Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-79774 |
|
Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54073 |
|
Vulnérabilité dans c (CVE-2026-54073)
vulnérabilité dans c (CVE-2026-54073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52873 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52873 (CVE-2026-52873)
XSS dans CVE-2026-52873 (CVE-2026-52873). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74938 |
|
Vulnérabilité dans mozilla (CVE-2026-74938)
vulnérabilité dans mozilla (CVE-2026-74938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47686 |
|
Vulnérabilité dans vm2 (CVE-2026-47686)
vulnérabilité dans vm2 (CVE-2026-47686). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process``. Atténuation : mise à jour vers `3.11.6` ou plus.
|
| CVE-2026-74895 |
|
Vulnérabilité dans CVE-2026-74895 (CVE-2026-74895)
vulnérabilité dans CVE-2026-74895 (CVE-2026-74895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73288 |
|
Vulnérabilité dans CVE-2026-73288 (CVE-2026-73288)
vulnérabilité dans CVE-2026-73288 (CVE-2026-73288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54981 |
|
Vulnérabilité dans microsoft (CVE-2026-54981)
vulnérabilité dans microsoft (CVE-2026-54981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73217 |
|
Vulnérabilité dans CVE-2026-73217 (CVE-2026-73217)
vulnérabilité dans CVE-2026-73217 (CVE-2026-73217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73083 |
|
Vulnérabilité dans CVE-2026-73083 (CVE-2026-73083)
vulnérabilité dans CVE-2026-73083 (CVE-2026-73083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62902 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-70608 |
|
Vulnérabilité dans electron (CVE-2026-70608)
vulnérabilité dans electron (CVE-2026-70608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setWindowOpenHandler``. Atténuation : mise à jour vers `39.8.10` ou plus.
|
| CVE-2026-70601 |
|
Vulnérabilité dans electron (CVE-2026-70601)
vulnérabilité dans electron (CVE-2026-70601). Des informations confidentielles peuvent être exposées. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.5` ou plus.
|
| CVE-2026-17865 |
|
Vulnérabilité dans c (CVE-2026-17865)
vulnérabilité dans c (CVE-2026-17865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17776 |
|
Vulnérabilité dans c (CVE-2026-17776)
vulnérabilité dans c (CVE-2026-17776). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60166 |
|
Vulnérabilité dans c (CVE-2026-60166)
vulnérabilité dans c (CVE-2026-60166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60164 |
|
Vulnérabilité dans c (CVE-2026-60164)
vulnérabilité dans c (CVE-2026-60164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61437 |
|
Vulnérabilité dans CVE-2026-61437 (CVE-2026-61437)
vulnérabilité dans CVE-2026-61437 (CVE-2026-61437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49981 |
|
Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-13876 |
|
Vulnérabilité dans c (CVE-2026-13876)
vulnérabilité dans c (CVE-2026-13876). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71352 |
|
Vulnérabilité dans picklescan (CVE-2025-71352)
vulnérabilité dans picklescan (CVE-2025-71352). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2026-48808 |
|
Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48807 |
|
Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48806 |
|
Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48805 |
|
Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-53949 |
|
Divulgation d'information dans ghost (CVE-2026-53949)
vulnérabilité dans ghost (CVE-2026-53949). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.2` ou plus.
|
| CVE-2026-48721 |
|
Vulnérabilité dans c (CVE-2026-48721)
vulnérabilité dans c (CVE-2026-48721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-49859 |
|
Vulnérabilité dans deno (CVE-2026-49859)
vulnérabilité dans deno (CVE-2026-49859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localhost``. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-48546 |
|
Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
vulnérabilité dans CVE-2026-48546 (CVE-2026-48546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0087 |
|
Vulnérabilité dans google (CVE-2026-0087)
vulnérabilité dans google (CVE-2026-0087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0077 |
|
Vulnérabilité dans google (CVE-2026-0077)
vulnérabilité dans google (CVE-2026-0077). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47392 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-47392)
vulnérabilité dans praisonaiagents (CVE-2026-47392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``print.__self__``. Atténuation : mise à jour vers `1.6.40` ou plus.
|
| CVE-2026-47139 |
|
Vulnérabilité dans vm2 (CVE-2026-47139)
vulnérabilité dans vm2 (CVE-2026-47139). Des informations confidentielles peuvent être exposées. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47140 |
|
Vulnérabilité dans vm2 (CVE-2026-47140)
vulnérabilité dans vm2 (CVE-2026-47140). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47209 |
|
Vulnérabilité dans vm2 (CVE-2026-47209)
vulnérabilité dans vm2 (CVE-2026-47209). Les données peuvent être altérées par des attaquants. Exploitable via ``BaseHandler.set``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47135 |
|
Vulnérabilité dans vm2 (CVE-2026-47135)
vulnérabilité dans vm2 (CVE-2026-47135). Des informations confidentielles peuvent être exposées. Exploitable via ``Symbol.for``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47676 |
|
Vulnérabilité dans hono (CVE-2026-47676)
vulnérabilité dans hono (CVE-2026-47676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.21` ou plus.
|
| CVE-2026-48792 |
|
Vulnérabilité dans c (CVE-2026-48792)
vulnérabilité dans c (CVE-2026-48792). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2026-45102 |
|
Vulnérabilité dans CVE-2026-45102 (CVE-2026-45102)
vulnérabilité dans CVE-2026-45102 (CVE-2026-45102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.98` ou plus.
|
| CVE-2026-44646 |
|
Vulnérabilité dans liquidjs (CVE-2026-44646)
vulnérabilité dans liquidjs (CVE-2026-44646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Context``.
|
| CVE-2026-46639 |
|
Vulnérabilité dans twig/twig (CVE-2026-46639)
vulnérabilité dans twig/twig (CVE-2026-46639). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46638 |
|
Vulnérabilité dans twig/twig (CVE-2026-46638)
vulnérabilité dans twig/twig (CVE-2026-46638). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46634 |
|
Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-24425 |
|
Vulnérabilité dans twig/twig (CVE-2026-24425)
vulnérabilité dans twig/twig (CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-8585 |
|
Vulnérabilité dans c (CVE-2026-8585)
vulnérabilité dans c (CVE-2026-8585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22707 |
|
Téléversement de fichier dangereux dans @strapi/upload (CVE-2026-22707)
vulnérabilité dans @strapi/upload (CVE-2026-22707). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/upload`. Atténuation : mise à jour vers `5.33.3` ou plus.
|
| CVE-2026-44000 |
|
Vulnérabilité dans vm2 (CVE-2026-44000)
vulnérabilité dans vm2 (CVE-2026-44000). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WeakMap``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-44003 |
|
Vulnérabilité dans vm2 (CVE-2026-44003)
vulnérabilité dans vm2 (CVE-2026-44003). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``catch``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-45227 |
|
Vulnérabilité dans CVE-2026-45227 (CVE-2026-45227)
vulnérabilité dans CVE-2026-45227 (CVE-2026-45227). L'exploitation peut entraîner la prise de contrôle totale du système.
|