Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15129 |
|
Use-After-Free dans google (CVE-2026-15129)
vulnérabilité dans google (CVE-2026-15129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15130 |
|
Vulnérabilité dans google (CVE-2026-15130)
vulnérabilité dans google (CVE-2026-15130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15131 |
|
Vulnérabilité dans google (CVE-2026-15131)
vulnérabilité dans google (CVE-2026-15131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15132 |
|
Vulnérabilité dans google (CVE-2026-15132)
vulnérabilité dans google (CVE-2026-15132). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15133 |
|
Use-After-Free dans google (CVE-2026-15133)
vulnérabilité dans google (CVE-2026-15133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15119 |
|
Vulnérabilité dans google (CVE-2026-15119)
vulnérabilité dans google (CVE-2026-15119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15121 |
|
Use-After-Free dans google (CVE-2026-15121)
vulnérabilité dans google (CVE-2026-15121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15123 |
|
Vulnérabilité dans google (CVE-2026-15123)
vulnérabilité dans google (CVE-2026-15123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15124 |
|
Vulnérabilité dans google (CVE-2026-15124)
vulnérabilité dans google (CVE-2026-15124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15125 |
|
Autorisation incorrecte dans google (CVE-2026-15125)
vulnérabilité dans google (CVE-2026-15125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15126 |
|
Use-After-Free dans google (CVE-2026-15126)
vulnérabilité dans google (CVE-2026-15126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15127 |
|
XSS (Cross-Site Scripting) dans google (CVE-2026-15127)
XSS dans google (CVE-2026-15127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15128 |
|
XSS (Cross-Site Scripting) dans google (CVE-2026-15128)
XSS dans google (CVE-2026-15128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15120 |
|
Use-After-Free dans google (CVE-2026-15120)
vulnérabilité dans google (CVE-2026-15120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15122 |
|
Vulnérabilité dans google (CVE-2026-15122)
vulnérabilité dans google (CVE-2026-15122). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15109 |
|
Vulnérabilité dans google (CVE-2026-15109)
vulnérabilité dans google (CVE-2026-15109). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15110 |
|
Use-After-Free dans google (CVE-2026-15110)
vulnérabilité dans google (CVE-2026-15110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15111 |
|
Use-After-Free dans google (CVE-2026-15111)
vulnérabilité dans google (CVE-2026-15111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15112 |
|
Use-After-Free dans Google chrome (CVE-2026-15112)
vulnérabilité dans Google chrome (CVE-2026-15112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15113 |
|
Use-After-Free dans google (CVE-2026-15113)
vulnérabilité dans google (CVE-2026-15113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15114 |
|
Lecture hors limites dans google (CVE-2026-15114)
vulnérabilité dans google (CVE-2026-15114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15115 |
|
Vulnérabilité dans google (CVE-2026-15115)
vulnérabilité dans google (CVE-2026-15115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15116 |
|
Use-After-Free dans google (CVE-2026-15116)
vulnérabilité dans google (CVE-2026-15116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15117 |
|
Use-After-Free dans google (CVE-2026-15117)
vulnérabilité dans google (CVE-2026-15117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15118 |
|
Use-After-Free dans google (CVE-2026-15118)
vulnérabilité dans google (CVE-2026-15118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15107 |
|
Use-After-Free dans google (CVE-2026-15107)
vulnérabilité dans google (CVE-2026-15107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15108 |
|
Vulnérabilité dans google (CVE-2026-15108)
vulnérabilité dans google (CVE-2026-15108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6352 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6352)
vulnérabilité dans gitlab (CVE-2026-6352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-8472 |
|
Vulnérabilité dans gitlab (CVE-2026-8472)
vulnérabilité dans gitlab (CVE-2026-8472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-7492 |
|
Vulnérabilité dans gitlab (CVE-2026-7492)
vulnérabilité dans gitlab (CVE-2026-7492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-6896 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6896)
XSS dans gitlab (CVE-2026-6896). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-13320 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-13320)
XSS dans gitlab (CVE-2026-13320). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-13151 |
|
Autorisation incorrecte dans gitlab (CVE-2026-13151)
vulnérabilité dans gitlab (CVE-2026-13151). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2025-12506 |
|
Vulnérabilité dans gitlab (CVE-2025-12506)
vulnérabilité dans gitlab (CVE-2025-12506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-11827 |
|
Vulnérabilité dans gitlab (CVE-2026-11827)
vulnérabilité dans gitlab (CVE-2026-11827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-0288 |
|
Écriture hors limites dans dos (CVE-2026-0288)
écriture hors limites dans dos (CVE-2026-0288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8801 |
|
Vulnérabilité dans progress (CVE-2026-8801)
vulnérabilité dans progress (CVE-2026-8801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8650 |
|
Vulnérabilité dans path-traversal (CVE-2026-8650)
vulnérabilité dans path-traversal (CVE-2026-8650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8800 |
|
Autorisation incorrecte dans progress (CVE-2026-8800)
vulnérabilité dans progress (CVE-2026-8800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8649 |
|
Vulnérabilité dans progress (CVE-2026-8649)
vulnérabilité dans progress (CVE-2026-8649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59948 |
|
Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59947 |
|
Vulnérabilité dans composer/composer (CVE-2026-59947)
vulnérabilité dans composer/composer (CVE-2026-59947). Des informations confidentielles peuvent être exposées. Exploitable via ``repositories``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59946 |
|
Traversée de chemin dans composer/composer (CVE-2026-59946)
traversée de chemin dans composer/composer (CVE-2026-59946). Des informations confidentielles peuvent être exposées. Exploitable via ``bin``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59819 |
|
Vulnérabilité dans litellm (CVE-2026-59819)
vulnérabilité dans litellm (CVE-2026-59819). Des informations confidentielles peuvent être exposées. Exploitable via ``litellm_params``. Atténuation : mise à jour vers `1.83.10-stable` ou plus.
|
| CVE-2026-59820 |
|
Traversée de chemin dans litellm (CVE-2026-59820)
traversée de chemin dans litellm (CVE-2026-59820). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/skills`. Atténuation : mise à jour vers `1.83.7-stable` ou plus.
|
| CVE-2026-59821 |
|
Injection de code dans litellm (CVE-2026-59821)
injection de code dans litellm (CVE-2026-59821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /guardrails`. Atténuation : mise à jour vers `1.82.0-stable` ou plus.
|
| CVE-2026-59822 |
|
Contournement d'authentification dans litellm (CVE-2026-59822)
contournement d'authentification dans litellm (CVE-2026-59822). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Atténuation : mise à jour vers `1.84.0` ou plus.
|
| CVE-2026-59883 |
|
Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-59883)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-59883). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.12.3` ou plus.
|
| CVE-2026-59882 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-59882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SERVER_NAME``. Atténuation : mise à jour vers `2.12.3` ou plus.
|