Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-43262 |
|
Vulnérabilité dans linux (CVE-2026-43262)
vulnérabilité dans linux (CVE-2026-43262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43263 |
|
Vulnérabilité dans linux (CVE-2026-43263)
vulnérabilité dans linux (CVE-2026-43263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43260 |
|
Vulnérabilité dans linux (CVE-2026-43260)
vulnérabilité dans linux (CVE-2026-43260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43231 |
|
Vulnérabilité dans linux (CVE-2026-43231)
vulnérabilité dans linux (CVE-2026-43231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43225 |
|
Vulnérabilité dans linux (CVE-2026-43225)
vulnérabilité dans linux (CVE-2026-43225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43224 |
|
Vulnérabilité dans linux (CVE-2026-43224)
vulnérabilité dans linux (CVE-2026-43224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43223 |
|
Vulnérabilité dans linux (CVE-2026-43223)
vulnérabilité dans linux (CVE-2026-43223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43208 |
|
Vulnérabilité dans linux (CVE-2026-43208)
vulnérabilité dans linux (CVE-2026-43208). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43197 |
|
Vulnérabilité dans linux (CVE-2026-43197)
vulnérabilité dans linux (CVE-2026-43197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43186 |
|
Vulnérabilité dans c (CVE-2026-43186)
vulnérabilité dans c (CVE-2026-43186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43131 |
|
Vulnérabilité dans linux (CVE-2026-43131)
vulnérabilité dans linux (CVE-2026-43131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43125 |
|
Écriture hors limites dans linux (CVE-2026-43125)
écriture hors limites dans linux (CVE-2026-43125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43128 |
|
Vulnérabilité dans linux (CVE-2026-43128)
vulnérabilité dans linux (CVE-2026-43128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43127 |
|
Vulnérabilité dans linux (CVE-2026-43127)
vulnérabilité dans linux (CVE-2026-43127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43124 |
|
Vulnérabilité dans linux (CVE-2026-43124)
vulnérabilité dans linux (CVE-2026-43124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43117 |
|
Vulnérabilité dans linux (CVE-2026-43117)
vulnérabilité dans linux (CVE-2026-43117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43116 |
|
Vulnérabilité dans linux (CVE-2026-43116)
vulnérabilité dans linux (CVE-2026-43116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43113 |
|
Vulnérabilité dans linux (CVE-2026-43113)
vulnérabilité dans linux (CVE-2026-43113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43111 |
|
Use-After-Free dans linux (CVE-2026-43111)
vulnérabilité dans linux (CVE-2026-43111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43112 |
|
Lecture hors limites dans linux (CVE-2026-43112)
vulnérabilité dans linux (CVE-2026-43112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43083 |
|
Vulnérabilité dans linux (CVE-2026-43083)
vulnérabilité dans linux (CVE-2026-43083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0300 KEV |
|
[KEV] Écriture hors limites dans Palo alto networks palo-alto-networks (CVE-2026-0300)
écriture hors limites dans Palo alto networks palo-alto-networks (CVE-2026-0300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-35579 |
|
Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tsigStatus``. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-39383 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383). Des informations confidentielles peuvent être exposées. Exploitable via ``FilterDeadline``. Atténuation : mise à jour vers `8.31.0` ou plus.
|
| CVE-2026-39852 |
|
Contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-39852)
contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-39852). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.35.1.1` ou plus.
|
| CVE-2026-40280 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40280)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40280). Des informations confidentielles peuvent être exposées. Exploitable via ``downloadFrom``. Atténuation : mise à jour vers `8.31.0` ou plus.
|
| CVE-2026-35397 |
|
Traversée de chemin dans jupyter-server (CVE-2026-35397)
traversée de chemin dans jupyter-server (CVE-2026-35397). Des informations confidentielles peuvent être exposées. Exploitable via ``root_dir``. Atténuation : mise à jour vers `2.18.0` ou plus.
|
| CVE-2026-35453 |
|
XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-35453)
XSS dans phpoffice/phpspreadsheet (CVE-2026-35453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatColor``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-34084 |
|
Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-34084)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-34084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_file``. Atténuation : mise à jour vers `1.30.3` ou plus.
|
| CVE-2026-33324 |
|
Injection SQL dans fit2cloud (CVE-2026-33324)
injection SQL dans fit2cloud (CVE-2026-33324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32936 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33190 |
|
Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33420 |
|
Vulnérabilité dans dani-garcia (CVE-2026-33420)
vulnérabilité dans dani-garcia (CVE-2026-33420). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/organizations/{org_id}/collections/details`.
|
| CVE-2026-33489 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-32934 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-38428 |
|
Injection SQL dans sqli (CVE-2026-38428)
injection SQL dans sqli (CVE-2026-38428). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/main/flows/search`.
|
| CVE-2026-38431 |
|
Injection de code dans frappe (CVE-2026-38431)
injection de code dans frappe (CVE-2026-38431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38432 |
|
XSS (Cross-Site Scripting) dans frappe (CVE-2026-38432)
XSS dans frappe (CVE-2026-38432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61669 |
|
Redirection ouverte dans jupyter-server (CVE-2025-61669)
vulnérabilité dans jupyter-server (CVE-2025-61669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``google.com``. Atténuation : mise à jour vers `2.18.0` ou plus.
|
| CVE-2026-43067 |
|
Vulnérabilité dans linux (CVE-2026-43067)
vulnérabilité dans linux (CVE-2026-43067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27694 |
|
XSS (Cross-Site Scripting) dans traccar (CVE-2026-27694)
XSS dans traccar (CVE-2026-27694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27693 |
|
Vulnérabilité dans traccar (CVE-2026-27693)
vulnérabilité dans traccar (CVE-2026-27693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42086 |
|
XSS (Cross-Site Scripting) dans openc3 (CVE-2026-42086)
XSS dans openc3 (CVE-2026-42086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42087 |
|
Injection SQL dans sqli (CVE-2026-42087)
injection SQL dans sqli (CVE-2026-42087). Des informations confidentielles peuvent être exposées. Exploitable via ``tsdb_lookup``.
|
| CVE-2026-42085 |
|
Vulnérabilité dans path-traversal (CVE-2026-42085)
vulnérabilité dans path-traversal (CVE-2026-42085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26956 |
|
Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
|
| CVE-2026-24118 |
|
Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
|
| CVE-2026-24120 |
|
Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
|
| CVE-2026-24781 |
|
Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
|
| CVE-2026-35527 |
|
SSRF (Falsification de requête côté serveur) dans github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527)
SSRF dans github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``restricted.images.servers``. Atténuation : mise à jour vers `7.0.0` ou plus.
|