Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-36298 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36298)
XSS dans ibm (CVE-2025-36298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36431 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36431)
XSS dans ibm (CVE-2025-36431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57256 |
|
Use-After-Free dans foxit (CVE-2026-57256)
vulnérabilité dans foxit (CVE-2026-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57252 |
|
Use-After-Free dans foxit (CVE-2026-57252)
vulnérabilité dans foxit (CVE-2026-57252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57250 |
|
Use-After-Free dans foxit (CVE-2026-57250)
vulnérabilité dans foxit (CVE-2026-57250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57248 |
|
Vulnérabilité dans foxit (CVE-2026-57248)
vulnérabilité dans foxit (CVE-2026-57248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57241 |
|
Lecture hors limites dans foxit (CVE-2026-57241)
vulnérabilité dans foxit (CVE-2026-57241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57246 |
|
Vulnérabilité dans foxit (CVE-2026-57246)
vulnérabilité dans foxit (CVE-2026-57246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57244 |
|
Use-After-Free dans foxit (CVE-2026-57244)
vulnérabilité dans foxit (CVE-2026-57244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57243 |
|
Lecture hors limites dans foxit (CVE-2026-57243)
vulnérabilité dans foxit (CVE-2026-57243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57242 |
|
Use-After-Free dans foxit (CVE-2026-57242)
vulnérabilité dans foxit (CVE-2026-57242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57237 |
|
Use-After-Free dans foxit (CVE-2026-57237)
vulnérabilité dans foxit (CVE-2026-57237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57238 |
|
Use-After-Free dans foxit (CVE-2026-57238)
vulnérabilité dans foxit (CVE-2026-57238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57240 |
|
Use-After-Free dans foxit (CVE-2026-57240)
vulnérabilité dans foxit (CVE-2026-57240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13129 |
|
Use-After-Free dans foxit (CVE-2026-13129)
vulnérabilité dans foxit (CVE-2026-13129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13128 |
|
Use-After-Free dans foxit (CVE-2026-13128)
vulnérabilité dans foxit (CVE-2026-13128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13126 |
|
Use-After-Free dans foxit (CVE-2026-13126)
vulnérabilité dans foxit (CVE-2026-13126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13127 |
|
Use-After-Free dans foxit (CVE-2026-13127)
vulnérabilité dans foxit (CVE-2026-13127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49401 |
|
Vulnérabilité dans deno (CVE-2026-49401)
vulnérabilité dans deno (CVE-2026-49401). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-49402 |
|
Injection de commande OS dans deno (CVE-2026-49402)
injection de commande OS dans deno (CVE-2026-49402). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``spawn``. Atténuation : mise à jour vers `2.7.10` ou plus.
|
| CVE-2026-53571 |
|
Traversée de chemin dans vite (CVE-2026-53571)
traversée de chemin dans vite (CVE-2026-53571). Des informations confidentielles peuvent être exposées. Exploitable via ``server.fs.deny``. Atténuation : mise à jour vers `6.4.3` ou plus.
|
| CVE-2026-34694 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34694)
XSS dans adobe (CVE-2026-34694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34691 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34691)
XSS dans adobe (CVE-2026-34691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44313 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44313)
SSRF dans ssrf (CVE-2026-44313). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/archives/{linkId}`.
|
| CVE-2026-43941 |
|
Vulnérabilité dans electerm (CVE-2026-43941)
vulnérabilité dans electerm (CVE-2026-43941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.openExternal``.
|
| CVE-2026-41500 |
|
Injection de commande dans electerm-project (CVE-2026-41500)
injection de commande dans electerm-project (CVE-2026-41500). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``releaseInfo.name``. Atténuation : mise à jour vers `> 3.2.0` ou plus.
|
| CVE-2026-26956 |
|
Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
|
| CVE-2026-34614 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21331 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
XSS dans adobe (CVE-2026-21331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69627 |
|
Use-After-Free dans gonitro (CVE-2025-69627)
vulnérabilité dans gonitro (CVE-2025-69627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69624 |
|
Vulnérabilité dans gonitro (CVE-2025-69624)
vulnérabilité dans gonitro (CVE-2025-69624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13702 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-13702)
XSS dans ibm (CVE-2025-13702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4367 |
|
Vulnérabilité dans pdfjs-dist (CVE-2024-4367)
vulnérabilité dans pdfjs-dist (CVE-2024-4367). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``isEvalSupported``. Atténuation : mise à jour vers `4.2.67` ou plus.
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|
| CVE-2022-37434 |
|
Écriture hors limites dans c (CVE-2022-37434)
écriture hors limites dans c (CVE-2022-37434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41164 |
|
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
|
| CVE-2018-15756 |
|
Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17092 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17092)
XSS dans wordpress (CVE-2017-17092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5118 |
|
Vulnérabilité dans google (CVE-2017-5118)
vulnérabilité dans google (CVE-2017-5118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5094 |
|
Vulnérabilité dans c (CVE-2017-5094)
vulnérabilité dans c (CVE-2017-5094). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-3113 |
|
Use-After-Free dans adobe (CVE-2017-3113)
vulnérabilité dans adobe (CVE-2017-3113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11254 |
|
Use-After-Free dans adobe (CVE-2017-11254)
vulnérabilité dans adobe (CVE-2017-11254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5045 |
|
XSS (Cross-Site Scripting) dans google (CVE-2017-5045)
XSS dans google (CVE-2017-5045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3057 |
|
Use-After-Free dans adobe (CVE-2017-3057)
vulnérabilité dans adobe (CVE-2017-3057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3047 |
|
Use-After-Free dans adobe (CVE-2017-3047)
vulnérabilité dans adobe (CVE-2017-3047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3056 |
|
Débordement de tampon dans adobe (CVE-2017-3056)
vulnérabilité dans adobe (CVE-2017-3056). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3037 |
|
Débordement de tampon dans adobe (CVE-2017-3037)
vulnérabilité dans adobe (CVE-2017-3037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6814 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6814)
XSS dans wordpress (CVE-2017-6814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2929 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2017-2929)
XSS dans adobe (CVE-2017-2929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8854 |
|
Vulnérabilité dans dos (CVE-2015-8854)
vulnérabilité dans dos (CVE-2015-8854). Risque d'opérations non autorisées ou de divulgation.
|