Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10068 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10068 (CVE-2026-10068)
SSRF dans CVE-2026-10068 (CVE-2026-10068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10067 |
|
Débordement de tampon dans CVE-2026-10067 (CVE-2026-10067)
vulnérabilité dans CVE-2026-10067 (CVE-2026-10067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10066 |
|
Débordement de tampon dans CVE-2026-10066 (CVE-2026-10066)
vulnérabilité dans CVE-2026-10066 (CVE-2026-10066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10065 |
|
Débordement de tampon dans CVE-2026-10065 (CVE-2026-10065)
vulnérabilité dans CVE-2026-10065 (CVE-2026-10065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10064 |
|
Débordement de tampon dans trendnet (CVE-2026-10064)
vulnérabilité dans trendnet (CVE-2026-10064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25404 |
|
Injection SQL dans sqli (CVE-2018-25404)
injection SQL dans sqli (CVE-2018-25404). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25403 |
|
Injection SQL dans sqli (CVE-2018-25403)
injection SQL dans sqli (CVE-2018-25403). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25402 |
|
Injection SQL dans sqli (CVE-2018-25402)
injection SQL dans sqli (CVE-2018-25402). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25401 |
|
Injection SQL dans sqli (CVE-2018-25401)
injection SQL dans sqli (CVE-2018-25401). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25400 |
|
Injection SQL dans sqli (CVE-2018-25400)
injection SQL dans sqli (CVE-2018-25400). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25399 |
|
Injection SQL dans sqli (CVE-2018-25399)
injection SQL dans sqli (CVE-2018-25399). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25398 |
|
Injection SQL dans sqli (CVE-2018-25398)
injection SQL dans sqli (CVE-2018-25398). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25397 |
|
CSRF dans CVE-2018-25397 (CVE-2018-25397)
vulnérabilité dans CVE-2018-25397 (CVE-2018-25397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25396 |
|
Vulnérabilité dans CVE-2018-25396 (CVE-2018-25396)
vulnérabilité dans CVE-2018-25396 (CVE-2018-25396). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25395 |
|
Injection SQL dans sqli (CVE-2018-25395)
injection SQL dans sqli (CVE-2018-25395). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25394 |
|
Injection SQL dans sqli (CVE-2018-25394)
injection SQL dans sqli (CVE-2018-25394). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25393 |
|
Traversée de chemin dans path-traversal (CVE-2018-25393)
traversée de chemin dans path-traversal (CVE-2018-25393). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25392 |
|
Injection SQL dans sqli (CVE-2018-25392)
injection SQL dans sqli (CVE-2018-25392). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25391 |
|
Vulnérabilité dans CVE-2018-25391 (CVE-2018-25391)
vulnérabilité dans CVE-2018-25391 (CVE-2018-25391). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-25390 |
|
Injection SQL dans sqli (CVE-2018-25390)
injection SQL dans sqli (CVE-2018-25390). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25389 |
|
Injection SQL dans sqli (CVE-2018-25389)
injection SQL dans sqli (CVE-2018-25389). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25388 |
|
Téléversement de fichier dangereux dans CVE-2018-25388 (CVE-2018-25388)
vulnérabilité dans CVE-2018-25388 (CVE-2018-25388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25387 |
|
CSRF dans CVE-2018-25387 (CVE-2018-25387)
vulnérabilité dans CVE-2018-25387 (CVE-2018-25387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25386 |
|
Injection SQL dans sqli (CVE-2018-25386)
injection SQL dans sqli (CVE-2018-25386). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25385 |
|
Injection SQL dans sqli (CVE-2018-25385)
injection SQL dans sqli (CVE-2018-25385). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25384 |
|
XSS (Cross-Site Scripting) dans CVE-2018-25384 (CVE-2018-25384)
XSS dans CVE-2018-25384 (CVE-2018-25384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25383 |
|
Vulnérabilité dans CVE-2018-25383 (CVE-2018-25383)
vulnérabilité dans CVE-2018-25383 (CVE-2018-25383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25382 |
|
Injection SQL dans sqli (CVE-2018-25382)
injection SQL dans sqli (CVE-2018-25382). Des informations confidentielles peuvent être exposées.
|
| SUSE-SU-2026:21917-1 |
|
Vulnérabilité dans SUSE-SU-2026:21917-1 (SUSE-SU-2026:21917-1)
vulnérabilité dans SUSE-SU-2026:21917-1 (SUSE-SU-2026:21917-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21885-1 |
|
Vulnérabilité dans SUSE-SU-2026:21885-1 (SUSE-SU-2026:21885-1)
vulnérabilité dans SUSE-SU-2026:21885-1 (SUSE-SU-2026:21885-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21899-1 |
|
Vulnérabilité dans SUSE-SU-2026:21899-1 (SUSE-SU-2026:21899-1)
vulnérabilité dans SUSE-SU-2026:21899-1 (SUSE-SU-2026:21899-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21918-1 |
|
Vulnérabilité dans SUSE-SU-2026:21918-1 (SUSE-SU-2026:21918-1)
vulnérabilité dans SUSE-SU-2026:21918-1 (SUSE-SU-2026:21918-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44495 |
|
Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-44494 |
|
Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| RLSA-2026:18480 |
|
Vulnérabilité dans linux-sgx (RLSA-2026:18480)
vulnérabilité dans linux-sgx (RLSA-2026:18480). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:2.26-7.el10` ou plus.
|
| RLSA-2026:18344 |
|
Vulnérabilité dans mingw-glib2 (RLSA-2026:18344)
vulnérabilité dans mingw-glib2 (RLSA-2026:18344). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:2.87.0-1.el10` ou plus.
|
| RLSA-2026:19155 |
|
Vulnérabilité dans python-markdown (RLSA-2026:19155)
vulnérabilité dans python-markdown (RLSA-2026:19155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:3.5.1-6.el10_2.1` ou plus.
|
| RLSA-2026:19151 |
|
Vulnérabilité dans jq (RLSA-2026:19151)
vulnérabilité dans jq (RLSA-2026:19151). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.7.1-11.el10_2.2` ou plus.
|
| RLSA-2026:18162 |
|
Vulnérabilité dans iputils (RLSA-2026:18162)
vulnérabilité dans iputils (RLSA-2026:18162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:20240905-5.el10` ou plus.
|
| RLSA-2026:19150 |
|
Vulnérabilité dans libtiff (RLSA-2026:19150)
vulnérabilité dans libtiff (RLSA-2026:19150). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:4.6.0-8.el10_2.1` ou plus.
|
| RLSA-2026:19149 |
|
Vulnérabilité dans dovecot (RLSA-2026:19149)
vulnérabilité dans dovecot (RLSA-2026:19149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.21-19.el10_2` ou plus.
|
| RLSA-2026:19142 |
|
Vulnérabilité dans freerdp (RLSA-2026:19142)
vulnérabilité dans freerdp (RLSA-2026:19142). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nBlockAlign``. Atténuation : mise à jour vers `2:3.10.3-12.el10_2.5` ou plus.
|
| RLSA-2026:19068 |
|
Vulnérabilité dans systemd (RLSA-2026:19068)
vulnérabilité dans systemd (RLSA-2026:19068). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:257-23.el10_2.1.rocky.0.1` ou plus.
|
| RLSA-2026:19126 |
|
Vulnérabilité dans yggdrasil (RLSA-2026:19126)
vulnérabilité dans yggdrasil (RLSA-2026:19126). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:0.4.9-4.el10_2` ou plus.
|
| RLSA-2026:19138 |
|
Vulnérabilité dans fence-agents (RLSA-2026:19138)
vulnérabilité dans fence-agents (RLSA-2026:19138). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``crit``. Atténuation : mise à jour vers `0:4.16.0-21.el10_2.1` ou plus.
|
| RLSA-2026:19139 |
|
Vulnérabilité dans go-fdo-client (RLSA-2026:19139)
vulnérabilité dans go-fdo-client (RLSA-2026:19139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.0.0-3.el10_2` ou plus.
|
| RLSA-2026:19130 |
|
Vulnérabilité dans libcap (RLSA-2026:19130)
vulnérabilité dans libcap (RLSA-2026:19130). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:2.69-7.el10_1.1` ou plus.
|
| RLSA-2026:19019 |
|
Vulnérabilité dans python3.14 (RLSA-2026:19019)
vulnérabilité dans python3.14 (RLSA-2026:19019). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.14.4-2.el10_2` ou plus.
|
| RLSA-2026:19013 |
|
Vulnérabilité dans delve (RLSA-2026:19013)
vulnérabilité dans delve (RLSA-2026:19013). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.26.1-1.el10_2` ou plus.
|
| RLSA-2026:18421 |
|
Vulnérabilité dans luksmeta (RLSA-2026:18421)
vulnérabilité dans luksmeta (RLSA-2026:18421). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0:10-1.el10` ou plus.
|