Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9958 |
|
Use-After-Free dans google (CVE-2026-9958)
vulnérabilité dans google (CVE-2026-9958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9965 |
|
Écriture hors limites dans google (CVE-2026-9965)
écriture hors limites dans google (CVE-2026-9965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9964 |
|
Use-After-Free dans google (CVE-2026-9964)
vulnérabilité dans google (CVE-2026-9964). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9962 |
|
Use-After-Free dans google (CVE-2026-9962)
vulnérabilité dans google (CVE-2026-9962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9966 |
|
Vulnérabilité dans google (CVE-2026-9966)
vulnérabilité dans google (CVE-2026-9966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9963 |
|
Vulnérabilité dans google (CVE-2026-9963)
vulnérabilité dans google (CVE-2026-9963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9957 |
|
Use-After-Free dans google (CVE-2026-9957)
vulnérabilité dans google (CVE-2026-9957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9954 |
|
Use-After-Free dans google (CVE-2026-9954)
vulnérabilité dans google (CVE-2026-9954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9953 |
|
Lecture hors limites dans google (CVE-2026-9953)
vulnérabilité dans google (CVE-2026-9953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9949 |
|
Use-After-Free dans google (CVE-2026-9949)
vulnérabilité dans google (CVE-2026-9949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9950 |
|
Vulnérabilité dans google (CVE-2026-9950)
vulnérabilité dans google (CVE-2026-9950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9955 |
|
Divulgation d'information dans google (CVE-2026-9955)
vulnérabilité dans google (CVE-2026-9955). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9956 |
|
Use-After-Free dans google (CVE-2026-9956)
vulnérabilité dans google (CVE-2026-9956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9945 |
|
Use-After-Free dans google (CVE-2026-9945)
vulnérabilité dans google (CVE-2026-9945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9944 |
|
Vulnérabilité dans google (CVE-2026-9944)
vulnérabilité dans google (CVE-2026-9944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9942 |
|
Vulnérabilité dans google (CVE-2026-9942)
vulnérabilité dans google (CVE-2026-9942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9940 |
|
Vulnérabilité dans google (CVE-2026-9940)
vulnérabilité dans google (CVE-2026-9940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9939 |
|
Vulnérabilité dans google (CVE-2026-9939)
vulnérabilité dans google (CVE-2026-9939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9941 |
|
Use-After-Free dans google (CVE-2026-9941)
vulnérabilité dans google (CVE-2026-9941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9943 |
|
Lecture hors limites dans google (CVE-2026-9943)
vulnérabilité dans google (CVE-2026-9943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9936 |
|
Use-After-Free dans google (CVE-2026-9936)
vulnérabilité dans google (CVE-2026-9936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9922 |
|
Use-After-Free dans google (CVE-2026-9922)
vulnérabilité dans google (CVE-2026-9922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9924 |
|
Vulnérabilité dans google (CVE-2026-9924)
vulnérabilité dans google (CVE-2026-9924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9929 |
|
Divulgation d'information dans google (CVE-2026-9929)
vulnérabilité dans google (CVE-2026-9929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9915 |
|
Vulnérabilité dans google (CVE-2026-9915)
vulnérabilité dans google (CVE-2026-9915). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9914 |
|
Vulnérabilité dans google (CVE-2026-9914)
vulnérabilité dans google (CVE-2026-9914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9907 |
|
Lecture hors limites dans google (CVE-2026-9907)
vulnérabilité dans google (CVE-2026-9907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9906 |
|
Écriture hors limites dans google (CVE-2026-9906)
écriture hors limites dans google (CVE-2026-9906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9645 |
|
Injection de commande OS dans scadabr (CVE-2026-9645)
injection de commande OS dans scadabr (CVE-2026-9645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9646 |
|
A reflected cross-site scripting issue exists in URL handling.
A reflected cross-site scripting issue exists in URL handling.
|
| CVE-2026-49095 |
|
Vulnérabilité dans elk (CVE-2026-49095)
vulnérabilité dans elk (CVE-2026-49095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-49093 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-49093)
SSRF dans elk (CVE-2026-49093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.3` ou plus.
|
| CVE-2026-49094 |
|
Vulnérabilité dans elk (CVE-2026-49094)
vulnérabilité dans elk (CVE-2026-49094). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16` ou plus.
|
| CVE-2026-46837 |
|
Élévation de privilèges dans c (CVE-2026-46837)
vulnérabilité dans c (CVE-2026-46837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46828 |
|
Vulnérabilité dans c (CVE-2026-46828)
vulnérabilité dans c (CVE-2026-46828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46826 |
|
Vulnérabilité dans c (CVE-2026-46826)
vulnérabilité dans c (CVE-2026-46826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46827 |
|
Élévation de privilèges dans c (CVE-2026-46827)
vulnérabilité dans c (CVE-2026-46827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46819 |
|
Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46817 KEV |
|
[KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-46818 |
|
Vulnérabilité dans c (CVE-2026-46818)
vulnérabilité dans c (CVE-2026-46818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42399 |
|
Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-42400 |
|
Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-42398 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
|
| CVE-2026-33464 |
|
Vulnérabilité dans elk (CVE-2026-33464)
vulnérabilité dans elk (CVE-2026-33464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.4.2` ou plus.
|
| CVE-2026-42401 |
|
XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
XSS dans elk (CVE-2026-42401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.4.0` ou plus.
|
| CVE-2026-33462 |
|
Traversée de chemin dans elk (CVE-2026-33462)
traversée de chemin dans elk (CVE-2026-33462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-33463 |
|
Vulnérabilité dans elk (CVE-2026-33463)
vulnérabilité dans elk (CVE-2026-33463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-46644 |
|
Vulnérabilité dans symfony/polyfill (CVE-2026-46644)
vulnérabilité dans symfony/polyfill (CVE-2026-46644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``intl``. Atténuation : mise à jour vers `1.38.1` ou plus.
|
| CVE-2026-30761 |
|
Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|