Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-50091 Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
CVE-2026-50082 Vulnérabilité dans c (CVE-2026-50082)
vulnérabilité dans c (CVE-2026-50082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50083 Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
CVE-2026-50084 Vulnérabilité dans c (CVE-2026-50084)
vulnérabilité dans c (CVE-2026-50084). Des informations confidentielles peuvent être exposées.
CVE-2026-45833 Injection de code dans chromadb (CVE-2026-45833)
injection de code dans chromadb (CVE-2026-45833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45830 Vulnérabilité dans chromadb (CVE-2026-45830)
vulnérabilité dans chromadb (CVE-2026-45830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45831 Autorisation incorrecte dans chromadb (CVE-2026-45831)
vulnérabilité dans chromadb (CVE-2026-45831). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45832 Vulnérabilité dans trychroma (CVE-2026-45832)
vulnérabilité dans trychroma (CVE-2026-45832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44967 Vulnérabilité dans c (CVE-2026-44967)
vulnérabilité dans c (CVE-2026-44967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53787 Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54133 Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JP_PHP_COMPILE``. Atténuation : mise à jour vers `2.9.1` ou plus.
CVE-2026-53721 Vulnérabilité dans nuxt (CVE-2026-53721)
vulnérabilité dans nuxt (CVE-2026-53721). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-53722 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
XSS dans nuxt (CVE-2026-53722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-48121 Vulnérabilité dans @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121)
vulnérabilité dans @langchain/langgraph-checkpoint-mongodb (CVE-2026-48121). Des informations confidentielles peuvent être exposées. Exploitable via ``MongoDBSaver``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-49993 Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-12066 Vulnérabilité dans CVE-2026-12066 (CVE-2026-12066)
vulnérabilité dans CVE-2026-12066 (CVE-2026-12066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48914 Vulnérabilité dans c (CVE-2026-48914)
vulnérabilité dans c (CVE-2026-48914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20746 Vulnérabilité dans CVE-2026-20746 (CVE-2026-20746)
vulnérabilité dans CVE-2026-20746 (CVE-2026-20746). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9125 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9125)
XSS dans wordpress (CVE-2026-9125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11933 Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
CVE-2026-45060 Injection SQL dans sqli (CVE-2026-45060)
injection SQL dans sqli (CVE-2026-45060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45418 Injection SQL dans sqli (CVE-2026-45418)
injection SQL dans sqli (CVE-2026-45418). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /actions/subtitle_edit.php`.
CVE-2026-48109 Vulnérabilité dans MessagePack (CVE-2026-48109)
vulnérabilité dans MessagePack (CVE-2026-48109). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
CVE-2026-53782 @steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
@steipete/summarize vulnerable to SSRF via podcast:transcript URL fetch
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG file containing embedded JavaScript. This script is base64-encoded and injected unescaped into every...
CVE-2026-52858 Injection de code dans vim (CVE-2026-52858)
injection de code dans vim (CVE-2026-52858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52860 Injection de code dans vim (CVE-2026-52860)
injection de code dans vim (CVE-2026-52860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52859 Lecture hors limites dans c (CVE-2026-52859)
vulnérabilité dans c (CVE-2026-52859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53701 Écriture hors limites dans c (CVE-2026-53701)
écriture hors limites dans c (CVE-2026-53701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47167 Injection de code dans vim (CVE-2026-47167)
injection de code dans vim (CVE-2026-47167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47169 Vulnérabilité dans c (CVE-2026-47169)
vulnérabilité dans c (CVE-2026-47169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11774 An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
CVE-2026-46698 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48546 Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
vulnérabilité dans CVE-2026-48546 (CVE-2026-48546). Des informations confidentielles peuvent être exposées.
CVE-2026-46697 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
CVE-2026-49982 Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
CVE-2026-48062 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
vulnérabilité dans codeigniter4/framework (CVE-2026-48062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ext_in``. Atténuation : mise à jour vers `4.7.3` ou plus.
CVE-2026-48049 Traversée de chemin dans @hapi/inert (CVE-2026-48049)
traversée de chemin dans @hapi/inert (CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `7.1.1` ou plus.
CVE-2026-8406 Vulnérabilité dans CVE-2026-8406 (CVE-2026-8406)
vulnérabilité dans CVE-2026-8406 (CVE-2026-8406). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38581 Injection SQL dans sqli (CVE-2026-38581)
injection SQL dans sqli (CVE-2026-38581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11816 Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-48045 Vulnérabilité dans zeroconf (CVE-2026-48045)
vulnérabilité dans zeroconf (CVE-2026-48045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncListener.handle_query_or_defer``. Atténuation : mise à jour vers `0.149.12` ou plus.
CVE-2026-48068 Vulnérabilité dans @grpc/grpc-js (CVE-2026-48068)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48068). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
CVE-2026-48069 Vulnérabilité dans @grpc/grpc-js (CVE-2026-48069)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48069). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
CVE-2026-48038 Vulnérabilité dans joi (CVE-2026-48038)
vulnérabilité dans joi (CVE-2026-48038). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RangeError``. Atténuation : mise à jour vers `17.13.4` ou plus.
CVE-2026-48054 Injection de code dans @openzeppelin/wizard (CVE-2026-48054)
injection de code dans @openzeppelin/wizard (CVE-2026-48054). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``opts.name``. Atténuation : mise à jour vers `0.10.9` ou plus.
CVE-2026-47781 Injection de code dans pdm (CVE-2026-47781)
injection de code dans pdm (CVE-2026-47781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Core``. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-48998 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-48998). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-49214 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-11850 Vulnérabilité dans c (CVE-2026-11850)
vulnérabilité dans c (CVE-2026-11850). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →