Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : cwe-347 Effacer
ID Titre
CVE-2026-72861 Vulnérabilité dans CVE-2026-72861 (CVE-2026-72861)
vulnérabilité dans CVE-2026-72861 (CVE-2026-72861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19505 Vulnérabilité dans c (CVE-2026-19505)
vulnérabilité dans c (CVE-2026-19505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_functions.c``.
CVE-2026-56865 Vulnérabilité dans CVE-2026-56865 (CVE-2026-56865)
vulnérabilité dans CVE-2026-56865 (CVE-2026-56865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5430 Vulnérabilité dans c (CVE-2026-5430)
vulnérabilité dans c (CVE-2026-5430). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12860 Vulnérabilité dans bouncycastle (CVE-2026-12860)
vulnérabilité dans bouncycastle (CVE-2026-12860). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59643 Vulnérabilité dans CVE-2026-59643 (CVE-2026-59643)
vulnérabilité dans CVE-2026-59643 (CVE-2026-59643). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59639 Vulnérabilité dans bouncycastle (CVE-2026-59639)
vulnérabilité dans bouncycastle (CVE-2026-59639). Les données peuvent être altérées par des attaquants.
CVE-2026-53501 Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-54733 Vulnérabilité dans CVE-2026-54733 (CVE-2026-54733)
vulnérabilité dans CVE-2026-54733 (CVE-2026-54733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47304 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-15265 Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54736 Vulnérabilité dans phalcon/cphalcon (CVE-2026-54736)
vulnérabilité dans phalcon/cphalcon (CVE-2026-54736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useSigning``. Atténuation : mise à jour vers `5.14.1` ou plus.
CVE-2026-48815 Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-48791 Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-48758 Vulnérabilité dans @sigstore/core (CVE-2026-48758)
vulnérabilité dans @sigstore/core (CVE-2026-48758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preAuthEncoding``. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-54783 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54782 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54782). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54774 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774). Des informations confidentielles peuvent être exposées. Exploitable via ``BinarySecretSecurityToken``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54773 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54773)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54773). Les données peuvent être altérées par des attaquants. Exploitable via ``KeyInfo``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-48747 Vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747)
vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``md4``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-47212 Vulnérabilité dans symfony/symfony (CVE-2026-47212)
vulnérabilité dans symfony/symfony (CVE-2026-47212). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``framework.trusted_proxies``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45755 Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-48523 Vulnérabilité dans pyjwt (CVE-2026-48523)
vulnérabilité dans pyjwt (CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWK``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48526 Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-45575 Vulnérabilité dans com.oviva.telematik:epa4all-client (CVE-2026-45575)
vulnérabilité dans com.oviva.telematik:epa4all-client (CVE-2026-45575). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.2.2` ou plus.
CVE-2026-44699 Vulnérabilité dans c (CVE-2026-44699)
vulnérabilité dans c (CVE-2026-44699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.3` ou plus.
CVE-2026-42193 Vulnérabilité dans aws (CVE-2026-42193)
vulnérabilité dans aws (CVE-2026-42193). Les données peuvent être altérées par des attaquants.
CVE-2026-44714 Vulnérabilité dans org.bitcoinj:bitcoinj-core (CVE-2026-44714)
vulnérabilité dans org.bitcoinj:bitcoinj-core (CVE-2026-44714). Les données peuvent être altérées par des attaquants. Exploitable via ``P2PKH``. Atténuation : mise à jour vers `0.17.1` ou plus.
CVE-2026-44497 Vulnérabilité dans zfnd (CVE-2026-44497)
vulnérabilité dans zfnd (CVE-2026-44497). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``. Atténuation : mise à jour vers `4.4.0` ou plus.
CVE-2026-42501 Vulnérabilité dans golang (CVE-2026-42501)
vulnérabilité dans golang (CVE-2026-42501). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
CVE-2026-40372 Vulnérabilité dans aspnet-core (CVE-2026-40372)
vulnérabilité dans aspnet-core (CVE-2026-40372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.7` ou plus.
CVE-2026-5588 Vulnérabilité dans CVE-2026-5588 (CVE-2026-5588)
vulnérabilité dans CVE-2026-5588 (CVE-2026-5588). Les données peuvent être altérées par des attaquants.
CVE-2026-2625 Vulnérabilité dans dos (CVE-2026-2625)
vulnérabilité dans dos (CVE-2026-2625). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34240 Vulnérabilité dans appsup-dart (CVE-2026-34240)
vulnérabilité dans appsup-dart (CVE-2026-34240). Les données peuvent être altérées par des attaquants.
CVE-2026-34377 Vulnérabilité dans zfnd (CVE-2026-34377)
vulnérabilité dans zfnd (CVE-2026-34377). Les données peuvent être altérées par des attaquants.
CVE-2026-33895 Vulnérabilité dans digitalbazaar (CVE-2026-33895)
vulnérabilité dans digitalbazaar (CVE-2026-33895). Les données peuvent être altérées par des attaquants. Exploitable via ``crypto.verify``.
CVE-2026-33894 Vulnérabilité dans digitalbazaar (CVE-2026-33894)
vulnérabilité dans digitalbazaar (CVE-2026-33894). Les données peuvent être altérées par des attaquants.
CVE-2026-4600 Vulnérabilité dans jsrsasign (CVE-2026-4600)
vulnérabilité dans jsrsasign (CVE-2026-4600). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.1.1` ou plus.
CVE-2026-4115 Vulnérabilité dans c (CVE-2026-4115)
vulnérabilité dans c (CVE-2026-4115). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27962 Vulnérabilité dans authlib (CVE-2026-27962)
vulnérabilité dans authlib (CVE-2026-27962). Des informations confidentielles peuvent être exposées. Exploitable via ``authlib``. Atténuation : mise à jour vers `1.6.9` ou plus.
CVE-2026-32597 Vulnérabilité dans pyjwt (CVE-2026-32597)
vulnérabilité dans pyjwt (CVE-2026-32597). Les données peuvent être altérées par des attaquants. Exploitable via ``crit``. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-28802 Vulnérabilité dans authlib (CVE-2026-28802)
vulnérabilité dans authlib (CVE-2026-28802). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65945 Vulnérabilité dans auth0 (CVE-2025-65945)
vulnérabilité dans auth0 (CVE-2025-65945). Les données peuvent être altérées par des attaquants.
CVE-2024-23680 Vulnérabilité dans amazon (CVE-2024-23680)
vulnérabilité dans amazon (CVE-2024-23680). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-30246 Vulnérabilité dans kjur (CVE-2021-30246)
vulnérabilité dans kjur (CVE-2021-30246). Des informations confidentielles peuvent être exposées.
CVE-2020-14966 Vulnérabilité dans kjur (CVE-2020-14966)
vulnérabilité dans kjur (CVE-2020-14966). Les données peuvent être altérées par des attaquants.
CVE-2017-17848 Vulnérabilité dans c (CVE-2017-17848)
vulnérabilité dans c (CVE-2017-17848). Les données peuvent être altérées par des attaquants.
CVE-2017-16852 Vulnérabilité dans cpp (CVE-2017-16852)
vulnérabilité dans cpp (CVE-2017-16852). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16853 Vulnérabilité dans c (CVE-2017-16853)
vulnérabilité dans c (CVE-2017-16853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-10669 Vulnérabilité dans csharp (CVE-2017-10669)
vulnérabilité dans csharp (CVE-2017-10669). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →