Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : cwe-843 Effacer
ID Titre
CVE-2026-80185 Vulnérabilité dans c (CVE-2026-80185)
vulnérabilité dans c (CVE-2026-80185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72844 Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
CVE-2026-74976 Vulnérabilité dans mozilla (CVE-2026-74976)
vulnérabilité dans mozilla (CVE-2026-74976). Des informations confidentielles peuvent être exposées.
CVE-2026-71558 Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59940 Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
CVE-2026-13066 Vulnérabilité dans mongodb (CVE-2026-13066)
vulnérabilité dans mongodb (CVE-2026-13066). Des informations confidentielles peuvent être exposées.
CVE-2026-16410 Vulnérabilité dans mozilla (CVE-2026-16410)
vulnérabilité dans mozilla (CVE-2026-16410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16392 Vulnérabilité dans mozilla (CVE-2026-16392)
vulnérabilité dans mozilla (CVE-2026-16392). Les données peuvent être altérées par des attaquants.
CVE-2026-16363 Vulnérabilité dans mozilla (CVE-2026-16363)
vulnérabilité dans mozilla (CVE-2026-16363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16355 Vulnérabilité dans mozilla (CVE-2026-16355)
vulnérabilité dans mozilla (CVE-2026-16355). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64608 Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57108 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-55771 Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-52829 Vulnérabilité dans zebra-network (CVE-2026-52829)
vulnérabilité dans zebra-network (CVE-2026-52829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-58592 Écriture hors limites dans cpp (CVE-2026-58592)
écriture hors limites dans cpp (CVE-2026-58592). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54164 Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
CVE-2026-55772 Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-0162 Vulnérabilité dans cpp (CVE-2026-0162)
vulnérabilité dans cpp (CVE-2026-0162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8499 Vulnérabilité dans wordpress (CVE-2026-8499)
vulnérabilité dans wordpress (CVE-2026-8499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
CVE-2026-11463 A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
CVE-2026-48682 Lecture hors limites dans cpp (CVE-2026-48682)
vulnérabilité dans cpp (CVE-2026-48682). Des informations confidentielles peuvent être exposées.
CVE-2026-10702 Vulnérabilité dans mozilla (CVE-2026-10702)
vulnérabilité dans mozilla (CVE-2026-10702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8389 Débordement de tampon dans mozilla (CVE-2026-8389)
vulnérabilité dans mozilla (CVE-2026-8389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44728 Injection de code dans @babel/plugin-transform-modules-systemjs (CVE-2026-44728)
injection de code dans @babel/plugin-transform-modules-systemjs (CVE-2026-44728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0-alpha.13` ou plus.
CVE-2025-7424 Vulnérabilité dans java (CVE-2025-7424)
vulnérabilité dans java (CVE-2025-7424). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
CVE-2026-40683 Vulnérabilité dans keystone (CVE-2026-40683)
vulnérabilité dans keystone (CVE-2026-40683). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `28.0.1` ou plus.
CVE-2026-25204 Désérialisation non sécurisée dans dos (CVE-2026-25204)
vulnérabilité dans dos (CVE-2026-25204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27144 Vulnérabilité dans toolchain (CVE-2026-27144)
vulnérabilité dans toolchain (CVE-2026-27144). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-34379 Vulnérabilité dans c (CVE-2026-34379)
vulnérabilité dans c (CVE-2026-34379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.7` ou plus.
CVE-2026-34595 Vulnérabilité dans parseplatform (CVE-2026-34595)
vulnérabilité dans parseplatform (CVE-2026-34595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21710 Vulnérabilité dans node (CVE-2026-21710)
vulnérabilité dans node (CVE-2026-21710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `20.20.2, 22.22.2, 24.14.1, 25.8.2` ou plus.
CVE-2026-33940 Injection de code dans handlebarsjs (CVE-2026-33940)
injection de code dans handlebarsjs (CVE-2026-33940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``undefined``.
CVE-2026-33938 Injection de code dans handlebarsjs (CVE-2026-33938)
injection de code dans handlebarsjs (CVE-2026-33938). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33937 Injection de code dans handlebarsjs (CVE-2026-33937)
injection de code dans handlebarsjs (CVE-2026-33937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``value``.
CVE-2026-4698 Vulnérabilité dans mozilla (CVE-2026-4698)
vulnérabilité dans mozilla (CVE-2026-4698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2796 Vulnérabilité dans mozilla (CVE-2026-2796)
vulnérabilité dans mozilla (CVE-2026-2796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2012-0507 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-13118 Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
CVE-2017-5094 Vulnérabilité dans c (CVE-2017-5094)
vulnérabilité dans c (CVE-2017-5094). Les données peuvent être altérées par des attaquants.
CVE-2017-14639 Vulnérabilité dans cpp (CVE-2017-14639)
vulnérabilité dans cpp (CVE-2017-14639). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →