Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MAL-2026-4829 |
|
Vulnérabilité dans quatres (MAL-2026-4829)
vulnérabilité dans quatres (MAL-2026-4829). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-m586-p9mx-62v4 |
|
CGA-m586-p9mx-62v4 |
| CGA-h94h-5r36-f293 |
|
CGA-h94h-5r36-f293 |
| CGA-xmfg-pj8f-whq5 |
|
CGA-xmfg-pj8f-whq5 |
| ECHO-3bec-ea1f-c678 |
|
ECHO-3bec-ea1f-c678 |
| ECHO-3a6d-e839-9d06 |
|
ECHO-3a6d-e839-9d06 |
| ECHO-4a73-8df7-e659 |
|
ECHO-4a73-8df7-e659 |
| CVE-2026-7899504660052 |
|
Vulnérabilité dans Google chrome (CVE-2026-7899504660052)
vulnérabilité dans Google chrome (CVE-2026-7899504660052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44979 |
|
Divulgation d'information dans @hapi/wreck (CVE-2026-44979)
vulnérabilité dans @hapi/wreck (CVE-2026-44979). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `18.1.1` ou plus.
|
| CVE-2026-44974 |
|
Vulnérabilité dans @hapi/content (CVE-2026-44974)
vulnérabilité dans @hapi/content (CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-44741 |
|
Injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741)
injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/translation/translations`. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-44739 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
|
| CVE-2026-44705 |
|
Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
|
| CVE-2026-9607 |
|
Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9606 |
|
Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8606 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-8606)
SSRF dans ssrf (CVE-2026-8606). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9605 |
|
Débordement de tampon dans c (CVE-2026-9605)
vulnérabilité dans c (CVE-2026-9605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9312 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44646 |
|
Vulnérabilité dans liquidjs (CVE-2026-44646)
vulnérabilité dans liquidjs (CVE-2026-44646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Context``.
|
| CVE-2026-44645 |
|
Vulnérabilité dans liquidjs (CVE-2026-44645)
vulnérabilité dans liquidjs (CVE-2026-44645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderLimit``.
|
| CVE-2026-44644 |
|
XSS (Cross-Site Scripting) dans liquidjs (CVE-2026-44644)
XSS dans liquidjs (CVE-2026-44644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strip_html``.
|
| CVE-2026-44632 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| OSV-2026-816 |
|
Vulnérabilité dans md4c (OSV-2026-816)
vulnérabilité dans md4c (OSV-2026-816). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `fb4d03dfda4e4e0c24f9a1b43ccd2dacab2bd190` ou plus.
|
| CVE-2026-44596 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/token`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44595 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``listUsers``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44587 |
|
Vulnérabilité dans carrierwave (CVE-2026-44587)
vulnérabilité dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
|
| UBUNTU-CVE-2026-46028 |
|
Vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46028)
vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46028). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-1201.216~14.04.1` ou plus.
|
| UBUNTU-CVE-2026-45998 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45998)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0-1057.60~22.04.1` ou plus.
|
| UBUNTU-CVE-2026-45966 |
|
Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45966)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45966). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.17.0-1017.17~24.04.1` ou plus.
|
| UBUNTU-CVE-2026-46000 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-46000)
vulnérabilité dans linux (UBUNTU-CVE-2026-46000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0-1057.60~22.04.1` ou plus.
|
| ALSA-2026:21382 |
|
Vulnérabilité dans firefox (ALSA-2026:21382)
vulnérabilité dans firefox (ALSA-2026:21382). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el8_10.alma.1` ou plus.
|
| ALSA-2026:21295 |
|
Vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21295)
vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21295). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8-1.el8_10` ou plus.
|
| ALSA-2026:21294 |
|
Vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21294)
vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.16-1.el8_10` ou plus.
|
| ALSA-2026:21381 |
|
Vulnérabilité dans thunderbird (ALSA-2026:21381)
vulnérabilité dans thunderbird (ALSA-2026:21381). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el9_8.alma.1` ou plus.
|
| ALSA-2026:21378 |
|
Vulnérabilité dans firefox (ALSA-2026:21378)
vulnérabilité dans firefox (ALSA-2026:21378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el9_8.alma.1` ou plus.
|
| ALSA-2026:21391 |
|
Vulnérabilité dans httpd (ALSA-2026:21391)
vulnérabilité dans httpd (ALSA-2026:21391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.62-13.el9_8.1` ou plus.
|
| ALSA-2026:21296 |
|
Vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21296)
vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.16-1.el9_8` ou plus.
|
| ALSA-2026:21297 |
|
Vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21297)
vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8-1.el9_8` ou plus.
|
| ALSA-2026:21380 |
|
Vulnérabilité dans firefox (ALSA-2026:21380)
vulnérabilité dans firefox (ALSA-2026:21380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el10_2` ou plus.
|
| ALSA-2026:21293 |
|
Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21293)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27-1.el9_8` ou plus.
|
| ALSA-2026:21468 |
|
Vulnérabilité dans cockpit (ALSA-2026:21468)
vulnérabilité dans cockpit (ALSA-2026:21468). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `356.2-1.el9_8` ou plus.
|
| ALSA-2026:21291 |
|
Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21291)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27-1.el8_10` ou plus.
|
| ALSA-2026:21433 |
|
Vulnérabilité dans httpd (ALSA-2026:21433)
vulnérabilité dans httpd (ALSA-2026:21433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.63-13.el10_2.1` ou plus.
|
| ALSA-2026:21286 |
|
Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21286)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21286). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27-1.el10_2` ou plus.
|
| openSUSE-SU-2026:10867-1 |
|
Vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:10867-1)
vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:10867-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4-2.1` ou plus.
|
| openSUSE-SU-2026:10869-1 |
|
Vulnérabilité dans roundcubemail (openSUSE-SU-2026:10869-1)
vulnérabilité dans roundcubemail (openSUSE-SU-2026:10869-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.16-2.1` ou plus.
|
| openSUSE-SU-2026:10868-1 |
|
Vulnérabilité dans libyang (openSUSE-SU-2026:10868-1)
vulnérabilité dans libyang (openSUSE-SU-2026:10868-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.6-2.1` ou plus.
|
| openSUSE-SU-2026:10866-1 |
|
Vulnérabilité dans ffmpeg-4 (openSUSE-SU-2026:10866-1)
vulnérabilité dans ffmpeg-4 (openSUSE-SU-2026:10866-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.7-2.1` ou plus.
|
| openSUSE-SU-2026:10863-1 |
|
Vulnérabilité dans MozillaFirefox (openSUSE-SU-2026:10863-1)
vulnérabilité dans MozillaFirefox (openSUSE-SU-2026:10863-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `151.0.1-1.1` ou plus.
|
| openSUSE-SU-2026:10864-1 |
|
Vulnérabilité dans MozillaThunderbird (openSUSE-SU-2026:10864-1)
vulnérabilité dans MozillaThunderbird (openSUSE-SU-2026:10864-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.1-1.1` ou plus.
|