Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-1288 Vulnérabilité dans autodesk (CVE-2026-1288)
vulnérabilité dans autodesk (CVE-2026-1288). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2675 Vulnérabilité dans rti (CVE-2026-2675)
vulnérabilité dans rti (CVE-2026-2675). Les données peuvent être altérées par des attaquants.
CVE-2026-30802 Lecture hors limites dans rti (CVE-2026-30802)
vulnérabilité dans rti (CVE-2026-30802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2467 Vulnérabilité dans rti (CVE-2026-2467)
vulnérabilité dans rti (CVE-2026-2467). Les données peuvent être altérées par des attaquants.
CVE-2026-20265 Vulnérabilité dans splunk (CVE-2026-20265)
vulnérabilité dans splunk (CVE-2026-20265). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20266 Injection de commande OS dans splunk (CVE-2026-20266)
injection de commande OS dans splunk (CVE-2026-20266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35069 Injection SQL dans sqli (CVE-2026-35069)
injection SQL dans sqli (CVE-2026-35069). Des informations confidentielles peuvent être exposées.
CVE-2026-53872 Traversée de chemin dans picklescan (CVE-2026-53872)
traversée de chemin dans picklescan (CVE-2026-53872). Des informations confidentielles peuvent être exposées. Exploitable via ``picklescan``. Atténuation : mise à jour vers `0.0.35` ou plus.
CVE-2026-3490 Vulnérabilité dans picklescan (CVE-2026-3490)
vulnérabilité dans picklescan (CVE-2026-3490). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pkgutil.resolve_name``. Atténuation : mise à jour vers `1.0.4` ou plus.
GHSA-rmpp-8wf5-xx5q Désérialisation non sécurisée dans picklescan (GHSA-rmpp-8wf5-xx5q)
vulnérabilité dans picklescan (GHSA-rmpp-8wf5-xx5q). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
GHSA-7f79-rvx6-vxc4 Vulnérabilité dans picklescan (GHSA-7f79-rvx6-vxc4)
vulnérabilité dans picklescan (GHSA-7f79-rvx6-vxc4). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
GHSA-6v84-v468-3c7f Vulnérabilité dans picklescan (GHSA-6v84-v468-3c7f)
vulnérabilité dans picklescan (GHSA-6v84-v468-3c7f). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-5rph-q42j-36j9 Vulnérabilité dans picklescan (GHSA-5rph-q42j-36j9)
vulnérabilité dans picklescan (GHSA-5rph-q42j-36j9). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-5gp7-4733-2w2v Vulnérabilité dans picklescan (GHSA-5gp7-4733-2w2v)
vulnérabilité dans picklescan (GHSA-5gp7-4733-2w2v). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71322 Vulnérabilité dans picklescan (CVE-2025-71322)
vulnérabilité dans picklescan (CVE-2025-71322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pty``. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2025-26240 Vulnérabilité dans pdfkit (CVE-2025-26240)
vulnérabilité dans pdfkit (CVE-2025-26240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71325 Désérialisation non sécurisée dans picklescan (CVE-2025-71325)
vulnérabilité dans picklescan (CVE-2025-71325). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``STACK_GLOBAL``. Atténuation : mise à jour vers `0.0.27` ou plus.
CVE-2025-71323 Vulnérabilité dans picklescan (CVE-2025-71323)
vulnérabilité dans picklescan (CVE-2025-71323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2026-49502 Contournement d'authentification dans dell (CVE-2026-49502)
contournement d'authentification dans dell (CVE-2026-49502). Des informations confidentielles peuvent être exposées.
CVE-2026-35066 Vulnérabilité dans dos (CVE-2026-35066)
vulnérabilité dans dos (CVE-2026-35066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55743 Injection de commande OS dans CVE-2026-55743 (CVE-2026-55743)
injection de commande OS dans CVE-2026-55743 (CVE-2026-55743). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42055 Vulnérabilité dans nginx (CVE-2026-42055)
vulnérabilité dans nginx (CVE-2026-42055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55748 Injection de commande OS dans horizon (CVE-2026-55748)
injection de commande OS dans horizon (CVE-2026-55748). Des informations confidentielles peuvent être exposées.
