Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-34771 Use-After-Free dans electronjs (CVE-2026-34771)
vulnérabilité dans electronjs (CVE-2026-34771). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34766 Vulnérabilité dans electronjs (CVE-2026-34766)
vulnérabilité dans electronjs (CVE-2026-34766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34767 Vulnérabilité dans electronjs (CVE-2026-34767)
vulnérabilité dans electronjs (CVE-2026-34767). Les données peuvent être altérées par des attaquants.
CVE-2026-34768 Vulnérabilité dans electronjs (CVE-2026-34768)
vulnérabilité dans electronjs (CVE-2026-34768). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34770 Use-After-Free dans electronjs (CVE-2026-34770)
vulnérabilité dans electronjs (CVE-2026-34770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34937 Injection de commande OS dans praisonaiagents (CVE-2026-34937)
injection de commande OS dans praisonaiagents (CVE-2026-34937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.5.90` ou plus.
CVE-2026-34938 Vulnérabilité dans praisonaiagents (CVE-2026-34938)
vulnérabilité dans praisonaiagents (CVE-2026-34938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str``. Atténuation : mise à jour vers `1.5.90` ou plus.
CVE-2026-34939 Vulnérabilité dans praisonai (CVE-2026-34939)
vulnérabilité dans praisonai (CVE-2026-34939). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.90` ou plus.
CVE-2026-35468 Vulnérabilité dans nimiq (CVE-2026-35468)
vulnérabilité dans nimiq (CVE-2026-35468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34788 Injection SQL dans sqli (CVE-2026-34788)
injection SQL dans sqli (CVE-2026-34788). Des informations confidentielles peuvent être exposées.
CVE-2026-34824 Lecture hors limites dans mesop (CVE-2026-34824)
vulnérabilité dans mesop (CVE-2026-34824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``handle_websocket``. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-34607 Traversée de chemin dans path-traversal (CVE-2026-34607)
traversée de chemin dans path-traversal (CVE-2026-34607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34787 Vulnérabilité dans csrf (CVE-2026-34787)
vulnérabilité dans csrf (CVE-2026-34787). Des informations confidentielles peuvent être exposées.
CVE-2026-33184 Vulnérabilité dans nimiq (CVE-2026-33184)
vulnérabilité dans nimiq (CVE-2026-33184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34061 Vulnérabilité dans nimiq (CVE-2026-34061)
vulnérabilité dans nimiq (CVE-2026-34061). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28797 Vulnérabilité dans infiniflow (CVE-2026-28797)
vulnérabilité dans infiniflow (CVE-2026-28797). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26058 Traversée de chemin dans path-traversal (CVE-2026-26058)
traversée de chemin dans path-traversal (CVE-2026-26058). Des informations confidentielles peuvent être exposées.
CVE-2026-5484 Vulnérabilité dans CVE-2026-5484 (CVE-2026-5484)
vulnérabilité dans CVE-2026-5484 (CVE-2026-5484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2625 Vulnérabilité dans dos (CVE-2026-2625)
vulnérabilité dans dos (CVE-2026-2625). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23462 Use-After-Free dans c (CVE-2026-23462)
vulnérabilité dans c (CVE-2026-23462). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23465 Vulnérabilité dans c (CVE-2026-23465)
vulnérabilité dans c (CVE-2026-23465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5475 Débordement de tampon dans c (CVE-2026-5475)
vulnérabilité dans c (CVE-2026-5475). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5476 Vulnérabilité dans c (CVE-2026-5476)
vulnérabilité dans c (CVE-2026-5476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5474 Débordement de tampon dans c (CVE-2026-5474)
vulnérabilité dans c (CVE-2026-5474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5472 Vulnérabilité dans CVE-2026-5472 (CVE-2026-5472)
vulnérabilité dans CVE-2026-5472 (CVE-2026-5472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35214 Traversée de chemin dans path-traversal (CVE-2026-35214)
traversée de chemin dans path-traversal (CVE-2026-35214). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/plugin/upload`.
CVE-2026-31398 Vulnérabilité dans c (CVE-2026-31398)
vulnérabilité dans c (CVE-2026-31398). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31396 Use-After-Free dans c (CVE-2026-31396)
vulnérabilité dans c (CVE-2026-31396). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23474 Vulnérabilité dans c (CVE-2026-23474)
vulnérabilité dans c (CVE-2026-23474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23469 Vulnérabilité dans c (CVE-2026-23469)
vulnérabilité dans c (CVE-2026-23469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23449 Vulnérabilité dans c (CVE-2026-23449)
vulnérabilité dans c (CVE-2026-23449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23439 Vulnérabilité dans c (CVE-2026-23439)
vulnérabilité dans c (CVE-2026-23439). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26477 Vulnérabilité dans dos (CVE-2026-26477)
vulnérabilité dans dos (CVE-2026-26477). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-59709 Traversée de chemin dans c (CVE-2025-59709)
traversée de chemin dans c (CVE-2025-59709). Des informations confidentielles peuvent être exposées.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-5462 Vulnérabilité dans CVE-2026-5462 (CVE-2026-5462)
vulnérabilité dans CVE-2026-5462 (CVE-2026-5462). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5458 Vulnérabilité dans CVE-2026-5458 (CVE-2026-5458)
vulnérabilité dans CVE-2026-5458 (CVE-2026-5458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5456 Vulnérabilité dans CVE-2026-5456 (CVE-2026-5456)
vulnérabilité dans CVE-2026-5456 (CVE-2026-5456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5457 Vulnérabilité dans CVE-2026-5457 (CVE-2026-5457)
vulnérabilité dans CVE-2026-5457 (CVE-2026-5457). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5453 Vulnérabilité dans CVE-2026-5453 (CVE-2026-5453)
vulnérabilité dans CVE-2026-5453 (CVE-2026-5453). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5452 Vulnérabilité dans CVE-2026-5452 (CVE-2026-5452)
vulnérabilité dans CVE-2026-5452 (CVE-2026-5452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65912 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65912)
XSS dans dompurify (CVE-2026-65912). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_ATTR``. Atténuation : mise à jour vers `3.3.2` ou plus.
CVE-2026-28815 Lecture hors limites dans c (CVE-2026-28815)
vulnérabilité dans c (CVE-2026-28815). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47099 XSS (Cross-Site Scripting) dans telejson (CVE-2026-47099)
XSS dans telejson (CVE-2026-47099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postMessage``. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2026-30251 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
XSS dans interzen (CVE-2026-30251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30252 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
XSS dans interzen (CVE-2026-30252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35466 XSS (Cross-Site Scripting) dans cmu (CVE-2026-35466)
XSS dans cmu (CVE-2026-35466). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34835 Vulnérabilité dans rack (CVE-2026-34835)
vulnérabilité dans rack (CVE-2026-34835). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.2.6` ou plus.
CVE-2026-34831 Vulnérabilité dans rack (CVE-2026-34831)
vulnérabilité dans rack (CVE-2026-34831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body.size``. Atténuation : mise à jour vers `3.2.6` ou plus.
CVE-2026-34830 Vulnérabilité dans rack (CVE-2026-34830)
vulnérabilité dans rack (CVE-2026-34830). Des informations confidentielles peuvent être exposées. Exploitable via ``internal``. Atténuation : mise à jour vers `3.2.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →