Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-79068 |
|
Vulnérabilité dans CVE-2026-79068 (CVE-2026-79068)
vulnérabilité dans CVE-2026-79068 (CVE-2026-79068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79031 |
|
Vulnérabilité dans google (CVE-2026-79031)
vulnérabilité dans google (CVE-2026-79031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72924 |
|
Vulnérabilité dans CVE-2026-72924 (CVE-2026-72924)
vulnérabilité dans CVE-2026-72924 (CVE-2026-72924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59308 |
|
Vulnérabilité dans CVE-2026-59308 (CVE-2026-59308)
vulnérabilité dans CVE-2026-59308 (CVE-2026-59308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73843 |
|
Vulnérabilité dans CVE-2026-73843 (CVE-2026-73843)
vulnérabilité dans CVE-2026-73843 (CVE-2026-73843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72782 |
|
Vulnérabilité dans CVE-2026-72782 (CVE-2026-72782)
vulnérabilité dans CVE-2026-72782 (CVE-2026-72782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.10.6` ou plus.
|
| CVE-2026-72764 |
|
Vulnérabilité dans CVE-2026-72764 (CVE-2026-72764)
vulnérabilité dans CVE-2026-72764 (CVE-2026-72764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70606 |
|
Vulnérabilité dans electron (CVE-2026-70606)
vulnérabilité dans electron (CVE-2026-70606). Des informations confidentielles peuvent être exposées. Exploitable via ``ProtocolResponse``. Atténuation : mise à jour vers `40.10.6` ou plus.
|
| CVE-2026-48499 |
|
Divulgation d'information dans CVE-2026-48499 (CVE-2026-48499)
vulnérabilité dans CVE-2026-48499 (CVE-2026-48499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67427 |
|
Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
Flyto2 Core: ${env.VAR} interpolation reads any env secret despite env.get being denylisted
|
| CVE-2026-54727 |
|
Vulnérabilité dans proot-distro (CVE-2026-54727)
vulnérabilité dans proot-distro (CVE-2026-54727). Des informations confidentielles peuvent être exposées. Exploitable via ``restore``. Atténuation : mise à jour vers `5.1.6` ou plus.
|
| CVE-2026-54497 |
|
Vulnérabilité dans view_component (CVE-2026-54497)
vulnérabilité dans view_component (CVE-2026-54497). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.12.0` ou plus.
|
| CVE-2026-14960 |
|
Élévation de privilèges dans CVE-2026-14960 (CVE-2026-14960)
vulnérabilité dans CVE-2026-14960 (CVE-2026-14960). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Tdelo64.sys``.
|
| CVE-2026-59835 |
|
Vulnérabilité dans fortinet (CVE-2026-59835)
vulnérabilité dans fortinet (CVE-2026-59835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53657 |
|
Vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657)
vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``qemu``. Atténuation : mise à jour vers `2.1.3` ou plus.
|
| CVE-2026-53648 |
|
Vulnérabilité dans CVE-2026-53648 (CVE-2026-53648)
vulnérabilité dans CVE-2026-53648 (CVE-2026-53648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``servicedownloadable.manage``.
|
| CVE-2026-14611 |
|
Divulgation d'information dans CVE-2026-14611 (CVE-2026-14611)
vulnérabilité dans CVE-2026-14611 (CVE-2026-14611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57231 |
|
Divulgation d'information dans podman-project (CVE-2026-57231)
vulnérabilité dans podman-project (CVE-2026-57231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.8.4` ou plus.
|
| CVE-2026-56077 |
|
Vulnérabilité dans CVE-2026-56077 (CVE-2026-56077)
vulnérabilité dans CVE-2026-56077 (CVE-2026-56077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50202 |
|
Vulnérabilité dans Steeltoe.Security.Authentication.JwtBearer (CVE-2026-50202)
vulnérabilité dans Steeltoe.Security.Authentication.JwtBearer (CVE-2026-50202). Des informations confidentielles peuvent être exposées. Exploitable via ``TokenKeyResolver``. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| CVE-2026-53826 |
|
Vulnérabilité dans c (CVE-2026-53826)
vulnérabilité dans c (CVE-2026-53826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48096 |
|
Vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-42535 |
|
Vulnérabilité dans apache (CVE-2026-42535)
vulnérabilité dans apache (CVE-2026-42535). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2025-15653 |
|
Vulnérabilité dans CVE-2025-15653 (CVE-2025-15653)
vulnérabilité dans CVE-2025-15653 (CVE-2025-15653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47141 |
|
Vulnérabilité dans vm2 (CVE-2026-47141)
vulnérabilité dans vm2 (CVE-2026-47141). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-45077 |
|
Désérialisation non sécurisée dans symfony/monolog-bridge (CVE-2026-45077)
vulnérabilité dans symfony/monolog-bridge (CVE-2026-45077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-46430 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46430)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Server.Addr``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CVE-2026-8958 |
|
Vulnérabilité dans mozilla (CVE-2026-8958)
vulnérabilité dans mozilla (CVE-2026-8958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46723 |
|
Vulnérabilité dans tpwd/ke_search (CVE-2026-46723)
vulnérabilité dans tpwd/ke_search (CVE-2026-46723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ke_search``. Atténuation : mise à jour vers `4.6.7` ou plus.
|
| CVE-2026-45411 |
|
Vulnérabilité dans vm2 (CVE-2026-45411)
vulnérabilité dans vm2 (CVE-2026-45411). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``return``. Atténuation : mise à jour vers `3.11.3` ou plus.
|
| CVE-2026-42875 |
|
Vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875)
vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMap``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-34095 |
|
Vulnérabilité dans mediawiki (CVE-2026-34095)
vulnérabilité dans mediawiki (CVE-2026-34095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34094 |
|
Vulnérabilité dans mediawiki (CVE-2026-34094)
vulnérabilité dans mediawiki (CVE-2026-34094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20160 |
|
Vulnérabilité dans Cisco smart-software-manager-on-prem (CVE-2026-20160)
vulnérabilité dans Cisco smart-software-manager-on-prem (CVE-2026-20160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44552 |
|
Vulnérabilité dans open-webui (CVE-2026-44552)
vulnérabilité dans open-webui (CVE-2026-44552). Des informations confidentielles peuvent être exposées. Exploitable via ``REDIS_KEY_PREFIX``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44009 |
|
Vulnérabilité dans vm2 (CVE-2026-44009)
vulnérabilité dans vm2 (CVE-2026-44009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``handleException``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44008 |
|
Vulnérabilité dans vm2 (CVE-2026-44008)
vulnérabilité dans vm2 (CVE-2026-44008). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``neutralizeArraySpeciesBatch``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44338 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-41369 |
|
Vulnérabilité dans openclaw (CVE-2026-41369)
vulnérabilité dans openclaw (CVE-2026-41369). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41368 |
|
Vulnérabilité dans openclaw (CVE-2026-41368)
vulnérabilité dans openclaw (CVE-2026-41368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41362 |
|
Vulnérabilité dans openclaw (CVE-2026-41362)
vulnérabilité dans openclaw (CVE-2026-41362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54502 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39911 |
|
Vulnérabilité dans hedera (CVE-2026-39911)
vulnérabilité dans hedera (CVE-2026-39911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34765 |
|
Vulnérabilité dans electronjs (CVE-2026-34765)
vulnérabilité dans electronjs (CVE-2026-34765). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
|
| CVE-2026-34780 |
|
Vulnérabilité dans electronjs (CVE-2026-34780)
vulnérabilité dans electronjs (CVE-2026-34780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28806 |
|
Vulnérabilité dans nerves-hub (CVE-2026-28806)
vulnérabilité dans nerves-hub (CVE-2026-28806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2297 |
|
Vulnérabilité dans CVE-2026-2297 (CVE-2026-2297)
vulnérabilité dans CVE-2026-2297 (CVE-2026-2297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-38670 |
|
Vulnérabilité dans linux (CVE-2025-38670)
vulnérabilité dans linux (CVE-2025-38670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22069 |
|
Vulnérabilité dans c (CVE-2025-22069)
vulnérabilité dans c (CVE-2025-22069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13484 |
|
Vulnérabilité dans github.com/redhat-developer/gitops-operator (CVE-2024-13484)
vulnérabilité dans github.com/redhat-developer/gitops-operator (CVE-2024-13484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.16.2` ou plus.
|