Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70629 |
|
Vulnérabilité dans c (CVE-2026-70629)
vulnérabilité dans c (CVE-2026-70629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70630 |
|
Vulnérabilité dans c (CVE-2026-70630)
vulnérabilité dans c (CVE-2026-70630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70631 |
|
Vulnérabilité dans c (CVE-2026-70631)
vulnérabilité dans c (CVE-2026-70631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70634 |
|
Lecture hors limites dans c (CVE-2026-70634)
vulnérabilité dans c (CVE-2026-70634). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70628 |
|
Vulnérabilité dans c (CVE-2026-70628)
vulnérabilité dans c (CVE-2026-70628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70558 |
|
Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
|
| CVE-2026-67687 |
|
Vulnérabilité dans CVE-2026-67687 (CVE-2026-67687)
vulnérabilité dans CVE-2026-67687 (CVE-2026-67687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67422 |
|
Vulnérabilité dans pymdown-extensions (CVE-2026-67422)
vulnérabilité dans pymdown-extensions (CVE-2026-67422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caret``. Atténuation : mise à jour vers `10.16.1` ou plus.
|
| CVE-2026-63725 |
|
Injection de commande OS dans apache (CVE-2026-63725)
injection de commande OS dans apache (CVE-2026-63725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5855 |
|
Lecture hors limites dans c (CVE-2026-5855)
vulnérabilité dans c (CVE-2026-5855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5856 |
|
Lecture hors limites dans c (CVE-2026-5856)
vulnérabilité dans c (CVE-2026-5856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5857 |
|
Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53983 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48081 (CVE-2026-48081)
XSS dans CVE-2026-48081 (CVE-2026-48081). Des informations confidentielles peuvent être exposées. Exploitable via ``links``.
|
| CVE-2026-43630 |
|
Lecture hors limites dans cpp (CVE-2026-43630)
vulnérabilité dans cpp (CVE-2026-43630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43631 |
|
Vulnérabilité dans cpp (CVE-2026-43631)
vulnérabilité dans cpp (CVE-2026-43631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43632 |
|
Vulnérabilité dans cpp (CVE-2026-43632)
vulnérabilité dans cpp (CVE-2026-43632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43627 |
|
Vulnérabilité dans cpp (CVE-2026-43627)
vulnérabilité dans cpp (CVE-2026-43627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43628 |
|
Lecture hors limites dans cpp (CVE-2026-43628)
vulnérabilité dans cpp (CVE-2026-43628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43629 |
|
Vulnérabilité dans cpp (CVE-2026-43629)
vulnérabilité dans cpp (CVE-2026-43629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19108 |
|
Débordement de tampon dans c (CVE-2026-19108)
vulnérabilité dans c (CVE-2026-19108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19110 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19067 |
|
Vulnérabilité dans sqli (CVE-2026-19067)
vulnérabilité dans sqli (CVE-2026-19067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19068 |
|
Vulnérabilité dans sqli (CVE-2026-19068)
vulnérabilité dans sqli (CVE-2026-19068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19069 |
|
Vulnérabilité dans sqli (CVE-2026-19069)
vulnérabilité dans sqli (CVE-2026-19069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19070 |
|
Vulnérabilité dans sqli (CVE-2026-19070)
vulnérabilité dans sqli (CVE-2026-19070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19071 |
|
Vulnérabilité dans sqli (CVE-2026-19071)
vulnérabilité dans sqli (CVE-2026-19071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19064 |
|
Vulnérabilité dans CVE-2026-19064 (CVE-2026-19064)
vulnérabilité dans CVE-2026-19064 (CVE-2026-19064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19065 |
|
Vulnérabilité dans CVE-2026-19065 (CVE-2026-19065)
vulnérabilité dans CVE-2026-19065 (CVE-2026-19065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19066 |
|
Vulnérabilité dans c (CVE-2026-19066)
vulnérabilité dans c (CVE-2026-19066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11976 |
|
Vulnérabilité dans CVE-2026-11976 (CVE-2026-11976)
vulnérabilité dans CVE-2026-11976 (CVE-2026-11976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71554 |
|
Vulnérabilité dans h2 (CVE-2026-71554)
vulnérabilité dans h2 (CVE-2026-71554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2026-67434 |
|
Injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434)
injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gitblame``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-71498 |
|
Lecture hors limites dans re2 (CVE-2026-71498)
vulnérabilité dans re2 (CVE-2026-71498). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``re2``. Atténuation : mise à jour vers `1.26.1` ou plus.
|
| CVE-2026-71430 |
|
Vulnérabilité dans re2 (CVE-2026-71430)
vulnérabilité dans re2 (CVE-2026-71430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MaybeLocal``. Atténuation : mise à jour vers `1.25.1` ou plus.
|
| CVE-2026-71497 |
|
XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-71488 |
|
Vulnérabilité dans league/commonmark (CVE-2026-71488)
vulnérabilité dans league/commonmark (CVE-2026-71488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CommonMarkConverter``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-71478 |
|
XSS (Cross-Site Scripting) dans league/commonmark (CVE-2026-71478)
XSS dans league/commonmark (CVE-2026-71478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-71439 |
|
Vulnérabilité dans mermaid (CVE-2026-71439)
vulnérabilité dans mermaid (CVE-2026-71439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ticks``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71438 |
|
Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-50159 |
|
Injection de code dans mermaid (CVE-2026-50159)
injection de code dans mermaid (CVE-2026-50159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secure``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-71437 |
|
Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71436 |
|
Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71434 |
|
Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66829 |
|
Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43622 |
|
Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70637 |
|
Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66683 |
|
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
|