Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14373 |
|
Vulnérabilité dans c (CVE-2026-14373)
vulnérabilité dans c (CVE-2026-14373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14891 |
|
Vulnérabilité dans CVE-2026-14891 (CVE-2026-14891)
vulnérabilité dans CVE-2026-14891 (CVE-2026-14891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58192 |
|
Traversée de chemin dans appium (CVE-2026-58192)
traversée de chemin dans appium (CVE-2026-58192). Les données peuvent être altérées par des attaquants. Exploitable via `POST /storage/delete`.
|
| CVE-2026-58207 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58207)
vulnérabilité dans linuxfoundation (CVE-2026-58207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55596 |
|
XSS (Cross-Site Scripting) dans @platejs/media (CVE-2026-55596)
XSS dans @platejs/media (CVE-2026-55596). Des informations confidentielles peuvent être exposées. Exploitable via ``provider``. Atténuation : mise à jour vers `53.1.4` ou plus.
|
| CVE-2026-56669 |
|
Vulnérabilité dans CVE-2026-56669 (CVE-2026-56669)
vulnérabilité dans CVE-2026-56669 (CVE-2026-56669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54591 |
|
Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.
|
| CVE-2026-49866 |
|
Vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866)
vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``opts.decodeRpcLimits``. Atténuation : mise à jour vers `16.0.0` ou plus.
|
| CVE-2026-35210 |
|
Vulnérabilité dans citeum (CVE-2026-35210)
vulnérabilité dans citeum (CVE-2026-35210). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49825 |
|
Vulnérabilité dans lxml_html_clean (CVE-2026-49825)
vulnérabilité dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
|
| CVE-2026-59936 |
|
Vulnérabilité dans pypdf (CVE-2026-59936)
vulnérabilité dans pypdf (CVE-2026-59936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.1` ou plus.
|
| CVE-2026-59939 |
|
Vulnérabilité dans httplib2 (CVE-2026-59939)
vulnérabilité dans httplib2 (CVE-2026-59939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httplib2``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-59935 |
|
Vulnérabilité dans pypdf (CVE-2026-59935)
vulnérabilité dans pypdf (CVE-2026-59935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.2` ou plus.
|
| CVE-2026-59948 |
|
Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59822 |
|
Contournement d'authentification dans litellm (CVE-2026-59822)
contournement d'authentification dans litellm (CVE-2026-59822). Des informations confidentielles peuvent être exposées. Exploitable via ``Authorization``. Atténuation : mise à jour vers `1.84.0` ou plus.
|
| CVE-2026-59821 |
|
Injection de code dans litellm (CVE-2026-59821)
injection de code dans litellm (CVE-2026-59821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /guardrails`. Atténuation : mise à jour vers `1.82.0-stable` ou plus.
|
| CVE-2026-59802 |
|
Vulnérabilité dans CVE-2026-59802 (CVE-2026-59802)
vulnérabilité dans CVE-2026-59802 (CVE-2026-59802). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58253 |
|
Contournement d'authentification dans linuxfoundation (CVE-2026-58253)
contournement d'authentification dans linuxfoundation (CVE-2026-58253). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58250 |
|
Vulnérabilité dans c (CVE-2026-58250)
vulnérabilité dans c (CVE-2026-58250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58213 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58213)
vulnérabilité dans linuxfoundation (CVE-2026-58213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58210 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58210)
vulnérabilité dans linuxfoundation (CVE-2026-58210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55404 |
|
Vulnérabilité dans yt-dlp (CVE-2026-55404)
vulnérabilité dans yt-dlp (CVE-2026-55404). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``webpage_url``. Atténuation : mise à jour vers `2026.7.4` ou plus.
|
| CVE-2026-59937 |
|
Vulnérabilité dans pypdf (CVE-2026-59937)
vulnérabilité dans pypdf (CVE-2026-59937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.0` ou plus.
