Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
ECHO-e514-9869-08ff ECHO-e514-9869-08ff
ECHO-107f-d080-18f1 ECHO-107f-d080-18f1
ECHO-d748-4f34-4fd4 ECHO-d748-4f34-4fd4
ECHO-df75-4cfc-459b ECHO-df75-4cfc-459b
ECHO-5a18-2ca7-803e ECHO-5a18-2ca7-803e
ECHO-ec2c-9974-e837 ECHO-ec2c-9974-e837
ECHO-d69c-9803-2415 ECHO-d69c-9803-2415
ECHO-7ef2-e588-3c1d ECHO-7ef2-e588-3c1d
ECHO-e300-a541-3dc2 ECHO-e300-a541-3dc2
ECHO-bfd6-a5d6-2471 ECHO-bfd6-a5d6-2471
ECHO-2110-1c89-9bef ECHO-2110-1c89-9bef
ECHO-9a40-6754-1a7c ECHO-9a40-6754-1a7c
CVE-2026-8036 Vulnérabilité dans privilege-escalation (CVE-2026-8036)
vulnérabilité dans privilege-escalation (CVE-2026-8036). Des informations confidentielles peuvent être exposées.
CVE-2026-8035 Vulnérabilité dans dos (CVE-2026-8035)
vulnérabilité dans dos (CVE-2026-8035). Les données peuvent être altérées par des attaquants.
CVE-2026-5385 XSS (Cross-Site Scripting) dans CVE-2026-5385 (CVE-2026-5385)
XSS dans CVE-2026-5385 (CVE-2026-5385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5076 Contournement d'authentification dans wordpress (CVE-2026-5076)
contournement d'authentification dans wordpress (CVE-2026-5076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``arm_reset_password_key``.
CVE-2026-5074 Injection SQL dans wordpress (CVE-2026-5074)
injection SQL dans wordpress (CVE-2026-5074). Des informations confidentielles peuvent être exposées. Exploitable via ``get_private_content_data``.
CVE-2026-5073 Injection SQL dans wordpress (CVE-2026-5073)
injection SQL dans wordpress (CVE-2026-5073). Des informations confidentielles peuvent être exposées.
CVE-2026-49120 Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
DEBIAN-CVE-2026-48682 Vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48682)
vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48682). Des informations confidentielles peuvent être exposées.
CVE-2026-48682 Lecture hors limites dans cpp (CVE-2026-48682)
vulnérabilité dans cpp (CVE-2026-48682). Des informations confidentielles peuvent être exposées.
CVE-2026-48598 Vulnérabilité dans tesla (CVE-2026-48598)
vulnérabilité dans tesla (CVE-2026-48598). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `1.18.3` ou plus.
CVE-2026-48597 Vulnérabilité dans tesla (CVE-2026-48597)
vulnérabilité dans tesla (CVE-2026-48597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Mint``. Atténuation : mise à jour vers `1.18.3` ou plus.
CVE-2026-48596 Vulnérabilité dans tesla (CVE-2026-48596)
vulnérabilité dans tesla (CVE-2026-48596). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multipart.content_type_params``. Atténuation : mise à jour vers `1.18.3` ou plus.
CVE-2026-48595 Vulnérabilité dans tesla (CVE-2026-48595)
vulnérabilité dans tesla (CVE-2026-48595). Des informations confidentielles peuvent être exposées. Exploitable via ``Tesla.Middleware.FollowRedirects``. Atténuation : mise à jour vers `1.18.3` ou plus.
CVE-2026-48594 Vulnérabilité dans tesla (CVE-2026-48594)
vulnérabilité dans tesla (CVE-2026-48594). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Tesla.Middleware.DecompressResponse``. Atténuation : mise à jour vers `1.18.3` ou plus.
DEBIAN-CVE-2026-47265 Vulnérabilité dans python-aiohttp (DEBIAN-CVE-2026-47265)
vulnérabilité dans python-aiohttp (DEBIAN-CVE-2026-47265). Des informations confidentielles peuvent être exposées. Exploitable via ``cookies``.
CVE-2026-47265 Vulnérabilité dans aiohttp (CVE-2026-47265)
vulnérabilité dans aiohttp (CVE-2026-47265). Des informations confidentielles peuvent être exposées. Exploitable via ``cookies``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-42342 Vulnérabilité dans react-router (CVE-2026-42342)
vulnérabilité dans react-router (CVE-2026-42342). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.15.0` ou plus.
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-41577 Vulnérabilité dans authentik (CVE-2026-41577)
vulnérabilité dans authentik (CVE-2026-41577). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
CVE-2026-40181 Redirection ouverte dans react-router (CVE-2026-40181)
vulnérabilité dans react-router (CVE-2026-40181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect``. Atténuation : mise à jour vers `6.30.4` ou plus.
CVE-2026-38967 Vulnérabilité dans CVE-2026-38967 (CVE-2026-38967)
vulnérabilité dans CVE-2026-38967 (CVE-2026-38967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35049 Vulnérabilité dans CVE-2026-35049 (CVE-2026-35049)
vulnérabilité dans CVE-2026-35049 (CVE-2026-35049). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-34993 Vulnérabilité dans python-aiohttp (DEBIAN-CVE-2026-34993)
vulnérabilité dans python-aiohttp (DEBIAN-CVE-2026-34993). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34993 Désérialisation non sécurisée dans aiohttp (CVE-2026-34993)
vulnérabilité dans aiohttp (CVE-2026-34993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-34077 Vulnérabilité dans react-router (CVE-2026-34077)
vulnérabilité dans react-router (CVE-2026-34077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createBrowserRouter``. Atténuation : mise à jour vers `7.14.0` ou plus.
CVE-2026-33553 Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
CVE-2026-33245 React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
CVE-2026-30586 XSS (Cross-Site Scripting) dans CVE-2026-30586 (CVE-2026-30586)
XSS dans CVE-2026-30586 (CVE-2026-30586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28299 SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
SolarWinds Web Help Desk is found to be affected by a denial-of-service vulnerability, which when...
CVE-2026-1829 The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
CVE-2026-10702 Vulnérabilité dans mozilla (CVE-2026-10702)
vulnérabilité dans mozilla (CVE-2026-10702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10701 Débordement de tampon dans mozilla (CVE-2026-10701)
vulnérabilité dans mozilla (CVE-2026-10701). Des informations confidentielles peuvent être exposées.
CVE-2026-10617 Contournement d'authentification dans CVE-2026-10617 (CVE-2026-10617)
contournement d'authentification dans CVE-2026-10617 (CVE-2026-10617). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10616 Vulnérabilité dans CVE-2026-10616 (CVE-2026-10616)
vulnérabilité dans CVE-2026-10616 (CVE-2026-10616). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10608 Vulnérabilité dans sqli (CVE-2026-10608)
vulnérabilité dans sqli (CVE-2026-10608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10607 Vulnérabilité dans sqli (CVE-2026-10607)
vulnérabilité dans sqli (CVE-2026-10607). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64390 Vulnérabilité dans privilege-escalation (CVE-2025-64390)
vulnérabilité dans privilege-escalation (CVE-2025-64390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-4479 Vulnérabilité dans c (CVE-2021-4479)
vulnérabilité dans c (CVE-2021-4479). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →