Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-57265 Vulnérabilité dans CVE-2026-57265 (CVE-2026-57265)
vulnérabilité dans CVE-2026-57265 (CVE-2026-57265). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``index``.
CVE-2026-13125 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-14415 Vulnérabilité dans google (CVE-2026-14415)
vulnérabilité dans google (CVE-2026-14415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14422 Lecture hors limites dans google (CVE-2026-14422)
vulnérabilité dans google (CVE-2026-14422). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14430 Vulnérabilité dans google (CVE-2026-14430)
vulnérabilité dans google (CVE-2026-14430). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14426 Use-After-Free dans google (CVE-2026-14426)
vulnérabilité dans google (CVE-2026-14426). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14431 Vulnérabilité dans google (CVE-2026-14431)
vulnérabilité dans google (CVE-2026-14431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14428 Vulnérabilité dans google (CVE-2026-14428)
vulnérabilité dans google (CVE-2026-14428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14427 Vulnérabilité dans google (CVE-2026-14427)
vulnérabilité dans google (CVE-2026-14427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14432 Use-After-Free dans google (CVE-2026-14432)
vulnérabilité dans google (CVE-2026-14432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14429 Vulnérabilité dans google (CVE-2026-14429)
vulnérabilité dans google (CVE-2026-14429). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14409 Vulnérabilité dans google (CVE-2026-14409)
vulnérabilité dans google (CVE-2026-14409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14407 Injection de code dans google (CVE-2026-14407)
injection de code dans google (CVE-2026-14407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14413 Vulnérabilité dans google (CVE-2026-14413)
vulnérabilité dans google (CVE-2026-14413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14412 Vulnérabilité dans google (CVE-2026-14412)
vulnérabilité dans google (CVE-2026-14412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14394 Use-After-Free dans google (CVE-2026-14394)
vulnérabilité dans google (CVE-2026-14394). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14400 Écriture hors limites dans google (CVE-2026-14400)
écriture hors limites dans google (CVE-2026-14400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14401 Vulnérabilité dans google (CVE-2026-14401)
vulnérabilité dans google (CVE-2026-14401). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14403 Use-After-Free dans google (CVE-2026-14403)
vulnérabilité dans google (CVE-2026-14403). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14393 Use-After-Free dans google (CVE-2026-14393)
vulnérabilité dans google (CVE-2026-14393). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14389 Vulnérabilité dans google (CVE-2026-14389)
vulnérabilité dans google (CVE-2026-14389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14395 Écriture hors limites dans google (CVE-2026-14395)
écriture hors limites dans google (CVE-2026-14395). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38891 Vulnérabilité dans cpp (CVE-2026-38891)
vulnérabilité dans cpp (CVE-2026-38891). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52190 Vulnérabilité dans dos (CVE-2026-52190)
vulnérabilité dans dos (CVE-2026-52190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14383 Injection de code dans google (CVE-2026-14383)
injection de code dans google (CVE-2026-14383). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14385 Vulnérabilité dans google (CVE-2026-14385)
vulnérabilité dans google (CVE-2026-14385). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36912 Vulnérabilité dans dos (CVE-2026-36912)
vulnérabilité dans dos (CVE-2026-36912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54263 XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-50143 SSRF (Falsification de requête côté serveur) dans @apify/actors-mcp-server (CVE-2026-50143)
SSRF dans @apify/actors-mcp-server (CVE-2026-50143). Des informations confidentielles peuvent être exposées. Exploitable via ``webServerMcpPath``. Atténuation : mise à jour vers `0.10.11` ou plus.
CVE-2026-50138 Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138). Des informations confidentielles peuvent être exposées. Exploitable via ``goshs``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-50163 Traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163)
traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163). Des informations confidentielles peuvent être exposées. Exploitable via ``ensureLinkPath``. Atténuation : mise à jour vers `2.6.2` ou plus.
CVE-2026-58592 Écriture hors limites dans cpp (CVE-2026-58592)
écriture hors limites dans cpp (CVE-2026-58592). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58593 Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
CVE-2026-50521 Use-After-Free dans microsoft (CVE-2026-50521)
vulnérabilité dans microsoft (CVE-2026-50521). Des informations confidentielles peuvent être exposées.
CVE-2026-41121 Vulnérabilité dans dell (CVE-2026-41121)
vulnérabilité dans dell (CVE-2026-41121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49119 Traversée de chemin dans gradio (CVE-2026-49119)
traversée de chemin dans gradio (CVE-2026-49119). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.16.0` ou plus.
CVE-2026-50151 SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-58263 XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
CVE-2026-55153 Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-41053 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
CVE-2026-44937 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-44938 Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-14265 Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49998 Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
CVE-2026-48815 Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-13760 Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
CVE-2026-49987 Vulnérabilité dans repomix (CVE-2026-49987)
vulnérabilité dans repomix (CVE-2026-49987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``execGitShallowClone``. Atténuation : mise à jour vers `1.14.1` ou plus.
CVE-2026-49981 Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-58454 Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58452 Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →