Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41887 |
|
Traversée de chemin dans flarum/core (CVE-2026-41887)
traversée de chemin dans flarum/core (CVE-2026-41887). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/settings`. Atténuation : mise à jour vers `2.0.0-rc.1` ou plus.
|
| CVE-2026-38360 |
|
Traversée de chemin dans path-traversal (CVE-2026-38360)
traversée de chemin dans path-traversal (CVE-2026-38360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7768 |
|
Vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768)
vulnérabilité dans @fastify/accepts-serializer (CVE-2026-7768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `6.0.4` ou plus.
|
| CVE-2026-44670 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``outerHTML``. Atténuation : mise à jour vers `0.0.0-20260512140701-d7b77d945e0d` ou plus.
|
| CVE-2026-44009 |
|
Vulnérabilité dans vm2 (CVE-2026-44009)
vulnérabilité dans vm2 (CVE-2026-44009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``handleException``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44499 |
|
Vulnérabilité dans zebrad (CVE-2026-44499)
vulnérabilité dans zebrad (CVE-2026-44499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``inv``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-41886 |
|
Vulnérabilité dans locize (CVE-2026-41886)
vulnérabilité dans locize (CVE-2026-41886). Les données peuvent être altérées par des attaquants. Exploitable via ``locize``. Atténuation : mise à jour vers `4.0.21` ou plus.
|
| CVE-2026-42353 |
|
Traversée de chemin dans i18next-http-middleware (CVE-2026-42353)
traversée de chemin dans i18next-http-middleware (CVE-2026-42353). Des informations confidentielles peuvent être exposées. Exploitable via `GET /locales/resources.json`. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-42794 |
|
XSS (Cross-Site Scripting) dans absinthe_plug (CVE-2026-42794)
XSS dans absinthe_plug (CVE-2026-42794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41591 |
|
XSS (Cross-Site Scripting) dans marko (CVE-2026-41591)
XSS dans marko (CVE-2026-41591). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_escape_script``. Atténuation : mise à jour vers `5.38.36` ou plus.
|
| CVE-2026-41683 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-41683)
vulnérabilité dans i18next-http-middleware (CVE-2026-41683). Les données peuvent être altérées par des attaquants. Exploitable via ``i18next``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-41690 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-41690)
vulnérabilité dans i18next-http-middleware (CVE-2026-41690). Les données peuvent être altérées par des attaquants. Exploitable via `GET /locales/resources.json`. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-41693 |
|
Traversée de chemin dans i18next-fs-backend (CVE-2026-41693)
traversée de chemin dans i18next-fs-backend (CVE-2026-41693). Des informations confidentielles peuvent être exposées. Exploitable via ``lng``. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-41885 |
|
Traversée de chemin dans i18next-locize-backend (CVE-2026-41885)
traversée de chemin dans i18next-locize-backend (CVE-2026-41885). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lng``. Atténuation : mise à jour vers `9.0.2` ou plus.
|
| CVE-2026-29975 |
|
Vulnérabilité dans c (CVE-2026-29975)
vulnérabilité dans c (CVE-2026-29975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29972 |
|
Vulnérabilité dans c (CVE-2026-29972)
vulnérabilité dans c (CVE-2026-29972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44008 |
|
Vulnérabilité dans vm2 (CVE-2026-44008)
vulnérabilité dans vm2 (CVE-2026-44008). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``neutralizeArraySpeciesBatch``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-40295 |
|
Redirection ouverte dans devise (CVE-2026-40295)
vulnérabilité dans devise (CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `5.0.4` ou plus.
|
| CVE-2026-44497 |
|
Vulnérabilité dans zfnd (CVE-2026-44497)
vulnérabilité dans zfnd (CVE-2026-44497). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-44498 |
|
Vulnérabilité dans zebrad (CVE-2026-44498)
vulnérabilité dans zebrad (CVE-2026-44498). Les données peuvent être altérées par des attaquants. Exploitable via ``MAX_BLOCK_SIGOPS``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-44500 |
|
Vulnérabilité dans zebra-network (CVE-2026-44500)
vulnérabilité dans zebra-network (CVE-2026-44500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headers``. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2026-43474 |
|
Vulnérabilité dans c (CVE-2026-43474)
vulnérabilité dans c (CVE-2026-43474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43466 |
|
Vulnérabilité dans c (CVE-2026-43466)
vulnérabilité dans c (CVE-2026-43466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43467 |
|
Vulnérabilité dans c (CVE-2026-43467)
vulnérabilité dans c (CVE-2026-43467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43456 |
|
Vulnérabilité dans c (CVE-2026-43456)
vulnérabilité dans c (CVE-2026-43456). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43448 |
|
Vulnérabilité dans c (CVE-2026-43448)
vulnérabilité dans c (CVE-2026-43448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43449 |
|
Lecture hors limites dans c (CVE-2026-43449)
vulnérabilité dans c (CVE-2026-43449). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43444 |
|
Vulnérabilité dans c (CVE-2026-43444)
vulnérabilité dans c (CVE-2026-43444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43434 |
|
Vulnérabilité dans c (CVE-2026-43434)
vulnérabilité dans c (CVE-2026-43434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43420 |
|
Vulnérabilité dans c (CVE-2026-43420)
vulnérabilité dans c (CVE-2026-43420). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``i_nlink``.
|
| CVE-2026-43421 |
|
Vulnérabilité dans csharp (CVE-2026-43421)
vulnérabilité dans csharp (CVE-2026-43421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43408 |
|
Vulnérabilité dans c (CVE-2026-43408)
vulnérabilité dans c (CVE-2026-43408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43411 |
|
Vulnérabilité dans c (CVE-2026-43411)
vulnérabilité dans c (CVE-2026-43411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43404 |
|
Vulnérabilité dans c (CVE-2026-43404)
vulnérabilité dans c (CVE-2026-43404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43388 |
|
Use-After-Free dans c (CVE-2026-43388)
vulnérabilité dans c (CVE-2026-43388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43381 |
|
Vulnérabilité dans c (CVE-2026-43381)
vulnérabilité dans c (CVE-2026-43381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43372 |
|
Vulnérabilité dans c (CVE-2026-43372)
vulnérabilité dans c (CVE-2026-43372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43368 |
|
Vulnérabilité dans c (CVE-2026-43368)
vulnérabilité dans c (CVE-2026-43368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43361 |
|
Vulnérabilité dans c (CVE-2026-43361)
vulnérabilité dans c (CVE-2026-43361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41588 |
|
Vulnérabilité dans timing-attack (CVE-2026-41588)
vulnérabilité dans timing-attack (CVE-2026-41588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41583 |
|
Vulnérabilité dans zfnd (CVE-2026-41583)
vulnérabilité dans zfnd (CVE-2026-41583). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``.
|
| CVE-2026-41584 |
|
Vulnérabilité dans zebrad (CVE-2026-41584)
vulnérabilité dans zebrad (CVE-2026-41584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orchard``. Atténuation : mise à jour vers `4.3.1` ou plus.
|
| CVE-2026-41585 |
|
Vulnérabilité dans zebra-rpc (CVE-2026-41585)
vulnérabilité dans zebra-rpc (CVE-2026-41585). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-41570 |
|
Vulnérabilité dans phpunit/phpunit (CVE-2026-41570)
vulnérabilité dans phpunit/phpunit (CVE-2026-41570). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_prepend_file``. Atténuation : mise à jour vers `13.1.6` ou plus.
|
| CVE-2026-41576 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41576 (CVE-2026-41576)
XSS dans CVE-2026-41576 (CVE-2026-41576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41524 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-41524)
XSS dans laravel (CVE-2026-41524). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41575 |
|
XSS (Cross-Site Scripting) dans th30d4y (CVE-2026-41575)
XSS dans th30d4y (CVE-2026-41575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37431 |
|
Injection SQL dans sqli (CVE-2026-37431)
injection SQL dans sqli (CVE-2026-37431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67486 |
|
Vulnérabilité dans dolibarr (CVE-2025-67486)
vulnérabilité dans dolibarr (CVE-2025-67486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44335 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44335)
SSRF dans ssrf (CVE-2026-44335). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``requests``. Atténuation : mise à jour vers `>= 1.6.32` ou plus.
|