Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-41118 |
|
Divulgation d'information dans github.com/grafana/pyroscope (CVE-2025-41118)
vulnérabilité dans github.com/grafana/pyroscope (CVE-2025-41118). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.2, 1.16.1` ou plus.
|
| CVE-2026-6245 |
|
Vulnérabilité dans c (CVE-2026-6245)
vulnérabilité dans c (CVE-2026-6245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30461 |
|
Injection de commande dans thedaylightstudio (CVE-2026-30461)
injection de commande dans thedaylightstudio (CVE-2026-30461). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5588 |
|
Vulnérabilité dans CVE-2026-5588 (CVE-2026-5588)
vulnérabilité dans CVE-2026-5588 (CVE-2026-5588). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3505 |
|
Vulnérabilité dans CVE-2026-3505 (CVE-2026-3505)
vulnérabilité dans CVE-2026-3505 (CVE-2026-3505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5598 |
|
Vulnérabilité dans org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598)
vulnérabilité dans org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.2` ou plus.
|
| CVE-2025-14813 |
|
Vulnérabilité dans org.bouncycastle:bcprov-jdk14 (CVE-2025-14813)
vulnérabilité dans org.bouncycastle:bcprov-jdk14 (CVE-2025-14813). Des informations confidentielles peuvent être exposées. Exploitable via ``G3413CTRBlockCipher``. Atténuation : mise à jour vers `1.84` ou plus.
|
| CVE-2026-0636 |
|
Vulnérabilité dans CVE-2026-0636 (CVE-2026-0636)
vulnérabilité dans CVE-2026-0636 (CVE-2026-0636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40899 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
XSS dans c (CVE-2025-40899). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39387 |
|
Vulnérabilité dans path-traversal (CVE-2026-39387)
vulnérabilité dans path-traversal (CVE-2026-39387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33023 |
|
Use-After-Free dans c (CVE-2026-33023)
vulnérabilité dans c (CVE-2026-33023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25133 |
|
XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-25125 |
|
Injection de code dans october/rain (CVE-2026-25125)
injection de code dans october/rain (CVE-2026-25125). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.safe_mode``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-39906 |
|
Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35196 |
|
Injection de commande OS dans chamilo (CVE-2026-35196)
injection de commande OS dans chamilo (CVE-2026-35196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34212 |
|
XSS (Cross-Site Scripting) dans docmost (CVE-2026-34212)
XSS dans docmost (CVE-2026-34212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33018 |
|
Use-After-Free dans c (CVE-2026-33018)
vulnérabilité dans c (CVE-2026-33018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33020 |
|
Vulnérabilité dans c (CVE-2026-33020)
vulnérabilité dans c (CVE-2026-33020). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40683 |
|
Vulnérabilité dans keystone (CVE-2026-40683)
vulnérabilité dans keystone (CVE-2026-40683). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `28.0.1` ou plus.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34160 |
|
Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34161 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33714 |
|
Injection SQL dans sqli (CVE-2026-33714)
injection SQL dans sqli (CVE-2026-33714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34624 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34624)
XSS dans adobe (CVE-2026-34624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34625 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34625)
XSS dans adobe (CVE-2026-34625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34623 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34623)
XSS dans adobe (CVE-2026-34623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23666 |
|
Vulnérabilité dans csharp (CVE-2026-23666)
vulnérabilité dans csharp (CVE-2026-23666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65134 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
XSS dans CVE-2025-65134 (CVE-2025-65134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5752 |
|
Vulnérabilité dans CVE-2026-5752 (CVE-2026-5752)
vulnérabilité dans CVE-2026-5752 (CVE-2026-5752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34614 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-32226 |
|
Vulnérabilité dans csharp (CVE-2026-32226)
vulnérabilité dans csharp (CVE-2026-32226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32203 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.3` ou plus.
|
| CVE-2026-27288 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27288)
XSS dans adobe (CVE-2026-27288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21331 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
XSS dans adobe (CVE-2026-21331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5713 |
|
Vulnérabilité dans python-min (CVE-2026-5713)
vulnérabilité dans python-min (CVE-2026-5713). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-37980 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-37980)
XSS dans redhat (CVE-2026-37980). Des informations confidentielles peuvent être exposées. Exploitable via ``organization.alias``.
|
| CVE-2026-27674 |
|
Injection de code dans sap (CVE-2026-27674)
injection de code dans sap (CVE-2026-27674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28291 |
|
Injection de commande OS dans simple-git (CVE-2026-28291)
injection de commande OS dans simple-git (CVE-2026-28291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowUnsafePack``. Atténuation : mise à jour vers `3.32.0` ou plus.
|
| CVE-2026-6192 |
|
Vulnérabilité dans c (CVE-2026-6192)
vulnérabilité dans c (CVE-2026-6192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63743 |
|
XSS (Cross-Site Scripting) dans CVE-2025-63743 (CVE-2025-63743)
XSS dans CVE-2025-63743 (CVE-2025-63743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.3.2` ou plus.
|
| CVE-2025-69627 |
|
Use-After-Free dans gonitro (CVE-2025-69627)
vulnérabilité dans gonitro (CVE-2025-69627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69624 |
|
Vulnérabilité dans gonitro (CVE-2025-69624)
vulnérabilité dans gonitro (CVE-2025-69624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36942 |
|
Injection SQL dans sqli (CVE-2026-36942)
injection SQL dans sqli (CVE-2026-36942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36946 |
|
Injection SQL dans sqli (CVE-2026-36946)
injection SQL dans sqli (CVE-2026-36946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31423 |
|
Vulnérabilité dans c (CVE-2026-31423)
vulnérabilité dans c (CVE-2026-31423). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dsm``.
|
| CVE-2026-31424 |
|
Vulnérabilité dans c (CVE-2026-31424)
vulnérabilité dans c (CVE-2026-31424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31425 |
|
Vulnérabilité dans c (CVE-2026-31425)
vulnérabilité dans c (CVE-2026-31425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31426 |
|
Use-After-Free dans c (CVE-2026-31426)
vulnérabilité dans c (CVE-2026-31426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31427 |
|
Vulnérabilité dans c (CVE-2026-31427)
vulnérabilité dans c (CVE-2026-31427). Risque d'opérations non autorisées ou de divulgation.
|