Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-41235 Autorisation incorrecte dans froxlor/froxlor (CVE-2026-41235)
vulnérabilité dans froxlor/froxlor (CVE-2026-41235). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /customer_ftp.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
CLSA-2026-1780068979 Vulnérabilité dans bind9 (CLSA-2026-1780068979)
vulnérabilité dans bind9 (CLSA-2026-1780068979). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:9.11.3+dfsg-1ubuntu1.18+tuxcare.els8` ou plus.
SUSE-SU-2026:2120-1 Vulnérabilité dans SUSE-SU-2026:2120-1 (SUSE-SU-2026:2120-1)
vulnérabilité dans SUSE-SU-2026:2120-1 (SUSE-SU-2026:2120-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2119-1 Vulnérabilité dans SUSE-SU-2026:2119-1 (SUSE-SU-2026:2119-1)
vulnérabilité dans SUSE-SU-2026:2119-1 (SUSE-SU-2026:2119-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2118-1 Vulnérabilité dans SUSE-SU-2026:2118-1 (SUSE-SU-2026:2118-1)
vulnérabilité dans SUSE-SU-2026:2118-1 (SUSE-SU-2026:2118-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10042 Désérialisation non sécurisée dans deserialization (CVE-2026-10042)
vulnérabilité dans deserialization (CVE-2026-10042). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10063 Débordement de tampon dans trendnet (CVE-2026-10063)
vulnérabilité dans trendnet (CVE-2026-10063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10062 Débordement de tampon dans trendnet (CVE-2026-10062)
vulnérabilité dans trendnet (CVE-2026-10062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4290 Vulnérabilité dans wordpress (CVE-2026-4290)
vulnérabilité dans wordpress (CVE-2026-4290). Les données peuvent être altérées par des attaquants.
CVE-2026-39292 Téléversement de fichier dangereux dans CVE-2026-39292 (CVE-2026-39292)
vulnérabilité dans CVE-2026-39292 (CVE-2026-39292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48501 Autorisation incorrecte dans github.com/cli/cli/v2 (CVE-2026-48501)
vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-48501). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.93.0` ou plus.
SUSE-SU-2026:2117-1 Vulnérabilité dans SUSE-SU-2026:2117-1 (SUSE-SU-2026:2117-1)
vulnérabilité dans SUSE-SU-2026:2117-1 (SUSE-SU-2026:2117-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2116-1 Vulnérabilité dans SUSE-SU-2026:2116-1 (SUSE-SU-2026:2116-1)
vulnérabilité dans SUSE-SU-2026:2116-1 (SUSE-SU-2026:2116-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2115-1 Vulnérabilité dans SUSE-SU-2026:2115-1 (SUSE-SU-2026:2115-1)
vulnérabilité dans SUSE-SU-2026:2115-1 (SUSE-SU-2026:2115-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2114-1 Vulnérabilité dans SUSE-SU-2026:2114-1 (SUSE-SU-2026:2114-1)
vulnérabilité dans SUSE-SU-2026:2114-1 (SUSE-SU-2026:2114-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2113-1 Vulnérabilité dans SUSE-SU-2026:2113-1 (SUSE-SU-2026:2113-1)
vulnérabilité dans SUSE-SU-2026:2113-1 (SUSE-SU-2026:2113-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21876-1 Vulnérabilité dans SUSE-SU-2026:21876-1 (SUSE-SU-2026:21876-1)
vulnérabilité dans SUSE-SU-2026:21876-1 (SUSE-SU-2026:21876-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2111-1 Vulnérabilité dans SUSE-SU-2026:2111-1 (SUSE-SU-2026:2111-1)
vulnérabilité dans SUSE-SU-2026:2111-1 (SUSE-SU-2026:2111-1). Risque d'opérations non autorisées ou de divulgation.
ROOT-APP-PYPI-CVE-2026-41066 Vulnérabilité dans rootio-lxml (ROOT-APP-PYPI-CVE-2026-41066)
vulnérabilité dans rootio-lxml (ROOT-APP-PYPI-CVE-2026-41066). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.0.4+root.io.1, 6.0.2+root.io.1, 4.9.3+root.io.1, 5.3.0+root.io.1, 4.9.3+root.io.2, 5.3.0+root.io.2, 6.0.2+root.io.2, 6.0.4+root.io.2` ou plus.
DEBIAN-CVE-2026-41150 Vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41150)
vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41150). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.9.6` ou plus.
DEBIAN-CVE-2026-41159 Vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41159)
vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41159). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.9.6` ou plus.
DEBIAN-CVE-2025-26843 DEBIAN-CVE-2025-26843
CLSA-2026-1780062671 Vulnérabilité dans rsync (CLSA-2026-1780062671)
vulnérabilité dans rsync (CLSA-2026-1780062671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3-6+tuxcare.els3` ou plus.
openSUSE-SU-2026:20846-1 Vulnérabilité dans openSUSE-SU-2026:20846-1 (openSUSE-SU-2026:20846-1)
vulnérabilité dans openSUSE-SU-2026:20846-1 (openSUSE-SU-2026:20846-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21999-1 Vulnérabilité dans python-python-multipart (SUSE-SU-2026:21999-1)
vulnérabilité dans python-python-multipart (SUSE-SU-2026:21999-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.20-160000.4.1` ou plus.
CLSA-2026-1780061802 Vulnérabilité dans imagemagick (CLSA-2026-1780061802)
vulnérabilité dans imagemagick (CLSA-2026-1780061802). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.9.10.23+dfsg-2.1+deb10u7+tuxcare.els7` ou plus.
CVE-2026-49325 Vulnérabilité dans CVE-2026-49325 (CVE-2026-49325)
vulnérabilité dans CVE-2026-49325 (CVE-2026-49325). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49318 Vulnérabilité dans CVE-2026-49318 (CVE-2026-49318)
vulnérabilité dans CVE-2026-49318 (CVE-2026-49318). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49317 Vulnérabilité dans CVE-2026-49317 (CVE-2026-49317)
vulnérabilité dans CVE-2026-49317 (CVE-2026-49317). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49316 Vulnérabilité dans CVE-2026-49316 (CVE-2026-49316)
vulnérabilité dans CVE-2026-49316 (CVE-2026-49316). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47696 Vulnérabilité dans WWBN/AVideo (CVE-2026-47696)
vulnérabilité dans WWBN/AVideo (CVE-2026-47696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``amount``.
CVE-2026-47694 XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-47694)
XSS dans WWBN/AVideo (CVE-2026-47694). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``category_description``.
CVE-2026-46376 Vulnérabilité dans sangoma (CVE-2026-46376)
vulnérabilité dans sangoma (CVE-2026-46376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.45` ou plus.
CVE-2026-45615 Vulnérabilité dans c (CVE-2026-45615)
vulnérabilité dans c (CVE-2026-45615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INTEGER_decode_oer``.
CVE-2026-45555 Injection de code dans csharp (CVE-2026-45555)
injection de code dans csharp (CVE-2026-45555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_diagnostics``. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-44698 Injection de code dans CVE-2026-44698 (CVE-2026-44698)
injection de code dans CVE-2026-44698 (CVE-2026-44698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``window.externalApp``. Atténuation : mise à jour vers `2026.4.1` ou plus.
CVE-2026-44239 Vulnérabilité dans path-traversal (CVE-2026-44239)
vulnérabilité dans path-traversal (CVE-2026-44239). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.22` ou plus.
CVE-2026-44238 Injection SQL dans sqli (CVE-2026-44238)
injection SQL dans sqli (CVE-2026-44238). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.50` ou plus.
CVE-2026-44237 Vulnérabilité dans sangoma (CVE-2026-44237)
vulnérabilité dans sangoma (CVE-2026-44237). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.0.8` ou plus.
CVE-2026-40528 Vulnérabilité dans c (CVE-2026-40528)
vulnérabilité dans c (CVE-2026-40528). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40510 Vulnérabilité dans c (CVE-2026-40510)
vulnérabilité dans c (CVE-2026-40510). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10075 Vulnérabilité dans path-traversal (CVE-2026-10075)
vulnérabilité dans path-traversal (CVE-2026-10075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10074 Vulnérabilité dans path-traversal (CVE-2026-10074)
vulnérabilité dans path-traversal (CVE-2026-10074). Des informations confidentielles peuvent être exposées.
CVE-2026-10073 Vulnérabilité dans path-traversal (CVE-2026-10073)
vulnérabilité dans path-traversal (CVE-2026-10073). Des informations confidentielles peuvent être exposées.
CVE-2026-10072 Téléversement de fichier dangereux dans CVE-2026-10072 (CVE-2026-10072)
vulnérabilité dans CVE-2026-10072 (CVE-2026-10072). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10061 Vulnérabilité dans trendnet (CVE-2026-10061)
vulnérabilité dans trendnet (CVE-2026-10061). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10060 Vulnérabilité dans trendnet (CVE-2026-10060)
vulnérabilité dans trendnet (CVE-2026-10060). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48527 XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-48527)
XSS dans @haxtheweb/haxcms-nodejs (CVE-2026-48527). Des informations confidentielles peuvent être exposées. Exploitable via `POST /system/api/saveNode`. Atténuation : mise à jour vers `26.0.1` ou plus.
UBUNTU-CVE-2026-48840 Vulnérabilité dans exim4 (UBUNTU-CVE-2026-48840)
vulnérabilité dans exim4 (UBUNTU-CVE-2026-48840). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2-2ubuntu2.6+esm9` ou plus.
CGA-j4f5-x3c7-639g CGA-j4f5-x3c7-639g

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →