Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58384 |
|
Vulnérabilité dans dos (CVE-2026-58384)
vulnérabilité dans dos (CVE-2026-58384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8377 |
|
Vulnérabilité dans CVE-2026-8377 (CVE-2026-8377)
vulnérabilité dans CVE-2026-8377 (CVE-2026-8377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5799 |
|
Vulnérabilité dans CVE-2026-5799 (CVE-2026-5799)
vulnérabilité dans CVE-2026-5799 (CVE-2026-5799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5730 |
|
Vulnérabilité dans CVE-2026-5730 (CVE-2026-5730)
vulnérabilité dans CVE-2026-5730 (CVE-2026-5730). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12277 |
|
Vulnérabilité dans wordpress (CVE-2026-12277)
vulnérabilité dans wordpress (CVE-2026-12277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34158 |
|
Injection de commande OS dans CVE-2026-34158 (CVE-2026-34158)
injection de commande OS dans CVE-2026-34158 (CVE-2026-34158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42200 |
|
Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42143 |
|
Injection de commande OS dans CVE-2026-42143 (CVE-2026-42143)
injection de commande OS dans CVE-2026-42143 (CVE-2026-42143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34168 |
|
Injection de commande OS dans CVE-2026-34168 (CVE-2026-34168)
injection de commande OS dans CVE-2026-34168 (CVE-2026-34168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34171 |
|
CSRF dans CVE-2026-34171 (CVE-2026-34171)
vulnérabilité dans CVE-2026-34171 (CVE-2026-34171). Des informations confidentielles peuvent être exposées. Exploitable via `GET /invitations/{uuid}`.
|
| CVE-2026-34152 |
|
Injection de commande OS dans CVE-2026-34152 (CVE-2026-34152)
injection de commande OS dans CVE-2026-34152 (CVE-2026-34152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34058 |
|
Injection de commande OS dans CVE-2026-34058 (CVE-2026-34058)
injection de commande OS dans CVE-2026-34058 (CVE-2026-34058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34044 |
|
Vulnérabilité dans CVE-2026-34044 (CVE-2026-34044)
vulnérabilité dans CVE-2026-34044 (CVE-2026-34044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34057 |
|
Injection de commande OS dans CVE-2026-34057 (CVE-2026-34057)
injection de commande OS dans CVE-2026-34057 (CVE-2026-34057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34035 |
|
Injection de commande OS dans CVE-2026-34035 (CVE-2026-34035)
injection de commande OS dans CVE-2026-34035 (CVE-2026-34035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34034 |
|
Injection de commande OS dans CVE-2026-34034 (CVE-2026-34034)
injection de commande OS dans CVE-2026-34034 (CVE-2026-34034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42204 |
|
Injection de commande OS dans CVE-2026-42204 (CVE-2026-42204)
injection de commande OS dans CVE-2026-42204 (CVE-2026-42204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42153 |
|
Injection de commande OS dans CVE-2026-42153 (CVE-2026-42153)
injection de commande OS dans CVE-2026-42153 (CVE-2026-42153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34153 |
|
Injection de commande OS dans CVE-2026-34153 (CVE-2026-34153)
injection de commande OS dans CVE-2026-34153 (CVE-2026-34153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38976 |
|
Vulnérabilité dans c (CVE-2026-38976)
vulnérabilité dans c (CVE-2026-38976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34599 |
|
Injection de commande OS dans CVE-2026-34599 (CVE-2026-34599)
injection de commande OS dans CVE-2026-34599 (CVE-2026-34599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55501 |
|
Vulnérabilité dans 9router (CVE-2026-55501)
vulnérabilité dans 9router (CVE-2026-55501). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/auth/login`. Atténuation : mise à jour vers `0.4.77` ou plus.
|
| CVE-2026-55727 |
|
Contournement d'authentification dans CVE-2026-55727 (CVE-2026-55727)
contournement d'authentification dans CVE-2026-55727 (CVE-2026-55727). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59713 |
|
CSRF dans csrf (CVE-2026-59713)
vulnérabilité dans csrf (CVE-2026-59713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59712 |
|
Vulnérabilité dans CVE-2026-59712 (CVE-2026-59712)
vulnérabilité dans CVE-2026-59712 (CVE-2026-59712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14468 |
|
Traversée de chemin dans CVE-2026-14468 (CVE-2026-14468)
traversée de chemin dans CVE-2026-14468 (CVE-2026-14468). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21379 |
|
Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.
