Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-40215 Lecture hors limites dans openvpn (CVE-2026-40215)
vulnérabilité dans openvpn (CVE-2026-40215). Des informations confidentielles peuvent être exposées.
CVE-2026-11585 Vulnérabilité dans sqli (CVE-2026-11585)
vulnérabilité dans sqli (CVE-2026-11585). Risque d'opérations non autorisées ou de divulgation.
ALPINE-CVE-2026-40215 Vulnérabilité dans openvpn (ALPINE-CVE-2026-40215)
vulnérabilité dans openvpn (ALPINE-CVE-2026-40215). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.20-r0` ou plus.
CGA-c7qr-89q9-3ff6 CGA-c7qr-89q9-3ff6
MAL-2026-5334 Vulnérabilité dans spaysrbx (MAL-2026-5334)
vulnérabilité dans spaysrbx (MAL-2026-5334). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
CVE-2026-49141 Vulnérabilité dans CVE-2026-49141 (CVE-2026-49141)
vulnérabilité dans CVE-2026-49141 (CVE-2026-49141). Les données peuvent être altérées par des attaquants.
CVE-2026-47345 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47345)
XSS dans typo3/html-sanitizer (CVE-2026-47345). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2026-47344 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
XSS dans typo3/html-sanitizer (CVE-2026-47344). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2026-46484 Traversée de chemin dans path-traversal (CVE-2026-46484)
traversée de chemin dans path-traversal (CVE-2026-46484). Les données peuvent être altérées par des attaquants.
ALPINE-CVE-2026-35058 Vulnérabilité dans openvpn (ALPINE-CVE-2026-35058)
vulnérabilité dans openvpn (ALPINE-CVE-2026-35058). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.20-r0` ou plus.
CVE-2026-40519 Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35058 Vulnérabilité dans dos (CVE-2026-35058)
vulnérabilité dans dos (CVE-2026-35058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11584 Vulnérabilité dans sqli (CVE-2026-11584)
vulnérabilité dans sqli (CVE-2026-11584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11583 Vulnérabilité dans sqli (CVE-2026-11583)
vulnérabilité dans sqli (CVE-2026-11583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11582 Vulnérabilité dans sqli (CVE-2026-11582)
vulnérabilité dans sqli (CVE-2026-11582). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11393 Injection de code dans Amazon @aws/agentcore (CVE-2026-11393)
injection de code dans Amazon @aws/agentcore (CVE-2026-11393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-preview.9` ou plus.
USN-8408-1 Vulnérabilité dans php-twig (USN-8408-1)
vulnérabilité dans php-twig (USN-8408-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0-2ubuntu0.1~esm1` ou plus.
CGA-8887-5872-hxpf CGA-8887-5872-hxpf
MAL-2026-5333 Vulnérabilité dans nerfstudio-gs (MAL-2026-5333)
vulnérabilité dans nerfstudio-gs (MAL-2026-5333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52778 Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52778)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.6.6` ou plus.
CVE-2026-11559 Vulnérabilité dans sqli (CVE-2026-11559)
vulnérabilité dans sqli (CVE-2026-11559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11558 Vulnérabilité dans sqli (CVE-2026-11558)
vulnérabilité dans sqli (CVE-2026-11558). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11557 Débordement de tampon dans CVE-2026-11557 (CVE-2026-11557)
vulnérabilité dans CVE-2026-11557 (CVE-2026-11557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10787 Vulnérabilité dans devolutions (CVE-2026-10787)
vulnérabilité dans devolutions (CVE-2026-10787). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10786 Vulnérabilité dans devolutions (CVE-2026-10786)
vulnérabilité dans devolutions (CVE-2026-10786). Des informations confidentielles peuvent être exposées.
CVE-2026-10544 Injection de commande OS dans devolutions (CVE-2026-10544)
injection de commande OS dans devolutions (CVE-2026-10544). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44893 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44892 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-44890 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeLength``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44250 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44249 Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
MAL-2026-5331 Vulnérabilité dans bittensor-burn (MAL-2026-5331)
vulnérabilité dans bittensor-burn (MAL-2026-5331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42890 Injection de code dans actual (CVE-2026-42890)
injection de code dans actual (CVE-2026-42890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actual``. Atténuation : mise à jour vers `26.5.0` ou plus.
CVE-2026-8913 Injection de commande OS dans CVE-2026-8913 (CVE-2026-8913)
injection de commande OS dans CVE-2026-8913 (CVE-2026-8913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11556 Injection de commande dans CVE-2026-11556 (CVE-2026-11556)
injection de commande dans CVE-2026-11556 (CVE-2026-11556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11555 Vulnérabilité dans dlink (CVE-2026-11555)
vulnérabilité dans dlink (CVE-2026-11555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11554 Vulnérabilité dans CVE-2026-11554 (CVE-2026-11554)
vulnérabilité dans CVE-2026-11554 (CVE-2026-11554). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11553 Débordement de tampon dans CVE-2026-11553 (CVE-2026-11553)
vulnérabilité dans CVE-2026-11553 (CVE-2026-11553). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11552 Vulnérabilité dans CVE-2026-11552 (CVE-2026-11552)
vulnérabilité dans CVE-2026-11552 (CVE-2026-11552). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-5332 Vulnérabilité dans xforpy (MAL-2026-5332)
vulnérabilité dans xforpy (MAL-2026-5332). Risque d'opérations non autorisées ou de divulgation.
CGA-55m9-wc52-v96c CGA-55m9-wc52-v96c
CVE-2026-41479 Redirection ouverte dans authlib (CVE-2026-41479)
vulnérabilité dans authlib (CVE-2026-41479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.10` ou plus.
openSUSE-SU-2026:20928-1 Vulnérabilité dans syft (openSUSE-SU-2026:20928-1)
vulnérabilité dans syft (openSUSE-SU-2026:20928-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.45.0-bp160.1.1` ou plus.
CGA-9mv3-jwwc-mrr5 CGA-9mv3-jwwc-mrr5
USN-8407-1 Vulnérabilité dans strongswan (USN-8407-1)
vulnérabilité dans strongswan (USN-8407-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.9.5-2ubuntu2.7` ou plus.
CGA-mmxx-4q5g-5mfc CGA-mmxx-4q5g-5mfc
CGA-r882-6frc-5ph8 CGA-r882-6frc-5ph8
CGA-rf95-2wc7-qx99 CGA-rf95-2wc7-qx99
CVE-2026-48507 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-48507)
vulnérabilité dans snipe/snipe-it (CVE-2026-48507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``users.edit``. Atténuation : mise à jour vers `8.6.0` ou plus.
DEBIAN-CVE-2026-46311 Vulnérabilité dans linux (DEBIAN-CVE-2026-46311)
vulnérabilité dans linux (DEBIAN-CVE-2026-46311). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.9-1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →