Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46917 |
|
Vulnérabilité dans c (CVE-2026-46917)
vulnérabilité dans c (CVE-2026-46917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35287 |
|
Vulnérabilité dans c (CVE-2026-35287)
vulnérabilité dans c (CVE-2026-35287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34316 |
|
Vulnérabilité dans c (CVE-2026-34316)
vulnérabilité dans c (CVE-2026-34316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21953 |
|
Vulnérabilité dans c (CVE-2026-21953)
vulnérabilité dans c (CVE-2026-21953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21954 |
|
Vulnérabilité dans c (CVE-2026-21954)
vulnérabilité dans c (CVE-2026-21954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16484 |
|
Vulnérabilité dans sqli (CVE-2026-16484)
vulnérabilité dans sqli (CVE-2026-16484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47709 |
|
Vulnérabilité dans c (CVE-2026-47709)
vulnérabilité dans c (CVE-2026-47709). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uncC``.
|
| CVE-2026-47178 |
|
Écriture hors limites dans c (CVE-2026-47178)
écriture hors limites dans c (CVE-2026-47178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unci``.
|
| CVE-2026-10678 |
|
Vulnérabilité dans c (CVE-2026-10678)
vulnérabilité dans c (CVE-2026-10678). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10679 |
|
Vulnérabilité dans c (CVE-2026-10679)
vulnérabilité dans c (CVE-2026-10679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10680 |
|
Lecture hors limites dans c (CVE-2026-10680)
vulnérabilité dans c (CVE-2026-10680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10675 |
|
Vulnérabilité dans c (CVE-2026-10675)
vulnérabilité dans c (CVE-2026-10675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10677 |
|
Vulnérabilité dans c (CVE-2026-10677)
vulnérabilité dans c (CVE-2026-10677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10674 |
|
Vulnérabilité dans c (CVE-2026-10674)
vulnérabilité dans c (CVE-2026-10674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73569 |
|
Vulnérabilité dans fast-xml-parser (CVE-2026-73569)
vulnérabilité dans fast-xml-parser (CVE-2026-73569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``processEntity``. Atténuation : mise à jour vers `5.10.1` ou plus.
|
| CVE-2026-73648 |
|
XSS (Cross-Site Scripting) dans rails-html-sanitizer (CVE-2026-73648)
XSS dans rails-html-sanitizer (CVE-2026-73648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-73565 |
|
Vulnérabilité dans @hono/node-server (CVE-2026-73565)
vulnérabilité dans @hono/node-server (CVE-2026-73565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``upgradeWebSocket``. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-73651 |
|
Injection de code dans typeorm (CVE-2026-73651)
injection de code dans typeorm (CVE-2026-73651). Des informations confidentielles peuvent être exposées. Exploitable via ``MigrationGenerateCommand.ts``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-52476 |
|
Injection SQL dans sqli (CVE-2026-52476)
injection SQL dans sqli (CVE-2026-52476). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52475 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52475 (CVE-2026-52475)
XSS dans CVE-2026-52475 (CVE-2026-52475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52474 |
|
Divulgation d'information dans CVE-2026-52474 (CVE-2026-52474)
vulnérabilité dans CVE-2026-52474 (CVE-2026-52474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63358 |
|
Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63092 |
|
Vulnérabilité dans CVE-2026-63092 (CVE-2026-63092)
vulnérabilité dans CVE-2026-63092 (CVE-2026-63092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47689 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47689)
XSS dans fogproject (CVE-2026-47689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47687 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47685 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58432 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58432)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58432). Des informations confidentielles peuvent être exposées. Exploitable via `GET /attachments/{uuid}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-47667 |
|
Vulnérabilité dans c (CVE-2026-47667)
vulnérabilité dans c (CVE-2026-47667). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fread``.
|
| CVE-2026-15957 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73650 |
|
XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-55081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55081 (CVE-2026-55081)
XSS dans CVE-2026-55081 (CVE-2026-55081). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scope``. Atténuation : mise à jour vers `2.42.5.1` ou plus.
|
| CVE-2026-15829 |
|
Injection SQL dans c (CVE-2026-15829)
injection SQL dans c (CVE-2026-15829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15432 |
|
Vulnérabilité dans c (CVE-2026-15432)
vulnérabilité dans c (CVE-2026-15432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64824 |
|
Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15791 |
|
Traversée de chemin dans c (CVE-2026-15791)
traversée de chemin dans c (CVE-2026-15791). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65049 |
|
Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16447 |
|
Vulnérabilité dans CVE-2026-16447 (CVE-2026-16447)
vulnérabilité dans CVE-2026-16447 (CVE-2026-16447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16410 |
|
Vulnérabilité dans mozilla (CVE-2026-16410)
vulnérabilité dans mozilla (CVE-2026-16410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16411 |
|
Débordement de tampon dans c (CVE-2026-16411)
vulnérabilité dans c (CVE-2026-16411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16392 |
|
Vulnérabilité dans mozilla (CVE-2026-16392)
vulnérabilité dans mozilla (CVE-2026-16392). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16369 |
|
Vulnérabilité dans mozilla (CVE-2026-16369)
vulnérabilité dans mozilla (CVE-2026-16369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16368 |
|
Débordement de tampon dans mozilla (CVE-2026-16368)
vulnérabilité dans mozilla (CVE-2026-16368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16363 |
|
Vulnérabilité dans mozilla (CVE-2026-16363)
vulnérabilité dans mozilla (CVE-2026-16363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16355 |
|
Vulnérabilité dans mozilla (CVE-2026-16355)
vulnérabilité dans mozilla (CVE-2026-16355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73491 |
|
Vulnérabilité dans loofah (CVE-2026-73491)
vulnérabilité dans loofah (CVE-2026-73491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
|
| CVE-2026-60080 |
|
Use-After-Free dans apache (CVE-2026-60080)
vulnérabilité dans apache (CVE-2026-60080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64628 (CVE-2026-64628)
XSS dans CVE-2026-64628 (CVE-2026-64628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65008 |
|
Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64608 |
|
Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
|