Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31515 |
|
Vulnérabilité dans c (CVE-2026-31515)
vulnérabilité dans c (CVE-2026-31515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31503 |
|
Vulnérabilité dans c (CVE-2026-31503)
vulnérabilité dans c (CVE-2026-31503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31500 |
|
Use-After-Free dans c (CVE-2026-31500)
vulnérabilité dans c (CVE-2026-31500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31494 |
|
Écriture hors limites dans c (CVE-2026-31494)
écriture hors limites dans c (CVE-2026-31494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31469 |
|
Use-After-Free dans c (CVE-2026-31469)
vulnérabilité dans c (CVE-2026-31469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31448 |
|
Vulnérabilité dans c (CVE-2026-31448)
vulnérabilité dans c (CVE-2026-31448). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31437 |
|
Vulnérabilité dans c (CVE-2026-31437)
vulnérabilité dans c (CVE-2026-31437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41144 |
|
Vulnérabilité dans cpp (CVE-2026-41144)
vulnérabilité dans cpp (CVE-2026-41144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22016 |
|
Divulgation d'information dans java (CVE-2026-22016)
vulnérabilité dans java (CVE-2026-22016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
|
| CVE-2026-40895 |
|
Divulgation d'information dans follow-redirects (CVE-2026-40895)
vulnérabilité dans follow-redirects (CVE-2026-40895). Des informations confidentielles peuvent être exposées. Exploitable via ``authorization``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-35244 |
|
Vulnérabilité dans c (CVE-2026-35244)
vulnérabilité dans c (CVE-2026-35244). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34314 |
|
Vulnérabilité dans c (CVE-2026-34314)
vulnérabilité dans c (CVE-2026-34314). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21999 |
|
Divulgation d'information dans c (CVE-2026-21999)
vulnérabilité dans c (CVE-2026-21999). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40372 |
|
Vulnérabilité dans aspnet-core (CVE-2026-40372)
vulnérabilité dans aspnet-core (CVE-2026-40372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.7` ou plus.
|
| CVE-2026-41456 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41456 (CVE-2026-41456)
XSS dans CVE-2026-41456 (CVE-2026-41456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30452 |
|
Vulnérabilité dans textpattern (CVE-2026-30452)
vulnérabilité dans textpattern (CVE-2026-30452). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-41029 |
|
Injection SQL dans sqli (CVE-2025-41029)
injection SQL dans sqli (CVE-2025-41029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6754 |
|
Use-After-Free dans mozilla (CVE-2026-6754)
vulnérabilité dans mozilla (CVE-2026-6754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31018 |
|
Injection de code dans dolibarr (CVE-2026-31018)
injection de code dans dolibarr (CVE-2026-31018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31019 |
|
Injection de commande OS dans dolibarr (CVE-2026-31019)
injection de commande OS dans dolibarr (CVE-2026-31019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10354 |
|
XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3317 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3317 (CVE-2026-3317)
XSS dans CVE-2026-3317 (CVE-2026-3317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6058 |
|
Vulnérabilité dans c (CVE-2026-6058)
vulnérabilité dans c (CVE-2026-6058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5450 |
|
Vulnérabilité dans c (CVE-2026-5450)
vulnérabilité dans c (CVE-2026-5450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5928 |
|
Vulnérabilité dans c (CVE-2026-5928)
vulnérabilité dans c (CVE-2026-5928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41445 |
|
Vulnérabilité dans c (CVE-2026-41445)
vulnérabilité dans c (CVE-2026-41445). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41245 |
|
Traversée de chemin dans path-traversal (CVE-2026-41245)
traversée de chemin dans path-traversal (CVE-2026-41245). Les données peuvent être altérées par des attaquants. Exploitable via ``LocalFolderExtractor``.
|
| CVE-2026-39918 |
|
Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34429 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
XSS dans CVE-2026-34429 (CVE-2026-34429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5963 |
|
Injection SQL dans csharp (CVE-2026-5963)
injection SQL dans csharp (CVE-2026-5963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5964 |
|
Injection SQL dans csharp (CVE-2026-5964)
injection SQL dans csharp (CVE-2026-5964). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41242 |
|
Injection de code dans protobufjs-project (CVE-2026-41242)
injection de code dans protobufjs-project (CVE-2026-41242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40192 |
|
Vulnérabilité dans pillow (CVE-2026-40192)
vulnérabilité dans pillow (CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2.0` ou plus.
|
| CVE-2026-41253 |
|
Vulnérabilité dans c (CVE-2026-41253)
vulnérabilité dans c (CVE-2026-41253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40477 |
|
Vulnérabilité dans thymeleaf (CVE-2026-40477)
vulnérabilité dans thymeleaf (CVE-2026-40477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40478 |
|
Vulnérabilité dans thymeleaf (CVE-2026-40478)
vulnérabilité dans thymeleaf (CVE-2026-40478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29013 |
|
Lecture hors limites dans c (CVE-2026-29013)
vulnérabilité dans c (CVE-2026-29013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33436 |
|
Vulnérabilité dans stirlingpdf (CVE-2026-33436)
vulnérabilité dans stirlingpdf (CVE-2026-33436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5718 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41113 |
|
Injection de commande OS dans c (CVE-2026-41113)
injection de commande OS dans c (CVE-2026-41113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2026-43995 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-43995)
SSRF dans flowise (CVE-2026-43995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-56270 |
|
Vulnérabilité dans flowise (CVE-2026-56270)
vulnérabilité dans flowise (CVE-2026-56270). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/loginmethod`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-41205 |
|
Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-27820 |
|
Vulnérabilité dans zlib (CVE-2026-27820)
vulnérabilité dans zlib (CVE-2026-27820). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``zstream_buffer_ungets``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-5426 |
|
Vulnérabilité dans csharp (CVE-2026-5426)
vulnérabilité dans csharp (CVE-2026-5426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31843 |
|
Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-40176 |
|
Vulnérabilité dans composer/composer (CVE-2026-40176)
vulnérabilité dans composer/composer (CVE-2026-40176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
|
| CVE-2026-40261 |
|
Vulnérabilité dans composer/composer (CVE-2026-40261)
vulnérabilité dans composer/composer (CVE-2026-40261). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
|