Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57265 |
|
Vulnérabilité dans CVE-2026-57265 (CVE-2026-57265)
vulnérabilité dans CVE-2026-57265 (CVE-2026-57265). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``index``.
|
| CVE-2026-13125 |
|
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
|
| CVE-2026-14415 |
|
Vulnérabilité dans google (CVE-2026-14415)
vulnérabilité dans google (CVE-2026-14415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14422 |
|
Lecture hors limites dans google (CVE-2026-14422)
vulnérabilité dans google (CVE-2026-14422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14430 |
|
Vulnérabilité dans google (CVE-2026-14430)
vulnérabilité dans google (CVE-2026-14430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14426 |
|
Use-After-Free dans google (CVE-2026-14426)
vulnérabilité dans google (CVE-2026-14426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14431 |
|
Vulnérabilité dans google (CVE-2026-14431)
vulnérabilité dans google (CVE-2026-14431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14428 |
|
Vulnérabilité dans google (CVE-2026-14428)
vulnérabilité dans google (CVE-2026-14428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14427 |
|
Vulnérabilité dans google (CVE-2026-14427)
vulnérabilité dans google (CVE-2026-14427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14432 |
|
Use-After-Free dans google (CVE-2026-14432)
vulnérabilité dans google (CVE-2026-14432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14429 |
|
Vulnérabilité dans google (CVE-2026-14429)
vulnérabilité dans google (CVE-2026-14429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14409 |
|
Vulnérabilité dans google (CVE-2026-14409)
vulnérabilité dans google (CVE-2026-14409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14407 |
|
Injection de code dans google (CVE-2026-14407)
injection de code dans google (CVE-2026-14407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14413 |
|
Vulnérabilité dans google (CVE-2026-14413)
vulnérabilité dans google (CVE-2026-14413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14412 |
|
Vulnérabilité dans google (CVE-2026-14412)
vulnérabilité dans google (CVE-2026-14412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14394 |
|
Use-After-Free dans google (CVE-2026-14394)
vulnérabilité dans google (CVE-2026-14394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14400 |
|
Écriture hors limites dans google (CVE-2026-14400)
écriture hors limites dans google (CVE-2026-14400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14401 |
|
Vulnérabilité dans google (CVE-2026-14401)
vulnérabilité dans google (CVE-2026-14401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14403 |
|
Use-After-Free dans google (CVE-2026-14403)
vulnérabilité dans google (CVE-2026-14403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14393 |
|
Use-After-Free dans google (CVE-2026-14393)
vulnérabilité dans google (CVE-2026-14393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14389 |
|
Vulnérabilité dans google (CVE-2026-14389)
vulnérabilité dans google (CVE-2026-14389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14395 |
|
Écriture hors limites dans google (CVE-2026-14395)
écriture hors limites dans google (CVE-2026-14395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38891 |
|
Vulnérabilité dans cpp (CVE-2026-38891)
vulnérabilité dans cpp (CVE-2026-38891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52190 |
|
Vulnérabilité dans dos (CVE-2026-52190)
vulnérabilité dans dos (CVE-2026-52190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14383 |
|
Injection de code dans google (CVE-2026-14383)
injection de code dans google (CVE-2026-14383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14385 |
|
Vulnérabilité dans google (CVE-2026-14385)
vulnérabilité dans google (CVE-2026-14385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36912 |
|
Vulnérabilité dans dos (CVE-2026-36912)
vulnérabilité dans dos (CVE-2026-36912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54263 |
|
XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-50143 |
|
SSRF (Falsification de requête côté serveur) dans @apify/actors-mcp-server (CVE-2026-50143)
SSRF dans @apify/actors-mcp-server (CVE-2026-50143). Des informations confidentielles peuvent être exposées. Exploitable via ``webServerMcpPath``. Atténuation : mise à jour vers `0.10.11` ou plus.
|
| CVE-2026-50138 |
|
Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-50138). Des informations confidentielles peuvent être exposées. Exploitable via ``goshs``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-50163 |
|
Traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163)
traversée de chemin dans oras.land/oras-go/v2 (CVE-2026-50163). Des informations confidentielles peuvent être exposées. Exploitable via ``ensureLinkPath``. Atténuation : mise à jour vers `2.6.2` ou plus.
|
| CVE-2026-58592 |
|
Écriture hors limites dans cpp (CVE-2026-58592)
écriture hors limites dans cpp (CVE-2026-58592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58593 |
|
Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50521 |
|
Use-After-Free dans microsoft (CVE-2026-50521)
vulnérabilité dans microsoft (CVE-2026-50521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41121 |
|
Vulnérabilité dans dell (CVE-2026-41121)
vulnérabilité dans dell (CVE-2026-41121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49119 |
|
Traversée de chemin dans gradio (CVE-2026-49119)
traversée de chemin dans gradio (CVE-2026-49119). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.16.0` ou plus.
|
| CVE-2026-50151 |
|
SSRF (Falsification de requête côté serveur) dans oras.land/oras-go/v2 (CVE-2026-50151)
SSRF dans oras.land/oras-go/v2 (CVE-2026-50151). Des informations confidentielles peuvent être exposées. Exploitable via ``Location``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-58263 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-41053 |
|
Vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-41053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowedPrincipalIds``. Atténuation : mise à jour vers `0.0.0-20260519172014-d0c047bbc6d2` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44938 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``namespaceLabels``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49998 |
|
Vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998)
vulnérabilité dans github.com/centrifugal/centrifugo/v6 (CVE-2026-49998). Des informations confidentielles peuvent être exposées. Exploitable via ``singleflight``. Atténuation : mise à jour vers `6.8.1` ou plus.
|
| CVE-2026-48815 |
|
Vulnérabilité dans sigstore (CVE-2026-48815)
vulnérabilité dans sigstore (CVE-2026-48815). Les données peuvent être altérées par des attaquants. Exploitable via ``certificateOIDs``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-13760 |
|
Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
|
| CVE-2026-49987 |
|
Vulnérabilité dans repomix (CVE-2026-49987)
vulnérabilité dans repomix (CVE-2026-49987). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``execGitShallowClone``. Atténuation : mise à jour vers `1.14.1` ou plus.
|
| CVE-2026-49981 |
|
Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-58454 |
|
Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58452 |
|
Injection de commande OS dans CVE-2026-58452 (CVE-2026-58452)
injection de commande OS dans CVE-2026-58452 (CVE-2026-58452). L'exploitation peut entraîner la prise de contrôle totale du système.
|