Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-57532 |
|
Vulnérabilité dans CVE-2026-57532 (CVE-2026-57532)
vulnérabilité dans CVE-2026-57532 (CVE-2026-57532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56054 |
|
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
|
| CVE-2026-57437 |
|
Use-After-Free dans nokogiri (CVE-2026-57437)
vulnérabilité dans nokogiri (CVE-2026-57437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XPathContext``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57436 |
|
Use-After-Free dans nokogiri (CVE-2026-57436)
vulnérabilité dans nokogiri (CVE-2026-57436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57435 |
|
Use-After-Free dans nokogiri (CVE-2026-57435)
vulnérabilité dans nokogiri (CVE-2026-57435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57434 |
|
Vulnérabilité dans nokogiri (CVE-2026-57434)
vulnérabilité dans nokogiri (CVE-2026-57434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57236 |
|
Use-After-Free dans nokogiri (CVE-2026-57236)
vulnérabilité dans nokogiri (CVE-2026-57236). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57235 |
|
Lecture hors limites dans nokogiri (CVE-2026-57235)
vulnérabilité dans nokogiri (CVE-2026-57235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NodeSet``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57234 |
|
Vulnérabilité dans nokogiri (CVE-2026-57234)
vulnérabilité dans nokogiri (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NONET``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-53275 |
|
Use-After-Free dans c (CVE-2026-53275)
vulnérabilité dans c (CVE-2026-53275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53235 |
|
Vulnérabilité dans c (CVE-2026-53235)
vulnérabilité dans c (CVE-2026-53235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53253 |
|
Lecture hors limites dans c (CVE-2026-53253)
vulnérabilité dans c (CVE-2026-53253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53260 |
|
Use-After-Free dans c (CVE-2026-53260)
vulnérabilité dans c (CVE-2026-53260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53243 |
|
Vulnérabilité dans c (CVE-2026-53243)
vulnérabilité dans c (CVE-2026-53243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ids.cpu_id``.
|
| CVE-2026-53244 |
|
Vulnérabilité dans c (CVE-2026-53244)
vulnérabilité dans c (CVE-2026-53244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53225 |
|
Vulnérabilité dans c (CVE-2026-53225)
vulnérabilité dans c (CVE-2026-53225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53214 |
|
Vulnérabilité dans c (CVE-2026-53214)
vulnérabilité dans c (CVE-2026-53214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53207 |
|
Vulnérabilité dans c (CVE-2026-53207)
vulnérabilité dans c (CVE-2026-53207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53229 |
|
Vulnérabilité dans c (CVE-2026-53229)
vulnérabilité dans c (CVE-2026-53229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53223 |
|
Vulnérabilité dans c (CVE-2026-53223)
vulnérabilité dans c (CVE-2026-53223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53208 |
|
Vulnérabilité dans c (CVE-2026-53208)
vulnérabilité dans c (CVE-2026-53208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53213 |
|
Vulnérabilité dans c (CVE-2026-53213)
vulnérabilité dans c (CVE-2026-53213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53181 |
|
Vulnérabilité dans c (CVE-2026-53181)
vulnérabilité dans c (CVE-2026-53181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53184 |
|
Vulnérabilité dans c (CVE-2026-53184)
vulnérabilité dans c (CVE-2026-53184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53176 |
|
Vulnérabilité dans c (CVE-2026-53176)
vulnérabilité dans c (CVE-2026-53176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53163 |
|
Vulnérabilité dans c (CVE-2026-53163)
vulnérabilité dans c (CVE-2026-53163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53171 |
|
Vulnérabilité dans c (CVE-2026-53171)
vulnérabilité dans c (CVE-2026-53171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53170 |
|
Vulnérabilité dans c (CVE-2026-53170)
vulnérabilité dans c (CVE-2026-53170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53154 |
|
Vulnérabilité dans c (CVE-2026-53154)
vulnérabilité dans c (CVE-2026-53154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53138 |
|
Lecture hors limites dans c (CVE-2026-53138)
vulnérabilité dans c (CVE-2026-53138). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10712 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10712)
XSS dans gitlab (CVE-2026-10712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-13311 |
|
Vulnérabilité dans shell-quote (CVE-2026-13311)
vulnérabilité dans shell-quote (CVE-2026-13311). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ping`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-57589 |
|
Use-After-Free dans c (CVE-2026-57589)
vulnérabilité dans c (CVE-2026-57589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60474 |
|
Vulnérabilité dans c (CVE-2025-60474)
vulnérabilité dans c (CVE-2025-60474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60473 |
|
Vulnérabilité dans c (CVE-2025-60473)
vulnérabilité dans c (CVE-2025-60473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60466 |
|
Use-After-Free dans c (CVE-2025-60466)
vulnérabilité dans c (CVE-2025-60466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60467 |
|
Use-After-Free dans c (CVE-2025-60467)
vulnérabilité dans c (CVE-2025-60467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9772 |
|
Injection de commande OS dans unraid (CVE-2026-9772)
injection de commande OS dans unraid (CVE-2026-9772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9773 |
|
Injection de commande OS dans unraid (CVE-2026-9773)
injection de commande OS dans unraid (CVE-2026-9773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47110 |
|
Vulnérabilité dans dos (CVE-2026-47110)
vulnérabilité dans dos (CVE-2026-47110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60468 |
|
Vulnérabilité dans c (CVE-2025-60468)
vulnérabilité dans c (CVE-2025-60468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40079 |
|
Injection de commande OS dans cacti (CVE-2026-40079)
injection de commande OS dans cacti (CVE-2026-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39955 |
|
Injection SQL dans sqli (CVE-2026-39955)
injection SQL dans sqli (CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39948 |
|
Injection SQL dans cacti (CVE-2026-39948)
injection SQL dans cacti (CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39900 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2026-39900)
XSS dans cacti (CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39899 |
|
Traversée de chemin dans path-traversal (CVE-2026-39899)
traversée de chemin dans path-traversal (CVE-2026-39899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54158 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54070 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54067 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|