Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-59946 Traversée de chemin dans composer/composer (CVE-2026-59946)
traversée de chemin dans composer/composer (CVE-2026-59946). Des informations confidentielles peuvent être exposées. Exploitable via ``bin``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59821 Injection de code dans litellm (CVE-2026-59821)
injection de code dans litellm (CVE-2026-59821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /guardrails`. Atténuation : mise à jour vers `1.82.0-stable` ou plus.
CVE-2026-58501 SSRF (Falsification de requête côté serveur) dans zeep (CVE-2026-58501)
SSRF dans zeep (CVE-2026-58501). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.3` ou plus.
CVE-2026-59802 Vulnérabilité dans CVE-2026-59802 (CVE-2026-59802)
vulnérabilité dans CVE-2026-59802 (CVE-2026-59802). Des informations confidentielles peuvent être exposées.
CVE-2026-58250 Vulnérabilité dans c (CVE-2026-58250)
vulnérabilité dans c (CVE-2026-58250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55575 Vulnérabilité dans liquidjs (CVE-2026-55575)
vulnérabilité dans liquidjs (CVE-2026-55575). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pop``. Atténuation : mise à jour vers `10.27.1` ou plus.
CVE-2026-59938 Vulnérabilité dans pypdf (CVE-2026-59938)
vulnérabilité dans pypdf (CVE-2026-59938). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0` ou plus.
CVE-2026-59937 Vulnérabilité dans pypdf (CVE-2026-59937)
vulnérabilité dans pypdf (CVE-2026-59937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0` ou plus.
CVE-2026-59928 Vulnérabilité dans mistune (CVE-2026-59928)
vulnérabilité dans mistune (CVE-2026-59928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59927 Vulnérabilité dans mistune (CVE-2026-59927)
vulnérabilité dans mistune (CVE-2026-59927). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59926 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59926)
XSS dans mistune (CVE-2026-59926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59925 Vulnérabilité dans mistune (CVE-2026-59925)
vulnérabilité dans mistune (CVE-2026-59925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59924 Traversée de chemin dans mistune (CVE-2026-59924)
traversée de chemin dans mistune (CVE-2026-59924). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59930 Vulnérabilité dans mistune (CVE-2026-59930)
vulnérabilité dans mistune (CVE-2026-59930). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59929 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59929)
XSS dans mistune (CVE-2026-59929). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-60102 Injection de commande OS dans c (CVE-2026-60102)
injection de commande OS dans c (CVE-2026-60102). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59922 Vulnérabilité dans mistune (CVE-2026-59922)
vulnérabilité dans mistune (CVE-2026-59922). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59890 Vulnérabilité dans setuptools (CVE-2026-59890)
vulnérabilité dans setuptools (CVE-2026-59890). Des informations confidentielles peuvent être exposées. Exploitable via ``FileList``. Atténuation : mise à jour vers `83.0.0` ou plus.
CVE-2026-59923 XSS (Cross-Site Scripting) dans mistune (CVE-2026-59923)
XSS dans mistune (CVE-2026-59923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-59897 Vulnérabilité dans hono (CVE-2026-59897)
vulnérabilité dans hono (CVE-2026-59897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59896 Vulnérabilité dans hono (CVE-2026-59896)
vulnérabilité dans hono (CVE-2026-59896). Des informations confidentielles peuvent être exposées. Exploitable via ``await``. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59895 XSS (Cross-Site Scripting) dans hono (CVE-2026-59895)
XSS dans hono (CVE-2026-59895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``class``. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59892 Vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URIError``. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-59879 Vulnérabilité dans immutable (CVE-2026-59879)
vulnérabilité dans immutable (CVE-2026-59879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `5.1.8` ou plus.
CVE-2026-59883 Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-59883)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-59883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.3` ou plus.
CVE-2026-59882 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
CVE-2026-42505 Vulnérabilité dans golang (CVE-2026-42505)
vulnérabilité dans golang (CVE-2026-42505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39822 Vulnérabilité dans golang (CVE-2026-39822)
vulnérabilité dans golang (CVE-2026-39822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29008 Vulnérabilité dans c (CVE-2026-29008)
vulnérabilité dans c (CVE-2026-29008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29009 Vulnérabilité dans c (CVE-2026-29009)
vulnérabilité dans c (CVE-2026-29009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29007 Lecture hors limites dans c (CVE-2026-29007)
vulnérabilité dans c (CVE-2026-29007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59880 Vulnérabilité dans immutable (CVE-2026-59880)
vulnérabilité dans immutable (CVE-2026-59880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Immutable.Map``. Atténuation : mise à jour vers `5.1.8` ou plus.
CVE-2026-59877 Vulnérabilité dans protobufjs (CVE-2026-59877)
vulnérabilité dans protobufjs (CVE-2026-59877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.6.6` ou plus.
CVE-2026-59876 Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
CVE-2026-59875 Vulnérabilité dans tar (CVE-2026-59875)
vulnérabilité dans tar (CVE-2026-59875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NUL``. Atténuation : mise à jour vers `7.5.17` ou plus.
CVE-2026-59874 Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
CVE-2026-59873 Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
CVE-2026-59871 Vulnérabilité dans tar (CVE-2026-59871)
vulnérabilité dans tar (CVE-2026-59871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pax.ts``. Atténuation : mise à jour vers `7.5.18` ou plus.
CVE-2026-59870 Vulnérabilité dans js-yaml (CVE-2026-59870)
vulnérabilité dans js-yaml (CVE-2026-59870). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``YAML11_SCHEMA``. Atténuation : mise à jour vers `5.2.1` ou plus.
CVE-2026-59869 Vulnérabilité dans js-yaml (CVE-2026-59869)
vulnérabilité dans js-yaml (CVE-2026-59869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-59868 Vulnérabilité dans js-yaml (CVE-2026-59868)
vulnérabilité dans js-yaml (CVE-2026-59868). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.0` ou plus.
CVE-2026-57439 XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56359 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-15033 Injection de commande dans CVE-2026-15033 (CVE-2026-15033)
injection de commande dans CVE-2026-15033 (CVE-2026-15033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59703 Vulnérabilité dans c (CVE-2026-59703)
vulnérabilité dans c (CVE-2026-59703). Des informations confidentielles peuvent être exposées.
CVE-2026-49146 Vulnérabilité dans c (CVE-2026-49146)
vulnérabilité dans c (CVE-2026-49146). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49147 Vulnérabilité dans c (CVE-2026-49147)
vulnérabilité dans c (CVE-2026-49147). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15062 Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
CVE-2026-60092 XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-60092)
XSS dans wwbn/avideo (CVE-2026-60092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``meet_join_log.user_agent``.
CVE-2026-58657 XSS (Cross-Site Scripting) dans CVE-2026-58657 (CVE-2026-58657)
XSS dans CVE-2026-58657 (CVE-2026-58657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →