Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24779 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2026-24881 |
|
Vulnérabilité dans dos (CVE-2026-24881)
vulnérabilité dans dos (CVE-2026-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22795 |
|
Vulnérabilité dans dos (CVE-2026-22795)
vulnérabilité dans dos (CVE-2026-22795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69419 |
|
Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69420 |
|
Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69421 |
|
Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68160 |
|
Écriture hors limites dans dos (CVE-2025-68160)
écriture hors limites dans dos (CVE-2025-68160). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15467 |
|
Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21721 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24486 |
|
Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23864 |
|
Vulnérabilité dans react (CVE-2026-23864)
vulnérabilité dans react (CVE-2026-23864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9820 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-9820)
vulnérabilité dans privilege-escalation (CVE-2025-9820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23760 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52025 |
|
Injection SQL dans sqli (CVE-2025-52025)
injection SQL dans sqli (CVE-2025-52025). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71177 |
|
XSS (Cross-Site Scripting) dans lavalite (CVE-2025-71177)
XSS dans lavalite (CVE-2025-71177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0994 |
|
Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
|
| CVE-2025-4320 |
|
Vulnérabilité dans CVE-2025-4320 (CVE-2025-4320)
vulnérabilité dans CVE-2025-4320 (CVE-2025-4320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2204 |
|
XSS (Cross-Site Scripting) dans CVE-2025-2204 (CVE-2025-2204)
XSS dans CVE-2025-2204 (CVE-2025-2204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0603 |
|
Injection SQL dans sqli (CVE-2026-0603)
injection SQL dans sqli (CVE-2026-0603). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15059 |
|
Vulnérabilité dans gimp (CVE-2025-15059)
vulnérabilité dans gimp (CVE-2025-15059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0775 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0775)
vulnérabilité dans privilege-escalation (CVE-2026-0775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0535 |
|
XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0535)
XSS dans autodesk (CVE-2026-0535). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0534 |
|
XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0534)
XSS dans autodesk (CVE-2026-0534). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0533 |
|
XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0533)
XSS dans autodesk (CVE-2026-0533). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68900 |
|
XSS (Cross-Site Scripting) dans CVE-2025-68900 (CVE-2025-68900)
XSS dans CVE-2025-68900 (CVE-2025-68900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56589 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
SSRF dans ssrf (CVE-2025-56589). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-7335 |
|
Traversée de chemin dans path-traversal (CVE-2023-7335)
traversée de chemin dans path-traversal (CVE-2023-7335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69612 |
|
Traversée de chemin dans path-traversal (CVE-2025-69612)
traversée de chemin dans path-traversal (CVE-2025-69612). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-4764 |
|
Injection SQL dans sqli (CVE-2025-4764)
injection SQL dans sqli (CVE-2025-4764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4763 |
|
XSS (Cross-Site Scripting) dans aida (CVE-2025-4763)
XSS dans aida (CVE-2025-4763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24049 |
|
Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
|
| CVE-2025-71176 |
|
Vulnérabilité dans pytest (CVE-2025-71176)
vulnérabilité dans pytest (CVE-2025-71176). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.3` ou plus.
|
| CVE-2026-24046 |
|
Traversée de chemin dans path-traversal (CVE-2026-24046)
traversée de chemin dans path-traversal (CVE-2026-24046). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23960 |
|
XSS (Cross-Site Scripting) dans argo-workflows (CVE-2026-23960)
XSS dans argo-workflows (CVE-2026-23960). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.17, 3.7.8` ou plus.
|
| CVE-2021-47870 |
|
XSS (Cross-Site Scripting) dans get-simple (CVE-2021-47870)
XSS dans get-simple (CVE-2021-47870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47817 |
|
XSS (Cross-Site Scripting) dans open-emr (CVE-2021-47817)
XSS dans open-emr (CVE-2021-47817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23956 |
|
Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2025-59465 |
|
Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-56005 |
|
Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
|
| CVE-2026-22219 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
SSRF dans chainlit (CVE-2026-22219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
|
| CVE-2026-23883 |
|
Use-After-Free dans dos (CVE-2026-23883)
vulnérabilité dans dos (CVE-2026-23883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xf_Pointer_New``.
|
| CVE-2026-23884 |
|
Use-After-Free dans dos (CVE-2026-23884)
vulnérabilité dans dos (CVE-2026-23884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23533 |
|
Vulnérabilité dans dos (CVE-2026-23533)
vulnérabilité dans dos (CVE-2026-23533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23534 |
|
Vulnérabilité dans dos (CVE-2026-23534)
vulnérabilité dans dos (CVE-2026-23534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23532 |
|
Vulnérabilité dans dos (CVE-2026-23532)
vulnérabilité dans dos (CVE-2026-23532). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gdi_SurfaceToSurface``.
|
| CVE-2026-23530 |
|
Vulnérabilité dans dos (CVE-2026-23530)
vulnérabilité dans dos (CVE-2026-23530). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``freerdp_bitmap_decompress_planar``.
|
| CVE-2026-23531 |
|
Vulnérabilité dans dos (CVE-2026-23531)
vulnérabilité dans dos (CVE-2026-23531). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``glyphData``.
|
| CVE-2025-68616 |
|
Redirection ouverte dans weasyprint (CVE-2025-68616)
vulnérabilité dans weasyprint (CVE-2025-68616). Des informations confidentielles peuvent être exposées. Exploitable via ``default_url_fetcher``. Atténuation : mise à jour vers `68.0` ou plus.
|
| CVE-2026-21618 |
|
XSS (Cross-Site Scripting) dans hex (CVE-2026-21618)
XSS dans hex (CVE-2026-21618). Risque d'opérations non autorisées ou de divulgation.
|