Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2026-46272 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46272)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46272). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-46251 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46251)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2025-71314 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2025-71314)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2025-71314). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2025-71313 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2025-71313)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2025-71313). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-46246 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46246)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46246). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| UBUNTU-CVE-2026-46247 |
|
Vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46247)
vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46247). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-46255 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46255)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-46255). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-46254 |
|
Vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46254)
vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46254). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-46259 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-46259)
vulnérabilité dans linux (UBUNTU-CVE-2026-46259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-49940 |
|
Vulnérabilité dans libnet-cidr-set-perl (UBUNTU-CVE-2026-49940)
vulnérabilité dans libnet-cidr-set-perl (UBUNTU-CVE-2026-49940). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8829 |
|
Vulnérabilité dans libhtml-parser-perl (UBUNTU-CVE-2026-8829)
vulnérabilité dans libhtml-parser-perl (UBUNTU-CVE-2026-8829). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-49942 |
|
Vulnérabilité dans libnet-cidr-set-perl (UBUNTU-CVE-2026-49942)
vulnérabilité dans libnet-cidr-set-perl (UBUNTU-CVE-2026-49942). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-49941 |
|
Vulnérabilité dans libnet-cidr-set-perl (UBUNTU-CVE-2026-49941)
vulnérabilité dans libnet-cidr-set-perl (UBUNTU-CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-5078 |
|
Vulnérabilité dans node-morgan (UBUNTU-CVE-2026-5078)
vulnérabilité dans node-morgan (UBUNTU-CVE-2026-5078). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-37460 |
|
Vulnérabilité dans quagga (UBUNTU-CVE-2026-37460)
vulnérabilité dans quagga (UBUNTU-CVE-2026-37460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.1-1ubuntu0.2+esm4` ou plus.
|
| ALSA-2026:23258 |
|
Vulnérabilité dans bpftool (ALSA-2026:23258)
vulnérabilité dans bpftool (ALSA-2026:23258). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.129.1.el8_10` ou plus.
|
| ALSA-2026:23231 |
|
Vulnérabilité dans python3-unbound (ALSA-2026:23231)
vulnérabilité dans python3-unbound (ALSA-2026:23231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.2-7.el10_2.1` ou plus.
|
| ALSA-2026:23102 |
|
Vulnérabilité dans delve (ALSA-2026:23102)
vulnérabilité dans delve (ALSA-2026:23102). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.1-2.el10_2` ou plus.
|
| CVE-2026-2596 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10775 |
|
Vulnérabilité dans sglang (CVE-2026-10775)
vulnérabilité dans sglang (CVE-2026-10775). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-46447 |
|
Vulnérabilité dans ironic (DEBIAN-CVE-2026-46447)
vulnérabilité dans ironic (DEBIAN-CVE-2026-46447). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1:21.4.4-0+deb12u1` ou plus.
|
| CVE-2026-46447 |
|
OpenStack Ironic allows Boot Script Injection
OpenStack Ironic allows Boot Script Injection
|
| CVE-2026-22055 |
|
Vulnérabilité dans netapp (CVE-2026-22055)
vulnérabilité dans netapp (CVE-2026-22055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22054 |
|
Vulnérabilité dans netapp (CVE-2026-22054)
vulnérabilité dans netapp (CVE-2026-22054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| DEBIAN-CVE-2026-49941 |
|
Vulnérabilité dans libnet-cidr-set-perl (DEBIAN-CVE-2026-49941)
vulnérabilité dans libnet-cidr-set-perl (DEBIAN-CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.21-1` ou plus.
|
| DEBIAN-CVE-2026-49940 |
|
Vulnérabilité dans libnet-cidr-set-perl (DEBIAN-CVE-2026-49940)
vulnérabilité dans libnet-cidr-set-perl (DEBIAN-CVE-2026-49940). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.21-1` ou plus.
|
| DEBIAN-CVE-2026-49942 |
|
Vulnérabilité dans libnet-cidr-set-perl (DEBIAN-CVE-2026-49942)
vulnérabilité dans libnet-cidr-set-perl (DEBIAN-CVE-2026-49942). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.21-1` ou plus.
|
| CVE-2026-52793 |
|
Contournement d'authentification dans froxlor/froxlor (CVE-2026-52793)
contournement d'authentification dans froxlor/froxlor (CVE-2026-52793). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-44182 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44182)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44182). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/kernels`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44181 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_XXX``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44180 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_UID``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| MINI-vhph-7f32-6rjq |
|
MINI-vhph-7f32-6rjq |
| MINI-rqpx-wh7f-2hxw |
|
MINI-rqpx-wh7f-2hxw |
| MINI-7gj3-32gj-rcmw |
|
MINI-7gj3-32gj-rcmw |
| CVE-2026-44023 |
|
Traversée de chemin dans docling-core (CVE-2026-44023)
traversée de chemin dans docling-core (CVE-2026-44023). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-44019 |
|
Vulnérabilité dans docling-core (CVE-2026-44019)
vulnérabilité dans docling-core (CVE-2026-44019). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-47214 |
|
Vulnérabilité dans docling (CVE-2026-47214)
vulnérabilité dans docling (CVE-2026-47214). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.94.0` ou plus.
|
| CVE-2026-44022 |
|
Traversée de chemin dans docling (CVE-2026-44022)
traversée de chemin dans docling (CVE-2026-44022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-44020 |
|
XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
|
| CVE-2026-44018 |
|
Vulnérabilité dans docling (CVE-2026-44018)
vulnérabilité dans docling (CVE-2026-44018). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-44016 |
|
Injection de code dans docling (CVE-2026-44016)
injection de code dans docling (CVE-2026-44016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| ECHO-9113-79e2-ca65 |
|
ECHO-9113-79e2-ca65 |
| CVE-2026-43980 |
|
XSS (Cross-Site Scripting) dans malla (CVE-2026-43980)
XSS dans malla (CVE-2026-43980). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-1919-21b7-3a3e |
|
ECHO-1919-21b7-3a3e |
| CVE-2026-41234 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-41234)
vulnérabilité dans froxlor/froxlor (CVE-2026-41234). Les données peuvent être altérées par des attaquants. Exploitable via ``DomainZones.add``. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-40898 |
|
Vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898)
vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Header``. Atténuation : mise à jour vers `0.59.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2023-22946 |
|
Vulnérabilité dans rootio-pyspark (ROOT-APP-PYPI-CVE-2023-22946)
vulnérabilité dans rootio-pyspark (ROOT-APP-PYPI-CVE-2023-22946). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0+root.io.1, 3.3.0+root.io.2, 3.3.0+root.io.3` ou plus.
|
| ROOT-APP-PYPI-CVE-2022-31777 |
|
Vulnérabilité dans rootio-pyspark (ROOT-APP-PYPI-CVE-2022-31777)
vulnérabilité dans rootio-pyspark (ROOT-APP-PYPI-CVE-2022-31777). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0+root.io.2, 3.3.0+root.io.3` ou plus.
|