Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-47171 Vulnérabilité dans CVE-2026-47171 (CVE-2026-47171)
vulnérabilité dans CVE-2026-47171 (CVE-2026-47171). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-47162 Vulnérabilité dans vim (DEBIAN-CVE-2026-47162)
vulnérabilité dans vim (DEBIAN-CVE-2026-47162). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:9.2.0524-1` ou plus.
DEBIAN-CVE-2026-47167 Vulnérabilité dans vim (DEBIAN-CVE-2026-47167)
vulnérabilité dans vim (DEBIAN-CVE-2026-47167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:9.2.0524-1` ou plus.
CVE-2026-47170 Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HT...
Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HTTP requests to internal services via the uploadFromUrl endpoint. This allows internal port scanning,...
CVE-2026-47169 Vulnérabilité dans c (CVE-2026-47169)
vulnérabilité dans c (CVE-2026-47169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47167 Injection de code dans vim (CVE-2026-47167)
injection de code dans vim (CVE-2026-47167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47163 Vulnérabilité dans CVE-2026-47163 (CVE-2026-47163)
vulnérabilité dans CVE-2026-47163 (CVE-2026-47163). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47162 Vulnérabilité dans vim (CVE-2026-47162)
vulnérabilité dans vim (CVE-2026-47162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45178 Vulnérabilité dans dos (CVE-2026-45178)
vulnérabilité dans dos (CVE-2026-45178). Des informations confidentielles peuvent être exposées.
CVE-2026-45177 Vulnérabilité dans paloaltonetworks (CVE-2026-45177)
vulnérabilité dans paloaltonetworks (CVE-2026-45177). Des informations confidentielles peuvent être exposées.
CVE-2026-45176 Élévation de privilèges dans paloaltonetworks (CVE-2026-45176)
vulnérabilité dans paloaltonetworks (CVE-2026-45176). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-11774 Vulnérabilité dans 389-ds-base (DEBIAN-CVE-2026-11774)
vulnérabilité dans 389-ds-base (DEBIAN-CVE-2026-11774). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11774 An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
CVE-2025-46315 A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
CVE-2025-46313 Vulnérabilité dans apple (CVE-2025-46313)
vulnérabilité dans apple (CVE-2025-46313). Des informations confidentielles peuvent être exposées.
CVE-2025-46308 Vulnérabilité dans apple (CVE-2025-46308)
vulnérabilité dans apple (CVE-2025-46308). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-46293 Vulnérabilité dans apple (CVE-2025-46293)
vulnérabilité dans apple (CVE-2025-46293). Des informations confidentielles peuvent être exposées.
CVE-2025-43339 Vulnérabilité dans apple (CVE-2025-43339)
vulnérabilité dans apple (CVE-2025-43339). Des informations confidentielles peuvent être exposées.
CVE-2025-43278 Vulnérabilité dans apple (CVE-2025-43278)
vulnérabilité dans apple (CVE-2025-43278). Des informations confidentielles peuvent être exposées.
CVE-2025-31272 The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
CVE-2025-30459 Vulnérabilité dans apple (CVE-2025-30459)
vulnérabilité dans apple (CVE-2025-30459). Des informations confidentielles peuvent être exposées.
CVE-2025-30431 Vulnérabilité dans apple (CVE-2025-30431)
vulnérabilité dans apple (CVE-2025-30431). Des informations confidentielles peuvent être exposées.
CVE-2025-24284 This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
CVE-2025-24268 Traversée de chemin dans apple (CVE-2025-24268)
traversée de chemin dans apple (CVE-2025-24268). Des informations confidentielles peuvent être exposées.
CVE-2025-24165 Vulnérabilité dans apple (CVE-2025-24165)
vulnérabilité dans apple (CVE-2025-24165). Risque d'opérations non autorisées ou de divulgation.
GHSA-7wpx-89q3-rcf4 Vulnérabilité dans worker-build (GHSA-7wpx-89q3-rcf4)
vulnérabilité dans worker-build (GHSA-7wpx-89q3-rcf4). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5677 Vulnérabilité dans worker-build (MAL-2026-5677)
vulnérabilité dans worker-build (MAL-2026-5677). Risque d'opérations non autorisées ou de divulgation.
USN-8423-1 Vulnérabilité dans lwip (USN-8423-1)
vulnérabilité dans lwip (USN-8423-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.2+dfsg1-4ubuntu0.1~esm1` ou plus.
CVE-2026-49261 Injection de commande OS dans mariadb (CVE-2026-49261)
injection de commande OS dans mariadb (CVE-2026-49261). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `10.6.27` ou plus.
CVE-2026-48546 Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
vulnérabilité dans CVE-2026-48546 (CVE-2026-48546). Des informations confidentielles peuvent être exposées.
CVE-2026-46698 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46697 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
CVE-2026-3329 Vulnérabilité dans sonatype (CVE-2026-3329)
vulnérabilité dans sonatype (CVE-2026-3329). Des informations confidentielles peuvent être exposées.
CVE-2026-11986 Vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986)
vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.7.0` ou plus.
CVE-2026-49982 Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
DEBIAN-CVE-2026-44705 Vulnérabilité dans node-tmp (DEBIAN-CVE-2026-44705)
vulnérabilité dans node-tmp (DEBIAN-CVE-2026-44705). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.6` ou plus.
DEBIAN-CVE-2026-44496 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44496)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
DEBIAN-CVE-2026-44494 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44494)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44494). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
DEBIAN-CVE-2026-44490 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44490)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
DEBIAN-CVE-2026-44492 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44492)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.32.0` ou plus.
DEBIAN-CVE-2026-44495 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44495)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44495). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.31.1` ou plus.
DEBIAN-CVE-2026-44487 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44487)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
DEBIAN-CVE-2026-44488 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44488)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
DEBIAN-CVE-2026-44486 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44486)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
DEBIAN-CVE-2026-44489 Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44489)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44489). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-11945 Injection SQL dans dalibo (CVE-2026-11945)
injection SQL dans dalibo (CVE-2026-11945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48062 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
vulnérabilité dans codeigniter4/framework (CVE-2026-48062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ext_in``. Atténuation : mise à jour vers `4.7.3` ou plus.
CVE-2026-48053 SSRF (Falsification de requête côté serveur) dans kolibri (CVE-2026-48053)
SSRF dans kolibri (CVE-2026-48053). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/auth/remotefacilityuser`. Atténuation : mise à jour vers `0.19.4` ou plus.
CVE-2026-48050 Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-48050)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-48050). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublicPrefixes``. Atténuation : mise à jour vers `0.0.0-20260520170331-32a4091fb949` ou plus.
CVE-2026-48049 Traversée de chemin dans @hapi/inert (CVE-2026-48049)
traversée de chemin dans @hapi/inert (CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `7.1.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →