Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-14633 XSS (Cross-Site Scripting) dans CVE-2026-14633 (CVE-2026-14633)
XSS dans CVE-2026-14633 (CVE-2026-14633). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14629 Vulnérabilité dans c (CVE-2026-14629)
vulnérabilité dans c (CVE-2026-14629). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14534 Vulnérabilité dans fickling (CVE-2026-14534)
vulnérabilité dans fickling (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.11` ou plus.
CVE-2026-53360 Lecture hors limites dans c (CVE-2026-53360)
vulnérabilité dans c (CVE-2026-53360). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14622 Contournement d'authentification dans CVE-2026-14622 (CVE-2026-14622)
contournement d'authentification dans CVE-2026-14622 (CVE-2026-14622). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14621 Vulnérabilité dans CVE-2026-14621 (CVE-2026-14621)
vulnérabilité dans CVE-2026-14621 (CVE-2026-14621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14619 Vulnérabilité dans sqli (CVE-2026-14619)
vulnérabilité dans sqli (CVE-2026-14619). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12194 Vulnérabilité dans CVE-2026-12194 (CVE-2026-12194)
vulnérabilité dans CVE-2026-12194 (CVE-2026-12194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14618 Vulnérabilité dans c (CVE-2026-14618)
vulnérabilité dans c (CVE-2026-14618). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71372 Désérialisation non sécurisée dans picklescan (CVE-2025-71372)
vulnérabilité dans picklescan (CVE-2025-71372). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran.getlincoef``. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2026-12252 Injection de code dans nltk (CVE-2026-12252)
injection de code dans nltk (CVE-2026-12252). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.4` ou plus.
CVE-2026-14610 Débordement de tampon dans cpp (CVE-2026-14610)
vulnérabilité dans cpp (CVE-2026-14610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14355 Vulnérabilité dans php (CVE-2026-14355)
vulnérabilité dans php (CVE-2026-14355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.32, 8.3.32, 8.4.23, 8.5.8` ou plus.
CVE-2026-14608 Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14607 Débordement de tampon dans c (CVE-2026-14607)
vulnérabilité dans c (CVE-2026-14607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14604 Débordement de tampon dans cpp (CVE-2026-14604)
vulnérabilité dans cpp (CVE-2026-14604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14631 Vulnérabilité dans webpack-dev-server (CVE-2026-14631)
vulnérabilité dans webpack-dev-server (CVE-2026-14631). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `5.2.6` ou plus.
CVE-2026-59234 Vulnérabilité dans CVE-2026-59234 (CVE-2026-59234)
vulnérabilité dans CVE-2026-59234 (CVE-2026-59234). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /calendar/event/delete/{id}`.
CVE-2026-5137 Vulnérabilité dans wordpress (CVE-2026-5137)
vulnérabilité dans wordpress (CVE-2026-5137). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9756 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9756)
XSS dans wordpress (CVE-2026-9756). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47896 Traversée de chemin dans csharp (CVE-2026-47896)
traversée de chemin dans csharp (CVE-2026-47896). Des informations confidentielles peuvent être exposées.
CVE-2026-47897 Traversée de chemin dans csharp (CVE-2026-47897)
traversée de chemin dans csharp (CVE-2026-47897). Les données peuvent être altérées par des attaquants.
CVE-2026-47898 XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9725 Traversée de chemin dans wordpress (CVE-2026-9725)
traversée de chemin dans wordpress (CVE-2026-9725). Les données peuvent être altérées par des attaquants.
CVE-2026-9180 Vulnérabilité dans wordpress (CVE-2026-9180)
vulnérabilité dans wordpress (CVE-2026-9180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /motopress/appointment/v1/bookings`.
CVE-2026-38972 Vulnérabilité dans c (CVE-2026-38972)
vulnérabilité dans c (CVE-2026-38972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38971 Lecture hors limites dans cpp (CVE-2026-38971)
vulnérabilité dans cpp (CVE-2026-38971). Des informations confidentielles peuvent être exposées.
CVE-2026-38968 Vulnérabilité dans cpp (CVE-2026-38968)
vulnérabilité dans cpp (CVE-2026-38968). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59102 XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
XSS dans vue (CVE-2026-59102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38969 Vulnérabilité dans CVE-2026-38969 (CVE-2026-38969)
vulnérabilité dans CVE-2026-38969 (CVE-2026-38969). Les données peuvent être altérées par des attaquants.
CVE-2026-58578 Vulnérabilité dans dos (CVE-2026-58578)
vulnérabilité dans dos (CVE-2026-58578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58579 XSS (Cross-Site Scripting) dans CVE-2026-58579 (CVE-2026-58579)
XSS dans CVE-2026-58579 (CVE-2026-58579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58467 Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
CVE-2026-49353 Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
CVE-2026-49352 Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
CVE-2026-49289 Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.3` ou plus.
CVE-2026-52829 Vulnérabilité dans zebra-network (CVE-2026-52829)
vulnérabilité dans zebra-network (CVE-2026-52829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-49283 Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283). Des informations confidentielles peuvent être exposées. Exploitable via ``Response``. Atténuation : mise à jour vers `4.19.3` ou plus.
CVE-2026-52734 Vulnérabilité dans zebrad (CVE-2026-52734)
vulnérabilité dans zebrad (CVE-2026-52734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
CVE-2026-52733 Vulnérabilité dans zebra-state (CVE-2026-52733)
vulnérabilité dans zebra-state (CVE-2026-52733). Les données peuvent être altérées par des attaquants. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52739 Vulnérabilité dans zebra-state (CVE-2026-52739)
vulnérabilité dans zebra-state (CVE-2026-52739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52738 Vulnérabilité dans zebra-state (CVE-2026-52738)
vulnérabilité dans zebra-state (CVE-2026-52738). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52737 Vulnérabilité dans zebra-consensus (CVE-2026-52737)
vulnérabilité dans zebra-consensus (CVE-2026-52737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52735 Vulnérabilité dans zebra-script (CVE-2026-52735)
vulnérabilité dans zebra-script (CVE-2026-52735). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52736 Vulnérabilité dans zebra-state (CVE-2026-52736)
vulnérabilité dans zebra-state (CVE-2026-52736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-52732 Vulnérabilité dans zebrad (CVE-2026-52732)
vulnérabilité dans zebrad (CVE-2026-52732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
CVE-2026-52731 Vulnérabilité dans zebra-rpc (CVE-2026-52731)
vulnérabilité dans zebra-rpc (CVE-2026-52731). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2026-49255 Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-49253 Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-7311 Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →