Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2020-14581 Vulnérabilité dans java (CVE-2020-14581)
vulnérabilité dans java (CVE-2020-14581). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.261, 11.0.8, 14.0.2` ou plus.
CVE-2020-14579 Vulnérabilité dans java (CVE-2020-14579)
vulnérabilité dans java (CVE-2020-14579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.271, 8.0.261` ou plus.
CVE-2020-14578 Vulnérabilité dans java (CVE-2020-14578)
vulnérabilité dans java (CVE-2020-14578). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.271, 8.0.261` ou plus.
CVE-2020-14577 Vulnérabilité dans java (CVE-2020-14577)
vulnérabilité dans java (CVE-2020-14577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.271, 8.0.261, 11.0.8, 14.0.2` ou plus.
CVE-2020-14573 Vulnérabilité dans java (CVE-2020-14573)
vulnérabilité dans java (CVE-2020-14573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.8, 14.0.2` ou plus.
CVE-2020-14562 Vulnérabilité dans java (CVE-2020-14562)
vulnérabilité dans java (CVE-2020-14562). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.8, 14.0.2` ou plus.
CVE-2020-14556 Vulnérabilité dans java (CVE-2020-14556)
vulnérabilité dans java (CVE-2020-14556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.261, 11.0.8, 14.0.2` ou plus.
CVE-2026-43236 Vulnérabilité dans c (CVE-2026-43236)
vulnérabilité dans c (CVE-2026-43236). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43237 Vulnérabilité dans c (CVE-2026-43237)
vulnérabilité dans c (CVE-2026-43237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43227 Vulnérabilité dans c (CVE-2026-43227)
vulnérabilité dans c (CVE-2026-43227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43213 Vulnérabilité dans c (CVE-2026-43213)
vulnérabilité dans c (CVE-2026-43213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43214 Vulnérabilité dans c (CVE-2026-43214)
vulnérabilité dans c (CVE-2026-43214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43186 Vulnérabilité dans c (CVE-2026-43186)
vulnérabilité dans c (CVE-2026-43186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43190 Vulnérabilité dans c (CVE-2026-43190)
vulnérabilité dans c (CVE-2026-43190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43164 Vulnérabilité dans c (CVE-2026-43164)
vulnérabilité dans c (CVE-2026-43164). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43134 Vulnérabilité dans c (CVE-2026-43134)
vulnérabilité dans c (CVE-2026-43134). Des informations confidentielles peuvent être exposées.
CVE-2026-43114 Vulnérabilité dans c (CVE-2026-43114)
vulnérabilité dans c (CVE-2026-43114). Des informations confidentielles peuvent être exposées.
CVE-2026-43118 Vulnérabilité dans c (CVE-2026-43118)
vulnérabilité dans c (CVE-2026-43118). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43084 Vulnérabilité dans c (CVE-2026-43084)
vulnérabilité dans c (CVE-2026-43084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43074 Vulnérabilité dans c (CVE-2026-43074)
vulnérabilité dans c (CVE-2026-43074). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43075 Vulnérabilité dans c (CVE-2026-43075)
vulnérabilité dans c (CVE-2026-43075). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39852 Contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-39852)
contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-39852). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.35.1.1` ou plus.
CVE-2026-35579 Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-35579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tsigStatus``. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-39383 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383). Des informations confidentielles peuvent être exposées. Exploitable via ``FilterDeadline``. Atténuation : mise à jour vers `8.31.0` ou plus.
CVE-2026-35453 XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-35453)
XSS dans phpoffice/phpspreadsheet (CVE-2026-35453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatColor``. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-34084 Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-34084)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-34084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_file``. Atténuation : mise à jour vers `1.30.3` ou plus.
CVE-2026-32936 Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-33190 Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-33489 Vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-33420 Vulnérabilité dans dani-garcia (CVE-2026-33420)
vulnérabilité dans dani-garcia (CVE-2026-33420). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/organizations/{org_id}/collections/details`.
CVE-2026-32934 Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.3` ou plus.
CVE-2026-38432 XSS (Cross-Site Scripting) dans frappe (CVE-2026-38432)
XSS dans frappe (CVE-2026-38432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43071 Vulnérabilité dans c (CVE-2026-43071)
vulnérabilité dans c (CVE-2026-43071). Des informations confidentielles peuvent être exposées.
CVE-2026-43067 Vulnérabilité dans linux (CVE-2026-43067)
vulnérabilité dans linux (CVE-2026-43067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42087 Injection SQL dans sqli (CVE-2026-42087)
injection SQL dans sqli (CVE-2026-42087). Des informations confidentielles peuvent être exposées. Exploitable via ``tsdb_lookup``.
CVE-2026-26956 Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
CVE-2026-35527 SSRF (Falsification de requête côté serveur) dans github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527)
SSRF dans github.com/lxc/incus/v6/cmd/incusd (CVE-2026-35527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``restricted.images.servers``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-43046 Vulnérabilité dans c (CVE-2026-43046)
vulnérabilité dans c (CVE-2026-43046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43028 Vulnérabilité dans c (CVE-2026-43028)
vulnérabilité dans c (CVE-2026-43028). Des informations confidentielles peuvent être exposées.
CVE-2026-43029 Vulnérabilité dans c (CVE-2026-43029)
vulnérabilité dans c (CVE-2026-43029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43021 Vulnérabilité dans c (CVE-2026-43021)
vulnérabilité dans c (CVE-2026-43021). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31762 Vulnérabilité dans c (CVE-2026-31762)
vulnérabilité dans c (CVE-2026-31762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41940 KEV [KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44015 SSRF (Falsification de requête côté serveur) dans github.com/0xJacky/Nginx-UI (CVE-2026-44015)
SSRF dans github.com/0xJacky/Nginx-UI (CVE-2026-44015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/settings`.
CVE-2026-30246 Divulgation d'information dans github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-30246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-32202 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-32202)
vulnérabilité dans Microsoft windows (CVE-2026-32202). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-57728 KEV [KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →