Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47171 |
|
Vulnérabilité dans CVE-2026-47171 (CVE-2026-47171)
vulnérabilité dans CVE-2026-47171 (CVE-2026-47171). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-47162 |
|
Vulnérabilité dans vim (DEBIAN-CVE-2026-47162)
vulnérabilité dans vim (DEBIAN-CVE-2026-47162). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:9.2.0524-1` ou plus.
|
| DEBIAN-CVE-2026-47167 |
|
Vulnérabilité dans vim (DEBIAN-CVE-2026-47167)
vulnérabilité dans vim (DEBIAN-CVE-2026-47167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:9.2.0524-1` ou plus.
|
| CVE-2026-47170 |
|
Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HT...
Garlic-Hub manages digital signage network — devices, content, and playlists — from a single self-hosted interface. Prior to version 1.1, authenticated users can cause the server to issue arbitrary HTTP requests to internal services via the uploadFromUrl endpoint. This allows internal port scanning,...
|
| CVE-2026-47169 |
|
Vulnérabilité dans c (CVE-2026-47169)
vulnérabilité dans c (CVE-2026-47169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47167 |
|
Injection de code dans vim (CVE-2026-47167)
injection de code dans vim (CVE-2026-47167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47163 |
|
Vulnérabilité dans CVE-2026-47163 (CVE-2026-47163)
vulnérabilité dans CVE-2026-47163 (CVE-2026-47163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47162 |
|
Vulnérabilité dans vim (CVE-2026-47162)
vulnérabilité dans vim (CVE-2026-47162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45178 |
|
Vulnérabilité dans dos (CVE-2026-45178)
vulnérabilité dans dos (CVE-2026-45178). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45177 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-45177)
vulnérabilité dans paloaltonetworks (CVE-2026-45177). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45176 |
|
Élévation de privilèges dans paloaltonetworks (CVE-2026-45176)
vulnérabilité dans paloaltonetworks (CVE-2026-45176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-11774 |
|
Vulnérabilité dans 389-ds-base (DEBIAN-CVE-2026-11774)
vulnérabilité dans 389-ds-base (DEBIAN-CVE-2026-11774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11774 |
|
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base)....
|
| CVE-2025-46315 |
|
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
A permissions issue was addressed with additional restrictions. This issue is fixed in macOS...
|
| CVE-2025-46313 |
|
Vulnérabilité dans apple (CVE-2025-46313)
vulnérabilité dans apple (CVE-2025-46313). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46308 |
|
Vulnérabilité dans apple (CVE-2025-46308)
vulnérabilité dans apple (CVE-2025-46308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46293 |
|
Vulnérabilité dans apple (CVE-2025-46293)
vulnérabilité dans apple (CVE-2025-46293). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43339 |
|
Vulnérabilité dans apple (CVE-2025-43339)
vulnérabilité dans apple (CVE-2025-43339). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43278 |
|
Vulnérabilité dans apple (CVE-2025-43278)
vulnérabilité dans apple (CVE-2025-43278). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-31272 |
|
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
|
| CVE-2025-30459 |
|
Vulnérabilité dans apple (CVE-2025-30459)
vulnérabilité dans apple (CVE-2025-30459). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-30431 |
|
Vulnérabilité dans apple (CVE-2025-30431)
vulnérabilité dans apple (CVE-2025-30431). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-24284 |
|
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
This issue was addressed with improved checks to prevent unauthorized actions. This issue is...
|
| CVE-2025-24268 |
|
Traversée de chemin dans apple (CVE-2025-24268)
traversée de chemin dans apple (CVE-2025-24268). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-24165 |
|
Vulnérabilité dans apple (CVE-2025-24165)
vulnérabilité dans apple (CVE-2025-24165). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-7wpx-89q3-rcf4 |
|
Vulnérabilité dans worker-build (GHSA-7wpx-89q3-rcf4)
vulnérabilité dans worker-build (GHSA-7wpx-89q3-rcf4). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5677 |
|
Vulnérabilité dans worker-build (MAL-2026-5677)
vulnérabilité dans worker-build (MAL-2026-5677). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8423-1 |
|
Vulnérabilité dans lwip (USN-8423-1)
vulnérabilité dans lwip (USN-8423-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.2+dfsg1-4ubuntu0.1~esm1` ou plus.
|
| CVE-2026-49261 |
|
Injection de commande OS dans mariadb (CVE-2026-49261)
injection de commande OS dans mariadb (CVE-2026-49261). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `10.6.27` ou plus.
|
| CVE-2026-48546 |
|
Vulnérabilité dans CVE-2026-48546 (CVE-2026-48546)
vulnérabilité dans CVE-2026-48546 (CVE-2026-48546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46698 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46697 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3329 |
|
Vulnérabilité dans sonatype (CVE-2026-3329)
vulnérabilité dans sonatype (CVE-2026-3329). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11986 |
|
Vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986)
vulnérabilité dans org.keycloak:keycloak-rest-admin-ui-ext (CVE-2026-11986). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.7.0` ou plus.
|
| CVE-2026-49982 |
|
Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
|
| DEBIAN-CVE-2026-44705 |
|
Vulnérabilité dans node-tmp (DEBIAN-CVE-2026-44705)
vulnérabilité dans node-tmp (DEBIAN-CVE-2026-44705). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.6` ou plus.
|
| DEBIAN-CVE-2026-44496 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44496)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| DEBIAN-CVE-2026-44494 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44494)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44494). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| DEBIAN-CVE-2026-44490 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44490)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| DEBIAN-CVE-2026-44492 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44492)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| DEBIAN-CVE-2026-44495 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44495)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44495). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.31.1` ou plus.
|
| DEBIAN-CVE-2026-44487 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44487)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| DEBIAN-CVE-2026-44488 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44488)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| DEBIAN-CVE-2026-44486 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44486)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| DEBIAN-CVE-2026-44489 |
|
Vulnérabilité dans node-axios (DEBIAN-CVE-2026-44489)
vulnérabilité dans node-axios (DEBIAN-CVE-2026-44489). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-11945 |
|
Injection SQL dans dalibo (CVE-2026-11945)
injection SQL dans dalibo (CVE-2026-11945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48062 |
|
Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
vulnérabilité dans codeigniter4/framework (CVE-2026-48062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ext_in``. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-48053 |
|
SSRF (Falsification de requête côté serveur) dans kolibri (CVE-2026-48053)
SSRF dans kolibri (CVE-2026-48053). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/auth/remotefacilityuser`. Atténuation : mise à jour vers `0.19.4` ou plus.
|
| CVE-2026-48050 |
|
Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-48050)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-48050). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublicPrefixes``. Atténuation : mise à jour vers `0.0.0-20260520170331-32a4091fb949` ou plus.
|
| CVE-2026-48049 |
|
Traversée de chemin dans @hapi/inert (CVE-2026-48049)
traversée de chemin dans @hapi/inert (CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `7.1.1` ou plus.
|