Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-54901 Use-After-Free dans oj (CVE-2026-54901)
vulnérabilité dans oj (CVE-2026-54901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``array_class``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54900 Use-After-Free dans oj (CVE-2026-54900)
vulnérabilité dans oj (CVE-2026-54900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``create_id``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54784 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54784)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54784). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54783 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54782 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54781 Contournement d'authentification dans CoreWCF.Primitives (CVE-2026-54781)
contournement d'authentification dans CoreWCF.Primitives (CVE-2026-54781). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54780 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54780)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54780). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignatureMethod``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54779 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54779)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54779). Les données peuvent être altérées par des attaquants. Exploitable via ``ITokenReplayCache``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54778 Vulnérabilité dans CoreWCF.UnixDomainSocket (CVE-2026-54778)
vulnérabilité dans CoreWCF.UnixDomainSocket (CVE-2026-54778). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54777 Vulnérabilité dans CoreWCF.NetNamedPipe (CVE-2026-54777)
vulnérabilité dans CoreWCF.NetNamedPipe (CVE-2026-54777). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54776 Vulnérabilité dans CoreWCF.UnixDomainSocket (CVE-2026-54776)
vulnérabilité dans CoreWCF.UnixDomainSocket (CVE-2026-54776). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54775 Vulnérabilité dans CoreWCF.Kafka (CVE-2026-54775)
vulnérabilité dans CoreWCF.Kafka (CVE-2026-54775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54774 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774). Des informations confidentielles peuvent être exposées. Exploitable via ``BinarySecretSecurityToken``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54773 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54773)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54773). Les données peuvent être altérées par des attaquants. Exploitable via ``KeyInfo``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54772 Vulnérabilité dans CoreWCF.NetFramingBase (CVE-2026-54772)
vulnérabilité dans CoreWCF.NetFramingBase (CVE-2026-54772). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-55865 Vulnérabilité dans python-liquid (CVE-2026-55865)
vulnérabilité dans python-liquid (CVE-2026-55865). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``liquid.TokenStream.eof``. Atténuation : mise à jour vers `2.2.1` ou plus.
CVE-2026-49342 Traversée de chemin dans yard (CVE-2026-49342)
traversée de chemin dans yard (CVE-2026-49342). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``adapter.document_root``. Atténuation : mise à jour vers `0.9.44` ou plus.
CVE-2026-54898 Use-After-Free dans oj (CVE-2026-54898)
vulnérabilité dans oj (CVE-2026-54898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hash_start``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54897 Use-After-Free dans oj (CVE-2026-54897)
vulnérabilité dans oj (CVE-2026-54897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``each_value``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54896 Vulnérabilité dans oj (CVE-2026-54896)
vulnérabilité dans oj (CVE-2026-54896). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Oj.dump``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-55778 Téléversement de fichier dangereux dans parse-server (CVE-2026-55778)
vulnérabilité dans parse-server (CVE-2026-55778). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileUpload.fileExtensions``. Atténuation : mise à jour vers `8.6.81` ou plus.
CVE-2026-54592 Lecture hors limites dans oj (CVE-2026-54592)
vulnérabilité dans oj (CVE-2026-54592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``doc_each_child``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54527 XSS (Cross-Site Scripting) dans jupyterlab-git (CVE-2026-54527)
XSS dans jupyterlab-git (CVE-2026-54527). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/terminals`. Atténuation : mise à jour vers `0.54.0` ou plus.
CVE-2026-54500 Lecture hors limites dans oj (CVE-2026-54500)
vulnérabilité dans oj (CVE-2026-54500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Oj.load``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54499 Désérialisation non sécurisée dans stanza (CVE-2026-54499)
vulnérabilité dans stanza (CVE-2026-54499). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pickle.UnpicklingError``. Atténuation : mise à jour vers `1.12.2` ou plus.
CVE-2026-54297 Vulnérabilité dans faraday (CVE-2026-54297)
vulnérabilité dans faraday (CVE-2026-54297). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Hash``. Atténuation : mise à jour vers `1.10.6` ou plus.
CVE-2026-54502 Vulnérabilité dans oj (CVE-2026-54502)
vulnérabilité dans oj (CVE-2026-54502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Oj.dump``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-49216 XSS (Cross-Site Scripting) dans symfony/ux-autocomplete (CVE-2026-49216)
XSS dans symfony/ux-autocomplete (CVE-2026-49216). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49215 CSRF dans symfony/ux-live-component (CVE-2026-49215)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49212 Vulnérabilité dans symfony/ux-live-component (CVE-2026-49212)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49212). Les données peuvent être altérées par des attaquants. Exploitable via ``propsFromParent``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49211 Divulgation d'information dans symfony/ux-autocomplete (CVE-2026-49211)
vulnérabilité dans symfony/ux-autocomplete (CVE-2026-49211). Des informations confidentielles peuvent être exposées. Exploitable via ``LIKE``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49210 XSS (Cross-Site Scripting) dans symfony/ux-live-component (CVE-2026-49210)
XSS dans symfony/ux-live-component (CVE-2026-49210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LiveComponentSubscriber``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49209 Vulnérabilité dans symfony/ux-live-component (CVE-2026-49209)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49209). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actions``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-54899 Use-After-Free dans oj (CVE-2026-54899)
vulnérabilité dans oj (CVE-2026-54899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``symbol_keys``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-49208 Vulnérabilité dans symfony/ux-live-component (CVE-2026-49208)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49208). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DateTimeInterface``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-23879 Vulnérabilité dans py7zr (CVE-2026-23879)
vulnérabilité dans py7zr (CVE-2026-23879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``py7zr``. Atténuation : mise à jour vers `1.1.3` ou plus.
CVE-2026-49293 Vulnérabilité dans js-toml (CVE-2026-49293)
vulnérabilité dans js-toml (CVE-2026-49293). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseBigInt``. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2019-25762 Vulnérabilité dans joomboost (CVE-2019-25762)
vulnérabilité dans joomboost (CVE-2019-25762). Des informations confidentielles peuvent être exposées.
CVE-2019-25760 Vulnérabilité dans joomtech (CVE-2019-25760)
vulnérabilité dans joomtech (CVE-2019-25760). Des informations confidentielles peuvent être exposées.
CVE-2019-25761 Injection SQL dans sqli (CVE-2019-25761)
injection SQL dans sqli (CVE-2019-25761). Des informations confidentielles peuvent être exposées.
CVE-2019-25758 Téléversement de fichier dangereux dans wdmtech (CVE-2019-25758)
vulnérabilité dans wdmtech (CVE-2019-25758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25753 Injection SQL dans sqli (CVE-2019-25753)
injection SQL dans sqli (CVE-2019-25753). Des informations confidentielles peuvent être exposées.
CVE-2019-25752 Injection SQL dans sqli (CVE-2019-25752)
injection SQL dans sqli (CVE-2019-25752). Des informations confidentielles peuvent être exposées.
CVE-2017-20281 Injection SQL dans sqli (CVE-2017-20281)
injection SQL dans sqli (CVE-2017-20281). Des informations confidentielles peuvent être exposées.
CVE-2017-20282 Injection SQL dans sqli (CVE-2017-20282)
injection SQL dans sqli (CVE-2017-20282). Des informations confidentielles peuvent être exposées.
CVE-2017-20270 Injection SQL dans sqli (CVE-2017-20270)
injection SQL dans sqli (CVE-2017-20270). Des informations confidentielles peuvent être exposées.
CVE-2017-20271 Injection SQL dans sqli (CVE-2017-20271)
injection SQL dans sqli (CVE-2017-20271). Des informations confidentielles peuvent être exposées.
CVE-2017-20274 Injection SQL dans sqli (CVE-2017-20274)
injection SQL dans sqli (CVE-2017-20274). Des informations confidentielles peuvent être exposées.
CVE-2017-20275 Injection SQL dans sqli (CVE-2017-20275)
injection SQL dans sqli (CVE-2017-20275). Des informations confidentielles peuvent être exposées.
CVE-2017-20279 Injection SQL dans sqli (CVE-2017-20279)
injection SQL dans sqli (CVE-2017-20279). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →