Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24834 |
|
Vulnérabilité dans github.com/kata-containers/kata-containers/src/runtime (CVE-2026-24834)
vulnérabilité dans github.com/kata-containers/kata-containers/src/runtime (CVE-2026-24834). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ND_REGION_PAGEMAP``. Atténuation : mise à jour vers `0.0.0-20260219090056-6a672503973b` ou plus.
|
| CVE-2026-25940 |
|
Vulnérabilité dans parall (CVE-2026-25940)
vulnérabilité dans parall (CVE-2026-25940). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25535 |
|
Vulnérabilité dans dos (CVE-2026-25535)
vulnérabilité dans dos (CVE-2026-25535). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addImage``.
|
| CVE-2026-25755 |
|
Injection de code dans parall (CVE-2026-25755)
injection de code dans parall (CVE-2026-25755). Des informations confidentielles peuvent être exposées. Exploitable via ``addJS``.
|
| CVE-2026-2704 |
|
Débordement de tampon dans openbabel (CVE-2026-2704)
vulnérabilité dans openbabel (CVE-2026-2704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``obabel``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-26980 |
|
Injection SQL dans ghost (CVE-2026-26980)
injection SQL dans ghost (CVE-2026-26980). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.19.1` ou plus.
|
| CVE-2026-22860 |
|
Traversée de chemin dans rack (CVE-2026-22860)
traversée de chemin dans rack (CVE-2026-22860). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14009 |
|
Injection de code dans nltk (CVE-2025-14009)
injection de code dans nltk (CVE-2025-14009). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2025-7631 |
|
Injection SQL dans c (CVE-2025-7631)
injection SQL dans c (CVE-2025-7631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23204 |
|
Lecture hors limites dans c (CVE-2026-23204)
vulnérabilité dans c (CVE-2026-23204). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23171 |
|
Use-After-Free dans c (CVE-2026-23171)
vulnérabilité dans c (CVE-2026-23171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71201 |
|
Lecture hors limites dans c (CVE-2025-71201)
vulnérabilité dans c (CVE-2025-71201). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23113 |
|
Vulnérabilité dans c (CVE-2026-23113)
vulnérabilité dans c (CVE-2026-23113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26216 |
|
Injection de code dans crawl4ai (CVE-2026-26216)
injection de code dans crawl4ai (CVE-2026-26216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-25990 |
|
Écriture hors limites dans pillow (CVE-2026-25990)
écriture hors limites dans pillow (CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.1` ou plus.
|
| CVE-2025-69873 |
|
Vulnérabilité dans dos (CVE-2025-69873)
vulnérabilité dans dos (CVE-2025-69873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69872 |
|
Désérialisation non sécurisée dans diskcache (CVE-2025-69872)
vulnérabilité dans diskcache (CVE-2025-69872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25868 |
|
XSS (Cross-Site Scripting) dans rybber (CVE-2026-25868)
XSS dans rybber (CVE-2026-25868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25869 |
|
Traversée de chemin dans path-traversal (CVE-2026-25869)
traversée de chemin dans path-traversal (CVE-2026-25869). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-12059 |
|
Vulnérabilité dans c (CVE-2025-12059)
vulnérabilité dans c (CVE-2025-12059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26007 |
|
Vulnérabilité dans cryptography (CVE-2026-26007)
vulnérabilité dans cryptography (CVE-2026-26007). Des informations confidentielles peuvent être exposées. Exploitable via ``public_key_from_numbers``. Atténuation : mise à jour vers `46.0.5` ou plus.
|
| CVE-2025-6967 |
|
Vulnérabilité dans CVE-2025-6967 (CVE-2025-6967)
vulnérabilité dans CVE-2025-6967 (CVE-2025-6967). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25639 |
|
Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
|
| CVE-2026-1615 |
|
Injection de code dans CVE-2026-1615 (CVE-2026-1615)
injection de code dans CVE-2026-1615 (CVE-2026-1615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2141 |
|
Vulnérabilité dans 5kcrm (CVE-2026-2141)
vulnérabilité dans 5kcrm (CVE-2026-2141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25749 |
|
Vulnérabilité dans c (CVE-2026-25749)
vulnérabilité dans c (CVE-2026-25749). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25580 |
|
SSRF (Falsification de requête côté serveur) dans pydantic-ai (CVE-2026-25580)
SSRF dans pydantic-ai (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Exploitable via ``Agent.to_web``. Atténuation : mise à jour vers `1.56.0` ou plus.
|
| CVE-2026-25640 |
|
Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
|
| CVE-2026-25727 |
|
Vulnérabilité dans dos (CVE-2026-25727)
vulnérabilité dans dos (CVE-2026-25727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25293 |
|
Vulnérabilité dans c (CVE-2019-25293)
vulnérabilité dans c (CVE-2019-25293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-37121 |
|
Vulnérabilité dans c (CVE-2020-37121)
vulnérabilité dans c (CVE-2020-37121). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61732 |
|
Injection de code dans toolchain (CVE-2025-61732)
injection de code dans toolchain (CVE-2025-61732). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.13, 1.25.7` ou plus.
|
| CVE-2026-25521 |
|
Vulnérabilité dans locutus (CVE-2026-25521)
vulnérabilité dans locutus (CVE-2026-25521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23052 |
|
Vulnérabilité dans c (CVE-2026-23052)
vulnérabilité dans c (CVE-2026-23052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23099 |
|
Lecture hors limites dans c (CVE-2026-23099)
vulnérabilité dans c (CVE-2026-23099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23095 |
|
Vulnérabilité dans c (CVE-2026-23095)
vulnérabilité dans c (CVE-2026-23095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23086 |
|
Vulnérabilité dans c (CVE-2026-23086)
vulnérabilité dans c (CVE-2026-23086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70545 |
|
XSS (Cross-Site Scripting) dans belden (CVE-2025-70545)
XSS dans belden (CVE-2025-70545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37094 |
|
Vulnérabilité dans espocrm (CVE-2020-37094)
vulnérabilité dans espocrm (CVE-2020-37094). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-25223 |
|
Vulnérabilité dans fastify (CVE-2026-25223)
vulnérabilité dans fastify (CVE-2026-25223). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24737 |
|
Vulnérabilité dans parall (CVE-2026-24737)
vulnérabilité dans parall (CVE-2026-24737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23025 |
|
Vulnérabilité dans c (CVE-2026-23025)
vulnérabilité dans c (CVE-2026-23025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71183 |
|
Vulnérabilité dans Kernel (CVE-2025-71183)
vulnérabilité dans Kernel (CVE-2025-71183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.1.161, 6.6.121, 6.12.66, 6.18.6` ou plus.
|
| CVE-2026-25153 |
|
Injection de code dans linuxfoundation (CVE-2026-25153)
injection de code dans linuxfoundation (CVE-2026-25153). Des informations confidentielles peuvent être exposées. Exploitable via ``hooks``.
|
| CVE-2025-24293 |
|
Injection de commande dans CVE-2025-24293 (CVE-2025-24293)
injection de commande dans CVE-2025-24293 (CVE-2025-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15549 |
|
XSS (Cross-Site Scripting) dans fluentcms (CVE-2025-15549)
XSS dans fluentcms (CVE-2025-15549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61726 |
|
Vulnérabilité dans stdlib (CVE-2025-61726)
vulnérabilité dans stdlib (CVE-2025-61726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.12, 1.25.6` ou plus.
|
| CVE-2025-61731 |
|
Vulnérabilité dans toolchain (CVE-2025-61731)
vulnérabilité dans toolchain (CVE-2025-61731). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.12, 1.25.6` ou plus.
|
| CVE-2025-61140 |
|
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
|
| CVE-2025-57283 |
|
Injection de code dans browserstack (CVE-2025-57283)
injection de code dans browserstack (CVE-2025-57283). L'exploitation peut entraîner la prise de contrôle totale du système.
|