CVE-2026-42530 Use-After-Free dans nginx (CVE-2026-42530)
vulnérabilité dans nginx (CVE-2026-42530). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71321 Désérialisation non sécurisée dans picklescan (CVE-2025-71321)
vulnérabilité dans picklescan (CVE-2025-71321). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2026-40641 Vulnérabilité dans dell (CVE-2026-40641)
vulnérabilité dans dell (CVE-2026-40641). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54415 Élévation de privilèges dans CVE-2026-54415 (CVE-2026-54415)
vulnérabilité dans CVE-2026-54415 (CVE-2026-54415). Des informations confidentielles peuvent être exposées.
CVE-2026-54810 Vulnérabilité dans CVE-2026-54810 (CVE-2026-54810)
vulnérabilité dans CVE-2026-54810 (CVE-2026-54810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48142 Lecture hors limites dans nginx (CVE-2026-48142)
vulnérabilité dans nginx (CVE-2026-48142). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71320 Vulnérabilité dans picklescan (CVE-2025-71320)
vulnérabilité dans picklescan (CVE-2025-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
CVE-2025-32748 Redirection ouverte dans dell (CVE-2025-32748)
vulnérabilité dans dell (CVE-2025-32748). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-54812 Injection SQL dans sqli (CVE-2026-54812)
injection SQL dans sqli (CVE-2026-54812). Des informations confidentielles peuvent être exposées.
CVE-2026-35067 Vulnérabilité dans dell (CVE-2026-35067)
vulnérabilité dans dell (CVE-2026-35067). Des informations confidentielles peuvent être exposées.
CVE-2026-35162 Vulnérabilité dans dos (CVE-2026-35162)
vulnérabilité dans dos (CVE-2026-35162). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35065 Vulnérabilité dans dos (CVE-2026-35065)
vulnérabilité dans dos (CVE-2026-35065). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54815 Injection SQL dans c (CVE-2026-54815)
injection SQL dans c (CVE-2026-54815). Des informations confidentielles peuvent être exposées.
CVE-2026-22283 Vulnérabilité dans dell (CVE-2026-22283)
vulnérabilité dans dell (CVE-2026-22283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11311 Vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-54813 Injection SQL dans sqli (CVE-2026-54813)
injection SQL dans sqli (CVE-2026-54813). Des informations confidentielles peuvent être exposées.
CVE-2026-54817 Vulnérabilité dans CVE-2026-54817 (CVE-2026-54817)
vulnérabilité dans CVE-2026-54817 (CVE-2026-54817). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32804 Contournement d'authentification dans dell (CVE-2026-32804)
contournement d'authentification dans dell (CVE-2026-32804). Les données peuvent être altérées par des attaquants.
CVE-2026-54808 Injection SQL dans sqli (CVE-2026-54808)
injection SQL dans sqli (CVE-2026-54808). Des informations confidentielles peuvent être exposées.
CVE-2026-52716 Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
CVE-2026-55738 Vulnérabilité dans c (CVE-2026-55738)
vulnérabilité dans c (CVE-2026-55738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54193 Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
CVE-2026-54417 Vulnérabilité dans c (CVE-2026-54417)
vulnérabilité dans c (CVE-2026-54417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54816 Injection de code dans CVE-2026-54816 (CVE-2026-54816)
injection de code dans CVE-2026-54816 (CVE-2026-54816). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52707 Unauthenticated Local File Inclusion in Kastell <= 2.0 versions.
Unauthenticated Local File Inclusion in Kastell <= 2.0 versions.
CVE-2026-49268 Vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-49268)
vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-49268). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
CVE-2026-49108 Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
Unauthenticated PHP Object Injection in Moderno < 1.43 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →