Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-56053 Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
CVE-2026-57532 Vulnérabilité dans CVE-2026-57532 (CVE-2026-57532)
vulnérabilité dans CVE-2026-57532 (CVE-2026-57532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56054 Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
CVE-2026-57437 Use-After-Free dans nokogiri (CVE-2026-57437)
vulnérabilité dans nokogiri (CVE-2026-57437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XPathContext``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-57436 Use-After-Free dans nokogiri (CVE-2026-57436)
vulnérabilité dans nokogiri (CVE-2026-57436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-57435 Use-After-Free dans nokogiri (CVE-2026-57435)
vulnérabilité dans nokogiri (CVE-2026-57435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-57434 Vulnérabilité dans nokogiri (CVE-2026-57434)
vulnérabilité dans nokogiri (CVE-2026-57434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-57236 Use-After-Free dans nokogiri (CVE-2026-57236)
vulnérabilité dans nokogiri (CVE-2026-57236). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-57235 Lecture hors limites dans nokogiri (CVE-2026-57235)
vulnérabilité dans nokogiri (CVE-2026-57235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NodeSet``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-57234 Vulnérabilité dans nokogiri (CVE-2026-57234)
vulnérabilité dans nokogiri (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NONET``. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-53275 Use-After-Free dans c (CVE-2026-53275)
vulnérabilité dans c (CVE-2026-53275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53235 Vulnérabilité dans c (CVE-2026-53235)
vulnérabilité dans c (CVE-2026-53235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53253 Lecture hors limites dans c (CVE-2026-53253)
vulnérabilité dans c (CVE-2026-53253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53260 Use-After-Free dans c (CVE-2026-53260)
vulnérabilité dans c (CVE-2026-53260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53243 Vulnérabilité dans c (CVE-2026-53243)
vulnérabilité dans c (CVE-2026-53243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ids.cpu_id``.
CVE-2026-53244 Vulnérabilité dans c (CVE-2026-53244)
vulnérabilité dans c (CVE-2026-53244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53225 Vulnérabilité dans c (CVE-2026-53225)
vulnérabilité dans c (CVE-2026-53225). Des informations confidentielles peuvent être exposées.
CVE-2026-53214 Vulnérabilité dans c (CVE-2026-53214)
vulnérabilité dans c (CVE-2026-53214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53207 Vulnérabilité dans c (CVE-2026-53207)
vulnérabilité dans c (CVE-2026-53207). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53229 Vulnérabilité dans c (CVE-2026-53229)
vulnérabilité dans c (CVE-2026-53229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53223 Vulnérabilité dans c (CVE-2026-53223)
vulnérabilité dans c (CVE-2026-53223). Des informations confidentielles peuvent être exposées.
CVE-2026-53208 Vulnérabilité dans c (CVE-2026-53208)
vulnérabilité dans c (CVE-2026-53208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53213 Vulnérabilité dans c (CVE-2026-53213)
vulnérabilité dans c (CVE-2026-53213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53181 Vulnérabilité dans c (CVE-2026-53181)
vulnérabilité dans c (CVE-2026-53181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53184 Vulnérabilité dans c (CVE-2026-53184)
vulnérabilité dans c (CVE-2026-53184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53176 Vulnérabilité dans c (CVE-2026-53176)
vulnérabilité dans c (CVE-2026-53176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53163 Vulnérabilité dans c (CVE-2026-53163)
vulnérabilité dans c (CVE-2026-53163). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53171 Vulnérabilité dans c (CVE-2026-53171)
vulnérabilité dans c (CVE-2026-53171). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53170 Vulnérabilité dans c (CVE-2026-53170)
vulnérabilité dans c (CVE-2026-53170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53154 Vulnérabilité dans c (CVE-2026-53154)
vulnérabilité dans c (CVE-2026-53154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53138 Lecture hors limites dans c (CVE-2026-53138)
vulnérabilité dans c (CVE-2026-53138). Des informations confidentielles peuvent être exposées.
CVE-2026-10712 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10712)
XSS dans gitlab (CVE-2026-10712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
CVE-2026-13311 Vulnérabilité dans shell-quote (CVE-2026-13311)
vulnérabilité dans shell-quote (CVE-2026-13311). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ping`. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-57589 Use-After-Free dans c (CVE-2026-57589)
vulnérabilité dans c (CVE-2026-57589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-60474 Vulnérabilité dans c (CVE-2025-60474)
vulnérabilité dans c (CVE-2025-60474). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60473 Vulnérabilité dans c (CVE-2025-60473)
vulnérabilité dans c (CVE-2025-60473). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60466 Use-After-Free dans c (CVE-2025-60466)
vulnérabilité dans c (CVE-2025-60466). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60467 Use-After-Free dans c (CVE-2025-60467)
vulnérabilité dans c (CVE-2025-60467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9772 Injection de commande OS dans unraid (CVE-2026-9772)
injection de commande OS dans unraid (CVE-2026-9772). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9773 Injection de commande OS dans unraid (CVE-2026-9773)
injection de commande OS dans unraid (CVE-2026-9773). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47110 Vulnérabilité dans dos (CVE-2026-47110)
vulnérabilité dans dos (CVE-2026-47110). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-60468 Vulnérabilité dans c (CVE-2025-60468)
vulnérabilité dans c (CVE-2025-60468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40079 Injection de commande OS dans cacti (CVE-2026-40079)
injection de commande OS dans cacti (CVE-2026-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39955 Injection SQL dans sqli (CVE-2026-39955)
injection SQL dans sqli (CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39948 Injection SQL dans cacti (CVE-2026-39948)
injection SQL dans cacti (CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39900 XSS (Cross-Site Scripting) dans cacti (CVE-2026-39900)
XSS dans cacti (CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39899 Traversée de chemin dans path-traversal (CVE-2026-39899)
traversée de chemin dans path-traversal (CVE-2026-39899). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54158 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54070 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
CVE-2026-54067 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →