Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-46599 Vulnérabilité dans golang.org/x/image (CVE-2026-46599)
vulnérabilité dans golang.org/x/image (CVE-2026-46599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.41.0` ou plus.
CVE-2026-46527 Vulnérabilité dans c (CVE-2026-46527)
vulnérabilité dans c (CVE-2026-46527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.44.0` ou plus.
DEBIAN-CVE-2026-45700 Vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-45700)
vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-45700). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-45700 Écriture hors limites dans c (CVE-2026-45700)
écriture hors limites dans c (CVE-2026-45700). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
DEBIAN-CVE-2026-45372 Vulnérabilité dans cpp-httplib (DEBIAN-CVE-2026-45372)
vulnérabilité dans cpp-httplib (DEBIAN-CVE-2026-45372). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.44.0` ou plus.
DEBIAN-CVE-2026-45352 Vulnérabilité dans cpp-httplib (DEBIAN-CVE-2026-45352)
vulnérabilité dans cpp-httplib (DEBIAN-CVE-2026-45352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.4` ou plus.
CVE-2026-45613 Lecture hors limites dans c (CVE-2026-45613)
vulnérabilité dans c (CVE-2026-45613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45372 Vulnérabilité dans c (CVE-2026-45372)
vulnérabilité dans c (CVE-2026-45372). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.44.0` ou plus.
CVE-2026-45352 Vulnérabilité dans c (CVE-2026-45352)
vulnérabilité dans c (CVE-2026-45352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.4` ou plus.
DEBIAN-CVE-2026-45149 Vulnérabilité dans node-brace-expansion (DEBIAN-CVE-2026-45149)
vulnérabilité dans node-brace-expansion (DEBIAN-CVE-2026-45149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.6` ou plus.
CVE-2026-45324 Vulnérabilité dans c (CVE-2026-45324)
vulnérabilité dans c (CVE-2026-45324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45294 Vulnérabilité dans laravel (CVE-2026-45294)
vulnérabilité dans laravel (CVE-2026-45294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.219` ou plus.
CVE-2026-45151 Vulnérabilité dans c (CVE-2026-45151)
vulnérabilité dans c (CVE-2026-45151). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-44422 Vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-44422)
vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-44422). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
DEBIAN-CVE-2026-44421 Vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-44421)
vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-44421). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
DEBIAN-CVE-2026-44420 Vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-44420)
vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-44420). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-44640 Vulnérabilité dans CVE-2026-44640 (CVE-2026-44640)
vulnérabilité dans CVE-2026-44640 (CVE-2026-44640). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.24.14` ou plus.
CVE-2026-44422 Vulnérabilité dans freerdp (CVE-2026-44422)
vulnérabilité dans freerdp (CVE-2026-44422). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-44421 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...
CVE-2026-44420 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel b...
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP client can trigger a heap-buffer-overflow write in FreeRDP's server-side clipboard (cliprdr) channel by sending a CB_CLIP_CAPS PDU with a too-small capabilitySetLength. This can crash the server process...
CVE-2026-44287 Injection de code dans CVE-2026-44287 (CVE-2026-44287)
injection de code dans CVE-2026-44287 (CVE-2026-44287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-beta1` ou plus.
CVE-2026-44285 FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network prot...
FastGPT is an AI Agent building platform. Prior to 4.15.0-beta1, a Server-Side Request Forgery (SSRF) vulnerability allows an authenticated attacker to bypass the global isInternalAddress network protection and make arbitrary HTTP GET requests to internal network services. This is achieved by exploi...
DEBIAN-CVE-2026-42500 Vulnérabilité dans golang-golang-x-image (DEBIAN-CVE-2026-42500)
vulnérabilité dans golang-golang-x-image (DEBIAN-CVE-2026-42500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42500 Vulnérabilité dans golang.org/x/image (CVE-2026-42500)
vulnérabilité dans golang.org/x/image (CVE-2026-42500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.41.0` ou plus.
CVE-2026-34127 XSS (Cross-Site Scripting) dans tp-link (CVE-2026-34127)
XSS dans tp-link (CVE-2026-34127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47183 Vulnérabilité dans zeroconf (CVE-2026-47183)
vulnérabilité dans zeroconf (CVE-2026-47183). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DNSIncoming._log_exception_debug``. Atténuation : mise à jour vers `0.149.6` ou plus.
CVE-2026-47180 Vulnérabilité dans zeroconf (CVE-2026-47180)
vulnérabilité dans zeroconf (CVE-2026-47180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DNSIncoming._decode_labels_at_offset``. Atténuation : mise à jour vers `0.149.5` ou plus.
GHSA-92vj-hp7m-gwcj Vulnérabilité dans Nerdbank.MessagePack (GHSA-92vj-hp7m-gwcj)
vulnérabilité dans Nerdbank.MessagePack (GHSA-92vj-hp7m-gwcj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpandoObject``. Atténuation : mise à jour vers `1.2.4` ou plus.
CVE-2026-47260 SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-47260)
SSRF dans phanan/koel (CVE-2026-47260). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/podcasts`. Atténuation : mise à jour vers `9.3.5` ou plus.
GHSA-qjvr-435c-5fjh Vulnérabilité dans Nerdbank.MessagePack (GHSA-qjvr-435c-5fjh)
vulnérabilité dans Nerdbank.MessagePack (GHSA-qjvr-435c-5fjh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonNode``. Atténuation : mise à jour vers `1.1.78` ou plus.
CGA-whq7-q9g8-x68m CGA-whq7-q9g8-x68m
CGA-p59r-5wgp-4vc2 CGA-p59r-5wgp-4vc2
CGA-3p7f-hq5m-7xw9 CGA-3p7f-hq5m-7xw9
CGA-95fg-wrf4-6xpj CGA-95fg-wrf4-6xpj
CGA-2h86-cwq8-j7xx CGA-2h86-cwq8-j7xx
CGA-qq6w-wjqv-49x9 CGA-qq6w-wjqv-49x9
CGA-m9mf-rg9r-rpmx CGA-m9mf-rg9r-rpmx
CGA-j5pq-cx57-5gmx CGA-j5pq-cx57-5gmx
CGA-7wm3-x6qx-j573 CGA-7wm3-x6qx-j573
CGA-m4f8-7c43-hhvm CGA-m4f8-7c43-hhvm
USN-8344-2 Vulnérabilité dans python-pip (USN-8344-2)
vulnérabilité dans python-pip (USN-8344-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.0.2+dfsg-1ubuntu0.7+esm2` ou plus.
CVE-2026-47122 Vulnérabilité dans github.com/sparkle-project/Sparkle (CVE-2026-47122)
vulnérabilité dans github.com/sparkle-project/Sparkle (CVE-2026-47122). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SPUSentUpdateAppcastItemData``.
CVE-2026-47121 Traversée de chemin dans github.com/sparkle-project/Sparkle (CVE-2026-47121)
traversée de chemin dans github.com/sparkle-project/Sparkle (CVE-2026-47121). Les données peuvent être altérées par des attaquants. Exploitable via ``Extract``. Atténuation : mise à jour vers `2.9.2` ou plus.
GHSA-w5pp-99ch-qj29 Vulnérabilité dans github.com/go-git/go-git/v5 (GHSA-w5pp-99ch-qj29)
vulnérabilité dans github.com/go-git/go-git/v5 (GHSA-w5pp-99ch-qj29). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.1` ou plus.
CVE-2026-46705 Contournement d'authentification dans russh (CVE-2026-46705)
contournement d'authentification dans russh (CVE-2026-46705). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-46702 Vulnérabilité dans russh (CVE-2026-46702)
vulnérabilité dans russh (CVE-2026-46702). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.1` ou plus.
CGA-4cq4-55wr-cwx5 CGA-4cq4-55wr-cwx5
CGA-ff5g-mxhg-xrp4 CGA-ff5g-mxhg-xrp4
CGA-8mr3-jxrj-55xw CGA-8mr3-jxrj-55xw
CGA-gqp7-q28g-vxqv CGA-gqp7-q28g-vxqv

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →