Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-1288 |
|
Vulnérabilité dans autodesk (CVE-2026-1288)
vulnérabilité dans autodesk (CVE-2026-1288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2675 |
|
Vulnérabilité dans rti (CVE-2026-2675)
vulnérabilité dans rti (CVE-2026-2675). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-30802 |
|
Lecture hors limites dans rti (CVE-2026-30802)
vulnérabilité dans rti (CVE-2026-30802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2467 |
|
Vulnérabilité dans rti (CVE-2026-2467)
vulnérabilité dans rti (CVE-2026-2467). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20265 |
|
Vulnérabilité dans splunk (CVE-2026-20265)
vulnérabilité dans splunk (CVE-2026-20265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20266 |
|
Injection de commande OS dans splunk (CVE-2026-20266)
injection de commande OS dans splunk (CVE-2026-20266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35069 |
|
Injection SQL dans sqli (CVE-2026-35069)
injection SQL dans sqli (CVE-2026-35069). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53872 |
|
Traversée de chemin dans picklescan (CVE-2026-53872)
traversée de chemin dans picklescan (CVE-2026-53872). Des informations confidentielles peuvent être exposées. Exploitable via ``picklescan``. Atténuation : mise à jour vers `0.0.35` ou plus.
|
| CVE-2026-3490 |
|
Vulnérabilité dans picklescan (CVE-2026-3490)
vulnérabilité dans picklescan (CVE-2026-3490). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pkgutil.resolve_name``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| GHSA-rmpp-8wf5-xx5q |
|
Désérialisation non sécurisée dans picklescan (GHSA-rmpp-8wf5-xx5q)
vulnérabilité dans picklescan (GHSA-rmpp-8wf5-xx5q). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| GHSA-7f79-rvx6-vxc4 |
|
Vulnérabilité dans picklescan (GHSA-7f79-rvx6-vxc4)
vulnérabilité dans picklescan (GHSA-7f79-rvx6-vxc4). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| GHSA-6v84-v468-3c7f |
|
Vulnérabilité dans picklescan (GHSA-6v84-v468-3c7f)
vulnérabilité dans picklescan (GHSA-6v84-v468-3c7f). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-5rph-q42j-36j9 |
|
Vulnérabilité dans picklescan (GHSA-5rph-q42j-36j9)
vulnérabilité dans picklescan (GHSA-5rph-q42j-36j9). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-5gp7-4733-2w2v |
|
Vulnérabilité dans picklescan (GHSA-5gp7-4733-2w2v)
vulnérabilité dans picklescan (GHSA-5gp7-4733-2w2v). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71322 |
|
Vulnérabilité dans picklescan (CVE-2025-71322)
vulnérabilité dans picklescan (CVE-2025-71322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pty``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-26240 |
|
Vulnérabilité dans pdfkit (CVE-2025-26240)
vulnérabilité dans pdfkit (CVE-2025-26240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71325 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71325)
vulnérabilité dans picklescan (CVE-2025-71325). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``STACK_GLOBAL``. Atténuation : mise à jour vers `0.0.27` ou plus.
|
| CVE-2025-71323 |
|
Vulnérabilité dans picklescan (CVE-2025-71323)
vulnérabilité dans picklescan (CVE-2025-71323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2026-49502 |
|
Contournement d'authentification dans dell (CVE-2026-49502)
contournement d'authentification dans dell (CVE-2026-49502). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35066 |
|
Vulnérabilité dans dos (CVE-2026-35066)
vulnérabilité dans dos (CVE-2026-35066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55743 |
|
Injection de commande OS dans CVE-2026-55743 (CVE-2026-55743)
injection de commande OS dans CVE-2026-55743 (CVE-2026-55743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42055 |
|
Vulnérabilité dans nginx (CVE-2026-42055)
vulnérabilité dans nginx (CVE-2026-42055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55748 |
|
Injection de commande OS dans horizon (CVE-2026-55748)
injection de commande OS dans horizon (CVE-2026-55748). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42530 |
|
Use-After-Free dans nginx (CVE-2026-42530)
vulnérabilité dans nginx (CVE-2026-42530). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71321 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71321)
vulnérabilité dans picklescan (CVE-2025-71321). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2026-40641 |
|
Vulnérabilité dans dell (CVE-2026-40641)
vulnérabilité dans dell (CVE-2026-40641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54415 |
|
Élévation de privilèges dans CVE-2026-54415 (CVE-2026-54415)
vulnérabilité dans CVE-2026-54415 (CVE-2026-54415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54810 |
|
Vulnérabilité dans CVE-2026-54810 (CVE-2026-54810)
vulnérabilité dans CVE-2026-54810 (CVE-2026-54810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48142 |
|
Lecture hors limites dans nginx (CVE-2026-48142)
vulnérabilité dans nginx (CVE-2026-48142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71320 |
|
Vulnérabilité dans picklescan (CVE-2025-71320)
vulnérabilité dans picklescan (CVE-2025-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-32748 |
|
Redirection ouverte dans dell (CVE-2025-32748)
vulnérabilité dans dell (CVE-2025-32748). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-54812 |
|
Injection SQL dans sqli (CVE-2026-54812)
injection SQL dans sqli (CVE-2026-54812). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35067 |
|
Vulnérabilité dans dell (CVE-2026-35067)
vulnérabilité dans dell (CVE-2026-35067). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35162 |
|
Vulnérabilité dans dos (CVE-2026-35162)
vulnérabilité dans dos (CVE-2026-35162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35065 |
|
Vulnérabilité dans dos (CVE-2026-35065)
vulnérabilité dans dos (CVE-2026-35065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54815 |
|
Injection SQL dans c (CVE-2026-54815)
injection SQL dans c (CVE-2026-54815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22283 |
|
Vulnérabilité dans dell (CVE-2026-22283)
vulnérabilité dans dell (CVE-2026-22283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11311 |
|
Vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311)
vulnérabilité dans nginx-gateway-fabric (CVE-2026-11311). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-54813 |
|
Injection SQL dans sqli (CVE-2026-54813)
injection SQL dans sqli (CVE-2026-54813). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54817 |
|
Vulnérabilité dans CVE-2026-54817 (CVE-2026-54817)
vulnérabilité dans CVE-2026-54817 (CVE-2026-54817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32804 |
|
Contournement d'authentification dans dell (CVE-2026-32804)
contournement d'authentification dans dell (CVE-2026-32804). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54808 |
|
Injection SQL dans sqli (CVE-2026-54808)
injection SQL dans sqli (CVE-2026-54808). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52716 |
|
Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
Unauthenticated Arbitrary File Deletion in WorkScout-Core <= 1.7.11 versions.
|
| CVE-2026-55738 |
|
Vulnérabilité dans c (CVE-2026-55738)
vulnérabilité dans c (CVE-2026-55738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54193 |
|
Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
Contributor Arbitrary File Deletion in Fusion Builder <= 3.15.4 versions.
|
| CVE-2026-54417 |
|
Vulnérabilité dans c (CVE-2026-54417)
vulnérabilité dans c (CVE-2026-54417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54816 |
|
Injection de code dans CVE-2026-54816 (CVE-2026-54816)
injection de code dans CVE-2026-54816 (CVE-2026-54816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52707 |
|
Unauthenticated Local File Inclusion in Kastell <= 2.0 versions.
Unauthenticated Local File Inclusion in Kastell <= 2.0 versions.
|
| CVE-2026-49268 |
|
Vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-49268)
vulnérabilité dans org.apache.shiro:shiro-core (CVE-2026-49268). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
|
| CVE-2026-49108 |
|
Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
|