Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-64299 Vulnérabilité dans CVE-2026-64299 (CVE-2026-64299)
vulnérabilité dans CVE-2026-64299 (CVE-2026-64299). Des informations confidentielles peuvent être exposées.
CVE-2026-64298 Vulnérabilité dans linux (CVE-2026-64298)
vulnérabilité dans linux (CVE-2026-64298). Les données peuvent être altérées par des attaquants.
CVE-2026-64296 Vulnérabilité dans linux (CVE-2026-64296)
vulnérabilité dans linux (CVE-2026-64296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64293 Vulnérabilité dans linux (CVE-2026-64293)
vulnérabilité dans linux (CVE-2026-64293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64287 Vulnérabilité dans linux (CVE-2026-64287)
vulnérabilité dans linux (CVE-2026-64287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64286 Vulnérabilité dans linux (CVE-2026-64286)
vulnérabilité dans linux (CVE-2026-64286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64284 Vulnérabilité dans linux (CVE-2026-64284)
vulnérabilité dans linux (CVE-2026-64284). Les données peuvent être altérées par des attaquants.
CVE-2026-64283 Vulnérabilité dans linux (CVE-2026-64283)
vulnérabilité dans linux (CVE-2026-64283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64281 Vulnérabilité dans linux (CVE-2026-64281)
vulnérabilité dans linux (CVE-2026-64281). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64280 Vulnérabilité dans linux (CVE-2026-64280)
vulnérabilité dans linux (CVE-2026-64280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64279 Vulnérabilité dans linux (CVE-2026-64279)
vulnérabilité dans linux (CVE-2026-64279). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64277 Lecture hors limites dans linux (CVE-2026-64277)
vulnérabilité dans linux (CVE-2026-64277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64276 Écriture hors limites dans linux (CVE-2026-64276)
écriture hors limites dans linux (CVE-2026-64276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64274 Écriture hors limites dans linux (CVE-2026-64274)
écriture hors limites dans linux (CVE-2026-64274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64273 Vulnérabilité dans linux (CVE-2026-64273)
vulnérabilité dans linux (CVE-2026-64273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64272 Vulnérabilité dans c (CVE-2026-64272)
vulnérabilité dans c (CVE-2026-64272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64271 Vulnérabilité dans linux (CVE-2026-64271)
vulnérabilité dans linux (CVE-2026-64271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64270 Écriture hors limites dans linux (CVE-2026-64270)
écriture hors limites dans linux (CVE-2026-64270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64266 Use-After-Free dans linux (CVE-2026-64266)
vulnérabilité dans linux (CVE-2026-64266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64265 Use-After-Free dans linux (CVE-2026-64265)
vulnérabilité dans linux (CVE-2026-64265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64261 Use-After-Free dans linux (CVE-2026-64261)
vulnérabilité dans linux (CVE-2026-64261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64260 Vulnérabilité dans linux (CVE-2026-64260)
vulnérabilité dans linux (CVE-2026-64260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64259 Use-After-Free dans linux (CVE-2026-64259)
vulnérabilité dans linux (CVE-2026-64259). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10818 Téléversement de fichier dangereux dans wordpress (CVE-2026-10818)
vulnérabilité dans wordpress (CVE-2026-10818). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66374 Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
CVE-2026-66373 Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
CVE-2026-61892 Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
CVE-2026-60134 Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
CVE-2026-73568 Vulnérabilité dans libp2p (CVE-2026-73568)
vulnérabilité dans libp2p (CVE-2026-73568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``length``.
CVE-2026-73505 Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
CVE-2026-73509 Traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509)
traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509). Les données peuvent être altérées par des attaquants. Exploitable via ``new_name``. Atténuation : mise à jour vers `4.2.4` ou plus.
CVE-2026-73493 Vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493)
vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
CVE-2026-73495 Vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495)
vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495). Des informations confidentielles peuvent être exposées. Exploitable via ``Request.headers``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
CVE-2025-71408 Vulnérabilité dans nltk (CVE-2025-71408)
vulnérabilité dans nltk (CVE-2025-71408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-73561 Vulnérabilité dans @anephenix/hub (CVE-2026-73561)
vulnérabilité dans @anephenix/hub (CVE-2026-73561). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setInterval``. Atténuation : mise à jour vers `0.2.16` ou plus.
CVE-2026-73410 Vulnérabilité dans @budibase/server (CVE-2026-73410)
vulnérabilité dans @budibase/server (CVE-2026-73410). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetchWithBlacklist``.
CVE-2026-73406 Divulgation d'information dans @budibase/server (CVE-2026-73406)
vulnérabilité dans @budibase/server (CVE-2026-73406). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/users/tenant/`.
CVE-2026-73303 Vulnérabilité dans @budibase/server (CVE-2026-73303)
vulnérabilité dans @budibase/server (CVE-2026-73303). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/email`.
CVE-2026-73305 Élévation de privilèges dans @budibase/server (CVE-2026-73305)
vulnérabilité dans @budibase/server (CVE-2026-73305). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/public/v1/roles/assign`.
CVE-2026-55502 Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55502). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v4/admin/policy/oauth/signin`. Atténuation : mise à jour vers `4.17.0` ou plus.
CVE-2026-66041 FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a heap out-of-bounds write...
CVE-2026-66040 FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
CVE-2026-66039 FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
FFmpeg through 8.1.2, fixed in commit aafb5c6, contains a signed integer overflow vulnerability...
CVE-2026-66036 FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
CVE-2026-54342 Vulnérabilité dans CVE-2026-54342 (CVE-2026-54342)
vulnérabilité dans CVE-2026-54342 (CVE-2026-54342). Des informations confidentielles peuvent être exposées.
CVE-2026-17107 Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66035 Vulnérabilité dans c (CVE-2026-66035)
vulnérabilité dans c (CVE-2026-66035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66034 Lecture hors limites dans libssh2 (CVE-2026-66034)
vulnérabilité dans libssh2 (CVE-2026-66034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66033 Lecture hors limites dans c (CVE-2026-66033)
vulnérabilité dans c (CVE-2026-66033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66032 Vulnérabilité dans c (CVE-2026-66032)
vulnérabilité dans c (CVE-2026-66032). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →