Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-78179 |
|
Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78178 |
|
Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78207 |
|
Vulnérabilité dans c (CVE-2026-78207)
vulnérabilité dans c (CVE-2026-78207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77083 |
|
Vulnérabilité dans CVE-2026-77083 (CVE-2026-77083)
vulnérabilité dans CVE-2026-77083 (CVE-2026-77083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71553 |
|
Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
|
| CVE-2026-73088 |
|
Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
vulnérabilité dans CVE-2026-73088 (CVE-2026-73088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72749 |
|
Vulnérabilité dans dos (CVE-2026-72749)
vulnérabilité dans dos (CVE-2026-72749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71438 |
|
Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-71437 |
|
Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-70610 |
|
Vulnérabilité dans electron (CVE-2026-70610)
vulnérabilité dans electron (CVE-2026-70610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.4` ou plus.
|
| CVE-2026-67319 |
|
Vulnérabilité dans CVE-2026-67319 (CVE-2026-67319)
vulnérabilité dans CVE-2026-67319 (CVE-2026-67319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67314 |
|
Vulnérabilité dans axios (CVE-2026-67314)
vulnérabilité dans axios (CVE-2026-67314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth``. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| CVE-2026-67316 |
|
Vulnérabilité dans CVE-2026-67316 (CVE-2026-67316)
vulnérabilité dans CVE-2026-67316 (CVE-2026-67316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14893 |
|
Vulnérabilité dans CVE-2026-14893 (CVE-2026-14893)
vulnérabilité dans CVE-2026-14893 (CVE-2026-14893). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66922 |
|
Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-16266 |
|
Vulnérabilité dans CVE-2026-16266 (CVE-2026-16266)
vulnérabilité dans CVE-2026-16266 (CVE-2026-16266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53592 |
|
Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
|
| CVE-2026-16150 |
|
Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54335 |
|
Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
|
| CVE-2026-15697 |
|
Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15699 |
|
Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15598 |
|
Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15538 |
|
Injection de code dans CVE-2026-15538 (CVE-2026-15538)
injection de code dans CVE-2026-15538 (CVE-2026-15538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56763 |
|
Vulnérabilité dans CVE-2026-56763 (CVE-2026-56763)
vulnérabilité dans CVE-2026-56763 (CVE-2026-56763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59206 |
|
Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59876 |
|
Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
|
| CVE-2026-57439 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-55388 |
|
Vulnérabilité dans piscina (CVE-2026-55388)
vulnérabilité dans piscina (CVE-2026-55388). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `6.0.0-rc.2` ou plus.
|
| CVE-2026-48714 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-48714)
vulnérabilité dans i18next-http-middleware (CVE-2026-48714). Les données peuvent être altérées par des attaquants. Exploitable via ``missingKeyHandler``. Atténuation : mise à jour vers `3.9.7` ou plus.
|
| CVE-2026-48713 |
|
Vulnérabilité dans i18next-fs-backend (CVE-2026-48713)
vulnérabilité dans i18next-fs-backend (CVE-2026-48713). Les données peuvent être altérées par des attaquants. Exploitable via ``missingKeyHandler``. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-12209 |
|
Injection de code dans CVE-2026-12209 (CVE-2026-12209)
injection de code dans CVE-2026-12209 (CVE-2026-12209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12208 |
|
Injection de code dans CVE-2026-12208 (CVE-2026-12208)
injection de code dans CVE-2026-12208 (CVE-2026-12208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53609 |
|
Vulnérabilité dans apostrophe (CVE-2026-53609)
vulnérabilité dans apostrophe (CVE-2026-53609). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-44495 |
|
Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-44494 |
|
Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-44490 |
|
Vulnérabilité dans axios (CVE-2026-44490)
vulnérabilité dans axios (CVE-2026-44490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44489 |
|
Vulnérabilité dans axios (CVE-2026-44489)
vulnérabilité dans axios (CVE-2026-44489). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-46681 |
|
Vulnérabilité dans @nevware21/ts-utils (CVE-2026-46681)
vulnérabilité dans @nevware21/ts-utils (CVE-2026-46681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-46625 |
|
Vulnérabilité dans js-cookie (CVE-2026-46625)
vulnérabilité dans js-cookie (CVE-2026-46625). Les données peuvent être altérées par des attaquants. Exploitable via ``for...in``. Atténuation : mise à jour vers `3.0.7` ou plus.
|
| CVE-2026-46510 |
|
Vulnérabilité dans form-data-objectizer (CVE-2026-46510)
vulnérabilité dans form-data-objectizer (CVE-2026-46510). Les données peuvent être altérées par des attaquants. Exploitable via ``__proto__``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-46509 |
|
Vulnérabilité dans @ranfdev/deepobj (CVE-2026-46509)
vulnérabilité dans @ranfdev/deepobj (CVE-2026-46509). Les données peuvent être altérées par des attaquants. Exploitable via ``__proto__``. Atténuation : mise à jour vers `1.0.3` ou plus.
|
| CVE-2026-44005 |
|
Injection de code dans vm2 (CVE-2026-44005)
injection de code dans vm2 (CVE-2026-44005). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-44292 |
|
Vulnérabilité dans protobufjs (CVE-2026-44292)
vulnérabilité dans protobufjs (CVE-2026-44292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44290 |
|
Vulnérabilité dans protobufjs (CVE-2026-44290)
vulnérabilité dans protobufjs (CVE-2026-44290). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44966 |
|
Vulnérabilité dans velocityjs (CVE-2026-44966)
vulnérabilité dans velocityjs (CVE-2026-44966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41690 |
|
Vulnérabilité dans i18next-http-middleware (CVE-2026-41690)
vulnérabilité dans i18next-http-middleware (CVE-2026-41690). Les données peuvent être altérées par des attaquants. Exploitable via `GET /locales/resources.json`. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-42264 |
|
Vulnérabilité dans axios (CVE-2026-42264)
vulnérabilité dans axios (CVE-2026-42264). Des informations confidentielles peuvent être exposées. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| CVE-2025-63704 |
|
Vulnérabilité dans prototype-pollution (CVE-2025-63704)
vulnérabilité dans prototype-pollution (CVE-2025-63704). L'exploitation peut entraîner la prise de contrôle totale du système.
|