Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-17849 Vulnérabilité dans c (CVE-2026-17849)
vulnérabilité dans c (CVE-2026-17849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17776 Vulnérabilité dans c (CVE-2026-17776)
vulnérabilité dans c (CVE-2026-17776). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17679 Vulnérabilité dans c (CVE-2026-17679)
vulnérabilité dans c (CVE-2026-17679). Des informations confidentielles peuvent être exposées.
CVE-2026-17682 Vulnérabilité dans c (CVE-2026-17682)
vulnérabilité dans c (CVE-2026-17682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64685 Lecture hors limites dans c (CVE-2026-64685)
vulnérabilité dans c (CVE-2026-64685). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67595 Vulnérabilité dans CVE-2026-67595 (CVE-2026-67595)
vulnérabilité dans CVE-2026-67595 (CVE-2026-67595). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69949 Injection SQL dans sqli (CVE-2025-69949)
injection SQL dans sqli (CVE-2025-69949). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69945 Injection SQL dans sqli (CVE-2025-69945)
injection SQL dans sqli (CVE-2025-69945). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69944 Injection SQL dans sqli (CVE-2025-69944)
injection SQL dans sqli (CVE-2025-69944). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69943 Injection SQL dans sqli (CVE-2025-69943)
injection SQL dans sqli (CVE-2025-69943). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69942 Injection SQL dans sqli (CVE-2025-69942)
injection SQL dans sqli (CVE-2025-69942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67408 Injection SQL dans sqli (CVE-2025-67408)
injection SQL dans sqli (CVE-2025-67408). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67407 Injection SQL dans sqli (CVE-2025-67407)
injection SQL dans sqli (CVE-2025-67407). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67406 Injection SQL dans sqli (CVE-2025-67406)
injection SQL dans sqli (CVE-2025-67406). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67405 Injection SQL dans sqli (CVE-2025-67405)
injection SQL dans sqli (CVE-2025-67405). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67404 Injection SQL dans sqli (CVE-2025-67404)
injection SQL dans sqli (CVE-2025-67404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67403 Injection SQL dans sqli (CVE-2025-67403)
injection SQL dans sqli (CVE-2025-67403). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65337 XSS (Cross-Site Scripting) dans CVE-2025-65337 (CVE-2025-65337)
XSS dans CVE-2025-65337 (CVE-2025-65337). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65340 Injection SQL dans sqli (CVE-2025-65340)
injection SQL dans sqli (CVE-2025-65340). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67438 Injection de commande OS dans github.com/OliveTin/OliveTin (CVE-2026-67438)
injection de commande OS dans github.com/OliveTin/OliveTin (CVE-2026-67438). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260708084548-995ff79736f2` ou plus.
CVE-2026-65975 Autorisation incorrecte dans pydantic (CVE-2026-65975)
vulnérabilité dans pydantic (CVE-2026-65975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54249 SSRF (Falsification de requête côté serveur) dans pydantic-ai-slim (CVE-2026-54249)
SSRF dans pydantic-ai-slim (CVE-2026-54249). Des informations confidentielles peuvent être exposées. Exploitable via ``UploadedFile``. Atténuation : mise à jour vers `2.0.0b6` ou plus.
CVE-2026-67432 Vulnérabilité dans mcp (CVE-2026-67432)
vulnérabilité dans mcp (CVE-2026-67432). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-67431 Vulnérabilité dans mcp (CVE-2026-67431)
vulnérabilité dans mcp (CVE-2026-67431). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /mcp`. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-67436 Vulnérabilité dans CVE-2026-67436 (CVE-2026-67436)
vulnérabilité dans CVE-2026-67436 (CVE-2026-67436). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67435 Divulgation d'information dans linuxfabrik-lib (CVE-2026-67435)
vulnérabilité dans linuxfabrik-lib (CVE-2026-67435). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `6.0.0` ou plus.
CVE-2026-67433 Vulnérabilité dans CVE-2026-67433 (CVE-2026-67433)
vulnérabilité dans CVE-2026-67433 (CVE-2026-67433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67430 Vulnérabilité dans mcp (CVE-2026-67430)
vulnérabilité dans mcp (CVE-2026-67430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``initialize``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-63119 Vulnérabilité dans mcp (CVE-2026-63119)
vulnérabilité dans mcp (CVE-2026-63119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-63118 Vulnérabilité dans mcp (CVE-2026-63118)
vulnérabilité dans mcp (CVE-2026-63118). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mcp``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-3093 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-3093)
XSS dans gitlab (CVE-2026-3093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67428 Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
CVE-2026-67424 Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
CVE-2026-62995 Vulnérabilité dans CVE-2026-62995 (CVE-2026-62995)
vulnérabilité dans CVE-2026-62995 (CVE-2026-62995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10684 Lecture hors limites dans c (CVE-2026-10684)
vulnérabilité dans c (CVE-2026-10684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67194 Vulnérabilité dans c (CVE-2026-67194)
vulnérabilité dans c (CVE-2026-67194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54705 Vulnérabilité dans mathlive (CVE-2026-54705)
vulnérabilité dans mathlive (CVE-2026-54705). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Box.toMarkup``. Atténuation : mise à jour vers `0.110.0` ou plus.
CVE-2026-52791 Vulnérabilité dans c (CVE-2026-52791)
vulnérabilité dans c (CVE-2026-52791). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54081 Vulnérabilité dans org.verapdf:parser (CVE-2026-54081)
vulnérabilité dans org.verapdf:parser (CVE-2026-54081). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``for``. Atténuation : mise à jour vers `1.31.23` ou plus.
CVE-2026-54080 Vulnérabilité dans org.verapdf:parser (CVE-2026-54080)
vulnérabilité dans org.verapdf:parser (CVE-2026-54080). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``for``. Atténuation : mise à jour vers `1.31.23` ou plus.
CVE-2026-54078 XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54078)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
CVE-2026-54079 XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54079)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
CVE-2026-54666 Vulnérabilité dans swagger-typescript-api (CVE-2026-54666)
vulnérabilité dans swagger-typescript-api (CVE-2026-54666). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``paths``. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-9177 Vulnérabilité dans CVE-2026-9177 (CVE-2026-9177)
vulnérabilité dans CVE-2026-9177 (CVE-2026-9177). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67217 Vulnérabilité dans c (CVE-2026-67217)
vulnérabilité dans c (CVE-2026-67217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66400 Vulnérabilité dans CVE-2026-66400 (CVE-2026-66400)
vulnérabilité dans CVE-2026-66400 (CVE-2026-66400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65891 Vulnérabilité dans csharp (CVE-2026-65891)
vulnérabilité dans csharp (CVE-2026-65891). Les données peuvent être altérées par des attaquants.
CVE-2026-14270 Téléversement de fichier dangereux dans wordpress (CVE-2026-14270)
vulnérabilité dans wordpress (CVE-2026-14270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8791 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8791)
XSS dans wordpress (CVE-2026-8791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bookingWebsiteUrl``.
CVE-2026-65883 Désérialisation non sécurisée dans aimy-extensions (CVE-2026-65883)
vulnérabilité dans aimy-extensions (CVE-2026-65883). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →