Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42364 |
|
Injection de commande OS dans geovision (CVE-2026-42364)
injection de commande OS dans geovision (CVE-2026-42364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42370 |
|
Écriture hors limites dans geovision (CVE-2026-42370)
écriture hors limites dans geovision (CVE-2026-42370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42368 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42368)
vulnérabilité dans privilege-escalation (CVE-2026-42368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7161 |
|
Vulnérabilité dans geovision (CVE-2026-7161)
vulnérabilité dans geovision (CVE-2026-7161). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43037 |
|
Écriture hors limites dans linux (CVE-2026-43037)
écriture hors limites dans linux (CVE-2026-43037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43039 |
|
Vulnérabilité dans linux (CVE-2026-43039)
vulnérabilité dans linux (CVE-2026-43039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43038 |
|
Vulnérabilité dans linux (CVE-2026-43038)
vulnérabilité dans linux (CVE-2026-43038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43011 |
|
Vulnérabilité dans c (CVE-2026-43011)
vulnérabilité dans c (CVE-2026-43011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31718 |
|
Use-After-Free dans linux (CVE-2026-31718)
vulnérabilité dans linux (CVE-2026-31718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31705 |
|
Écriture hors limites dans linux (CVE-2026-31705)
écriture hors limites dans linux (CVE-2026-31705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42249 |
|
Traversée de chemin dans path-traversal (CVE-2026-42249)
traversée de chemin dans path-traversal (CVE-2026-42249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42248 |
|
Vulnérabilité dans ollama (CVE-2026-42248)
vulnérabilité dans ollama (CVE-2026-42248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7333 |
|
Use-After-Free dans google (CVE-2026-7333)
vulnérabilité dans google (CVE-2026-7333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40976 |
|
Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-33453 |
|
Vulnérabilité dans apache (CVE-2026-33453)
vulnérabilité dans apache (CVE-2026-33453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33454 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33454)
vulnérabilité dans apache (CVE-2026-33454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40453 |
|
Vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453)
vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-40860 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-40860). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-31685 |
|
Vulnérabilité dans linux (CVE-2026-31685)
vulnérabilité dans linux (CVE-2026-31685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31682 |
|
Vulnérabilité dans linux (CVE-2026-31682)
vulnérabilité dans linux (CVE-2026-31682). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31669 |
|
Use-After-Free dans linux (CVE-2026-31669)
vulnérabilité dans linux (CVE-2026-31669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31657 |
|
Vulnérabilité dans linux (CVE-2026-31657)
vulnérabilité dans linux (CVE-2026-31657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31649 |
|
Vulnérabilité dans linux (CVE-2026-31649)
vulnérabilité dans linux (CVE-2026-31649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31637 |
|
Vulnérabilité dans linux (CVE-2026-31637)
vulnérabilité dans linux (CVE-2026-31637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31607 |
|
Écriture hors limites dans c (CVE-2026-31607)
écriture hors limites dans c (CVE-2026-31607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6919 |
|
Use-After-Free dans google (CVE-2026-6919)
vulnérabilité dans google (CVE-2026-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6920 |
|
Lecture hors limites dans google (CVE-2026-6920)
vulnérabilité dans google (CVE-2026-6920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31533 |
|
Use-After-Free dans linux (CVE-2026-31533)
vulnérabilité dans linux (CVE-2026-31533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34415 |
|
Vulnérabilité dans path-traversal (CVE-2026-34415)
vulnérabilité dans path-traversal (CVE-2026-34415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31448 |
|
Vulnérabilité dans c (CVE-2026-31448)
vulnérabilité dans c (CVE-2026-31448). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31436 |
|
Vulnérabilité dans linux (CVE-2026-31436)
vulnérabilité dans linux (CVE-2026-31436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6235 |
|
Vulnérabilité dans wordpress (CVE-2026-6235)
vulnérabilité dans wordpress (CVE-2026-6235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33518 |
|
Vulnérabilité dans esri (CVE-2026-33518)
vulnérabilité dans esri (CVE-2026-33518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33519 |
|
Vulnérabilité dans esri (CVE-2026-33519)
vulnérabilité dans esri (CVE-2026-33519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40372 |
|
Vulnérabilité dans aspnet-core (CVE-2026-40372)
vulnérabilité dans aspnet-core (CVE-2026-40372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.7` ou plus.
|
| CVE-2026-6748 |
|
Vulnérabilité dans mozilla (CVE-2026-6748)
vulnérabilité dans mozilla (CVE-2026-6748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5450 |
|
Vulnérabilité dans c (CVE-2026-5450)
vulnérabilité dans c (CVE-2026-5450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39918 |
|
Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33557 |
|
Vulnérabilité dans kafka (CVE-2026-33557)
vulnérabilité dans kafka (CVE-2026-33557). Des informations confidentielles peuvent être exposées. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-40477 |
|
Vulnérabilité dans thymeleaf (CVE-2026-40477)
vulnérabilité dans thymeleaf (CVE-2026-40477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40478 |
|
Vulnérabilité dans thymeleaf (CVE-2026-40478)
vulnérabilité dans thymeleaf (CVE-2026-40478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43995 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-43995)
SSRF dans flowise (CVE-2026-43995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-31843 |
|
Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-6296 |
|
Vulnérabilité dans google (CVE-2026-6296)
vulnérabilité dans google (CVE-2026-6296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20186 |
|
Injection de commande dans dos (CVE-2026-20186)
injection de commande dans dos (CVE-2026-20186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27304 |
|
Vulnérabilité dans adobe (CVE-2026-27304)
vulnérabilité dans adobe (CVE-2026-27304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34615 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34615)
vulnérabilité dans deserialization (CVE-2026-34615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33824 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-33824)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-33824). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27246 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27246)
XSS dans adobe (CVE-2026-27246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27303 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-27303)
vulnérabilité dans deserialization (CVE-2026-27303). L'exploitation peut entraîner la prise de contrôle totale du système.
|