Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81849 |
|
Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81838 |
|
Vulnérabilité dans Amazon path-traversal (CVE-2026-81838)
vulnérabilité dans Amazon path-traversal (CVE-2026-81838). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-78379 |
|
Vulnérabilité dans Amazon aws (CVE-2026-78379)
vulnérabilité dans Amazon aws (CVE-2026-78379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77811 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77234 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-77234)
vulnérabilité dans Amazon aws (CVE-2026-77234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75935 |
|
Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75897 |
|
Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19311 |
|
Vulnérabilité dans Amazon aws (CVE-2026-19311)
vulnérabilité dans Amazon aws (CVE-2026-19311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18952 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-18952)
SSRF dans Amazon aws (CVE-2026-18952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19111 |
|
Vulnérabilité dans Amazon aws (CVE-2026-19111)
vulnérabilité dans Amazon aws (CVE-2026-19111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18953 |
|
Traversée de chemin dans Amazon aws (CVE-2026-18953)
traversée de chemin dans Amazon aws (CVE-2026-18953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18656 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18656)
vulnérabilité dans Amazon aws (CVE-2026-18656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18830 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18733 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18733)
vulnérabilité dans Amazon aws (CVE-2026-18733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18394 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18140 |
|
Vulnérabilité dans Amazon dos (CVE-2026-18140)
vulnérabilité dans Amazon dos (CVE-2026-18140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16796 |
|
Vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796)
vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.1` ou plus.
|
| CVE-2026-16756 |
|
Vulnérabilité dans Amazon aws-smithy-http-server (CVE-2026-16756)
vulnérabilité dans Amazon aws-smithy-http-server (CVE-2026-16756). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.66.5` ou plus.
|
| CVE-2026-16584 |
|
Vulnérabilité dans Amazon awslabs.aws-api-mcp-server (CVE-2026-16584)
vulnérabilité dans Amazon awslabs.aws-api-mcp-server (CVE-2026-16584). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3.47` ou plus.
|
| CVE-2026-64642 |
|
Vulnérabilité dans next (CVE-2026-64642)
vulnérabilité dans next (CVE-2026-64642). Des informations confidentielles peuvent être exposées. Exploitable via ``config.i18n.locales``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64641 |
|
Vulnérabilité dans next (CVE-2026-64641)
vulnérabilité dans next (CVE-2026-64641). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-15957 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15895 |
|
Injection de commande OS dans Amazon jsii-diff (CVE-2026-15895)
injection de commande OS dans Amazon jsii-diff (CVE-2026-15895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.131.0` ou plus.
|
| CVE-2026-15738 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15738)
vulnérabilité dans Amazon aws (CVE-2026-15738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15643 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15643)
SSRF dans Amazon aws (CVE-2026-15643). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12523 |
|
Vulnérabilité dans cloudflare (CVE-2026-12523)
vulnérabilité dans cloudflare (CVE-2026-12523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14471 |
|
Injection SQL dans Amazon aws (CVE-2026-14471)
injection SQL dans Amazon aws (CVE-2026-14471). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13760 |
|
Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
|
| CVE-2026-12957 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12957)
vulnérabilité dans Amazon aws (CVE-2026-12957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12530 |
|
Vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-12530)
vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-12530). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2026-12043 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12043)
vulnérabilité dans Amazon aws (CVE-2026-12043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-10591 |
|
Vulnérabilité dans Amazon aws (CVE-2026-10591)
vulnérabilité dans Amazon aws (CVE-2026-10591). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9291 |
|
Désérialisation non sécurisée dans amazon-braket-sdk (CVE-2026-9291)
vulnérabilité dans amazon-braket-sdk (CVE-2026-9291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.117.0` ou plus.
|
| CVE-2026-9255 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9255)
vulnérabilité dans Amazon aws (CVE-2026-9255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9133 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9133)
vulnérabilité dans Amazon aws (CVE-2026-9133). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/aws/arn/validate`.
|
| CVE-2026-8768 |
|
SSRF (Falsification de requête côté serveur) dans vercel (CVE-2026-8768)
SSRF dans vercel (CVE-2026-8768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8686 |
|
Lecture hors limites dans Amazon aws (CVE-2026-8686)
vulnérabilité dans Amazon aws (CVE-2026-8686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46359 |
|
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
|
| CVE-2026-46508 |
|
Injection de commande dans vercel (CVE-2026-46508)
injection de commande dans vercel (CVE-2026-46508). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.14000` ou plus.
|
| CVE-2026-8596 |
|
Vulnérabilité dans Amazon sagemaker (CVE-2026-8596)
vulnérabilité dans Amazon sagemaker (CVE-2026-8596). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0` ou plus.
|
| CVE-2026-46300 |
|
Écriture hors limites dans Amazon aws (CVE-2026-46300)
écriture hors limites dans Amazon aws (CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45109 |
|
Vulnérabilité dans next (CVE-2026-45109)
vulnérabilité dans next (CVE-2026-45109). Des informations confidentielles peuvent être exposées. Exploitable via ``middleware.ts``. Atténuation : mise à jour vers `16.2.6` ou plus.
|
| CVE-2026-44579 |
|
Vulnérabilité dans next (CVE-2026-44579)
vulnérabilité dans next (CVE-2026-44579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44578 |
|
SSRF (Falsification de requête côté serveur) dans next (CVE-2026-44578)
SSRF dans next (CVE-2026-44578). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.2.5` ou plus.
|