Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-30457 |
|
Injection de code dans thedaylightstudio (CVE-2026-30457)
injection de code dans thedaylightstudio (CVE-2026-30457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34071 |
|
XSS (Cross-Site Scripting) dans stirling (CVE-2026-34071)
XSS dans stirling (CVE-2026-34071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29934 |
|
XSS (Cross-Site Scripting) dans lightcms-project (CVE-2026-29934)
XSS dans lightcms-project (CVE-2026-29934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4809 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23398 |
|
Vulnérabilité dans c (CVE-2026-23398)
vulnérabilité dans c (CVE-2026-23398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23397 |
|
Lecture hors limites dans Kernel (CVE-2026-23397)
vulnérabilité dans Kernel (CVE-2026-23397). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` ou plus.
|
| CVE-2026-30587 |
|
XSS (Cross-Site Scripting) dans seafile (CVE-2026-30587)
XSS dans seafile (CVE-2026-30587). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.0.17` ou plus.
|
| CVE-2026-34085 |
|
Vulnérabilité dans c (CVE-2026-34085)
vulnérabilité dans c (CVE-2026-34085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26832 |
|
Injection de commande OS dans zapolnoch (CVE-2026-26832)
injection de commande OS dans zapolnoch (CVE-2026-26832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23385 |
|
Vulnérabilité dans c (CVE-2026-23385)
vulnérabilité dans c (CVE-2026-23385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23371 |
|
Vulnérabilité dans c (CVE-2026-23371)
vulnérabilité dans c (CVE-2026-23371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23327 |
|
Lecture hors limites dans c (CVE-2026-23327)
vulnérabilité dans c (CVE-2026-23327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23304 |
|
Vulnérabilité dans Kernel (CVE-2026-23304)
vulnérabilité dans Kernel (CVE-2026-23304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-23308 |
|
Vulnérabilité dans Kernel (CVE-2026-23308)
vulnérabilité dans Kernel (CVE-2026-23308). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-23297 |
|
Vulnérabilité dans c (CVE-2026-23297)
vulnérabilité dans c (CVE-2026-23297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23378 |
|
Écriture hors limites dans Kernel (CVE-2026-23378)
écriture hors limites dans Kernel (CVE-2026-23378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-23340 |
|
Use-After-Free dans Kernel (CVE-2026-23340)
vulnérabilité dans Kernel (CVE-2026-23340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-23321 |
|
Vulnérabilité dans Kernel (CVE-2026-23321)
vulnérabilité dans Kernel (CVE-2026-23321). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-33017 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-33331 |
|
XSS (Cross-Site Scripting) dans orpc (CVE-2026-33331)
XSS dans orpc (CVE-2026-33331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-32854 |
|
Vulnérabilité dans c (CVE-2026-32854)
vulnérabilité dans c (CVE-2026-32854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4698 |
|
Vulnérabilité dans mozilla (CVE-2026-4698)
vulnérabilité dans mozilla (CVE-2026-4698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33195 |
|
Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
|
| CVE-2026-33167 |
|
XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
XSS dans actionpack (CVE-2026-33167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.2.1` ou plus.
|
| CVE-2026-32851 |
|
XSS (Cross-Site Scripting) dans mailenable (CVE-2026-32851)
XSS dans mailenable (CVE-2026-32851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41008 |
|
Injection SQL dans sqli (CVE-2025-41008)
injection SQL dans sqli (CVE-2025-41008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41007 |
|
Injection SQL dans sqli (CVE-2025-41007)
injection SQL dans sqli (CVE-2025-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4602 |
|
Vulnérabilité dans jsrsasign (CVE-2026-4602)
vulnérabilité dans jsrsasign (CVE-2026-4602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.1.1` ou plus.
|
| CVE-2026-4603 |
|
Vulnérabilité dans kjur (CVE-2026-4603)
vulnérabilité dans kjur (CVE-2026-4603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4598 |
|
Vulnérabilité dans jsrsasign (CVE-2026-4598)
vulnérabilité dans jsrsasign (CVE-2026-4598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.1.1` ou plus.
|
| CVE-2026-4599 |
|
Vulnérabilité dans jsrsasign (CVE-2026-4599)
vulnérabilité dans jsrsasign (CVE-2026-4599). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.1.1` ou plus.
|
| CVE-2026-4600 |
|
Vulnérabilité dans jsrsasign (CVE-2026-4600)
vulnérabilité dans jsrsasign (CVE-2026-4600). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.1.1` ou plus.
|
| CVE-2026-4115 |
|
Vulnérabilité dans c (CVE-2026-4115)
vulnérabilité dans c (CVE-2026-4115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33236 |
|
Traversée de chemin dans nltk (CVE-2026-33236)
traversée de chemin dans nltk (CVE-2026-33236). Les données peuvent être altérées par des attaquants. Exploitable via ``subdir``.
|
| CVE-2026-33228 |
|
Vulnérabilité dans webreflection (CVE-2026-33228)
vulnérabilité dans webreflection (CVE-2026-33228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33231 |
|
Vulnérabilité dans nltk (CVE-2026-33231)
vulnérabilité dans nltk (CVE-2026-33231). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /SHUTDOWN`. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2026-33180 |
|
Divulgation d'information dans CVE-2026-33180 (CVE-2026-33180)
vulnérabilité dans CVE-2026-33180 (CVE-2026-33180). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33210 |
|
Vulnérabilité dans dos (CVE-2026-33210)
vulnérabilité dans dos (CVE-2026-33210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33186 |
|
Vulnérabilité dans grpc (CVE-2026-33186)
vulnérabilité dans grpc (CVE-2026-33186). Des informations confidentielles peuvent être exposées. Exploitable via ``info.FullMethod``.
|
| CVE-2026-4437 |
|
Lecture hors limites dans c (CVE-2026-4437)
vulnérabilité dans c (CVE-2026-4437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4438 |
|
Vulnérabilité dans c (CVE-2026-4438)
vulnérabilité dans c (CVE-2026-4438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4519 |
|
Vulnérabilité dans CVE-2026-4519 (CVE-2026-4519)
vulnérabilité dans CVE-2026-4519 (CVE-2026-4519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23277 |
|
Vulnérabilité dans c (CVE-2026-23277)
vulnérabilité dans c (CVE-2026-23277). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23276 |
|
Vulnérabilité dans Kernel (CVE-2026-23276)
vulnérabilité dans Kernel (CVE-2026-23276). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.78, 6.18.19, 6.19.9` ou plus.
|
| CVE-2026-23273 |
|
Use-After-Free dans Kernel (CVE-2026-23273)
vulnérabilité dans Kernel (CVE-2026-23273). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` ou plus.
|
| CVE-2026-32935 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.27` ou plus.
|
| CVE-2026-32889 |
|
Vulnérabilité dans tinytag (CVE-2026-32889)
vulnérabilité dans tinytag (CVE-2026-32889). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tinytag``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-32874 |
|
Vulnérabilité dans ujson (CVE-2026-32874)
vulnérabilité dans ujson (CVE-2026-32874). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-32875 |
|
Vulnérabilité dans ujson (CVE-2026-32875)
vulnérabilité dans ujson (CVE-2026-32875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``indent``. Atténuation : mise à jour vers `5.12.0` ou plus.
|