Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-38469 |
|
Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38473 |
|
Vulnérabilité dans CVE-2026-38473 (CVE-2026-38473)
vulnérabilité dans CVE-2026-38473 (CVE-2026-38473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-70665 |
|
Vulnérabilité dans rails (CVE-2026-70665)
vulnérabilité dans rails (CVE-2026-70665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-62861 |
|
Vulnérabilité dans c (CVE-2026-62861)
vulnérabilité dans c (CVE-2026-62861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80104 |
|
Traversée de chemin dans CVE-2026-80104 (CVE-2026-80104)
traversée de chemin dans CVE-2026-80104 (CVE-2026-80104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79793 (CVE-2026-79793)
XSS dans CVE-2026-79793 (CVE-2026-79793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79272 |
|
Vulnérabilité dans c (CVE-2026-79272)
vulnérabilité dans c (CVE-2026-79272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79190 |
|
Autorisation incorrecte dans c (CVE-2026-79190)
vulnérabilité dans c (CVE-2026-79190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79103 |
|
Vulnérabilité dans c (CVE-2026-79103)
vulnérabilité dans c (CVE-2026-79103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79044 |
|
Vulnérabilité dans c (CVE-2026-79044)
vulnérabilité dans c (CVE-2026-79044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79042 |
|
Vulnérabilité dans c (CVE-2026-79042)
vulnérabilité dans c (CVE-2026-79042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79002 |
|
Autorisation incorrecte dans c (CVE-2026-79002)
vulnérabilité dans c (CVE-2026-79002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78954 |
|
Autorisation incorrecte dans c (CVE-2026-78954)
vulnérabilité dans c (CVE-2026-78954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78937 |
|
Use-After-Free dans c (CVE-2026-78937)
vulnérabilité dans c (CVE-2026-78937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77680 |
|
Vulnérabilité dans c (CVE-2026-77680)
vulnérabilité dans c (CVE-2026-77680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75465 |
|
Vulnérabilité dans CVE-2026-75465 (CVE-2026-75465)
vulnérabilité dans CVE-2026-75465 (CVE-2026-75465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-39113 |
|
Vulnérabilité dans c (CVE-2026-39113)
vulnérabilité dans c (CVE-2026-39113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52491 |
|
Vulnérabilité dans c (CVE-2026-52491)
vulnérabilité dans c (CVE-2026-52491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77357 |
|
Vulnérabilité dans CVE-2026-77357 (CVE-2026-77357)
vulnérabilité dans CVE-2026-77357 (CVE-2026-77357). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /hot-reload`.
|
| CVE-2026-68514 |
|
Vulnérabilité dans CVE-2026-68514 (CVE-2026-68514)
vulnérabilité dans CVE-2026-68514 (CVE-2026-68514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73125 |
|
Vulnérabilité dans cisa (CVE-2026-73125)
vulnérabilité dans cisa (CVE-2026-73125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76060 |
|
Injection de commande OS dans cisa (CVE-2026-76060)
injection de commande OS dans cisa (CVE-2026-76060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78379 |
|
Vulnérabilité dans Amazon aws (CVE-2026-78379)
vulnérabilité dans Amazon aws (CVE-2026-78379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55099 |
|
Vulnérabilité dans icalendar (CVE-2026-55099)
vulnérabilité dans icalendar (CVE-2026-55099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Component.__eq__``. Atténuation : mise à jour vers `7.1.3` ou plus.
|
| CVE-2026-45019 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-45018 |
|
Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-62986 |
|
Divulgation d'information dans CVE-2026-62986 (CVE-2026-62986)
vulnérabilité dans CVE-2026-62986 (CVE-2026-62986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59985 |
|
Lecture hors limites dans c (CVE-2026-59985)
vulnérabilité dans c (CVE-2026-59985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55609 |
|
Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-75497 |
|
Injection SQL dans CVE-2026-75497 (CVE-2026-75497)
injection SQL dans CVE-2026-75497 (CVE-2026-75497). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `123c97c` ou plus.
|
| CVE-2026-75498 |
|
Injection SQL dans CVE-2026-75498 (CVE-2026-75498)
injection SQL dans CVE-2026-75498 (CVE-2026-75498). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `123c97c` ou plus.
|
| CVE-2026-19913 |
|
Vulnérabilité dans CVE-2026-19913 (CVE-2026-19913)
vulnérabilité dans CVE-2026-19913 (CVE-2026-19913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19912 |
|
Vulnérabilité dans deserialization (CVE-2026-19912)
vulnérabilité dans deserialization (CVE-2026-19912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79774 |
|
Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79780 |
|
Divulgation d'information dans c (CVE-2026-79780)
vulnérabilité dans c (CVE-2026-79780). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-79773 |
|
Traversée de chemin dans CVE-2026-79773 (CVE-2026-79773)
traversée de chemin dans CVE-2026-79773 (CVE-2026-79773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79771 |
|
Vulnérabilité dans dos (CVE-2026-79771)
vulnérabilité dans dos (CVE-2026-79771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79675 |
|
Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71346 |
|
Lecture hors limites dans c (CVE-2025-71346)
vulnérabilité dans c (CVE-2025-71346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55620 |
|
Vulnérabilité dans eml_parser (CVE-2026-55620)
vulnérabilité dans eml_parser (CVE-2026-55620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55619 |
|
Vulnérabilité dans eml_parser (CVE-2026-55619)
vulnérabilité dans eml_parser (CVE-2026-55619). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55618 |
|
Vulnérabilité dans eml_parser (CVE-2026-55618)
vulnérabilité dans eml_parser (CVE-2026-55618). Les données peuvent être altérées par des attaquants. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-59983 |
|
Lecture hors limites dans c (CVE-2026-59983)
vulnérabilité dans c (CVE-2026-59983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55663 |
|
Vulnérabilité dans mediasoup (CVE-2026-55663)
vulnérabilité dans mediasoup (CVE-2026-55663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localVerificationTag``. Atténuation : mise à jour vers `3.20.6` ou plus.
|
| CVE-2026-13478 |
|
Lecture hors limites dans c (CVE-2026-13478)
vulnérabilité dans c (CVE-2026-13478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13217 |
|
Vulnérabilité dans c (CVE-2026-13217)
vulnérabilité dans c (CVE-2026-13217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13216 |
|
Écriture hors limites dans c (CVE-2026-13216)
écriture hors limites dans c (CVE-2026-13216). Les données peuvent être altérées par des attaquants.
|