Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64460 |
|
Vulnérabilité dans c (CVE-2026-64460)
vulnérabilité dans c (CVE-2026-64460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64455 |
|
Vulnérabilité dans c (CVE-2026-64455)
vulnérabilité dans c (CVE-2026-64455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64439 |
|
Vulnérabilité dans c (CVE-2026-64439)
vulnérabilité dans c (CVE-2026-64439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64433 |
|
Vulnérabilité dans c (CVE-2026-64433)
vulnérabilité dans c (CVE-2026-64433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64434 |
|
Vulnérabilité dans c (CVE-2026-64434)
vulnérabilité dans c (CVE-2026-64434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64418 |
|
Vulnérabilité dans c (CVE-2026-64418)
vulnérabilité dans c (CVE-2026-64418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64419 |
|
Vulnérabilité dans c (CVE-2026-64419)
vulnérabilité dans c (CVE-2026-64419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64411 |
|
Vulnérabilité dans c (CVE-2026-64411)
vulnérabilité dans c (CVE-2026-64411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64394 |
|
Vulnérabilité dans c (CVE-2026-64394)
vulnérabilité dans c (CVE-2026-64394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64378 |
|
Vulnérabilité dans c (CVE-2026-64378)
vulnérabilité dans c (CVE-2026-64378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64359 |
|
Vulnérabilité dans c (CVE-2026-64359)
vulnérabilité dans c (CVE-2026-64359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64349 |
|
Vulnérabilité dans c (CVE-2026-64349)
vulnérabilité dans c (CVE-2026-64349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64352 |
|
Vulnérabilité dans c (CVE-2026-64352)
vulnérabilité dans c (CVE-2026-64352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64320 |
|
Vulnérabilité dans c (CVE-2026-64320)
vulnérabilité dans c (CVE-2026-64320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64311 |
|
Vulnérabilité dans c (CVE-2026-64311)
vulnérabilité dans c (CVE-2026-64311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64313 |
|
Vulnérabilité dans c (CVE-2026-64313)
vulnérabilité dans c (CVE-2026-64313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64304 |
|
Vulnérabilité dans c (CVE-2026-64304)
vulnérabilité dans c (CVE-2026-64304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64285 |
|
Vulnérabilité dans c (CVE-2026-64285)
vulnérabilité dans c (CVE-2026-64285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64268 |
|
Écriture hors limites dans c (CVE-2026-64268)
écriture hors limites dans c (CVE-2026-64268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64272 |
|
Vulnérabilité dans c (CVE-2026-64272)
vulnérabilité dans c (CVE-2026-64272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73568 |
|
Vulnérabilité dans libp2p (CVE-2026-73568)
vulnérabilité dans libp2p (CVE-2026-73568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``length``.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-73413 |
|
Vulnérabilité dans shescape (CVE-2026-73413)
vulnérabilité dans shescape (CVE-2026-73413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73411 |
|
Vulnérabilité dans shescape (CVE-2026-73411)
vulnérabilité dans shescape (CVE-2026-73411). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73414 |
|
Injection de commande OS dans shescape (CVE-2026-73414)
injection de commande OS dans shescape (CVE-2026-73414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73412 |
|
Injection de commande OS dans shescape (CVE-2026-73412)
injection de commande OS dans shescape (CVE-2026-73412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2025-71408 |
|
Vulnérabilité dans nltk (CVE-2025-71408)
vulnérabilité dans nltk (CVE-2025-71408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-73567 |
|
Vulnérabilité dans sm-crypto (CVE-2026-73567)
vulnérabilité dans sm-crypto (CVE-2026-73567). Des informations confidentielles peuvent être exposées. Exploitable via ``SecureRandom``. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2026-73561 |
|
Vulnérabilité dans @anephenix/hub (CVE-2026-73561)
vulnérabilité dans @anephenix/hub (CVE-2026-73561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setInterval``. Atténuation : mise à jour vers `0.2.16` ou plus.
|
| CVE-2026-73644 |
|
Vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644)
vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-66037 |
|
Vulnérabilité dans c (CVE-2026-66037)
vulnérabilité dans c (CVE-2026-66037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66038 |
|
Vulnérabilité dans c (CVE-2026-66038)
vulnérabilité dans c (CVE-2026-66038). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57531 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57531 (CVE-2026-57531)
XSS dans CVE-2026-57531 (CVE-2026-57531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57530 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57530 (CVE-2026-57530)
XSS dans CVE-2026-57530 (CVE-2026-57530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66032 |
|
Vulnérabilité dans c (CVE-2026-66032)
vulnérabilité dans c (CVE-2026-66032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66033 |
|
Lecture hors limites dans c (CVE-2026-66033)
vulnérabilité dans c (CVE-2026-66033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66035 |
|
Vulnérabilité dans c (CVE-2026-66035)
vulnérabilité dans c (CVE-2026-66035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65707 |
|
Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73643 |
|
Vulnérabilité dans js-yaml (CVE-2026-73643)
vulnérabilité dans js-yaml (CVE-2026-73643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxDepth``. Atténuation : mise à jour vers `5.2.2` ou plus.
|
| CVE-2026-73429 |
|
Vulnérabilité dans russh (CVE-2026-73429)
vulnérabilité dans russh (CVE-2026-73429). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| CVE-2026-73489 |
|
Vulnérabilité dans russh (CVE-2026-73489)
vulnérabilité dans russh (CVE-2026-73489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-73430 |
|
Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| CVE-2026-73646 |
|
Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-61632 |
|
Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
|
| CVE-2026-73428 |
|
XSS (Cross-Site Scripting) dans trix (CVE-2026-73428)
XSS dans trix (CVE-2026-73428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTMLParser``. Atténuation : mise à jour vers `2.1.18` ou plus.
|
| CVE-2026-64254 |
|
Vulnérabilité dans c (CVE-2026-64254)
vulnérabilité dans c (CVE-2026-64254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64248 |
|
Vulnérabilité dans c (CVE-2026-64248)
vulnérabilité dans c (CVE-2026-64248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64250 |
|
Vulnérabilité dans c (CVE-2026-64250)
vulnérabilité dans c (CVE-2026-64250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64232 |
|
Vulnérabilité dans c (CVE-2026-64232)
vulnérabilité dans c (CVE-2026-64232). L'exploitation peut entraîner la prise de contrôle totale du système.
|