Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72764 |
|
Vulnérabilité dans CVE-2026-72764 (CVE-2026-72764)
vulnérabilité dans CVE-2026-72764 (CVE-2026-72764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70606 |
|
Vulnérabilité dans electron (CVE-2026-70606)
vulnérabilité dans electron (CVE-2026-70606). Des informations confidentielles peuvent être exposées. Exploitable via ``ProtocolResponse``. Atténuation : mise à jour vers `40.10.6` ou plus.
|
| CVE-2026-54497 |
|
Vulnérabilité dans view_component (CVE-2026-54497)
vulnérabilité dans view_component (CVE-2026-54497). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.12.0` ou plus.
|
| CVE-2026-53826 |
|
Vulnérabilité dans c (CVE-2026-53826)
vulnérabilité dans c (CVE-2026-53826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47141 |
|
Vulnérabilité dans vm2 (CVE-2026-47141)
vulnérabilité dans vm2 (CVE-2026-47141). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-45077 |
|
Désérialisation non sécurisée dans symfony/monolog-bridge (CVE-2026-45077)
vulnérabilité dans symfony/monolog-bridge (CVE-2026-45077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45411 |
|
Vulnérabilité dans vm2 (CVE-2026-45411)
vulnérabilité dans vm2 (CVE-2026-45411). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``return``. Atténuation : mise à jour vers `3.11.3` ou plus.
|
| CVE-2026-34095 |
|
Vulnérabilité dans mediawiki (CVE-2026-34095)
vulnérabilité dans mediawiki (CVE-2026-34095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34094 |
|
Vulnérabilité dans mediawiki (CVE-2026-34094)
vulnérabilité dans mediawiki (CVE-2026-34094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44009 |
|
Vulnérabilité dans vm2 (CVE-2026-44009)
vulnérabilité dans vm2 (CVE-2026-44009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``handleException``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44008 |
|
Vulnérabilité dans vm2 (CVE-2026-44008)
vulnérabilité dans vm2 (CVE-2026-44008). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``neutralizeArraySpeciesBatch``. Atténuation : mise à jour vers `3.11.2` ou plus.
|
| CVE-2026-44338 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-39911 |
|
Vulnérabilité dans hedera (CVE-2026-39911)
vulnérabilité dans hedera (CVE-2026-39911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34765 |
|
Vulnérabilité dans electronjs (CVE-2026-34765)
vulnérabilité dans electronjs (CVE-2026-34765). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
|
| CVE-2026-34780 |
|
Vulnérabilité dans electronjs (CVE-2026-34780)
vulnérabilité dans electronjs (CVE-2026-34780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-22069 |
|
Vulnérabilité dans c (CVE-2025-22069)
vulnérabilité dans c (CVE-2025-22069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0443 |
|
Vulnérabilité dans c (CVE-2024-0443)
vulnérabilité dans c (CVE-2024-0443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-40639 |
|
Vulnérabilité dans jflyfox (CVE-2021-40639)
vulnérabilité dans jflyfox (CVE-2021-40639). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17087 |
|
Vulnérabilité dans c (CVE-2017-17087)
vulnérabilité dans c (CVE-2017-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16660 |
|
Vulnérabilité dans c (CVE-2017-16660)
vulnérabilité dans c (CVE-2017-16660). L'exploitation peut entraîner la prise de contrôle totale du système.
|