Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55831 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DefaultSpdySettingsFrame``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-55833 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-15905 |
|
Use-After-Free dans google (CVE-2026-15905)
vulnérabilité dans google (CVE-2026-15905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15903 |
|
Lecture hors limites dans google (CVE-2026-15903)
vulnérabilité dans google (CVE-2026-15903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15904 |
|
Use-After-Free dans google (CVE-2026-15904)
vulnérabilité dans google (CVE-2026-15904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15902 |
|
Use-After-Free dans google (CVE-2026-15902)
vulnérabilité dans google (CVE-2026-15902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64624 |
|
Vulnérabilité dans freerdp (CVE-2026-64624)
vulnérabilité dans freerdp (CVE-2026-64624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55550 |
|
Élévation de privilèges dans CVE-2026-55550 (CVE-2026-55550)
vulnérabilité dans CVE-2026-55550 (CVE-2026-55550). Les données peuvent être altérées par des attaquants. Exploitable via ``manager``.
|
| CVE-2026-55544 |
|
Vulnérabilité dans CVE-2026-55544 (CVE-2026-55544)
vulnérabilité dans CVE-2026-55544 (CVE-2026-55544). Les données peuvent être altérées par des attaquants. Exploitable via ``nxtc__...``.
|
| CVE-2026-51031 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51031)
SSRF dans ssrf (CVE-2026-51031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16324 |
|
Vulnérabilité dans CVE-2026-16324 (CVE-2026-16324)
vulnérabilité dans CVE-2026-16324 (CVE-2026-16324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51316 |
|
Vulnérabilité dans dos (CVE-2024-51316)
vulnérabilité dans dos (CVE-2024-51316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44508 |
|
Vulnérabilité dans CVE-2026-44508 (CVE-2026-44508)
vulnérabilité dans CVE-2026-44508 (CVE-2026-44508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47130 |
|
Vulnérabilité dans CVE-2026-47130 (CVE-2026-47130)
vulnérabilité dans CVE-2026-47130 (CVE-2026-47130). Les données peuvent être altérées par des attaquants. Exploitable via ``member``.
|
| CVE-2026-47129 |
|
Vulnérabilité dans CVE-2026-47129 (CVE-2026-47129)
vulnérabilité dans CVE-2026-47129 (CVE-2026-47129). Les données peuvent être altérées par des attaquants. Exploitable via ``activateUser``.
|
| CVE-2026-13381 |
|
Vulnérabilité dans vsee (CVE-2026-13381)
vulnérabilité dans vsee (CVE-2026-13381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13380 |
|
Vulnérabilité dans vsee (CVE-2026-13380)
vulnérabilité dans vsee (CVE-2026-13380). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53591 |
|
Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-15788 |
|
Vulnérabilité dans mobyproject (CVE-2026-15788)
vulnérabilité dans mobyproject (CVE-2026-15788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64619 |
|
Vulnérabilité dans CVE-2026-64619 (CVE-2026-64619)
vulnérabilité dans CVE-2026-64619 (CVE-2026-64619). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64194 |
|
Vulnérabilité dans c (CVE-2026-64194)
vulnérabilité dans c (CVE-2026-64194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63731 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63731 (CVE-2026-63731)
SSRF dans CVE-2026-63731 (CVE-2026-63731). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63108 |
|
Vulnérabilité dans CVE-2026-63108 (CVE-2026-63108)
vulnérabilité dans CVE-2026-63108 (CVE-2026-63108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63771 |
|
Vulnérabilité dans CVE-2026-63771 (CVE-2026-63771)
vulnérabilité dans CVE-2026-63771 (CVE-2026-63771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63769 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-63769)
SSRF dans c (CVE-2026-63769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63770 |
|
Vulnérabilité dans CVE-2026-63770 (CVE-2026-63770)
vulnérabilité dans CVE-2026-63770 (CVE-2026-63770). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63107 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63107 (CVE-2026-63107)
SSRF dans CVE-2026-63107 (CVE-2026-63107). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-48389 |
|
Vulnérabilité dans adobe (CVE-2026-48389)
vulnérabilité dans adobe (CVE-2026-48389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12341 |
|
Contournement d'authentification dans sailpoint (CVE-2026-12341)
contournement d'authentification dans sailpoint (CVE-2026-12341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64612 |
|
Vulnérabilité dans dos (CVE-2026-64612)
vulnérabilité dans dos (CVE-2026-64612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55626 |
|
Contournement d'authentification dans neutrinolabs (CVE-2026-55626)
contournement d'authentification dans neutrinolabs (CVE-2026-55626). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48812 |
|
Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
|
| CVE-2026-64191 |
|
Lecture hors limites dans c (CVE-2026-64191)
vulnérabilité dans c (CVE-2026-64191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64206 |
|
Vulnérabilité dans linux (CVE-2026-64206)
vulnérabilité dans linux (CVE-2026-64206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64188 |
|
Use-After-Free dans c (CVE-2026-64188)
vulnérabilité dans c (CVE-2026-64188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64189 |
|
Vulnérabilité dans c (CVE-2026-64189)
vulnérabilité dans c (CVE-2026-64189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58484 |
|
Traversée de chemin dans network-ai (CVE-2026-58484)
traversée de chemin dans network-ai (CVE-2026-58484). Les données peuvent être altérées par des attaquants. Exploitable via ``path``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-54538 |
|
Vulnérabilité dans neutrinolabs (CVE-2026-54538)
vulnérabilité dans neutrinolabs (CVE-2026-54538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44178 |
|
Vulnérabilité dans dos (CVE-2026-44178)
vulnérabilité dans dos (CVE-2026-44178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46555 |
|
Traversée de chemin dans path-traversal (CVE-2026-46555)
traversée de chemin dans path-traversal (CVE-2026-46555). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-41521 |
|
Vulnérabilité dans dos (CVE-2026-41521)
vulnérabilité dans dos (CVE-2026-41521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39879 |
|
Vulnérabilité dans c (CVE-2026-39879)
vulnérabilité dans c (CVE-2026-39879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``afsql_dd_run_query``.
|
| CVE-2026-35591 |
|
Vulnérabilité dans libvips (CVE-2026-35591)
vulnérabilité dans libvips (CVE-2026-35591). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tiffload``.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32824 |
|
Redirection ouverte dans CVE-2026-32824 (CVE-2026-32824)
vulnérabilité dans CVE-2026-32824 (CVE-2026-32824). Des informations confidentielles peuvent être exposées. Exploitable via ``forwardToUrl``.
|
| CVE-2026-33327 |
|
Vulnérabilité dans libvips (CVE-2026-33327)
vulnérabilité dans libvips (CVE-2026-33327). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``vipsload``.
|