Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-68710 |
|
Vulnérabilité dans c (CVE-2025-68710)
vulnérabilité dans c (CVE-2025-68710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9572 |
|
Vulnérabilité dans c (CVE-2026-9572)
vulnérabilité dans c (CVE-2026-9572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9566 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9566 (CVE-2026-9566)
XSS dans CVE-2026-9566 (CVE-2026-9566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9567 |
|
Vulnérabilité dans c (CVE-2026-9567)
vulnérabilité dans c (CVE-2026-9567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48695 |
|
Injection de commande OS dans pavel-odintsov (CVE-2026-48695)
injection de commande OS dans pavel-odintsov (CVE-2026-48695). Des informations confidentielles peuvent être exposées. Exploitable via ``date``.
|
| CVE-2026-48694 |
|
Injection de commande dans pavel-odintsov (CVE-2026-48694)
injection de commande dans pavel-odintsov (CVE-2026-48694). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46624 |
|
Injection de commande OS dans sqli (CVE-2026-46624)
injection de commande OS dans sqli (CVE-2026-46624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44667 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44667 (CVE-2026-44667)
XSS dans CVE-2026-44667 (CVE-2026-44667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-44669 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44669 (CVE-2026-44669)
XSS dans CVE-2026-44669 (CVE-2026-44669). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-39964 |
|
XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-39964)
XSS dans @typebot.io/js (CVE-2026-39964). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-28445 |
|
XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-28445)
XSS dans @typebot.io/js (CVE-2026-28445). Des informations confidentielles peuvent être exposées. Exploitable via ``customIcon.svg``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-48693 |
|
Vulnérabilité dans cpp (CVE-2026-48693)
vulnérabilité dans cpp (CVE-2026-48693). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48697 |
|
Vulnérabilité dans cpp (CVE-2026-48697)
vulnérabilité dans cpp (CVE-2026-48697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44729 |
|
XSS (Cross-Site Scripting) dans twenty (CVE-2026-44729)
XSS dans twenty (CVE-2026-44729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44723 |
|
Injection de commande OS dans vowpalwabbit (CVE-2026-44723)
injection de commande OS dans vowpalwabbit (CVE-2026-44723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43981 |
|
Vulnérabilité dans c (CVE-2026-43981)
vulnérabilité dans c (CVE-2026-43981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6` ou plus.
|
| CVE-2025-36148 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36148)
XSS dans ibm (CVE-2025-36148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36126 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36126)
XSS dans ibm (CVE-2025-36126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48692 |
|
Vulnérabilité dans cpp (CVE-2026-48692)
vulnérabilité dans cpp (CVE-2026-48692). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48683 |
|
Lecture hors limites dans cpp (CVE-2026-48683)
vulnérabilité dans cpp (CVE-2026-48683). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48686 |
|
Vulnérabilité dans cpp (CVE-2026-48686)
vulnérabilité dans cpp (CVE-2026-48686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48688 |
|
Lecture hors limites dans cpp (CVE-2026-48688)
vulnérabilité dans cpp (CVE-2026-48688). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48687 |
|
Injection de commande OS dans c (CVE-2026-48687)
injection de commande OS dans c (CVE-2026-48687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``date``.
|
| CVE-2026-48684 |
|
Lecture hors limites dans c (CVE-2026-48684)
vulnérabilité dans c (CVE-2026-48684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45247 KEV |
|
[KEV] Désérialisation non sécurisée dans Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnérabilité dans Mirasvit full-page-cache-warmer (CVE-2026-45247). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-46368 |
|
Injection de commande dans c (CVE-2026-46368)
injection de commande dans c (CVE-2026-46368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42785 |
|
Injection de code dans CVE-2026-42785 (CVE-2026-42785)
injection de code dans CVE-2026-42785 (CVE-2026-42785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9542 |
|
Vulnérabilité dans sqli (CVE-2026-9542)
vulnérabilité dans sqli (CVE-2026-9542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9541 |
|
Débordement de tampon dans cpp (CVE-2026-9541)
vulnérabilité dans cpp (CVE-2026-9541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39661 |
|
Vulnérabilité dans CVE-2026-39661 (CVE-2026-39661)
vulnérabilité dans CVE-2026-39661 (CVE-2026-39661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9495 |
|
Vulnérabilité dans @koa/router (CVE-2026-9495)
vulnérabilité dans @koa/router (CVE-2026-9495). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.0.0` ou plus.
|
| CVE-2026-9496 |
|
Vulnérabilité dans pacote (CVE-2026-9496)
vulnérabilité dans pacote (CVE-2026-9496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.5.1` ou plus.
|
| CVE-2026-9530 |
|
Débordement de tampon dans c (CVE-2026-9530)
vulnérabilité dans c (CVE-2026-9530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9518 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9518 (CVE-2026-9518)
XSS dans CVE-2026-9518 (CVE-2026-9518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9526 |
|
Vulnérabilité dans sqli (CVE-2026-9526)
vulnérabilité dans sqli (CVE-2026-9526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9527 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-9527)
XSS dans c (CVE-2026-9527). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9528 |
|
Vulnérabilité dans sqli (CVE-2026-9528)
vulnérabilité dans sqli (CVE-2026-9528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9525 |
|
Vulnérabilité dans sqli (CVE-2026-9525)
vulnérabilité dans sqli (CVE-2026-9525). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9517 |
|
Vulnérabilité dans CVE-2026-9517 (CVE-2026-9517)
vulnérabilité dans CVE-2026-9517 (CVE-2026-9517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9520 |
|
XSS (Cross-Site Scripting) dans blitz (CVE-2026-9520)
XSS dans blitz (CVE-2026-9520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9529 |
|
Vulnérabilité dans c (CVE-2026-9529)
vulnérabilité dans c (CVE-2026-9529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8376 |
|
Vulnérabilité dans c (CVE-2026-8376)
vulnérabilité dans c (CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9504 |
|
Débordement de tampon dans c (CVE-2026-9504)
vulnérabilité dans c (CVE-2026-9504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9501 |
|
Vulnérabilité dans c (CVE-2026-9501)
vulnérabilité dans c (CVE-2026-9501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9502 |
|
Débordement de tampon dans c (CVE-2026-9502)
vulnérabilité dans c (CVE-2026-9502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9500 |
|
Débordement de tampon dans c (CVE-2026-9500)
vulnérabilité dans c (CVE-2026-9500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9503 |
|
Vulnérabilité dans c (CVE-2026-9503)
vulnérabilité dans c (CVE-2026-9503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9485 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9485 (CVE-2026-9485)
XSS dans CVE-2026-9485 (CVE-2026-9485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9484 |
|
Vulnérabilité dans CVE-2026-9484 (CVE-2026-9484)
vulnérabilité dans CVE-2026-9484 (CVE-2026-9484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9483 |
|
Vulnérabilité dans CVE-2026-9483 (CVE-2026-9483)
vulnérabilité dans CVE-2026-9483 (CVE-2026-9483). Risque d'opérations non autorisées ou de divulgation.
|