Memory Corruption when allocating memory with sizes that exceed the maximum allowed value.
|
| CVE-2026-25271 |
|
Vulnérabilité dans qualcomm (CVE-2026-25271)
vulnérabilité dans qualcomm (CVE-2026-25271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25268 |
|
Vulnérabilité dans qualcomm (CVE-2026-25268)
vulnérabilité dans qualcomm (CVE-2026-25268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21383 |
|
Vulnérabilité dans qualcomm (CVE-2026-21383)
vulnérabilité dans qualcomm (CVE-2026-21383). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14471 |
|
Injection SQL dans Amazon aws (CVE-2026-14471)
injection SQL dans Amazon aws (CVE-2026-14471). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57573 |
|
SSRF (Falsification de requête côté serveur) dans crawl4ai (CVE-2026-57573)
SSRF dans crawl4ai (CVE-2026-57573). Des informations confidentielles peuvent être exposées. Exploitable via `POST /crawl/stream`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-54765 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54765)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54765). Les données peuvent être altérées par des attaquants. Exploitable via ``backendRef``. Atténuation : mise à jour vers `3.7.6` ou plus.
|
| CVE-2026-55574 |
|
Vulnérabilité dans vllm (CVE-2026-55574)
vulnérabilité dans vllm (CVE-2026-55574). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-54234 |
|
Vulnérabilité dans vllm (CVE-2026-54234)
vulnérabilité dans vllm (CVE-2026-54234). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vocab_size``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-55426 |
|
Injection de commande OS dans linuxfabrik-lib (CVE-2026-55426)
injection de commande OS dans linuxfabrik-lib (CVE-2026-55426). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell_exec``. Atténuation : mise à jour vers `5.0.0` ou plus.
|
| CVE-2026-55436 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55436)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55436). Des informations confidentielles peuvent être exposées. Exploitable via ``aibridgeproxyd``. Atténuation : mise à jour vers `2.32.7` ou plus.
|
| CVE-2026-55431 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55431)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55431). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55428 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55428)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55428). Des informations confidentielles peuvent être exposées. Exploitable via ``Addresses``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55429 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55429). Des informations confidentielles peuvent être exposées. Exploitable via ``UpsertWorkspaceApp``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55427 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55427)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55427). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HostnameSuffix``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55077 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55077)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55077). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/v2/users/{user}/password`. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55075 |
|
Contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075)
contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075). Des informations confidentielles peuvent être exposées. Exploitable via ``email_verified``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-55076 |
|
Contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55076)
contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55076). Des informations confidentielles peuvent être exposées. Exploitable via ``email_verified``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-54771 |
|
Vulnérabilité dans langroid (CVE-2026-54771)
vulnérabilité dans langroid (CVE-2026-54771). Des informations confidentielles peuvent être exposées. Exploitable via ``Entity.USER``. Atténuation : mise à jour vers `0.65.3` ou plus.
|
| CVE-2026-14536 |
|
Autorisation incorrecte dans devolutions (CVE-2026-14536)
vulnérabilité dans devolutions (CVE-2026-14536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54059 |
|
Vulnérabilité dans pillow (CVE-2026-54059)
vulnérabilité dans pillow (CVE-2026-54059). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-54060 |
|
Vulnérabilité dans pillow (CVE-2026-54060)
vulnérabilité dans pillow (CVE-2026-54060). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55379 |
|
Vulnérabilité dans pillow (CVE-2026-55379)
vulnérabilité dans pillow (CVE-2026-55379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-55380 |
|
Vulnérabilité dans pillow (CVE-2026-55380)
vulnérabilité dans pillow (CVE-2026-55380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
|