Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-14562 |
|
Vulnérabilité dans java (CVE-2020-14562)
vulnérabilité dans java (CVE-2020-14562). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.8, 14.0.2` ou plus.
|
| CVE-2020-14556 |
|
Vulnérabilité dans java (CVE-2020-14556)
vulnérabilité dans java (CVE-2020-14556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.261, 11.0.8, 14.0.2` ou plus.
|
| CVE-2026-43100 |
|
Vulnérabilité dans c (CVE-2026-43100)
vulnérabilité dans c (CVE-2026-43100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43090 |
|
Vulnérabilité dans c (CVE-2026-43090)
vulnérabilité dans c (CVE-2026-43090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43252 |
|
Vulnérabilité dans c (CVE-2026-43252)
vulnérabilité dans c (CVE-2026-43252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43236 |
|
Use-After-Free dans c (CVE-2026-43236)
vulnérabilité dans c (CVE-2026-43236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43237 |
|
Use-After-Free dans c (CVE-2026-43237)
vulnérabilité dans c (CVE-2026-43237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43234 |
|
Vulnérabilité dans c (CVE-2026-43234)
vulnérabilité dans c (CVE-2026-43234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43227 |
|
Vulnérabilité dans c (CVE-2026-43227)
vulnérabilité dans c (CVE-2026-43227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43213 |
|
Vulnérabilité dans c (CVE-2026-43213)
vulnérabilité dans c (CVE-2026-43213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43214 |
|
Vulnérabilité dans c (CVE-2026-43214)
vulnérabilité dans c (CVE-2026-43214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43209 |
|
Vulnérabilité dans c (CVE-2026-43209)
vulnérabilité dans c (CVE-2026-43209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43201 |
|
Vulnérabilité dans c (CVE-2026-43201)
vulnérabilité dans c (CVE-2026-43201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43196 |
|
In the Linux kernel, the following vulnerability has been resolved:
soc: ti: pruss: Fix double...
In the Linux kernel, the following vulnerability has been resolved:
soc: ti: pruss: Fix double...
|
| CVE-2026-43186 |
|
Vulnérabilité dans c (CVE-2026-43186)
vulnérabilité dans c (CVE-2026-43186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43190 |
|
Lecture hors limites dans c (CVE-2026-43190)
vulnérabilité dans c (CVE-2026-43190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43181 |
|
Vulnérabilité dans c (CVE-2026-43181)
vulnérabilité dans c (CVE-2026-43181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43164 |
|
Vulnérabilité dans c (CVE-2026-43164)
vulnérabilité dans c (CVE-2026-43164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43167 |
|
Vulnérabilité dans c (CVE-2026-43167)
vulnérabilité dans c (CVE-2026-43167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43134 |
|
Vulnérabilité dans c (CVE-2026-43134)
vulnérabilité dans c (CVE-2026-43134). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43114 |
|
Vulnérabilité dans c (CVE-2026-43114)
vulnérabilité dans c (CVE-2026-43114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43118 |
|
Vulnérabilité dans c (CVE-2026-43118)
vulnérabilité dans c (CVE-2026-43118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43119 |
|
Vulnérabilité dans c (CVE-2026-43119)
vulnérabilité dans c (CVE-2026-43119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43097 |
|
Vulnérabilité dans c (CVE-2026-43097)
vulnérabilité dans c (CVE-2026-43097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43084 |
|
Use-After-Free dans c (CVE-2026-43084)
vulnérabilité dans c (CVE-2026-43084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43080 |
|
Vulnérabilité dans c (CVE-2026-43080)
vulnérabilité dans c (CVE-2026-43080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43086 |
|
Vulnérabilité dans c (CVE-2026-43086)
vulnérabilité dans c (CVE-2026-43086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43074 |
|
Vulnérabilité dans c (CVE-2026-43074)
vulnérabilité dans c (CVE-2026-43074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43075 |
|
Écriture hors limites dans c (CVE-2026-43075)
écriture hors limites dans c (CVE-2026-43075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43079 |
|
Vulnérabilité dans c (CVE-2026-43079)
vulnérabilité dans c (CVE-2026-43079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43882 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43882)
vulnérabilité dans wwbn/avideo (CVE-2026-43882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``title``.
|
| CVE-2026-44903 |
|
XSS (Cross-Site Scripting) dans github.com/prometheus/prometheus (CVE-2026-44903)
XSS dans github.com/prometheus/prometheus (CVE-2026-44903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.311.3` ou plus.
|
| CVE-2026-7317 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-7317)
vulnérabilité dans getgrav/grav (CVE-2026-7317). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILECACHE_UNSERIALIZE_TRIGGERED``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-44167 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-44167)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-44167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.29` ou plus.
|
| CVE-2026-39852 |
|
Autorisation incorrecte dans io.quarkus:quarkus-vertx-http (CVE-2026-39852)
vulnérabilité dans io.quarkus:quarkus-vertx-http (CVE-2026-39852). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.35.1.1` ou plus.
|
| CVE-2026-35579 |
|
Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tsigStatus``. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-39383 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383). Des informations confidentielles peuvent être exposées. Exploitable via ``FilterDeadline``. Atténuation : mise à jour vers `8.31.0` ou plus.
|
| CVE-2026-44331 |
|
Injection SQL dans c (CVE-2026-44331)
injection SQL dans c (CVE-2026-44331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35453 |
|
XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-35453)
XSS dans phpoffice/phpspreadsheet (CVE-2026-35453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatColor``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-34084 |
|
Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-34084)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-34084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_file``. Atténuation : mise à jour vers `1.30.3` ou plus.
|
| CVE-2026-33975 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33975)
SSRF dans ssrf (CVE-2026-33975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32936 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33190 |
|
Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33489 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33420 |
|
Vulnérabilité dans dani-garcia (CVE-2026-33420)
vulnérabilité dans dani-garcia (CVE-2026-33420). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/organizations/{org_id}/collections/details`.
|
| CVE-2026-32934 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-31835 |
|
Vulnérabilité dans dos (CVE-2026-31835)
vulnérabilité dans dos (CVE-2026-31835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authenticatorData``.
|
| CVE-2026-7412 |
|
SSRF (Falsification de requête côté serveur) dans org.eclipse.basyx:basyx.sdk (CVE-2026-7412)
SSRF dans org.eclipse.basyx:basyx.sdk (CVE-2026-7412). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.0-milestone-10` ou plus.
|
| CVE-2026-43065 |
|
Vulnérabilité dans c (CVE-2026-43065)
vulnérabilité dans c (CVE-2026-43065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43069 |
|
Vulnérabilité dans c (CVE-2026-43069)
vulnérabilité dans c (CVE-2026-43069). Risque d'opérations non autorisées ou de divulgation.
|