|
| CVE-2026-60102 |
|
Injection de commande OS dans c (CVE-2026-60102)
injection de commande OS dans c (CVE-2026-60102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59928 |
|
Vulnérabilité dans mistune (CVE-2026-59928)
vulnérabilité dans mistune (CVE-2026-59928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59925 |
|
Vulnérabilité dans mistune (CVE-2026-59925)
vulnérabilité dans mistune (CVE-2026-59925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59922 |
|
Vulnérabilité dans mistune (CVE-2026-59922)
vulnérabilité dans mistune (CVE-2026-59922). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59892 |
|
Vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892)
vulnérabilité dans @opentelemetry/propagator-jaeger (CVE-2026-59892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URIError``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-59887 |
|
Vulnérabilité dans linkify-it (CVE-2026-59887)
vulnérabilité dans linkify-it (CVE-2026-59887). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src_email_name``. Atténuation : mise à jour vers `5.0.2` ou plus.
|
| CVE-2026-59879 |
|
Vulnérabilité dans immutable (CVE-2026-59879)
vulnérabilité dans immutable (CVE-2026-59879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `5.1.8` ou plus.
|
| CVE-2026-59261 |
|
Vulnérabilité dans openclaw (CVE-2026-59261)
vulnérabilité dans openclaw (CVE-2026-59261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59731 |
|
Vulnérabilité dans astro (CVE-2026-59731)
vulnérabilité dans astro (CVE-2026-59731). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.8` ou plus.
|
| CVE-2026-29008 |
|
Vulnérabilité dans c (CVE-2026-29008)
vulnérabilité dans c (CVE-2026-29008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39822 |
|
Vulnérabilité dans golang (CVE-2026-39822)
vulnérabilité dans golang (CVE-2026-39822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29009 |
|
Vulnérabilité dans c (CVE-2026-29009)
vulnérabilité dans c (CVE-2026-29009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3110 |
|
Vulnérabilité dans openvpn (CVE-2025-3110)
vulnérabilité dans openvpn (CVE-2025-3110). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59880 |
|
Vulnérabilité dans immutable (CVE-2026-59880)
vulnérabilité dans immutable (CVE-2026-59880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Immutable.Map``. Atténuation : mise à jour vers `5.1.8` ou plus.
|
| CVE-2026-59873 |
|
Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
|
| CVE-2026-59874 |
|
Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
|
| CVE-2026-59725 |
|
Vulnérabilité dans engine.io (CVE-2026-59725)
vulnérabilité dans engine.io (CVE-2026-59725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `6.6.7` ou plus.
|
| CVE-2026-59869 |
|
Vulnérabilité dans js-yaml (CVE-2026-59869)
vulnérabilité dans js-yaml (CVE-2026-59869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-59724 |
|
Vulnérabilité dans dos (CVE-2026-59724)
vulnérabilité dans dos (CVE-2026-59724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3144 |
|
Vulnérabilité dans ibm (CVE-2026-3144)
vulnérabilité dans ibm (CVE-2026-3144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49145 |
|
Vulnérabilité dans CVE-2026-49145 (CVE-2026-49145)
vulnérabilité dans CVE-2026-49145 (CVE-2026-49145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56776 |
|
Vulnérabilité dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-56226 |
|
Divulgation d'information dans CVE-2026-56226 (CVE-2026-56226)
vulnérabilité dans CVE-2026-56226 (CVE-2026-56226). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
|
| CVE-2026-56246 |
|
Vulnérabilité dans CVE-2026-56246 (CVE-2026-56246)
vulnérabilité dans CVE-2026-56246 (CVE-2026-56246). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /organization`.
|
| CVE-2026-56250 |
|
Vulnérabilité dans dos (CVE-2026-56250)
vulnérabilité dans dos (CVE-2026-56250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56086 |
|
Autorisation incorrecte dans dell (CVE-2026-56086)
vulnérabilité dans dell (CVE-2026-56086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15053 |
|
Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
|