Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76762 |
|
Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76764 |
|
Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76923 |
|
Lecture hors limites dans dos (CVE-2026-76923)
vulnérabilité dans dos (CVE-2026-76923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76924 |
|
Kerberos protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Kerberos protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76926 |
|
BUSMASTER file parser abnormal exit in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
BUSMASTER file parser abnormal exit in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76927 |
|
H.245 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
H.245 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76928 |
|
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76929 |
|
Pcapng file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Pcapng file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76890 |
|
Crash in sharkd in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Crash in sharkd in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76891 |
|
Crash in sharkd in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Crash in sharkd in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76917 |
|
Vulnérabilité dans dos (CVE-2026-76917)
vulnérabilité dans dos (CVE-2026-76917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76918 |
|
SSH protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
SSH protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76919 |
|
ESS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
ESS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76920 |
|
3gpp phone log file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
3gpp phone log file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76921 |
|
CMS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CMS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76922 |
|
Vulnérabilité dans dos (CVE-2026-76922)
vulnérabilité dans dos (CVE-2026-76922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76882 |
|
Lecture hors limites dans dos (CVE-2026-76882)
vulnérabilité dans dos (CVE-2026-76882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76883 |
|
Catapult DCT2000 file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Catapult DCT2000 file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76884 |
|
ERF file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
ERF file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76885 |
|
Tektronix K12xx file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Tektronix K12xx file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76886 |
|
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76887 |
|
Vulnérabilité dans dos (CVE-2026-76887)
vulnérabilité dans dos (CVE-2026-76887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76888 |
|
RDP protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
RDP protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76889 |
|
UMTS FP protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
UMTS FP protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76879 |
|
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76880 |
|
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76881 |
|
CMS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CMS protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76850 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-76850)
vulnérabilité dans deserialization (CVE-2026-76850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /distserve/p2p_initialize`.
|
| CVE-2026-76832 |
|
Traversée de chemin dans path-traversal (CVE-2026-76832)
traversée de chemin dans path-traversal (CVE-2026-76832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76395 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-76395)
vulnérabilité dans deserialization (CVE-2026-76395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76367 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76367)
XSS dans splunk (CVE-2026-76367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76361 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76361)
SSRF dans ssrf (CVE-2026-76361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76359 |
|
Traversée de chemin dans path-traversal (CVE-2026-76359)
traversée de chemin dans path-traversal (CVE-2026-76359). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76358 |
|
Traversée de chemin dans path-traversal (CVE-2026-76358)
traversée de chemin dans path-traversal (CVE-2026-76358). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76364 |
|
Injection SQL dans sqli (CVE-2026-76364)
injection SQL dans sqli (CVE-2026-76364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76365 |
|
Vulnérabilité dans sqli (CVE-2026-76365)
vulnérabilité dans sqli (CVE-2026-76365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76347 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76347)
SSRF dans ssrf (CVE-2026-76347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76345 |
|
Vulnérabilité dans splunk (CVE-2026-76345)
vulnérabilité dans splunk (CVE-2026-76345). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76348 |
|
Vulnérabilité dans dos (CVE-2026-76348)
vulnérabilité dans dos (CVE-2026-76348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76324 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76324)
XSS dans splunk (CVE-2026-76324). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76325 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76325)
XSS dans splunk (CVE-2026-76325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76313 |
|
Vulnérabilité dans splunk (CVE-2026-76313)
vulnérabilité dans splunk (CVE-2026-76313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76314 |
|
Injection de code dans splunk (CVE-2026-76314)
injection de code dans splunk (CVE-2026-76314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76319 |
|
Vulnérabilité dans splunk (CVE-2026-76319)
vulnérabilité dans splunk (CVE-2026-76319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76309 |
|
Injection SQL dans sqli (CVE-2026-76309)
injection SQL dans sqli (CVE-2026-76309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76252 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76252)
XSS dans splunk (CVE-2026-76252). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36254 |
|
Vulnérabilité dans dos (CVE-2025-36254)
vulnérabilité dans dos (CVE-2025-36254). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59992 |
|
Vulnérabilité dans next-tinacms-s3 (CVE-2026-59992)
vulnérabilité dans next-tinacms-s3 (CVE-2026-59992). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/s3/media/x/anything-in-the-bucket`. Atténuation : mise à jour vers `23.0.4` ou plus.
|
| CVE-2026-19509 |
|
Vulnérabilité dans dos (CVE-2026-19509)
vulnérabilité dans dos (CVE-2026-19509). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssid_number``.
|
| CVE-2026-16886 |
|
Écriture hors limites dans dos (CVE-2026-16886)
écriture hors limites dans dos (CVE-2026-16886). Risque d'opérations non autorisées ou de divulgation.
|