Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65711 |
|
Injection de commande OS dans CVE-2026-65711 (CVE-2026-65711)
injection de commande OS dans CVE-2026-65711 (CVE-2026-65711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65710 |
|
Vulnérabilité dans CVE-2026-65710 (CVE-2026-65710)
vulnérabilité dans CVE-2026-65710 (CVE-2026-65710). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65709 |
|
Vulnérabilité dans CVE-2026-65709 (CVE-2026-65709)
vulnérabilité dans CVE-2026-65709 (CVE-2026-65709). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65708 |
|
Vulnérabilité dans CVE-2026-65708 (CVE-2026-65708)
vulnérabilité dans CVE-2026-65708 (CVE-2026-65708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59714 |
|
Vulnérabilité dans open-webui (CVE-2026-59714)
vulnérabilité dans open-webui (CVE-2026-59714). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-73507 |
|
Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73643 |
|
Vulnérabilité dans js-yaml (CVE-2026-73643)
vulnérabilité dans js-yaml (CVE-2026-73643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxDepth``. Atténuation : mise à jour vers `5.2.2` ou plus.
|
| CVE-2026-73646 |
|
Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
|
| CVE-2026-66027 |
|
Vulnérabilité dans CVE-2026-66027 (CVE-2026-66027)
vulnérabilité dans CVE-2026-66027 (CVE-2026-66027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65693 |
|
Injection de code dans CVE-2026-65693 (CVE-2026-65693)
injection de code dans CVE-2026-65693 (CVE-2026-65693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64255 |
|
Lecture hors limites dans linux (CVE-2026-64255)
vulnérabilité dans linux (CVE-2026-64255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64251 |
|
Use-After-Free dans linux (CVE-2026-64251)
vulnérabilité dans linux (CVE-2026-64251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64249 |
|
Use-After-Free dans linux (CVE-2026-64249)
vulnérabilité dans linux (CVE-2026-64249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64247 |
|
Lecture hors limites dans linux (CVE-2026-64247)
vulnérabilité dans linux (CVE-2026-64247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64246 |
|
Use-After-Free dans linux (CVE-2026-64246)
vulnérabilité dans linux (CVE-2026-64246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64245 |
|
Use-After-Free dans linux (CVE-2026-64245)
vulnérabilité dans linux (CVE-2026-64245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64243 |
|
Vulnérabilité dans linux (CVE-2026-64243)
vulnérabilité dans linux (CVE-2026-64243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64242 |
|
Vulnérabilité dans linux (CVE-2026-64242)
vulnérabilité dans linux (CVE-2026-64242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64239 |
|
Use-After-Free dans linux (CVE-2026-64239)
vulnérabilité dans linux (CVE-2026-64239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64237 |
|
Lecture hors limites dans linux (CVE-2026-64237)
vulnérabilité dans linux (CVE-2026-64237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64235 |
|
Vulnérabilité dans linux (CVE-2026-64235)
vulnérabilité dans linux (CVE-2026-64235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64226 |
|
Use-After-Free dans linux (CVE-2026-64226)
vulnérabilité dans linux (CVE-2026-64226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64225 |
|
Vulnérabilité dans linux (CVE-2026-64225)
vulnérabilité dans linux (CVE-2026-64225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64224 |
|
Vulnérabilité dans linux (CVE-2026-64224)
vulnérabilité dans linux (CVE-2026-64224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64223 |
|
Lecture hors limites dans linux (CVE-2026-64223)
vulnérabilité dans linux (CVE-2026-64223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64222 |
|
Vulnérabilité dans linux (CVE-2026-64222)
vulnérabilité dans linux (CVE-2026-64222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64221 |
|
Use-After-Free dans linux (CVE-2026-64221)
vulnérabilité dans linux (CVE-2026-64221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64219 |
|
Vulnérabilité dans linux (CVE-2026-64219)
vulnérabilité dans linux (CVE-2026-64219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64218 |
|
Vulnérabilité dans linux (CVE-2026-64218)
vulnérabilité dans linux (CVE-2026-64218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64217 |
|
Écriture hors limites dans linux (CVE-2026-64217)
écriture hors limites dans linux (CVE-2026-64217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64210 |
|
Vulnérabilité dans c (CVE-2026-64210)
vulnérabilité dans c (CVE-2026-64210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64209 |
|
Lecture hors limites dans linux (CVE-2026-64209)
vulnérabilité dans linux (CVE-2026-64209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64208 |
|
Vulnérabilité dans linux (CVE-2026-64208)
vulnérabilité dans linux (CVE-2026-64208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8789 |
|
Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
|
| CVE-2026-16800 |
|
Injection de code dans devolutions (CVE-2026-16800)
injection de code dans devolutions (CVE-2026-16800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16801 |
|
Injection de code dans devolutions (CVE-2026-16801)
injection de code dans devolutions (CVE-2026-16801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45811 |
|
Vulnérabilité dans apache (CVE-2026-45811)
vulnérabilité dans apache (CVE-2026-45811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45816 |
|
Vulnérabilité dans apache (CVE-2026-45816)
vulnérabilité dans apache (CVE-2026-45816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66144 |
|
Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9765 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-9765)
vulnérabilité dans privilege-escalation (CVE-2026-9765). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45813 |
|
Vulnérabilité dans c (CVE-2026-45813)
vulnérabilité dans c (CVE-2026-45813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45815 |
|
Vulnérabilité dans apache (CVE-2026-45815)
vulnérabilité dans apache (CVE-2026-45815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55685 |
|
Vulnérabilité dans react-router (CVE-2026-55685)
vulnérabilité dans react-router (CVE-2026-55685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.18.0` ou plus.
|
| CVE-2026-15401 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10033 |
|
Vulnérabilité dans wordpress (CVE-2026-10033)
vulnérabilité dans wordpress (CVE-2026-10033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49743 |
|
Use-After-Free dans imaginationtech (CVE-2026-49743)
vulnérabilité dans imaginationtech (CVE-2026-49743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49745 |
|
Vulnérabilité dans imaginationtech (CVE-2026-49745)
vulnérabilité dans imaginationtech (CVE-2026-49745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49744 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49744)
vulnérabilité dans privilege-escalation (CVE-2026-49744). L'exploitation peut entraîner la prise de contrôle totale du système.
|