Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10909 |
|
Use-After-Free dans google (CVE-2026-10909)
vulnérabilité dans google (CVE-2026-10909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10910 |
|
Vulnérabilité dans google (CVE-2026-10910)
vulnérabilité dans google (CVE-2026-10910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10896 |
|
Use-After-Free dans google (CVE-2026-10896)
vulnérabilité dans google (CVE-2026-10896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10900 |
|
Use-After-Free dans google (CVE-2026-10900)
vulnérabilité dans google (CVE-2026-10900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10901 |
|
Use-After-Free dans google (CVE-2026-10901)
vulnérabilité dans google (CVE-2026-10901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10895 |
|
Use-After-Free dans google (CVE-2026-10895)
vulnérabilité dans google (CVE-2026-10895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10897 |
|
Écriture hors limites dans google (CVE-2026-10897)
écriture hors limites dans google (CVE-2026-10897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10898 |
|
Vulnérabilité dans google (CVE-2026-10898)
vulnérabilité dans google (CVE-2026-10898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10899 |
|
Use-After-Free dans c (CVE-2026-10899)
vulnérabilité dans c (CVE-2026-10899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10902 |
|
Use-After-Free dans google (CVE-2026-10902)
vulnérabilité dans google (CVE-2026-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10887 |
|
Use-After-Free dans google (CVE-2026-10887)
vulnérabilité dans google (CVE-2026-10887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10888 |
|
Use-After-Free dans google (CVE-2026-10888)
vulnérabilité dans google (CVE-2026-10888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10889 |
|
Lecture hors limites dans google (CVE-2026-10889)
vulnérabilité dans google (CVE-2026-10889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10890 |
|
Use-After-Free dans google (CVE-2026-10890)
vulnérabilité dans google (CVE-2026-10890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10891 |
|
Use-After-Free dans google (CVE-2026-10891)
vulnérabilité dans google (CVE-2026-10891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10893 |
|
Use-After-Free dans google (CVE-2026-10893)
vulnérabilité dans google (CVE-2026-10893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10894 |
|
Use-After-Free dans google (CVE-2026-10894)
vulnérabilité dans google (CVE-2026-10894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10885 |
|
Use-After-Free dans google (CVE-2026-10885)
vulnérabilité dans google (CVE-2026-10885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10882 |
|
Use-After-Free dans google (CVE-2026-10882)
vulnérabilité dans google (CVE-2026-10882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10883 |
|
Écriture hors limites dans google (CVE-2026-10883)
écriture hors limites dans google (CVE-2026-10883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10884 |
|
Use-After-Free dans google (CVE-2026-10884)
vulnérabilité dans google (CVE-2026-10884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10863 |
|
Vulnérabilité dans sqli (CVE-2026-10863)
vulnérabilité dans sqli (CVE-2026-10863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28318 KEV |
|
[KEV] Vulnérabilité dans Solarwinds serv-u (CVE-2026-28318)
vulnérabilité dans Solarwinds serv-u (CVE-2026-28318). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-25745 |
|
Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25730 |
|
Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25732 |
|
Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25728 |
|
Injection SQL dans sqli (CVE-2019-25728)
injection SQL dans sqli (CVE-2019-25728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44496 |
|
Vulnérabilité dans axios (CVE-2026-44496)
vulnérabilité dans axios (CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44488 |
|
Vulnérabilité dans axios (CVE-2026-44488)
vulnérabilité dans axios (CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-44487 |
|
Vulnérabilité dans axios (CVE-2026-44487)
vulnérabilité dans axios (CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44486 |
|
Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-10737 |
|
Vulnérabilité dans wordpress (CVE-2026-10737)
vulnérabilité dans wordpress (CVE-2026-10737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-52793 |
|
Contournement d'authentification dans froxlor/froxlor (CVE-2026-52793)
contournement d'authentification dans froxlor/froxlor (CVE-2026-52793). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-46267 |
|
Use-After-Free dans linux (CVE-2026-46267)
vulnérabilité dans linux (CVE-2026-46267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46273 |
|
Vulnérabilité dans linux (CVE-2026-46273)
vulnérabilité dans linux (CVE-2026-46273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46271 |
|
Vulnérabilité dans linux (CVE-2026-46271)
vulnérabilité dans linux (CVE-2026-46271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46270 |
|
Use-After-Free dans linux (CVE-2026-46270)
vulnérabilité dans linux (CVE-2026-46270). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-46246 |
|
Use-After-Free dans linux (CVE-2026-46246)
vulnérabilité dans linux (CVE-2026-46246). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-46260 |
|
Lecture hors limites dans c (CVE-2026-46260)
vulnérabilité dans c (CVE-2026-46260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46253 |
|
Écriture hors limites dans linux (CVE-2026-46253)
écriture hors limites dans linux (CVE-2026-46253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46251 |
|
Vulnérabilité dans c (CVE-2026-46251)
vulnérabilité dans c (CVE-2026-46251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46263 |
|
Lecture hors limites dans c (CVE-2026-46263)
vulnérabilité dans c (CVE-2026-46263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46264 |
|
Use-After-Free dans c (CVE-2026-46264)
vulnérabilité dans c (CVE-2026-46264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46265 |
|
Vulnérabilité dans c (CVE-2026-46265)
vulnérabilité dans c (CVE-2026-46265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46259 |
|
Vulnérabilité dans linux (CVE-2026-46259)
vulnérabilité dans linux (CVE-2026-46259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46250 |
|
Vulnérabilité dans linux (CVE-2026-46250)
vulnérabilité dans linux (CVE-2026-46250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20230 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20230)
SSRF dans Cisco ssrf (CVE-2026-20230). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6657 |
|
Vulnérabilité dans jupyter-server (CVE-2026-6657)
vulnérabilité dans jupyter-server (CVE-2026-6657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allow_origin_pat``.
|