Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82417 |
|
Vulnérabilité dans express (CVE-2026-82417)
vulnérabilité dans express (CVE-2026-82417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qs.stringify``. Atténuation : mise à jour vers `6.16.0` ou plus.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54553 |
|
Divulgation d'information dans starlette-admin (CVE-2026-54553)
vulnérabilité dans starlette-admin (CVE-2026-54553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``metadata``. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-23938 |
|
Vulnérabilité dans dos (CVE-2026-23938)
vulnérabilité dans dos (CVE-2026-23938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73088 |
|
Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
vulnérabilité dans CVE-2026-73088 (CVE-2026-73088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62909 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62909)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62909). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-73418 |
|
Vulnérabilité dans @auth/core (CVE-2026-73418)
vulnérabilité dans @auth/core (CVE-2026-73418). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.41.3` ou plus.
|
| CVE-2026-55780 |
|
Vulnérabilité dans cpp (CVE-2026-55780)
vulnérabilité dans cpp (CVE-2026-55780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59892 |
|
Vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URIError``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-59875 |
|
Vulnérabilité dans tar (CVE-2026-59875)
vulnérabilité dans tar (CVE-2026-59875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NUL``. Atténuation : mise à jour vers `7.5.17` ou plus.
|
| CVE-2026-53530 |
|
Vulnérabilité dans ratex-parser (CVE-2026-53530)
vulnérabilité dans ratex-parser (CVE-2026-53530). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_symbol_inner``. Atténuation : mise à jour vers `0.1.11` ou plus.
|
| CVE-2026-14631 |
|
Vulnérabilité dans webpack-dev-server (CVE-2026-14631)
vulnérabilité dans webpack-dev-server (CVE-2026-14631). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `5.2.6` ou plus.
|
| CVE-2026-52739 |
|
Vulnérabilité dans zebra-state (CVE-2026-52739)
vulnérabilité dans zebra-state (CVE-2026-52739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52738 |
|
Vulnérabilité dans zebra-state (CVE-2026-52738)
vulnérabilité dans zebra-state (CVE-2026-52738). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52731 |
|
Vulnérabilité dans zebra-rpc (CVE-2026-52731)
vulnérabilité dans zebra-rpc (CVE-2026-52731). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-14181 |
|
Vulnérabilité dans dos (CVE-2026-14181)
vulnérabilité dans dos (CVE-2026-14181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54775 |
|
Vulnérabilité dans CoreWCF.Kafka (CVE-2026-54775)
vulnérabilité dans CoreWCF.Kafka (CVE-2026-54775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-55517 |
|
Vulnérabilité dans deno (CVE-2026-55517)
vulnérabilité dans deno (CVE-2026-55517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WebSocket``. Atténuation : mise à jour vers `2.7.5` ou plus.
|
| CVE-2026-48068 |
|
Vulnérabilité dans @grpc/grpc-js (CVE-2026-48068)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48068). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
|
| CVE-2026-48069 |
|
Vulnérabilité dans @grpc/grpc-js (CVE-2026-48069)
vulnérabilité dans @grpc/grpc-js (CVE-2026-48069). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.4` ou plus.
|
| CVE-2026-48038 |
|
Vulnérabilité dans joi (CVE-2026-48038)
vulnérabilité dans joi (CVE-2026-48038). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RangeError``. Atténuation : mise à jour vers `17.13.4` ou plus.
|
| CVE-2026-34986 |
|
Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-46545 |
|
Vulnérabilité dans nimiq-primitives (CVE-2026-46545)
vulnérabilité dans nimiq-primitives (CVE-2026-46545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RequestChunk``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-45554 |
|
Vulnérabilité dans nicegui (CVE-2026-45554)
vulnérabilité dans nicegui (CVE-2026-45554). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-44001 |
|
Vulnérabilité dans vm2 (CVE-2026-44001)
vulnérabilité dans vm2 (CVE-2026-44001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onRejected``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-42544 |
|
Vulnérabilité dans granian (CVE-2026-42544)
vulnérabilité dans granian (CVE-2026-42544). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Err``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-42545 |
|
Vulnérabilité dans granian (CVE-2026-42545)
vulnérabilité dans granian (CVE-2026-42545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-41585 |
|
Vulnérabilité dans zebra-rpc (CVE-2026-41585)
vulnérabilité dans zebra-rpc (CVE-2026-41585). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-46689 |
|
Vulnérabilité dans scim_proto (CVE-2026-46689)
vulnérabilité dans scim_proto (CVE-2026-46689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-7183 |
|
Vulnérabilité dans cpp (CVE-2026-7183)
vulnérabilité dans cpp (CVE-2026-7183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34752 |
|
Vulnérabilité dans haraka-project (CVE-2026-34752)
vulnérabilité dans haraka-project (CVE-2026-34752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33939 |
|
Vulnérabilité dans dos (CVE-2026-33939)
vulnérabilité dans dos (CVE-2026-33939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``undefined``.
|
| CVE-2026-2229 |
|
Vulnérabilité dans c (CVE-2026-2229)
vulnérabilité dans c (CVE-2026-2229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31812 |
|
Vulnérabilité dans dos (CVE-2026-31812)
vulnérabilité dans dos (CVE-2026-31812). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.14` ou plus.
|
| CVE-2025-59465 |
|
Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2018-7852 |
|
Vulnérabilité dans c (CVE-2018-7852)
vulnérabilité dans c (CVE-2018-7852). Risque d'opérations non autorisées ou de divulgation.
|