Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-32829 |
|
Vulnérabilité dans pseitz (CVE-2026-32829)
vulnérabilité dans pseitz (CVE-2026-32829). Des informations confidentielles peuvent être exposées. Exploitable via ``decompress_into``.
|
| CVE-2025-31277 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-32843 |
|
XSS (Cross-Site Scripting) dans CVE-2026-32843 (CVE-2026-32843)
XSS dans CVE-2026-32843 (CVE-2026-32843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69720 |
|
Vulnérabilité dans c (CVE-2025-69720)
vulnérabilité dans c (CVE-2025-69720). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71260 |
|
Désérialisation non sécurisée dans csharp (CVE-2025-71260)
vulnérabilité dans csharp (CVE-2025-71260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27135 |
|
Vulnérabilité dans c (CVE-2026-27135)
vulnérabilité dans c (CVE-2026-27135). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nghttp2_session_terminate_session``.
|
| CVE-2026-23265 |
|
Vulnérabilité dans c (CVE-2026-23265)
vulnérabilité dans c (CVE-2026-23265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23266 |
|
Vulnérabilité dans Kernel (CVE-2026-23266)
vulnérabilité dans Kernel (CVE-2026-23266). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.251, 5.15.201, 6.1.164, 6.6.127, 6.12.74, 6.18.13, 6.19.3` ou plus.
|
| CVE-2026-23244 |
|
Lecture hors limites dans c (CVE-2026-23244)
vulnérabilité dans c (CVE-2026-23244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31938 |
|
XSS (Cross-Site Scripting) dans parall (CVE-2026-31938)
XSS dans parall (CVE-2026-31938). Des informations confidentielles peuvent être exposées. Exploitable via ``options``.
|
| CVE-2026-31898 |
|
Vulnérabilité dans parall (CVE-2026-31898)
vulnérabilité dans parall (CVE-2026-31898). Des informations confidentielles peuvent être exposées. Exploitable via ``createAnnotation``.
|
| CVE-2026-30922 |
|
Vulnérabilité dans pyasn1 (CVE-2026-30922)
vulnérabilité dans pyasn1 (CVE-2026-30922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyasn1``. Atténuation : mise à jour vers `0.6.3` ou plus.
|
| CVE-2026-27459 |
|
Vulnérabilité dans pyopenssl (CVE-2026-27459)
vulnérabilité dans pyopenssl (CVE-2026-27459). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``set_cookie_generate_callback``. Atténuation : mise à jour vers `26.0.0` ou plus.
|
| CVE-2026-30707 |
|
Vulnérabilité dans csharp (CVE-2026-30707)
vulnérabilité dans csharp (CVE-2026-30707). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50881 |
|
Injection de code dans CVE-2025-50881 (CVE-2025-50881)
injection de code dans CVE-2025-50881 (CVE-2025-50881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``action``.
|
| CVE-2026-29516 |
|
Vulnérabilité dans buffaloamericas (CVE-2026-29516)
vulnérabilité dans buffaloamericas (CVE-2026-29516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3644 |
|
Vulnérabilité dans CVE-2026-3644 (CVE-2026-3644)
vulnérabilité dans CVE-2026-3644 (CVE-2026-3644). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27962 |
|
Vulnérabilité dans authlib (CVE-2026-27962)
vulnérabilité dans authlib (CVE-2026-27962). Des informations confidentielles peuvent être exposées. Exploitable via ``authlib``. Atténuation : mise à jour vers `1.6.9` ou plus.
|
| CVE-2026-28498 |
|
Vulnérabilité dans authlib (CVE-2026-28498)
vulnérabilité dans authlib (CVE-2026-28498). Les données peuvent être altérées par des attaquants. Exploitable via ``_verify_hash``. Atténuation : mise à jour vers `1.6.9` ou plus.
|
| CVE-2016-20031 |
|
Vulnérabilité dans c (CVE-2016-20031)
vulnérabilité dans c (CVE-2016-20031). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20024 |
|
Vulnérabilité dans csharp (CVE-2016-20024)
vulnérabilité dans csharp (CVE-2016-20024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32640 |
|
Injection de code dans simpleeval (CVE-2026-32640)
injection de code dans simpleeval (CVE-2026-32640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``names``. Atténuation : mise à jour vers `1.0.5` ou plus.
|
| CVE-2026-32304 |
|
Injection de code dans locutus (CVE-2026-32304)
injection de code dans locutus (CVE-2026-32304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.14` ou plus.
|
| CVE-2025-13702 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-13702)
XSS dans ibm (CVE-2025-13702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32597 |
|
Vulnérabilité dans pyjwt (CVE-2026-32597)
vulnérabilité dans pyjwt (CVE-2026-32597). Les données peuvent être altérées par des attaquants. Exploitable via ``crit``. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-2229 |
|
Vulnérabilité dans c (CVE-2026-2229)
vulnérabilité dans c (CVE-2026-2229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1526 |
|
Vulnérabilité dans nodejs (CVE-2026-1526)
vulnérabilité dans nodejs (CVE-2026-1526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32274 |
|
Traversée de chemin dans black (CVE-2026-32274)
traversée de chemin dans black (CVE-2026-32274). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.3.1` ou plus.
|
| CVE-2025-61154 |
|
Vulnérabilité dans c (CVE-2025-61154)
vulnérabilité dans c (CVE-2025-61154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13462 |
|
Vulnérabilité dans CVE-2025-13462 (CVE-2025-13462)
vulnérabilité dans CVE-2025-13462 (CVE-2025-13462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32141 |
|
Vulnérabilité dans webreflection (CVE-2026-32141)
vulnérabilité dans webreflection (CVE-2026-32141). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-73426 |
|
XSS (Cross-Site Scripting) dans action_text-trix (CVE-2026-73426)
XSS dans action_text-trix (CVE-2026-73426). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.17` ou plus.
|
| CVE-2026-28356 |
|
Vulnérabilité dans multipart (CVE-2026-28356)
vulnérabilité dans multipart (CVE-2026-28356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multipart.py``. Atténuation : mise à jour vers `1.2.2` ou plus.
|
| CVE-2026-3904 |
|
Vulnérabilité dans c (CVE-2026-3904)
vulnérabilité dans c (CVE-2026-3904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21361 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21311 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21295 |
|
Redirection ouverte dans c (CVE-2026-21295)
vulnérabilité dans c (CVE-2026-21295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21284 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21290 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27262 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27262)
XSS dans adobe (CVE-2026-27262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27265 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27265)
XSS dans adobe (CVE-2026-27265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27266 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27266)
XSS dans adobe (CVE-2026-27266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27255 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27255)
XSS dans adobe (CVE-2026-27255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27256 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27256)
XSS dans adobe (CVE-2026-27256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27257 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27257)
XSS dans adobe (CVE-2026-27257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27249 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27249)
XSS dans adobe (CVE-2026-27249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27250 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27250)
XSS dans adobe (CVE-2026-27250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27251 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27251)
XSS dans adobe (CVE-2026-27251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27252 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27252)
XSS dans adobe (CVE-2026-27252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27253 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27253)
XSS dans adobe (CVE-2026-27253). Risque d'opérations non autorisées ou de divulgation.
|