Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-41902 Vulnérabilité dans laravel (CVE-2026-41902)
vulnérabilité dans laravel (CVE-2026-41902). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
CVE-2026-36387 Téléversement de fichier dangereux dans CVE-2026-36387 (CVE-2026-36387)
vulnérabilité dans CVE-2026-36387 (CVE-2026-36387). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36388 XSS (Cross-Site Scripting) dans CVE-2026-36388 (CVE-2026-36388)
XSS dans CVE-2026-36388 (CVE-2026-36388). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63703 Vulnérabilité dans npm (CVE-2025-63703)
vulnérabilité dans npm (CVE-2025-63703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-63704 Vulnérabilité dans prototype-pollution (CVE-2025-63704)
vulnérabilité dans prototype-pollution (CVE-2025-63704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-63705 Injection de commande OS dans node-ts-ocr (CVE-2025-63705)
injection de commande OS dans node-ts-ocr (CVE-2025-63705). L'exploitation peut entraîner la prise de contrôle totale du système.
SUSE-SU-2026:1753-1 Vulnérabilité dans c (SUSE-SU-2026:1753-1)
vulnérabilité dans c (SUSE-SU-2026:1753-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``schema_attr_enum_callback``.
CVE-2026-8093 Débordement de tampon dans mozilla (CVE-2026-8093)
vulnérabilité dans mozilla (CVE-2026-8093). L'exploitation peut entraîner la prise de contrôle totale du système.
SUSE-SU-2026:1744-1 Vulnérabilité dans dos (SUSE-SU-2026:1744-1)
vulnérabilité dans dos (SUSE-SU-2026:1744-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:1741-1 Vulnérabilité dans privilege-escalation (SUSE-SU-2026:1741-1)
vulnérabilité dans privilege-escalation (SUSE-SU-2026:1741-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:1740-1 Vulnérabilité dans django (SUSE-SU-2026:1740-1)
vulnérabilité dans django (SUSE-SU-2026:1740-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ASGIRequest``.
CVE-2026-41002 Vulnérabilité dans org.springframework.cloud:spring-cloud-config-server (CVE-2026-41002)
vulnérabilité dans org.springframework.cloud:spring-cloud-config-server (CVE-2026-41002). Des informations confidentielles peuvent être exposées. Exploitable via ``spring.cloud.config.server.git.basedir``.
CVE-2026-41139 Vulnérabilité dans mathjs (CVE-2026-41139)
vulnérabilité dans mathjs (CVE-2026-41139). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
CVE-2026-42216 Lecture hors limites dans openexr (CVE-2026-42216)
vulnérabilité dans openexr (CVE-2026-42216). Des informations confidentielles peuvent être exposées. Exploitable via ``c13e0e1320a6652e02c5c90c6dbd984d532efe44``.
CVE-2026-42217 Vulnérabilité dans openexr (CVE-2026-42217)
vulnérabilité dans openexr (CVE-2026-42217). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ImfIDManifest.cpp``.
CVE-2026-44827 Injection de code dans diffusers (CVE-2026-44827)
injection de code dans diffusers (CVE-2026-44827). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DiffusionPipeline.from_pretrained``. Atténuation : mise à jour vers `0.38.0` ou plus.
CVE-2026-44312 Vulnérabilité dans css_parser (CVE-2026-44312)
vulnérabilité dans css_parser (CVE-2026-44312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.22.0` ou plus.
SUSE-SU-2026:1732-1 Vulnérabilité dans dos (SUSE-SU-2026:1732-1)
vulnérabilité dans dos (SUSE-SU-2026:1732-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tt_var_load_item_variation_store``.
SUSE-SU-2026:1731-1 Vulnérabilité dans dos (SUSE-SU-2026:1731-1)
vulnérabilité dans dos (SUSE-SU-2026:1731-1). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tt_var_load_item_variation_store``.
CVE-2026-46689 Vulnérabilité dans scim_proto (CVE-2026-46689)
vulnérabilité dans scim_proto (CVE-2026-46689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.9.3` ou plus.
CVE-2026-44244 Injection de code dans GitPython (CVE-2026-44244)
injection de code dans GitPython (CVE-2026-44244). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configparser``. Atténuation : mise à jour vers `3.1.49` ou plus.
CVE-2026-42559 Vulnérabilité dans rmcp (CVE-2026-42559)
vulnérabilité dans rmcp (CVE-2026-42559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmcp``. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-44240 Vulnérabilité dans basic-ftp (CVE-2026-44240)
vulnérabilité dans basic-ftp (CVE-2026-44240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FtpContext._partialResponse``. Atténuation : mise à jour vers `5.3.1` ou plus.
CVE-2026-6691 Vulnérabilité dans c (CVE-2026-6691)
vulnérabilité dans c (CVE-2026-6691). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29080 Injection SQL dans rucio (CVE-2026-29080)
injection SQL dans rucio (CVE-2026-29080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /dids/`. Atténuation : mise à jour vers `40.1.1` ou plus.
CVE-2026-29090 Injection SQL dans rucio (CVE-2026-29090)
injection SQL dans rucio (CVE-2026-29090). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /dids/`. Atténuation : mise à jour vers `40.1.1` ou plus.
CVE-2026-34282 Vulnérabilité dans java (CVE-2026-34282)
vulnérabilité dans java (CVE-2026-34282). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-34268 Vulnérabilité dans java (CVE-2026-34268)
vulnérabilité dans java (CVE-2026-34268). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-23865 Vulnérabilité dans java (CVE-2026-23865)
vulnérabilité dans java (CVE-2026-23865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-22021 Vulnérabilité dans java (CVE-2026-22021)
vulnérabilité dans java (CVE-2026-22021). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-22013 Vulnérabilité dans java (CVE-2026-22013)
vulnérabilité dans java (CVE-2026-22013). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-22008 Vulnérabilité dans java (CVE-2026-22008)
vulnérabilité dans java (CVE-2026-22008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `25.0.2` ou plus.
CVE-2026-22007 Vulnérabilité dans java (CVE-2026-22007)
vulnérabilité dans java (CVE-2026-22007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-22003 Vulnérabilité dans java (CVE-2026-22003)
vulnérabilité dans java (CVE-2026-22003). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2026-21947 XSS (Cross-Site Scripting) dans java (CVE-2026-21947)
XSS dans java (CVE-2026-21947). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
CVE-2026-21945 Vulnérabilité dans java (CVE-2026-21945)
vulnérabilité dans java (CVE-2026-21945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
CVE-2026-21933 Vulnérabilité dans java (CVE-2026-21933)
vulnérabilité dans java (CVE-2026-21933). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
CVE-2026-21932 Vulnérabilité dans java (CVE-2026-21932)
vulnérabilité dans java (CVE-2026-21932). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
CVE-2026-21925 Vulnérabilité dans java (CVE-2026-21925)
vulnérabilité dans java (CVE-2026-21925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
CVE-2026-20676 Vulnérabilité dans java (CVE-2026-20676)
vulnérabilité dans java (CVE-2026-20676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2026-20652 Vulnérabilité dans java (CVE-2026-20652)
vulnérabilité dans java (CVE-2026-20652). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2026-20644 Débordement de tampon dans java (CVE-2026-20644)
vulnérabilité dans java (CVE-2026-20644). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2026-20636 Débordement de tampon dans java (CVE-2026-20636)
vulnérabilité dans java (CVE-2026-20636). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2026-20635 Débordement de tampon dans java (CVE-2026-20635)
vulnérabilité dans java (CVE-2026-20635). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2026-20608 Vulnérabilité dans java (CVE-2026-20608)
vulnérabilité dans java (CVE-2026-20608). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
CVE-2025-7425 Use-After-Free dans java (CVE-2025-7425)
vulnérabilité dans java (CVE-2025-7425). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
CVE-2025-7424 Vulnérabilité dans java (CVE-2025-7424)
vulnérabilité dans java (CVE-2025-7424). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
CVE-2025-61748 Vulnérabilité dans java (CVE-2025-61748)
vulnérabilité dans java (CVE-2025-61748). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.0.9, 25.0.1` ou plus.
CVE-2025-6052 Vulnérabilité dans java (CVE-2025-6052)
vulnérabilité dans java (CVE-2025-6052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
CVE-2025-53066 Divulgation d'information dans java (CVE-2025-53066)
vulnérabilité dans java (CVE-2025-53066). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.0, 8.0.471, 11.0.29, 17.0.17, 21.0.9, 25.0.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →