Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10885 |
|
Use-After-Free dans google (CVE-2026-10885)
vulnérabilité dans google (CVE-2026-10885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10884 |
|
Use-After-Free dans google (CVE-2026-10884)
vulnérabilité dans google (CVE-2026-10884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10883 |
|
Écriture hors limites dans google (CVE-2026-10883)
écriture hors limites dans google (CVE-2026-10883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10882 |
|
Use-After-Free dans google (CVE-2026-10882)
vulnérabilité dans google (CVE-2026-10882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10875 |
|
Vulnérabilité dans sqli (CVE-2026-10875)
vulnérabilité dans sqli (CVE-2026-10875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10874 |
|
Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10873 |
|
Injection de commande dans CVE-2026-10873 (CVE-2026-10873)
injection de commande dans CVE-2026-10873 (CVE-2026-10873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10872 |
|
Injection de commande dans CVE-2026-10872 (CVE-2026-10872)
injection de commande dans CVE-2026-10872 (CVE-2026-10872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8873 |
|
Vulnérabilité dans CVE-2025-8873 (CVE-2025-8873)
vulnérabilité dans CVE-2025-8873 (CVE-2025-8873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27892 |
|
Vulnérabilité dans CVE-2024-27892 (CVE-2024-27892)
vulnérabilité dans CVE-2024-27892 (CVE-2024-27892). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-27891 |
|
Vulnérabilité dans CVE-2024-27891 (CVE-2024-27891)
vulnérabilité dans CVE-2024-27891 (CVE-2024-27891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27890 |
|
Vulnérabilité dans CVE-2024-27890 (CVE-2024-27890)
vulnérabilité dans CVE-2024-27890 (CVE-2024-27890). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-5502 |
|
Contournement d'authentification dans CVE-2023-5502 (CVE-2023-5502)
contournement d'authentification dans CVE-2023-5502 (CVE-2023-5502). Les données peuvent être altérées par des attaquants.
|
| USN-8387-1 |
|
Vulnérabilité dans inetutils (USN-8387-1)
vulnérabilité dans inetutils (USN-8387-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.9.2-1ubuntu0.1~esm4` ou plus.
|
| CVE-2026-10881 |
|
Lecture hors limites dans Google chrome (CVE-2026-10881)
vulnérabilité dans Google chrome (CVE-2026-10881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MINI-wh3w-ff76-hp6p |
|
MINI-wh3w-ff76-hp6p |
| MINI-v9w3-xr9r-2vxv |
|
MINI-v9w3-xr9r-2vxv |
| MINI-4pcp-qh2w-p26j |
|
MINI-4pcp-qh2w-p26j |
| MINI-6m9v-6f2g-grw4 |
|
MINI-6m9v-6f2g-grw4 |
| MINI-gmp4-qfc8-4mf3 |
|
MINI-gmp4-qfc8-4mf3 |
| DEBIAN-CVE-2026-49837 |
|
DEBIAN-CVE-2026-49837 |
| GHSA-6fwm-7v73-876j |
|
Vulnérabilité dans hbsig (GHSA-6fwm-7v73-876j)
vulnérabilité dans hbsig (GHSA-6fwm-7v73-876j). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5194 |
|
Vulnérabilité dans yaml-javascript (MAL-2026-5194)
vulnérabilité dans yaml-javascript (MAL-2026-5194). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5193 |
|
Vulnérabilité dans javascript-yaml (MAL-2026-5193)
vulnérabilité dans javascript-yaml (MAL-2026-5193). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5190 |
|
Vulnérabilité dans hbsig (MAL-2026-5190)
vulnérabilité dans hbsig (MAL-2026-5190). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5189 |
|
Vulnérabilité dans arjson (MAL-2026-5189)
vulnérabilité dans arjson (MAL-2026-5189). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIBBPF_0.0``.
|
| MAL-2026-5192 |
|
Vulnérabilité dans weavedb-contracts (MAL-2026-5192)
vulnérabilité dans weavedb-contracts (MAL-2026-5192). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-5191 |
|
Vulnérabilité dans wdb-core (MAL-2026-5191)
vulnérabilité dans wdb-core (MAL-2026-5191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42547 |
|
Autorisation incorrecte dans CVE-2026-42547 (CVE-2026-42547)
vulnérabilité dans CVE-2026-42547 (CVE-2026-42547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42543 |
|
Vulnérabilité dans CVE-2026-42543 (CVE-2026-42543)
vulnérabilité dans CVE-2026-42543 (CVE-2026-42543). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-42540 |
|
Vulnérabilité dans CVE-2026-42540 (CVE-2026-42540)
vulnérabilité dans CVE-2026-42540 (CVE-2026-42540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42539 |
|
Vulnérabilité dans CVE-2026-42539 (CVE-2026-42539)
vulnérabilité dans CVE-2026-42539 (CVE-2026-42539). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11322 |
|
Vulnérabilité dans path-traversal (CVE-2026-11322)
vulnérabilité dans path-traversal (CVE-2026-11322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10871 |
|
Injection de commande dans CVE-2026-10871 (CVE-2026-10871)
injection de commande dans CVE-2026-10871 (CVE-2026-10871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6858 |
|
Vulnérabilité dans CVE-2024-6858 (CVE-2024-6858)
vulnérabilité dans CVE-2024-6858 (CVE-2024-6858). Les données peuvent être altérées par des attaquants.
