Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44336 |
|
Vulnérabilité dans praison (CVE-2026-44336)
vulnérabilité dans praison (CVE-2026-44336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai.rules.create``.
|
| CVE-2026-44338 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-43345 |
|
Vulnérabilité dans c (CVE-2026-43345)
vulnérabilité dans c (CVE-2026-43345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43349 |
|
Vulnérabilité dans c (CVE-2026-43349)
vulnérabilité dans c (CVE-2026-43349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43337 |
|
Vulnérabilité dans c (CVE-2026-43337)
vulnérabilité dans c (CVE-2026-43337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43338 |
|
Vulnérabilité dans c (CVE-2026-43338)
vulnérabilité dans c (CVE-2026-43338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43327 |
|
Vulnérabilité dans c (CVE-2026-43327)
vulnérabilité dans c (CVE-2026-43327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43331 |
|
Vulnérabilité dans c (CVE-2026-43331)
vulnérabilité dans c (CVE-2026-43331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43322 |
|
Use-After-Free dans c (CVE-2026-43322)
vulnérabilité dans c (CVE-2026-43322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43311 |
|
Vulnérabilité dans c (CVE-2026-43311)
vulnérabilité dans c (CVE-2026-43311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43315 |
|
Vulnérabilité dans c (CVE-2026-43315)
vulnérabilité dans c (CVE-2026-43315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43299 |
|
Vulnérabilité dans c (CVE-2026-43299)
vulnérabilité dans c (CVE-2026-43299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43301 |
|
Vulnérabilité dans c (CVE-2026-43301)
vulnérabilité dans c (CVE-2026-43301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43302 |
|
Vulnérabilité dans c (CVE-2026-43302)
vulnérabilité dans c (CVE-2026-43302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43290 |
|
Vulnérabilité dans c (CVE-2026-43290)
vulnérabilité dans c (CVE-2026-43290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43292 |
|
Vulnérabilité dans c (CVE-2026-43292)
vulnérabilité dans c (CVE-2026-43292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43293 |
|
Vulnérabilité dans c (CVE-2026-43293)
vulnérabilité dans c (CVE-2026-43293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43298 |
|
Vulnérabilité dans c (CVE-2026-43298)
vulnérabilité dans c (CVE-2026-43298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43288 |
|
Vulnérabilité dans c (CVE-2026-43288)
vulnérabilité dans c (CVE-2026-43288). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOUBLE_CHECK``.
|
| CVE-2026-43289 |
|
Vulnérabilité dans c (CVE-2026-43289)
vulnérabilité dans c (CVE-2026-43289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41507 |
|
Injection de code dans remote (CVE-2026-41507)
injection de code dans remote (CVE-2026-41507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41512 |
|
Injection de code dans gem (CVE-2026-41512)
injection de code dans gem (CVE-2026-41512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /targets/auto_detect_selectors`.
|
| CVE-2026-41423 |
|
SSRF (Falsification de requête côté serveur) dans @angular/platform-server (CVE-2026-41423)
SSRF dans @angular/platform-server (CVE-2026-41423). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``evil.com``.
|
| CVE-2026-41497 |
|
Injection de commande dans praison (CVE-2026-41497)
injection de commande dans praison (CVE-2026-41497). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bash``. Atténuation : mise à jour vers `>= 4.6.9` ou plus.
|
| CVE-2026-41493 |
|
Traversée de chemin dans yard (CVE-2026-41493)
traversée de chemin dans yard (CVE-2026-41493). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.42` ou plus.
|
| CVE-2025-71297 |
|
Vulnérabilité dans c (CVE-2025-71297)
vulnérabilité dans c (CVE-2025-71297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71298 |
|
Vulnérabilité dans c (CVE-2025-71298)
vulnérabilité dans c (CVE-2025-71298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71299 |
|
Vulnérabilité dans c (CVE-2025-71299)
vulnérabilité dans c (CVE-2025-71299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71301 |
|
Vulnérabilité dans c (CVE-2025-71301)
vulnérabilité dans c (CVE-2025-71301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71296 |
|
Vulnérabilité dans c (CVE-2025-71296)
vulnérabilité dans c (CVE-2025-71296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13836 |
|
Vulnérabilité dans python (CVE-2025-13836)
vulnérabilité dans python (CVE-2025-13836). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.20, 3.11.15, 3.12.13, 3.13.11, 3.14.1` ou plus.
|
| CVE-2026-5127 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-5127)
vulnérabilité dans wordpress (CVE-2026-5127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32178 |
|
Vulnérabilité dans dotnet (CVE-2026-32178)
vulnérabilité dans dotnet (CVE-2026-32178). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-26171 |
|
Vulnérabilité dans dotnet (CVE-2026-26171)
vulnérabilité dans dotnet (CVE-2026-26171). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2013-10075 |
|
Vulnérabilité dans apache (CVE-2013-10075)
vulnérabilité dans apache (CVE-2013-10075). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8149 |
|
Vulnérabilité dans org.bouncycastle:bc-fips (CVE-2026-8149)
vulnérabilité dans org.bouncycastle:bc-fips (CVE-2026-8149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.73.11` ou plus.
|
| CVE-2025-67886 |
|
Téléversement de fichier dangereux dans CVE-2025-67886 (CVE-2025-67886)
vulnérabilité dans CVE-2025-67886 (CVE-2025-67886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67887 |
|
Injection de code dans CVE-2025-67887 (CVE-2025-67887)
injection de code dans CVE-2025-67887 (CVE-2025-67887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67888 |
|
Injection de commande OS dans CVE-2025-67888 (CVE-2025-67888)
injection de commande OS dans CVE-2025-67888 (CVE-2025-67888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69690 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-69690)
vulnérabilité dans deserialization (CVE-2025-69690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69691 |
|
Vulnérabilité dans pfsense (CVE-2025-69691)
vulnérabilité dans pfsense (CVE-2025-69691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51092 |
|
Injection de commande OS dans command-injection (CVE-2024-51092)
injection de commande OS dans command-injection (CVE-2024-51092). Des informations confidentielles peuvent être exposées. Exploitable via ``version_netsnmp``.
|
| CVE-2024-33288 |
|
Injection SQL dans sqli (CVE-2024-33288)
injection SQL dans sqli (CVE-2024-33288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-33722 |
|
Injection SQL dans sqli (CVE-2024-33722)
injection SQL dans sqli (CVE-2024-33722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-33724 |
|
XSS (Cross-Site Scripting) dans CVE-2024-33724 (CVE-2024-33724)
XSS dans CVE-2024-33724 (CVE-2024-33724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-47268 |
|
Injection de commande dans cpp (CVE-2023-47268)
injection de commande dans cpp (CVE-2023-47268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42278 |
|
Vulnérabilité dans CVE-2026-42278 (CVE-2026-42278)
vulnérabilité dans CVE-2026-42278 (CVE-2026-42278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8133 |
|
Vulnérabilité dans sqli (CVE-2026-8133)
vulnérabilité dans sqli (CVE-2026-8133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8136 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8136 (CVE-2026-8136)
XSS dans CVE-2026-8136 (CVE-2026-8136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8132 |
|
Vulnérabilité dans sqli (CVE-2026-8132)
vulnérabilité dans sqli (CVE-2026-8132). Risque d'opérations non autorisées ou de divulgation.
|