Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15366 |
|
Vulnérabilité dans CVE-2026-15366 (CVE-2026-15366)
vulnérabilité dans CVE-2026-15366 (CVE-2026-15366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71325 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TraefikService``. Atténuation : mise à jour vers `2.11.54` ou plus.
|
| CVE-2026-62246 |
|
Vulnérabilité dans CVE-2026-62246 (CVE-2026-62246)
vulnérabilité dans CVE-2026-62246 (CVE-2026-62246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65635 |
|
Vulnérabilité dans CVE-2026-65635 (CVE-2026-65635)
vulnérabilité dans CVE-2026-65635 (CVE-2026-65635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53405 |
|
Vulnérabilité dans apache (CVE-2026-53405)
vulnérabilité dans apache (CVE-2026-53405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63071 |
|
Vulnérabilité dans apache (CVE-2026-63071)
vulnérabilité dans apache (CVE-2026-63071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53421 |
|
Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15738 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15738)
vulnérabilité dans Amazon aws (CVE-2026-15738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12295 |
|
Vulnérabilité dans mozilla (CVE-2026-12295)
vulnérabilité dans mozilla (CVE-2026-12295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12297 |
|
Débordement de tampon dans mozilla (CVE-2026-12297)
vulnérabilité dans mozilla (CVE-2026-12297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41155 |
|
Vulnérabilité dans CVE-2026-41155 (CVE-2026-41155)
vulnérabilité dans CVE-2026-41155 (CVE-2026-41155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42782 |
|
Vulnérabilité dans org.apache.syncope.core:syncope-core-spring (CVE-2026-42782)
vulnérabilité dans org.apache.syncope.core:syncope-core-spring (CVE-2026-42782). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-8945 |
|
Vulnérabilité dans mozilla (CVE-2026-8945)
vulnérabilité dans mozilla (CVE-2026-8945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44005 |
|
Injection de code dans vm2 (CVE-2026-44005)
injection de code dans vm2 (CVE-2026-44005). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-43997 |
|
Injection de code dans vm2 (CVE-2026-43997)
injection de code dans vm2 (CVE-2026-43997). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Object``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-8401 |
|
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-44009 |
|
Vulnérabilité dans vm2 (CVE-2026-44009)
vulnérabilité dans vm2 (CVE-2026-44009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``handleException``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-26332 |
|
Injection de code dans vm2-project (CVE-2026-26332)
injection de code dans vm2-project (CVE-2026-26332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26956 |
|
Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
|
| CVE-2026-24781 |
|
Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
|
| CVE-2026-5600 |
|
Vulnérabilité dans pretix (CVE-2026-5600)
vulnérabilité dans pretix (CVE-2026-5600). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.2, 2026.2.1, 2026.3.1` ou plus.
|
| CVE-2026-5599 |
|
Vulnérabilité dans CVE-2026-5599 (CVE-2026-5599)
vulnérabilité dans CVE-2026-5599 (CVE-2026-5599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34775 |
|
Vulnérabilité dans electronjs (CVE-2026-34775)
vulnérabilité dans electronjs (CVE-2026-34775). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4282 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4692 |
|
Vulnérabilité dans mozilla (CVE-2026-4692)
vulnérabilité dans mozilla (CVE-2026-4692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-21590 KEV |
|
[KEV] Vulnérabilité dans Juniper junos-os (CVE-2025-21590)
vulnérabilité dans Juniper junos-os (CVE-2025-21590). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-23683 |
|
Vulnérabilité dans ls1intum (CVE-2024-23683)
vulnérabilité dans ls1intum (CVE-2024-23683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23682 |
|
Vulnérabilité dans ls1intum (CVE-2024-23682)
vulnérabilité dans ls1intum (CVE-2024-23682). L'exploitation peut entraîner la prise de contrôle totale du système.
|