|
| USN-8393-1 |
|
Vulnérabilité dans linux-azure-fips (USN-8393-1)
vulnérabilité dans linux-azure-fips (USN-8393-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0-1059.65+fips1` ou plus.
|
| USN-8361-2 |
|
Vulnérabilité dans linux-fips (USN-8361-2)
vulnérabilité dans linux-fips (USN-8361-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0-1125.132` ou plus.
|
| CVE-2026-10870 |
|
Injection de commande dans CVE-2026-10870 (CVE-2026-10870)
injection de commande dans CVE-2026-10870 (CVE-2026-10870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| USN-8392-1 |
|
Vulnérabilité dans linux-aws-5.4 (USN-8392-1)
vulnérabilité dans linux-aws-5.4 (USN-8392-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0-1160.170~18.04.1` ou plus.
|
| USN-8391-1 |
|
Vulnérabilité dans linux-raspi-5.4 (USN-8391-1)
vulnérabilité dans linux-raspi-5.4 (USN-8391-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0-1143.156~18.04.1` ou plus.
|
| CVE-2026-5066 |
|
Écriture hors limites dans c (CVE-2026-5066)
écriture hors limites dans c (CVE-2026-5066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42538 |
|
Téléversement de fichier dangereux dans CVE-2026-42538 (CVE-2026-42538)
vulnérabilité dans CVE-2026-42538 (CVE-2026-42538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42329 |
|
Vulnérabilité dans CVE-2026-42329 (CVE-2026-42329)
vulnérabilité dans CVE-2026-42329 (CVE-2026-42329). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-d2db-9152-3e07 |
|
ECHO-d2db-9152-3e07 |
| USN-8390-1 |
|
Vulnérabilité dans linux-azure (USN-8390-1)
vulnérabilité dans linux-azure (USN-8390-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-1202.217~14.04.1` ou plus.
|
| USN-8389-1 |
|
Vulnérabilité dans linux-azure-5.4 (USN-8389-1)
vulnérabilité dans linux-azure-5.4 (USN-8389-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0-1164.170~18.04.1` ou plus.
|
| ROOT-APP-NPM-CVE-2026-1528 |
|
Vulnérabilité dans @rootio/undici (ROOT-APP-NPM-CVE-2026-1528)
vulnérabilité dans @rootio/undici (ROOT-APP-NPM-CVE-2026-1528). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.21.3-root.io.1, 6.21.3-root.io.2, 6.21.3-root.io.3, 6.21.3-root.io.4, 6.21.3-root.io.5, 7.5.0-root.io.1, 6.21.2-root.io.2, 7.5.0-root.io.2, 7.5.0-root.io.3, 6.21.2-root.io.3, 6.21.3-root.io.6, 6.21.2-root.io.4, 7.5.0-root.io.4, 6.21.2-root.io.5, 7.5.0-root.io.5, 6.21.3-root.io.7, 6.19.2-root.io.5, 6.19.2-root.io.6, 6.21.2-root.io.6, 6.19.2-root.io.7, 6.21.3-root.io.8, 7.5.0-root.io.6` ou plus.
|
| ROOT-APP-NPM-CVE-2025-12758 |
|
Vulnérabilité dans @rootio/validator (ROOT-APP-NPM-CVE-2025-12758)
vulnérabilité dans @rootio/validator (ROOT-APP-NPM-CVE-2025-12758). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `13.12.0-root.io.1, 7.2.0-root.io.2, 7.2.0-root.io.3, 13.12.0-root.io.2, 13.12.0-root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2025-22150 |
|
Vulnérabilité dans @rootio/undici (ROOT-APP-NPM-CVE-2025-22150)
vulnérabilité dans @rootio/undici (ROOT-APP-NPM-CVE-2025-22150). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.19.2-root.io.1, 6.19.2-root.io.2, 6.19.2-root.io.3, 6.19.2-root.io.4, 6.19.2-root.io.5, 6.19.2-root.io.6, 6.19.2-root.io.7` ou plus.
|
| ROOT-APP-NPM-CVE-2025-64118 |
|
Vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2025-64118)
vulnérabilité dans @rootio/tar (ROOT-APP-NPM-CVE-2025-64118). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.5.1-root.io.1, 7.5.1-root.io.2, 7.5.1-root.io.3, 7.5.1-root.io.4, 7.5.1-root.io.5, 7.5.1-root.io.6, 7.5.1-root.io.7, 7.5.1-root.io.8, 7.5.1-root.io.9` ou plus.
|