Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55855 |
|
Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55859 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55891 |
|
Vulnérabilité dans privatebin/privatebin (CVE-2026-55891)
vulnérabilité dans privatebin/privatebin (CVE-2026-55891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILTER_SANITIZE_URL``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-82249 |
|
Vulnérabilité dans CVE-2026-82249 (CVE-2026-82249)
vulnérabilité dans CVE-2026-82249 (CVE-2026-82249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81522 |
|
Vulnérabilité dans c (CVE-2026-81522)
vulnérabilité dans c (CVE-2026-81522). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81685 |
|
Vulnérabilité dans CVE-2026-81685 (CVE-2026-81685)
vulnérabilité dans CVE-2026-81685 (CVE-2026-81685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65085 |
|
Vulnérabilité dans CVE-2026-65085 (CVE-2026-65085)
vulnérabilité dans CVE-2026-65085 (CVE-2026-65085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55618 |
|
Vulnérabilité dans eml_parser (CVE-2026-55618)
vulnérabilité dans eml_parser (CVE-2026-55618). Les données peuvent être altérées par des attaquants. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-61824 |
|
XSS (Cross-Site Scripting) dans defuddle (CVE-2026-61824)
XSS dans defuddle (CVE-2026-61824). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.19.1` ou plus.
|
| CVE-2026-63466 |
|
Vulnérabilité dans unleash-server (CVE-2026-63466)
vulnérabilité dans unleash-server (CVE-2026-63466). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /invite/`. Atténuation : mise à jour vers `8.0.3` ou plus.
|
| CVE-2026-61399 |
|
Vulnérabilité dans apache (CVE-2026-61399)
vulnérabilité dans apache (CVE-2026-61399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61398 |
|
Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36254 |
|
Vulnérabilité dans dos (CVE-2025-36254)
vulnérabilité dans dos (CVE-2025-36254). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72717 |
|
Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71869 |
|
Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71871 |
|
Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71864 |
|
Injection de code dans CVE-2026-71864 (CVE-2026-71864)
injection de code dans CVE-2026-71864 (CVE-2026-71864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71865 |
|
Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62681 |
|
Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62682 |
|
Injection de code dans CVE-2026-62682 (CVE-2026-62682)
injection de code dans CVE-2026-62682 (CVE-2026-62682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43971 |
|
Vulnérabilité dans CVE-2026-43971 (CVE-2026-43971)
vulnérabilité dans CVE-2026-43971 (CVE-2026-43971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73055 |
|
Vulnérabilité dans CVE-2026-73055 (CVE-2026-73055)
vulnérabilité dans CVE-2026-73055 (CVE-2026-73055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73479 |
|
Vulnérabilité dans CVE-2026-73479 (CVE-2026-73479)
vulnérabilité dans CVE-2026-73479 (CVE-2026-73479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73480 |
|
Vulnérabilité dans CVE-2026-73480 (CVE-2026-73480)
vulnérabilité dans CVE-2026-73480 (CVE-2026-73480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62315 |
|
Vulnérabilité dans CVE-2025-62315 (CVE-2025-62315)
vulnérabilité dans CVE-2025-62315 (CVE-2025-62315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48376 |
|
Vulnérabilité dans adobe (CVE-2026-48376)
vulnérabilité dans adobe (CVE-2026-48376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72925 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72925 (CVE-2026-72925)
XSS dans CVE-2026-72925 (CVE-2026-72925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73161 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73161 (CVE-2026-73161)
XSS dans CVE-2026-73161 (CVE-2026-73161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73157 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73157 (CVE-2026-73157)
XSS dans CVE-2026-73157 (CVE-2026-73157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66486 |
|
Vulnérabilité dans CVE-2026-66486 (CVE-2026-66486)
vulnérabilité dans CVE-2026-66486 (CVE-2026-66486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70609 |
|
Injection de code dans electron (CVE-2026-70609)
injection de code dans electron (CVE-2026-70609). Des informations confidentielles peuvent être exposées. Exploitable via ``mode``. Atténuation : mise à jour vers `42.0.0-beta.1` ou plus.
|
| CVE-2026-54364 |
|
Vulnérabilité dans c (CVE-2026-54364)
vulnérabilité dans c (CVE-2026-54364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54705 |
|
Vulnérabilité dans mathlive (CVE-2026-54705)
vulnérabilité dans mathlive (CVE-2026-54705). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Box.toMarkup``. Atténuation : mise à jour vers `0.110.0` ou plus.
|
| CVE-2026-50642 |
|
Vulnérabilité dans CVE-2026-50642 (CVE-2026-50642)
vulnérabilité dans CVE-2026-50642 (CVE-2026-50642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73411 |
|
Vulnérabilité dans shescape (CVE-2026-73411)
vulnérabilité dans shescape (CVE-2026-73411). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-55730 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55730 (CVE-2026-55730)
XSS dans CVE-2026-55730 (CVE-2026-55730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project``.
|
| CVE-2026-12496 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12496 (CVE-2026-12496)
XSS dans CVE-2026-12496 (CVE-2026-12496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /da`.
|
| CVE-2026-73417 |
|
XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73417)
XSS dans jupyterlab (CVE-2026-73417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `4.5.10` ou plus.
|
| CVE-2026-64647 |
|
Vulnérabilité dans next (CVE-2026-64647)
vulnérabilité dans next (CVE-2026-64647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-59727 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-59727)
XSS dans astro (CVE-2026-59727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attrs``. Atténuation : mise à jour vers `7.0.4` ou plus.
|
| CVE-2025-51677 |
|
Vulnérabilité dans CVE-2025-51677 (CVE-2025-51677)
vulnérabilité dans CVE-2025-51677 (CVE-2025-51677). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63397 |
|
Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
|
| CVE-2026-15809 |
|
Vulnérabilité dans CVE-2026-15809 (CVE-2026-15809)
vulnérabilité dans CVE-2026-15809 (CVE-2026-15809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48358 |
|
Vulnérabilité dans adobe (CVE-2026-48358)
vulnérabilité dans adobe (CVE-2026-48358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-62184 |
|
Vulnérabilité dans CVE-2026-62184 (CVE-2026-62184)
vulnérabilité dans CVE-2026-62184 (CVE-2026-62184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58487 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58487 (CVE-2026-58487)
XSS dans CVE-2026-58487 (CVE-2026-58487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49844 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.26.1` ou plus.
|
| CVE-2026-55659 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55659 (CVE-2026-55659)
XSS dans CVE-2026-55659 (CVE-2026-55659). Des informations confidentielles peuvent être exposées.
|