Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-0010 |
|
Écriture hors limites dans cpp (CVE-2026-0010)
écriture hors limites dans cpp (CVE-2026-0010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0011 |
|
Vulnérabilité dans google (CVE-2026-0011)
vulnérabilité dans google (CVE-2026-0011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0013 |
|
Vulnérabilité dans google (CVE-2026-0013)
vulnérabilité dans google (CVE-2026-0013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0012 |
|
Vulnérabilité dans platform/frameworks/base (CVE-2026-0012)
vulnérabilité dans platform/frameworks/base (CVE-2026-0012). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14:2026-03-01` ou plus.
|
| CVE-2026-28517 |
|
Injection de commande OS dans opendcim (CVE-2026-28517)
injection de commande OS dans opendcim (CVE-2026-28517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28516 |
|
Injection SQL dans sqli (CVE-2026-28516)
injection SQL dans sqli (CVE-2026-28516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28515 |
|
Vulnérabilité dans opendcim (CVE-2026-28515)
vulnérabilité dans opendcim (CVE-2026-28515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2293 |
|
Autorisation incorrecte dans nestjs (CVE-2026-2293)
vulnérabilité dans nestjs (CVE-2026-2293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3304 |
|
Vulnérabilité dans dos (CVE-2026-3304)
vulnérabilité dans dos (CVE-2026-3304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2359 |
|
Vulnérabilité dans dos (CVE-2026-2359)
vulnérabilité dans dos (CVE-2026-2359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24351 |
|
XSS (Cross-Site Scripting) dans pluxml (CVE-2026-24351)
XSS dans pluxml (CVE-2026-24351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28364 |
|
Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27509 |
|
Vulnérabilité dans unitree (CVE-2026-27509)
vulnérabilité dans unitree (CVE-2026-27509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1692 |
|
Vulnérabilité dans arcinfo (CVE-2026-1692)
vulnérabilité dans arcinfo (CVE-2026-1692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1694 |
|
Vulnérabilité dans csharp (CVE-2026-1694)
vulnérabilité dans csharp (CVE-2026-1694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27970 |
|
XSS (Cross-Site Scripting) dans angular (CVE-2026-27970)
XSS dans angular (CVE-2026-27970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27959 |
|
Vulnérabilité dans koajs (CVE-2026-27959)
vulnérabilité dans koajs (CVE-2026-27959). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
|
| CVE-2026-27830 |
|
Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
|
| CVE-2026-26955 |
|
Écriture hors limites dans c (CVE-2026-26955)
écriture hors limites dans c (CVE-2026-26955). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xfreerdp``.
|
| CVE-2026-25554 |
|
Injection SQL dans c (CVE-2026-25554)
injection SQL dans c (CVE-2026-25554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27727 |
|
Vulnérabilité dans mchange (CVE-2026-27727)
vulnérabilité dans mchange (CVE-2026-27727). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``factoryClassLocation``.
|
| CVE-2026-27606 |
|
Traversée de chemin dans path-traversal (CVE-2026-27606)
traversée de chemin dans path-traversal (CVE-2026-27606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26351 |
|
XSS (Cross-Site Scripting) dans getsimple-ce (CVE-2026-26351)
XSS dans getsimple-ce (CVE-2026-26351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2795 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2796 |
|
Vulnérabilité dans mozilla (CVE-2026-2796)
vulnérabilité dans mozilla (CVE-2026-2796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2797 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2766 |
|
Use-After-Free dans mozilla (CVE-2026-2766)
vulnérabilité dans mozilla (CVE-2026-2766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2762 |
|
Vulnérabilité dans mozilla (CVE-2026-2762)
vulnérabilité dans mozilla (CVE-2026-2762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2764 |
|
Use-After-Free dans mozilla (CVE-2026-2764)
vulnérabilité dans mozilla (CVE-2026-2764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2763 |
|
Use-After-Free dans mozilla (CVE-2026-2763)
vulnérabilité dans mozilla (CVE-2026-2763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2765 |
|
Use-After-Free dans mozilla (CVE-2026-2765)
vulnérabilité dans mozilla (CVE-2026-2765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2767 |
|
Use-After-Free dans mozilla (CVE-2026-2767)
vulnérabilité dans mozilla (CVE-2026-2767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2758 |
|
Use-After-Free dans mozilla (CVE-2026-2758)
vulnérabilité dans mozilla (CVE-2026-2758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2786 |
|
Use-After-Free dans mozilla (CVE-2026-2786)
vulnérabilité dans mozilla (CVE-2026-2786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25968 |
|
Vulnérabilité dans c (CVE-2026-25968)
vulnérabilité dans c (CVE-2026-25968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25969 |
|
Vulnérabilité dans c (CVE-2026-25969)
vulnérabilité dans c (CVE-2026-25969). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WriteASHLARImage``.
|
| CVE-2026-25794 |
|
Vulnérabilité dans c (CVE-2026-25794)
vulnérabilité dans c (CVE-2026-25794). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WriteUHDRImage``.
|
| CVE-2026-27742 |
|
XSS (Cross-Site Scripting) dans bludit (CVE-2026-27742)
XSS dans bludit (CVE-2026-27742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14905 |
|
Vulnérabilité dans c (CVE-2025-14905)
vulnérabilité dans c (CVE-2025-14905). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``schema_attr_enum_callback``.
|
| CVE-2026-25747 |
|
Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25896 |
|
Vulnérabilité dans c (CVE-2026-25896)
vulnérabilité dans c (CVE-2026-25896). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.3.5` ou plus.
|
| CVE-2026-2472 |
|
XSS (Cross-Site Scripting) dans google-cloud-aiplatform (CVE-2026-2472)
XSS dans google-cloud-aiplatform (CVE-2026-2472). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.131.0` ou plus.
|
| CVE-2026-27504 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27504)
XSS dans radioinorr (CVE-2026-27504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27505 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27505)
XSS dans radioinorr (CVE-2026-27505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27506 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27506)
XSS dans radioinorr (CVE-2026-27506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27502 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27502)
XSS dans radioinorr (CVE-2026-27502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27503 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27503)
XSS dans radioinorr (CVE-2026-27503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26318 |
|
Injection de commande OS dans systeminformation (CVE-2026-26318)
injection de commande OS dans systeminformation (CVE-2026-26318). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``locate``.
|
| CVE-2026-26278 |
|
Vulnérabilité dans c (CVE-2026-26278)
vulnérabilité dans c (CVE-2026-26278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26280 |
|
Injection de commande OS dans systeminformation (CVE-2026-26280)
injection de commande OS dans systeminformation (CVE-2026-26280). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``iface``.
|