Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44465 Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
CVE-2026-44463 Injection de commande OS dans zed (CVE-2026-44463)
injection de commande OS dans zed (CVE-2026-44463). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
CVE-2026-44462 Vulnérabilité dans zed (CVE-2026-44462)
vulnérabilité dans zed (CVE-2026-44462). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.229.0` ou plus.
CVE-2026-44461 Injection de commande OS dans zed (CVE-2026-44461)
injection de commande OS dans zed (CVE-2026-44461). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
CVE-2026-41185 Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
CVE-2026-41184 Vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184)
vulnérabilité dans github.com/projectcalico/calico (CVE-2026-41184). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.0-cni-plugin.0.20260417001138-cd73bc2cea0f` ou plus.
CVE-2026-41160 Vulnérabilité dans CVE-2026-41160 (CVE-2026-41160)
vulnérabilité dans CVE-2026-41160 (CVE-2026-41160). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/Note/{id}/pin`. Atténuation : mise à jour vers `9.3.5` ou plus.
CVE-2026-41141 Vulnérabilité dans CVE-2026-41141 (CVE-2026-41141)
vulnérabilité dans CVE-2026-41141 (CVE-2026-41141). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/EmailTemplate/`. Atténuation : mise à jour vers `9.3.5` ou plus.
CVE-2026-38707 Injection de commande dans inhandnetworks (CVE-2026-38707)
injection de commande dans inhandnetworks (CVE-2026-38707). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38704 Injection de commande dans inhandnetworks (CVE-2026-38704)
injection de commande dans inhandnetworks (CVE-2026-38704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38703 Injection de commande dans inhandnetworks (CVE-2026-38703)
injection de commande dans inhandnetworks (CVE-2026-38703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38702 Injection de commande dans inhandnetworks (CVE-2026-38702)
injection de commande dans inhandnetworks (CVE-2026-38702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24444 Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41178 Vulnérabilité dans go.opentelemetry.io/otel/baggage (CVE-2026-41178)
vulnérabilité dans go.opentelemetry.io/otel/baggage (CVE-2026-41178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Parse``. Atténuation : mise à jour vers `1.44.0` ou plus.
CVE-2026-22872 Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-30963 Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-30963)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-30963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-45753 XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-7786 Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6824 XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
XSS dans cisa (CVE-2026-6824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9037 Vulnérabilité dans cisa (CVE-2026-9037)
vulnérabilité dans cisa (CVE-2026-9037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42941 Vulnérabilité dans cisa (CVE-2026-42941)
vulnérabilité dans cisa (CVE-2026-42941). Des informations confidentielles peuvent être exposées.
CVE-2025-7705 Vulnérabilité dans cisa (CVE-2025-7705)
vulnérabilité dans cisa (CVE-2025-7705). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5386 Vulnérabilité dans cisa (CVE-2026-5386)
vulnérabilité dans cisa (CVE-2026-5386). Des informations confidentielles peuvent être exposées.
DEBIAN-CVE-2026-48735 Vulnérabilité dans pypdf (DEBIAN-CVE-2026-48735)
vulnérabilité dans pypdf (DEBIAN-CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
DEBIAN-CVE-2026-48526 Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48526)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
DEBIAN-CVE-2026-48523 Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48523)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
DEBIAN-CVE-2026-48524 Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48524)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
DEBIAN-CVE-2026-48156 Vulnérabilité dans pypdf (DEBIAN-CVE-2026-48156)
vulnérabilité dans pypdf (DEBIAN-CVE-2026-48156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
DEBIAN-CVE-2026-48525 Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48525)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
DEBIAN-CVE-2026-48522 Vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48522)
vulnérabilité dans pyjwt (DEBIAN-CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48735 Vulnérabilité dans pypdf (CVE-2026-48735)
vulnérabilité dans pypdf (CVE-2026-48735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.1` ou plus.
CVE-2026-48526 Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48525 Vulnérabilité dans pyjwt (CVE-2026-48525)
vulnérabilité dans pyjwt (CVE-2026-48525). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /verify`. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48524 Vulnérabilité dans pyjwt (CVE-2026-48524)
vulnérabilité dans pyjwt (CVE-2026-48524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48523 Vulnérabilité dans pyjwt (CVE-2026-48523)
vulnérabilité dans pyjwt (CVE-2026-48523). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PyJWK``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48522 Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-48156 Vulnérabilité dans pypdf (CVE-2026-48156)
vulnérabilité dans pypdf (CVE-2026-48156). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
DEBIAN-CVE-2026-48155 Vulnérabilité dans pypdf (DEBIAN-CVE-2026-48155)
vulnérabilité dans pypdf (DEBIAN-CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
CVE-2026-48155 Vulnérabilité dans pypdf (CVE-2026-48155)
vulnérabilité dans pypdf (CVE-2026-48155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0` ou plus.
CVE-2026-47762 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
XSS dans tinymce (CVE-2026-47762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-47761 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
XSS dans tinymce (CVE-2026-47761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-47760 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
XSS dans tinymce (CVE-2026-47760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-47759 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
XSS dans tinymce (CVE-2026-47759). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-44358 Vulnérabilité dans CVE-2026-44358 (CVE-2026-44358)
vulnérabilité dans CVE-2026-44358 (CVE-2026-44358). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.1` ou plus.
DEBIAN-CVE-2026-41565 Vulnérabilité dans libcryptx-perl (DEBIAN-CVE-2026-41565)
vulnérabilité dans libcryptx-perl (DEBIAN-CVE-2026-41565). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.089-1` ou plus.
CVE-2026-41565 Vulnérabilité dans CVE-2026-41565 (CVE-2026-41565)
vulnérabilité dans CVE-2026-41565 (CVE-2026-41565). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:2105-1 Vulnérabilité dans SUSE-SU-2026:2105-1 (SUSE-SU-2026:2105-1)
vulnérabilité dans SUSE-SU-2026:2105-1 (SUSE-SU-2026:2105-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21861-1 Vulnérabilité dans SUSE-SU-2026:21861-1 (SUSE-SU-2026:21861-1)
vulnérabilité dans SUSE-SU-2026:21861-1 (SUSE-SU-2026:21861-1). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:20831-1 Vulnérabilité dans openSUSE-SU-2026:20831-1 (openSUSE-SU-2026:20831-1)
vulnérabilité dans openSUSE-SU-2026:20831-1 (openSUSE-SU-2026:20831-1). Risque d'opérations non autorisées ou de divulgation.
ECHO-310b-3edb-2ba5 Vulnérabilité dans apache2 (ECHO-310b-3edb-2ba5)
vulnérabilité dans apache2 (ECHO-310b-3edb-2ba5). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68-1~deb13u1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →