Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-24779 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2026-24881 Vulnérabilité dans dos (CVE-2026-24881)
vulnérabilité dans dos (CVE-2026-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22795 Vulnérabilité dans dos (CVE-2026-22795)
vulnérabilité dans dos (CVE-2026-22795). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69419 Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
CVE-2025-69420 Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69421 Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68160 Écriture hors limites dans dos (CVE-2025-68160)
écriture hors limites dans dos (CVE-2025-68160). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15467 Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21721 Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
CVE-2026-24486 Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
CVE-2026-24858 KEV [KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-23864 Vulnérabilité dans react (CVE-2026-23864)
vulnérabilité dans react (CVE-2026-23864). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-9820 Vulnérabilité dans privilege-escalation (CVE-2025-9820)
vulnérabilité dans privilege-escalation (CVE-2025-9820). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23760 KEV [KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-52025 Injection SQL dans sqli (CVE-2025-52025)
injection SQL dans sqli (CVE-2025-52025). Des informations confidentielles peuvent être exposées.
CVE-2025-71177 XSS (Cross-Site Scripting) dans lavalite (CVE-2025-71177)
XSS dans lavalite (CVE-2025-71177). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0994 Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
CVE-2025-4320 Vulnérabilité dans CVE-2025-4320 (CVE-2025-4320)
vulnérabilité dans CVE-2025-4320 (CVE-2025-4320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-2204 XSS (Cross-Site Scripting) dans CVE-2025-2204 (CVE-2025-2204)
XSS dans CVE-2025-2204 (CVE-2025-2204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0603 Injection SQL dans sqli (CVE-2026-0603)
injection SQL dans sqli (CVE-2026-0603). Des informations confidentielles peuvent être exposées.
CVE-2025-15059 Vulnérabilité dans gimp (CVE-2025-15059)
vulnérabilité dans gimp (CVE-2025-15059). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0775 Vulnérabilité dans privilege-escalation (CVE-2026-0775)
vulnérabilité dans privilege-escalation (CVE-2026-0775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0535 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0535)
XSS dans autodesk (CVE-2026-0535). Des informations confidentielles peuvent être exposées.
CVE-2026-0534 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0534)
XSS dans autodesk (CVE-2026-0534). Des informations confidentielles peuvent être exposées.
CVE-2026-0533 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0533)
XSS dans autodesk (CVE-2026-0533). Des informations confidentielles peuvent être exposées.
CVE-2025-68900 XSS (Cross-Site Scripting) dans CVE-2025-68900 (CVE-2025-68900)
XSS dans CVE-2025-68900 (CVE-2025-68900). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56589 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
SSRF dans ssrf (CVE-2025-56589). Des informations confidentielles peuvent être exposées.
CVE-2023-7335 Traversée de chemin dans path-traversal (CVE-2023-7335)
traversée de chemin dans path-traversal (CVE-2023-7335). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69612 Traversée de chemin dans path-traversal (CVE-2025-69612)
traversée de chemin dans path-traversal (CVE-2025-69612). Des informations confidentielles peuvent être exposées.
CVE-2025-4764 Injection SQL dans sqli (CVE-2025-4764)
injection SQL dans sqli (CVE-2025-4764). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-4763 XSS (Cross-Site Scripting) dans aida (CVE-2025-4763)
XSS dans aida (CVE-2025-4763). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24049 Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
CVE-2025-71176 Vulnérabilité dans pytest (CVE-2025-71176)
vulnérabilité dans pytest (CVE-2025-71176). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.3` ou plus.
CVE-2026-24046 Traversée de chemin dans path-traversal (CVE-2026-24046)
traversée de chemin dans path-traversal (CVE-2026-24046). Des informations confidentielles peuvent être exposées.
CVE-2026-23960 XSS (Cross-Site Scripting) dans argo-workflows (CVE-2026-23960)
XSS dans argo-workflows (CVE-2026-23960). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.17, 3.7.8` ou plus.
CVE-2021-47870 XSS (Cross-Site Scripting) dans get-simple (CVE-2021-47870)
XSS dans get-simple (CVE-2021-47870). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47817 XSS (Cross-Site Scripting) dans open-emr (CVE-2021-47817)
XSS dans open-emr (CVE-2021-47817). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23956 Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2025-59465 Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2025-56005 Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
CVE-2026-22219 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
SSRF dans chainlit (CVE-2026-22219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
CVE-2026-23883 Use-After-Free dans dos (CVE-2026-23883)
vulnérabilité dans dos (CVE-2026-23883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xf_Pointer_New``.
CVE-2026-23884 Use-After-Free dans dos (CVE-2026-23884)
vulnérabilité dans dos (CVE-2026-23884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23533 Vulnérabilité dans dos (CVE-2026-23533)
vulnérabilité dans dos (CVE-2026-23533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23534 Vulnérabilité dans dos (CVE-2026-23534)
vulnérabilité dans dos (CVE-2026-23534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23532 Vulnérabilité dans dos (CVE-2026-23532)
vulnérabilité dans dos (CVE-2026-23532). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gdi_SurfaceToSurface``.
CVE-2026-23530 Vulnérabilité dans dos (CVE-2026-23530)
vulnérabilité dans dos (CVE-2026-23530). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``freerdp_bitmap_decompress_planar``.
CVE-2026-23531 Vulnérabilité dans dos (CVE-2026-23531)
vulnérabilité dans dos (CVE-2026-23531). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``glyphData``.
CVE-2025-68616 Redirection ouverte dans weasyprint (CVE-2025-68616)
vulnérabilité dans weasyprint (CVE-2025-68616). Des informations confidentielles peuvent être exposées. Exploitable via ``default_url_fetcher``. Atténuation : mise à jour vers `68.0` ou plus.
CVE-2026-21618 XSS (Cross-Site Scripting) dans hex (CVE-2026-21618)
XSS dans hex (CVE-2026-21618). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →