Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41235 |
|
Autorisation incorrecte dans froxlor/froxlor (CVE-2026-41235)
vulnérabilité dans froxlor/froxlor (CVE-2026-41235). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /customer_ftp.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CLSA-2026-1780068979 |
|
Vulnérabilité dans bind9 (CLSA-2026-1780068979)
vulnérabilité dans bind9 (CLSA-2026-1780068979). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:9.11.3+dfsg-1ubuntu1.18+tuxcare.els8` ou plus.
|
| SUSE-SU-2026:2120-1 |
|
Vulnérabilité dans SUSE-SU-2026:2120-1 (SUSE-SU-2026:2120-1)
vulnérabilité dans SUSE-SU-2026:2120-1 (SUSE-SU-2026:2120-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2119-1 |
|
Vulnérabilité dans SUSE-SU-2026:2119-1 (SUSE-SU-2026:2119-1)
vulnérabilité dans SUSE-SU-2026:2119-1 (SUSE-SU-2026:2119-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2118-1 |
|
Vulnérabilité dans SUSE-SU-2026:2118-1 (SUSE-SU-2026:2118-1)
vulnérabilité dans SUSE-SU-2026:2118-1 (SUSE-SU-2026:2118-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10042 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-10042)
vulnérabilité dans deserialization (CVE-2026-10042). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10063 |
|
Débordement de tampon dans trendnet (CVE-2026-10063)
vulnérabilité dans trendnet (CVE-2026-10063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10062 |
|
Débordement de tampon dans trendnet (CVE-2026-10062)
vulnérabilité dans trendnet (CVE-2026-10062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4290 |
|
Vulnérabilité dans wordpress (CVE-2026-4290)
vulnérabilité dans wordpress (CVE-2026-4290). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39292 |
|
Téléversement de fichier dangereux dans CVE-2026-39292 (CVE-2026-39292)
vulnérabilité dans CVE-2026-39292 (CVE-2026-39292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48501 |
|
Autorisation incorrecte dans github.com/cli/cli/v2 (CVE-2026-48501)
vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-48501). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.93.0` ou plus.
|
| SUSE-SU-2026:2117-1 |
|
Vulnérabilité dans SUSE-SU-2026:2117-1 (SUSE-SU-2026:2117-1)
vulnérabilité dans SUSE-SU-2026:2117-1 (SUSE-SU-2026:2117-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2116-1 |
|
Vulnérabilité dans SUSE-SU-2026:2116-1 (SUSE-SU-2026:2116-1)
vulnérabilité dans SUSE-SU-2026:2116-1 (SUSE-SU-2026:2116-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2115-1 |
|
Vulnérabilité dans SUSE-SU-2026:2115-1 (SUSE-SU-2026:2115-1)
vulnérabilité dans SUSE-SU-2026:2115-1 (SUSE-SU-2026:2115-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2114-1 |
|
Vulnérabilité dans SUSE-SU-2026:2114-1 (SUSE-SU-2026:2114-1)
vulnérabilité dans SUSE-SU-2026:2114-1 (SUSE-SU-2026:2114-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2113-1 |
|
Vulnérabilité dans SUSE-SU-2026:2113-1 (SUSE-SU-2026:2113-1)
vulnérabilité dans SUSE-SU-2026:2113-1 (SUSE-SU-2026:2113-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21876-1 |
|
Vulnérabilité dans SUSE-SU-2026:21876-1 (SUSE-SU-2026:21876-1)
vulnérabilité dans SUSE-SU-2026:21876-1 (SUSE-SU-2026:21876-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2111-1 |
|
Vulnérabilité dans SUSE-SU-2026:2111-1 (SUSE-SU-2026:2111-1)
vulnérabilité dans SUSE-SU-2026:2111-1 (SUSE-SU-2026:2111-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-41066 |
|
Vulnérabilité dans rootio-lxml (ROOT-APP-PYPI-CVE-2026-41066)
vulnérabilité dans rootio-lxml (ROOT-APP-PYPI-CVE-2026-41066). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.0.4+root.io.1, 6.0.2+root.io.1, 4.9.3+root.io.1, 5.3.0+root.io.1, 4.9.3+root.io.2, 5.3.0+root.io.2, 6.0.2+root.io.2, 6.0.4+root.io.2` ou plus.
|
| DEBIAN-CVE-2026-41150 |
|
Vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41150)
vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41150). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| DEBIAN-CVE-2026-41159 |
|
Vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41159)
vulnérabilité dans node-mermaid (DEBIAN-CVE-2026-41159). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.9.6` ou plus.
|
| DEBIAN-CVE-2025-26843 |
|
DEBIAN-CVE-2025-26843 |
| CLSA-2026-1780062671 |
|
Vulnérabilité dans rsync (CLSA-2026-1780062671)
vulnérabilité dans rsync (CLSA-2026-1780062671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3-6+tuxcare.els3` ou plus.
|
| openSUSE-SU-2026:20846-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20846-1 (openSUSE-SU-2026:20846-1)
vulnérabilité dans openSUSE-SU-2026:20846-1 (openSUSE-SU-2026:20846-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21999-1 |
|
Vulnérabilité dans python-python-multipart (SUSE-SU-2026:21999-1)
vulnérabilité dans python-python-multipart (SUSE-SU-2026:21999-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.20-160000.4.1` ou plus.
|
| CLSA-2026-1780061802 |
|
Vulnérabilité dans imagemagick (CLSA-2026-1780061802)
vulnérabilité dans imagemagick (CLSA-2026-1780061802). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8:6.9.10.23+dfsg-2.1+deb10u7+tuxcare.els7` ou plus.
|
| CVE-2026-49325 |
|
Vulnérabilité dans CVE-2026-49325 (CVE-2026-49325)
vulnérabilité dans CVE-2026-49325 (CVE-2026-49325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49318 |
|
Vulnérabilité dans CVE-2026-49318 (CVE-2026-49318)
vulnérabilité dans CVE-2026-49318 (CVE-2026-49318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49317 |
|
Vulnérabilité dans CVE-2026-49317 (CVE-2026-49317)
vulnérabilité dans CVE-2026-49317 (CVE-2026-49317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49316 |
|
Vulnérabilité dans CVE-2026-49316 (CVE-2026-49316)
vulnérabilité dans CVE-2026-49316 (CVE-2026-49316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47696 |
|
Vulnérabilité dans WWBN/AVideo (CVE-2026-47696)
vulnérabilité dans WWBN/AVideo (CVE-2026-47696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``amount``.
|
| CVE-2026-47694 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-47694)
XSS dans WWBN/AVideo (CVE-2026-47694). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``category_description``.
|
| CVE-2026-46376 |
|
Vulnérabilité dans sangoma (CVE-2026-46376)
vulnérabilité dans sangoma (CVE-2026-46376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.45` ou plus.
|
| CVE-2026-45615 |
|
Vulnérabilité dans c (CVE-2026-45615)
vulnérabilité dans c (CVE-2026-45615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INTEGER_decode_oer``.
|
| CVE-2026-45555 |
|
Injection de code dans csharp (CVE-2026-45555)
injection de code dans csharp (CVE-2026-45555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_diagnostics``. Atténuation : mise à jour vers `1.17.0` ou plus.
|
| CVE-2026-44698 |
|
Injection de code dans CVE-2026-44698 (CVE-2026-44698)
injection de code dans CVE-2026-44698 (CVE-2026-44698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``window.externalApp``. Atténuation : mise à jour vers `2026.4.1` ou plus.
|
| CVE-2026-44239 |
|
Vulnérabilité dans path-traversal (CVE-2026-44239)
vulnérabilité dans path-traversal (CVE-2026-44239). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.22` ou plus.
|
| CVE-2026-44238 |
|
Injection SQL dans sqli (CVE-2026-44238)
injection SQL dans sqli (CVE-2026-44238). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.50` ou plus.
|
| CVE-2026-44237 |
|
Vulnérabilité dans sangoma (CVE-2026-44237)
vulnérabilité dans sangoma (CVE-2026-44237). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.0.8` ou plus.
|
| CVE-2026-40528 |
|
Vulnérabilité dans c (CVE-2026-40528)
vulnérabilité dans c (CVE-2026-40528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40510 |
|
Vulnérabilité dans c (CVE-2026-40510)
vulnérabilité dans c (CVE-2026-40510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10075 |
|
Vulnérabilité dans path-traversal (CVE-2026-10075)
vulnérabilité dans path-traversal (CVE-2026-10075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10074 |
|
Vulnérabilité dans path-traversal (CVE-2026-10074)
vulnérabilité dans path-traversal (CVE-2026-10074). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10073 |
|
Vulnérabilité dans path-traversal (CVE-2026-10073)
vulnérabilité dans path-traversal (CVE-2026-10073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10072 |
|
Téléversement de fichier dangereux dans CVE-2026-10072 (CVE-2026-10072)
vulnérabilité dans CVE-2026-10072 (CVE-2026-10072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10061 |
|
Vulnérabilité dans trendnet (CVE-2026-10061)
vulnérabilité dans trendnet (CVE-2026-10061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10060 |
|
Vulnérabilité dans trendnet (CVE-2026-10060)
vulnérabilité dans trendnet (CVE-2026-10060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48527 |
|
XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-48527)
XSS dans @haxtheweb/haxcms-nodejs (CVE-2026-48527). Des informations confidentielles peuvent être exposées. Exploitable via `POST /system/api/saveNode`. Atténuation : mise à jour vers `26.0.1` ou plus.
|
| UBUNTU-CVE-2026-48840 |
|
Vulnérabilité dans exim4 (UBUNTU-CVE-2026-48840)
vulnérabilité dans exim4 (UBUNTU-CVE-2026-48840). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2-2ubuntu2.6+esm9` ou plus.
|
| CGA-j4f5-x3c7-639g |
|
CGA-j4f5-x3c7-639g |