Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48371 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48371)
XSS dans adobe (CVE-2026-48371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48355 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48355)
XSS dans adobe (CVE-2026-48355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48263 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48263)
XSS dans adobe (CVE-2026-48263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48347 |
|
Injection de commande OS dans c (CVE-2026-48347)
injection de commande OS dans c (CVE-2026-48347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48345 |
|
Injection de commande OS dans c (CVE-2026-48345)
injection de commande OS dans c (CVE-2026-48345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48259 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-48259)
SSRF dans c (CVE-2026-48259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48261 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48261)
XSS dans adobe (CVE-2026-48261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48254 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48254)
XSS dans adobe (CVE-2026-48254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48255 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48255)
XSS dans adobe (CVE-2026-48255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48260 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48260)
XSS dans adobe (CVE-2026-48260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48262 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48262)
XSS dans adobe (CVE-2026-48262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48257 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48257)
XSS dans adobe (CVE-2026-48257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48253 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-48253)
XSS dans adobe (CVE-2026-48253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47999 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-47999)
XSS dans adobe (CVE-2026-47999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47995 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-47995)
XSS dans adobe (CVE-2026-47995). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47994 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-47994)
XSS dans adobe (CVE-2026-47994). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15714 |
|
Lecture hors limites dans c (CVE-2026-15714)
vulnérabilité dans c (CVE-2026-15714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50651 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50524 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-54335 |
|
Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
|
| CVE-2026-47300 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-15712 |
|
Lecture hors limites dans c (CVE-2026-15712)
vulnérabilité dans c (CVE-2026-15712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15715 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15715 (CVE-2026-15715)
XSS dans CVE-2026-15715 (CVE-2026-15715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57108 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-59888 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyNamingStrategy``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-59886 |
|
Vulnérabilité dans pyasn1 (CVE-2026-59886)
vulnérabilité dans pyasn1 (CVE-2026-59886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-59891 |
|
Vulnérabilité dans @sigstore/oci (CVE-2026-59891)
vulnérabilité dans @sigstore/oci (CVE-2026-59891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cr.io``. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-59885 |
|
Vulnérabilité dans pyasn1 (CVE-2026-59885)
vulnérabilité dans pyasn1 (CVE-2026-59885). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-59884 |
|
Vulnérabilité dans pyssn1 (CVE-2026-59884)
vulnérabilité dans pyssn1 (CVE-2026-59884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-59200 |
|
Vulnérabilité dans Pillow (CVE-2026-59200)
vulnérabilité dans Pillow (CVE-2026-59200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PdfParser.py``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59197 |
|
Vulnérabilité dans Pillow (CVE-2026-59197)
vulnérabilité dans Pillow (CVE-2026-59197). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INT_MAX``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-56170 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26` ou plus.
|
| CVE-2026-54433 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2026-54433)
XSS dans roundcube (CVE-2026-54433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54058 |
|
Lecture hors limites dans pillow (CVE-2026-54058)
vulnérabilité dans pillow (CVE-2026-54058). Des informations confidentielles peuvent être exposées. Exploitable via ``raw``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-50506 |
|
Vulnérabilité dans csharp (CVE-2026-50506)
vulnérabilité dans csharp (CVE-2026-50506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45646 |
|
Vulnérabilité dans csharp (CVE-2026-45646)
vulnérabilité dans csharp (CVE-2026-45646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36214 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36214 (CVE-2026-36214)
XSS dans CVE-2026-36214 (CVE-2026-36214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15703 |
|
Vulnérabilité dans sqli (CVE-2026-15703)
vulnérabilité dans sqli (CVE-2026-15703). Risque d'opérations non autorisées ou de divulgation.
|