dans sqli (CVE-2025-56421). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56422 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-56422)
vulnérabilité dans deserialization (CVE-2025-56422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13901 |
|
Vulnérabilité dans dos (CVE-2025-13901)
vulnérabilité dans dos (CVE-2025-13901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13902 |
|
XSS (Cross-Site Scripting) dans schneider-electric (CVE-2025-13902)
XSS dans schneider-electric (CVE-2025-13902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29773 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-29773)
vulnérabilité dans privilege-escalation (CVE-2026-29773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24316 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-24316)
SSRF dans ssrf (CVE-2026-24316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1776 |
|
Traversée de chemin dans path-traversal (CVE-2026-1776)
traversée de chemin dans path-traversal (CVE-2026-1776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25960 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2026-29771 |
|
Vulnérabilité dans dos (CVE-2026-29771)
vulnérabilité dans dos (CVE-2026-29771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2219 |
|
Vulnérabilité dans dos (CVE-2026-2219)
vulnérabilité dans dos (CVE-2026-2219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69654 |
|
Vulnérabilité dans dos (CVE-2025-69654)
vulnérabilité dans dos (CVE-2025-69654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qjs``.
|
| CVE-2026-29091 |
|
Vulnérabilité dans locutus (CVE-2026-29091)
vulnérabilité dans locutus (CVE-2026-29091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26018 |
|
Vulnérabilité dans dos (CVE-2026-26018)
vulnérabilité dans dos (CVE-2026-26018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2753 |
|
Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29062 |
|
Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24457 |
|
Traversée de chemin dans eclipse (CVE-2026-24457)
traversée de chemin dans eclipse (CVE-2026-24457). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69534 |
|
Vulnérabilité dans markdown (CVE-2025-69534)
vulnérabilité dans markdown (CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.1` ou plus.
|
| CVE-2026-2743 |
|
Traversée de chemin dans path-traversal (CVE-2026-2743)
traversée de chemin dans path-traversal (CVE-2026-2743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29000 |
|
Vulnérabilité dans CVE-2026-29000 (CVE-2026-29000)
vulnérabilité dans CVE-2026-29000 (CVE-2026-29000). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0847 |
|
Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-20064 |
|
Vulnérabilité dans dos (CVE-2026-20064)
vulnérabilité dans dos (CVE-2026-20064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20025 |
|
Vulnérabilité dans dos (CVE-2026-20025)
vulnérabilité dans dos (CVE-2026-20025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20024 |
|
Débordement de tampon dans dos (CVE-2026-20024)
vulnérabilité dans dos (CVE-2026-20024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20023 |
|
Écriture hors limites dans dos (CVE-2026-20023)
écriture hors limites dans dos (CVE-2026-20023). Risque d'opérations non autorisées ou de divulgation.
|