Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : operating-systems Étiquette : javascript Effacer
ID Titre
CVE-2025-36298 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36298)
XSS dans ibm (CVE-2025-36298). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36431 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36431)
XSS dans ibm (CVE-2025-36431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57256 Use-After-Free dans foxit (CVE-2026-57256)
vulnérabilité dans foxit (CVE-2026-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57252 Use-After-Free dans foxit (CVE-2026-57252)
vulnérabilité dans foxit (CVE-2026-57252). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57250 Use-After-Free dans foxit (CVE-2026-57250)
vulnérabilité dans foxit (CVE-2026-57250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57248 Vulnérabilité dans foxit (CVE-2026-57248)
vulnérabilité dans foxit (CVE-2026-57248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57241 Lecture hors limites dans foxit (CVE-2026-57241)
vulnérabilité dans foxit (CVE-2026-57241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57246 Vulnérabilité dans foxit (CVE-2026-57246)
vulnérabilité dans foxit (CVE-2026-57246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57244 Use-After-Free dans foxit (CVE-2026-57244)
vulnérabilité dans foxit (CVE-2026-57244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57243 Lecture hors limites dans foxit (CVE-2026-57243)
vulnérabilité dans foxit (CVE-2026-57243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57242 Use-After-Free dans foxit (CVE-2026-57242)
vulnérabilité dans foxit (CVE-2026-57242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57237 Use-After-Free dans foxit (CVE-2026-57237)
vulnérabilité dans foxit (CVE-2026-57237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57238 Use-After-Free dans foxit (CVE-2026-57238)
vulnérabilité dans foxit (CVE-2026-57238). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57240 Use-After-Free dans foxit (CVE-2026-57240)
vulnérabilité dans foxit (CVE-2026-57240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13129 Use-After-Free dans foxit (CVE-2026-13129)
vulnérabilité dans foxit (CVE-2026-13129). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13128 Use-After-Free dans foxit (CVE-2026-13128)
vulnérabilité dans foxit (CVE-2026-13128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13126 Use-After-Free dans foxit (CVE-2026-13126)
vulnérabilité dans foxit (CVE-2026-13126). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13127 Use-After-Free dans foxit (CVE-2026-13127)
vulnérabilité dans foxit (CVE-2026-13127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49401 Vulnérabilité dans deno (CVE-2026-49401)
vulnérabilité dans deno (CVE-2026-49401). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-49402 Injection de commande OS dans deno (CVE-2026-49402)
injection de commande OS dans deno (CVE-2026-49402). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``spawn``. Atténuation : mise à jour vers `2.7.10` ou plus.
CVE-2026-53571 Traversée de chemin dans vite (CVE-2026-53571)
traversée de chemin dans vite (CVE-2026-53571). Des informations confidentielles peuvent être exposées. Exploitable via ``server.fs.deny``. Atténuation : mise à jour vers `6.4.3` ou plus.
CVE-2026-34694 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34694)
XSS dans adobe (CVE-2026-34694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34691 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34691)
XSS dans adobe (CVE-2026-34691). Des informations confidentielles peuvent être exposées.
CVE-2026-44313 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44313)
SSRF dans ssrf (CVE-2026-44313). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/archives/{linkId}`.
CVE-2026-43941 Vulnérabilité dans electerm (CVE-2026-43941)
vulnérabilité dans electerm (CVE-2026-43941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.openExternal``.
CVE-2026-41500 Injection de commande dans electerm-project (CVE-2026-41500)
injection de commande dans electerm-project (CVE-2026-41500). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``releaseInfo.name``. Atténuation : mise à jour vers `> 3.2.0` ou plus.
CVE-2026-26956 Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
CVE-2026-34614 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21331 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
XSS dans adobe (CVE-2026-21331). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69627 Use-After-Free dans gonitro (CVE-2025-69627)
vulnérabilité dans gonitro (CVE-2025-69627). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69624 Vulnérabilité dans gonitro (CVE-2025-69624)
vulnérabilité dans gonitro (CVE-2025-69624). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13702 XSS (Cross-Site Scripting) dans ibm (CVE-2025-13702)
XSS dans ibm (CVE-2025-13702). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-4367 Vulnérabilité dans pdfjs-dist (CVE-2024-4367)
vulnérabilité dans pdfjs-dist (CVE-2024-4367). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``isEvalSupported``. Atténuation : mise à jour vers `4.2.67` ou plus.
CVE-2023-48795 Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
CVE-2022-37434 Écriture hors limites dans c (CVE-2022-37434)
écriture hors limites dans c (CVE-2022-37434). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
CVE-2018-15756 Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17092 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17092)
XSS dans wordpress (CVE-2017-17092). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-5118 Vulnérabilité dans google (CVE-2017-5118)
vulnérabilité dans google (CVE-2017-5118). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-5094 Vulnérabilité dans c (CVE-2017-5094)
vulnérabilité dans c (CVE-2017-5094). Les données peuvent être altérées par des attaquants.
CVE-2017-3113 Use-After-Free dans adobe (CVE-2017-3113)
vulnérabilité dans adobe (CVE-2017-3113). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11254 Use-After-Free dans adobe (CVE-2017-11254)
vulnérabilité dans adobe (CVE-2017-11254). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5045 XSS (Cross-Site Scripting) dans google (CVE-2017-5045)
XSS dans google (CVE-2017-5045). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3057 Use-After-Free dans adobe (CVE-2017-3057)
vulnérabilité dans adobe (CVE-2017-3057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3047 Use-After-Free dans adobe (CVE-2017-3047)
vulnérabilité dans adobe (CVE-2017-3047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3056 Débordement de tampon dans adobe (CVE-2017-3056)
vulnérabilité dans adobe (CVE-2017-3056). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3037 Débordement de tampon dans adobe (CVE-2017-3037)
vulnérabilité dans adobe (CVE-2017-3037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-6814 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6814)
XSS dans wordpress (CVE-2017-6814). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-2929 XSS (Cross-Site Scripting) dans adobe (CVE-2017-2929)
XSS dans adobe (CVE-2017-2929). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8854 Vulnérabilité dans dos (CVE-2015-8854)
vulnérabilité dans dos (CVE-2015-8854). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →