Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-48330 Injection SQL dans c (CVE-2026-48330)
injection SQL dans c (CVE-2026-48330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67617 XSS (Cross-Site Scripting) dans csrf (CVE-2026-67617)
XSS dans csrf (CVE-2026-67617). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/save_content_admin`.
CVE-2026-10849 Vulnérabilité dans c (CVE-2026-10849)
vulnérabilité dans c (CVE-2026-10849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41447 Vulnérabilité dans c (CVE-2026-41447)
vulnérabilité dans c (CVE-2026-41447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49131 XSS (Cross-Site Scripting) dans CVE-2026-49131 (CVE-2026-49131)
XSS dans CVE-2026-49131 (CVE-2026-49131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49132 XSS (Cross-Site Scripting) dans CVE-2026-49132 (CVE-2026-49132)
XSS dans CVE-2026-49132 (CVE-2026-49132). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51775 Injection SQL dans sqli (CVE-2026-51775)
injection SQL dans sqli (CVE-2026-51775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52520 XSS (Cross-Site Scripting) dans CVE-2026-52520 (CVE-2026-52520)
XSS dans CVE-2026-52520 (CVE-2026-52520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18646 Traversée de chemin dans path-traversal (CVE-2026-18646)
traversée de chemin dans path-traversal (CVE-2026-18646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18645 Traversée de chemin dans path-traversal (CVE-2026-18645)
traversée de chemin dans path-traversal (CVE-2026-18645). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67599 Injection de commande OS dans CVE-2026-67599 (CVE-2026-67599)
injection de commande OS dans CVE-2026-67599 (CVE-2026-67599). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67598 Vulnérabilité dans CVE-2026-67598 (CVE-2026-67598)
vulnérabilité dans CVE-2026-67598 (CVE-2026-67598). Des informations confidentielles peuvent être exposées.
CVE-2026-38446 XSS (Cross-Site Scripting) dans CVE-2026-38446 (CVE-2026-38446)
XSS dans CVE-2026-38446 (CVE-2026-38446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18631 Vulnérabilité dans CVE-2026-18631 (CVE-2026-18631)
vulnérabilité dans CVE-2026-18631 (CVE-2026-18631). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18644 Traversée de chemin dans path-traversal (CVE-2026-18644)
traversée de chemin dans path-traversal (CVE-2026-18644). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38444 XSS (Cross-Site Scripting) dans CVE-2026-38444 (CVE-2026-38444)
XSS dans CVE-2026-38444 (CVE-2026-38444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69248 Vulnérabilité dans cryptography (CVE-2026-69248)
vulnérabilité dans cryptography (CVE-2026-69248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo.example.com``. Atténuation : mise à jour vers `49.0.0` ou plus.
CVE-2026-69249 Vulnérabilité dans cryptography (CVE-2026-69249)
vulnérabilité dans cryptography (CVE-2026-69249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build_chain_inner``. Atténuation : mise à jour vers `49.0.0` ou plus.
CVE-2026-69247 Vulnérabilité dans cryptography (CVE-2026-69247)
vulnérabilité dans cryptography (CVE-2026-69247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pkcs7_decrypt_der``. Atténuation : mise à jour vers `50.0.0` ou plus.
CVE-2026-69246 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
CVE-2026-69245 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69245)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Domain``. Atténuation : mise à jour vers `7.15.2` ou plus.
CVE-2026-69244 Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
CVE-2026-69243 Vulnérabilité dans aiohttp (CVE-2026-69243)
vulnérabilité dans aiohttp (CVE-2026-69243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.2` ou plus.
CVE-2026-69240 Injection SQL dans sequelize (CVE-2026-69240)
injection SQL dans sequelize (CVE-2026-69240). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``oracle``. Atténuation : mise à jour vers `6.37.4` ou plus.
CVE-2026-69207 Vulnérabilité dans hono (CVE-2026-69207)
vulnérabilité dans hono (CVE-2026-69207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-69192 Vulnérabilité dans ip-address (CVE-2026-69192)
vulnérabilité dans ip-address (CVE-2026-69192). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Address4``. Atténuation : mise à jour vers `10.3.1` ou plus.
CVE-2026-69198 Vulnérabilité dans ip-address (CVE-2026-69198)
vulnérabilité dans ip-address (CVE-2026-69198). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isInSubnet``. Atténuation : mise à jour vers `10.2.2` ou plus.
CVE-2026-61524 Téléversement de fichier dangereux dans CVE-2026-61524 (CVE-2026-61524)
vulnérabilité dans CVE-2026-61524 (CVE-2026-61524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61523 Injection de code dans CVE-2026-61523 (CVE-2026-61523)
injection de code dans CVE-2026-61523 (CVE-2026-61523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67612 XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41453 Injection SQL dans sqli (CVE-2026-41453)
injection SQL dans sqli (CVE-2026-41453). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39931 Téléversement de fichier dangereux dans sqli (CVE-2026-39931)
vulnérabilité dans sqli (CVE-2026-39931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39932 Vulnérabilité dans CVE-2026-39932 (CVE-2026-39932)
vulnérabilité dans CVE-2026-39932 (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18606 Vulnérabilité dans c (CVE-2026-18606)
vulnérabilité dans c (CVE-2026-18606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69151 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-69151)
XSS dans @angular/compiler (CVE-2026-69151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``.
CVE-2026-69149 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
CVE-2026-68945 Vulnérabilité dans @angular/common (CVE-2026-68945)
vulnérabilité dans @angular/common (CVE-2026-68945). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpTransferCache``.
CVE-2026-68930 Vulnérabilité dans russh (CVE-2026-68930)
vulnérabilité dans russh (CVE-2026-68930). Les données peuvent être altérées par des attaquants. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.5` ou plus.
CVE-2026-69096 Injection de commande OS dans CVE-2026-69096 (CVE-2026-69096)
injection de commande OS dans CVE-2026-69096 (CVE-2026-69096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69093 CSRF dans CVE-2026-69093 (CVE-2026-69093)
vulnérabilité dans CVE-2026-69093 (CVE-2026-69093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69094 Vulnérabilité dans CVE-2026-69094 (CVE-2026-69094)
vulnérabilité dans CVE-2026-69094 (CVE-2026-69094). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69092 XSS (Cross-Site Scripting) dans CVE-2026-69092 (CVE-2026-69092)
XSS dans CVE-2026-69092 (CVE-2026-69092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69088 Injection de code dans CVE-2026-69088 (CVE-2026-69088)
injection de code dans CVE-2026-69088 (CVE-2026-69088). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.11` ou plus.
CVE-2026-69091 Vulnérabilité dans CVE-2026-69091 (CVE-2026-69091)
vulnérabilité dans CVE-2026-69091 (CVE-2026-69091). Des informations confidentielles peuvent être exposées.
CVE-2026-69090 Vulnérabilité dans CVE-2026-69090 (CVE-2026-69090)
vulnérabilité dans CVE-2026-69090 (CVE-2026-69090). Les données peuvent être altérées par des attaquants.
CVE-2026-64827 Vulnérabilité dans CVE-2026-64827 (CVE-2026-64827)
vulnérabilité dans CVE-2026-64827 (CVE-2026-64827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67608 Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69075 XSS (Cross-Site Scripting) dans vue (CVE-2026-69075)
XSS dans vue (CVE-2026-69075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18592 Vulnérabilité dans sqli (CVE-2026-18592)
vulnérabilité dans sqli (CVE-2026-18592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16297 Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →