Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44709 Injection de commande OS dans CVE-2026-44709 (CVE-2026-44709)
injection de commande OS dans CVE-2026-44709 (CVE-2026-44709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-45077 Désérialisation non sécurisée dans symfony/monolog-bridge (CVE-2026-45077)
vulnérabilité dans symfony/monolog-bridge (CVE-2026-45077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45075 Autorisation incorrecte dans symfony/http-kernel (CVE-2026-45075)
vulnérabilité dans symfony/http-kernel (CVE-2026-45075). Les données peuvent être altérées par des attaquants. Exploitable via ``HEAD``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45074 Vulnérabilité dans symfony/security-http (CVE-2026-45074)
vulnérabilité dans symfony/security-http (CVE-2026-45074). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45073 Injection SQL dans symfony/cache (CVE-2026-45073)
injection SQL dans symfony/cache (CVE-2026-45073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractAdapterTrait``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45072 XSS (Cross-Site Scripting) dans symfony/symfony (CVE-2026-45072)
XSS dans symfony/symfony (CVE-2026-45072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_excerpt``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45071 XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45070 Vulnérabilité dans symfony/mime (CVE-2026-45070)
vulnérabilité dans symfony/mime (CVE-2026-45070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokens``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45068 Vulnérabilité dans symfony/mailer (CVE-2026-45068)
vulnérabilité dans symfony/mailer (CVE-2026-45068). Les données peuvent être altérées par des attaquants. Exploitable via ``MAILER_DSN``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45067 Vulnérabilité dans symfony/mime (CVE-2026-45067)
vulnérabilité dans symfony/mime (CVE-2026-45067). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SmtpTransport``. Atténuation : mise à jour vers `8.0.12` ou plus.
DEBIAN-CVE-2026-9759 Vulnérabilité dans wireshark (DEBIAN-CVE-2026-9759)
vulnérabilité dans wireshark (DEBIAN-CVE-2026-9759). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.6.6-1` ou plus.
CVE-2026-48792 Vulnérabilité dans c (CVE-2026-48792)
vulnérabilité dans c (CVE-2026-48792). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2026-48066 Vulnérabilité dans c (CVE-2026-48066)
vulnérabilité dans c (CVE-2026-48066). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2026-48065 Vulnérabilité dans c (CVE-2026-48065)
vulnérabilité dans c (CVE-2026-48065). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2026-48064 Autorisation incorrecte dans CVE-2026-48064 (CVE-2026-48064)
vulnérabilité dans CVE-2026-48064 (CVE-2026-48064). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
CVE-2026-47274 Vulnérabilité dans c (CVE-2026-47274)
vulnérabilité dans c (CVE-2026-47274). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-47273 Vulnérabilité dans CVE-2026-47273 (CVE-2026-47273)
vulnérabilité dans CVE-2026-47273 (CVE-2026-47273). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-47272 Contournement d'authentification dans c (CVE-2026-47272)
contournement d'authentification dans c (CVE-2026-47272). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-47271 Vulnérabilité dans c (CVE-2026-47271)
vulnérabilité dans c (CVE-2026-47271). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-47161 Désérialisation non sécurisée dans CVE-2026-47161 (CVE-2026-47161)
vulnérabilité dans CVE-2026-47161 (CVE-2026-47161). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-45104 Vulnérabilité dans mapserver (DEBIAN-CVE-2026-45104)
vulnérabilité dans mapserver (DEBIAN-CVE-2026-45104). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.3` ou plus.
CVE-2026-45108 Autorisation incorrecte dans CVE-2026-45108 (CVE-2026-45108)
vulnérabilité dans CVE-2026-45108 (CVE-2026-45108). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.5` ou plus.
CVE-2026-45104 Vulnérabilité dans osgeo (CVE-2026-45104)
vulnérabilité dans osgeo (CVE-2026-45104). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.3` ou plus.
CVE-2026-45102 Vulnérabilité dans CVE-2026-45102 (CVE-2026-45102)
vulnérabilité dans CVE-2026-45102 (CVE-2026-45102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.98` ou plus.
CVE-2026-44888 Injection de code dans CVE-2026-44888 (CVE-2026-44888)
injection de code dans CVE-2026-44888 (CVE-2026-44888). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
DEBIAN-CVE-2026-44724 Vulnérabilité dans node-systeminformation (DEBIAN-CVE-2026-44724)
vulnérabilité dans node-systeminformation (DEBIAN-CVE-2026-44724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.31.6` ou plus.
DEBIAN-CVE-2026-44681 Vulnérabilité dans python-authlib (DEBIAN-CVE-2026-44681)
vulnérabilité dans python-authlib (DEBIAN-CVE-2026-44681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.12` ou plus.
CVE-2026-44887 Injection de code dans CVE-2026-44887 (CVE-2026-44887)
injection de code dans CVE-2026-44887 (CVE-2026-44887). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-44886 Injection SQL dans sqli (CVE-2026-44886)
injection SQL dans sqli (CVE-2026-44886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-44590 Injection de commande OS dans CVE-2026-44590 (CVE-2026-44590)
injection de commande OS dans CVE-2026-44590 (CVE-2026-44590). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.1` ou plus.
CVE-2026-42877 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-42877)
XSS dans facturascripts/facturascripts (CVE-2026-42877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referencia``.
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
XSS dans django (CVE-2026-42197). Des informations confidentielles peuvent être exposées. Exploitable via ``ParticipationAdmin``.
CLSA-2026-1779912818 Vulnérabilité dans vim (CLSA-2026-1779912818)
vulnérabilité dans vim (CLSA-2026-1779912818). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.1.0875-5+deb10u6+tuxcare.els19` ou plus.
CVE-2026-45066 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45064 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HtmlSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-44982 Vulnérabilité dans github.com/crowdsecurity/crowdsec (CVE-2026-44982)
vulnérabilité dans github.com/crowdsecurity/crowdsec (CVE-2026-44982). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``REQUEST_BODY``. Atténuation : mise à jour vers `1.7.8` ou plus.
CVE-2026-44981 Vulnérabilité dans github.com/crowdsecurity/crowdsec (CVE-2026-44981)
vulnérabilité dans github.com/crowdsecurity/crowdsec (CVE-2026-44981). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DefaultDecompressHandle``. Atténuation : mise à jour vers `1.7.8` ou plus.
CVE-2026-44726 Vulnérabilité dans deno (CVE-2026-44726)
vulnérabilité dans deno (CVE-2026-44726). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/charge`. Atténuation : mise à jour vers `2.7.8` ou plus.
DEBIAN-CVE-2026-48808 DEBIAN-CVE-2026-48808
DEBIAN-CVE-2026-48784 DEBIAN-CVE-2026-48784
DEBIAN-CVE-2026-47766 DEBIAN-CVE-2026-47766
DEBIAN-CVE-2026-48760 DEBIAN-CVE-2026-48760
DEBIAN-CVE-2026-48747 DEBIAN-CVE-2026-48747
DEBIAN-CVE-2026-47770 DEBIAN-CVE-2026-47770
DEBIAN-CVE-2026-48761 DEBIAN-CVE-2026-48761
DEBIAN-CVE-2026-48805 DEBIAN-CVE-2026-48805
DEBIAN-CVE-2026-48736 DEBIAN-CVE-2026-48736
DEBIAN-CVE-2026-48807 DEBIAN-CVE-2026-48807
DEBIAN-CVE-2026-46636 DEBIAN-CVE-2026-46636

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →