Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MAL-2026-4829 Vulnérabilité dans quatres (MAL-2026-4829)
vulnérabilité dans quatres (MAL-2026-4829). Risque d'opérations non autorisées ou de divulgation.
CGA-m586-p9mx-62v4 CGA-m586-p9mx-62v4
CGA-h94h-5r36-f293 CGA-h94h-5r36-f293
CGA-xmfg-pj8f-whq5 CGA-xmfg-pj8f-whq5
ECHO-3bec-ea1f-c678 ECHO-3bec-ea1f-c678
ECHO-3a6d-e839-9d06 ECHO-3a6d-e839-9d06
ECHO-4a73-8df7-e659 ECHO-4a73-8df7-e659
CVE-2026-7899504660052 Vulnérabilité dans Google chrome (CVE-2026-7899504660052)
vulnérabilité dans Google chrome (CVE-2026-7899504660052). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44979 Divulgation d'information dans @hapi/wreck (CVE-2026-44979)
vulnérabilité dans @hapi/wreck (CVE-2026-44979). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `18.1.1` ou plus.
CVE-2026-44974 Vulnérabilité dans @hapi/content (CVE-2026-44974)
vulnérabilité dans @hapi/content (CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.2` ou plus.
CVE-2026-44741 Injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741)
injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/translation/translations`. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-44739 Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
CVE-2026-44705 Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
CVE-2026-9607 Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9606 Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8606 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-8606)
SSRF dans ssrf (CVE-2026-8606). Des informations confidentielles peuvent être exposées.
CVE-2026-9605 Débordement de tampon dans c (CVE-2026-9605)
vulnérabilité dans c (CVE-2026-9605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9312 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
CVE-2026-44646 Vulnérabilité dans liquidjs (CVE-2026-44646)
vulnérabilité dans liquidjs (CVE-2026-44646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Context``.
CVE-2026-44645 Vulnérabilité dans liquidjs (CVE-2026-44645)
vulnérabilité dans liquidjs (CVE-2026-44645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderLimit``.
CVE-2026-44644 XSS (Cross-Site Scripting) dans liquidjs (CVE-2026-44644)
XSS dans liquidjs (CVE-2026-44644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strip_html``.
CVE-2026-44632 Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
OSV-2026-816 Vulnérabilité dans md4c (OSV-2026-816)
vulnérabilité dans md4c (OSV-2026-816). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `fb4d03dfda4e4e0c24f9a1b43ccd2dacab2bd190` ou plus.
CVE-2026-44596 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/token`. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-44595 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``listUsers``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-44587 Vulnérabilité dans carrierwave (CVE-2026-44587)
vulnérabilité dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
UBUNTU-CVE-2026-46028 Vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46028)
vulnérabilité dans linux-azure (UBUNTU-CVE-2026-46028). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-1201.216~14.04.1` ou plus.
UBUNTU-CVE-2026-45998 Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45998)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45998). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0-1057.60~22.04.1` ou plus.
UBUNTU-CVE-2026-45966 Vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45966)
vulnérabilité dans linux-hwe-edge (UBUNTU-CVE-2026-45966). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.17.0-1017.17~24.04.1` ou plus.
UBUNTU-CVE-2026-46000 Vulnérabilité dans linux (UBUNTU-CVE-2026-46000)
vulnérabilité dans linux (UBUNTU-CVE-2026-46000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.0-1057.60~22.04.1` ou plus.
ALSA-2026:21382 Vulnérabilité dans firefox (ALSA-2026:21382)
vulnérabilité dans firefox (ALSA-2026:21382). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el8_10.alma.1` ou plus.
ALSA-2026:21295 Vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21295)
vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21295). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8-1.el8_10` ou plus.
ALSA-2026:21294 Vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21294)
vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.16-1.el8_10` ou plus.
ALSA-2026:21381 Vulnérabilité dans thunderbird (ALSA-2026:21381)
vulnérabilité dans thunderbird (ALSA-2026:21381). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el9_8.alma.1` ou plus.
ALSA-2026:21378 Vulnérabilité dans firefox (ALSA-2026:21378)
vulnérabilité dans firefox (ALSA-2026:21378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el9_8.alma.1` ou plus.
ALSA-2026:21391 Vulnérabilité dans httpd (ALSA-2026:21391)
vulnérabilité dans httpd (ALSA-2026:21391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.62-13.el9_8.1` ou plus.
ALSA-2026:21296 Vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21296)
vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:21296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.16-1.el9_8` ou plus.
ALSA-2026:21297 Vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21297)
vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:21297). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8-1.el9_8` ou plus.
ALSA-2026:21380 Vulnérabilité dans firefox (ALSA-2026:21380)
vulnérabilité dans firefox (ALSA-2026:21380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0-1.el10_2` ou plus.
ALSA-2026:21293 Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21293)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27-1.el9_8` ou plus.
ALSA-2026:21468 Vulnérabilité dans cockpit (ALSA-2026:21468)
vulnérabilité dans cockpit (ALSA-2026:21468). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `356.2-1.el9_8` ou plus.
ALSA-2026:21291 Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21291)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27-1.el8_10` ou plus.
ALSA-2026:21433 Vulnérabilité dans httpd (ALSA-2026:21433)
vulnérabilité dans httpd (ALSA-2026:21433). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.63-13.el10_2.1` ou plus.
ALSA-2026:21286 Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21286)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:21286). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27-1.el10_2` ou plus.
openSUSE-SU-2026:10867-1 Vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:10867-1)
vulnérabilité dans ffmpeg-7 (openSUSE-SU-2026:10867-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4-2.1` ou plus.
openSUSE-SU-2026:10869-1 Vulnérabilité dans roundcubemail (openSUSE-SU-2026:10869-1)
vulnérabilité dans roundcubemail (openSUSE-SU-2026:10869-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.16-2.1` ou plus.
openSUSE-SU-2026:10868-1 Vulnérabilité dans libyang (openSUSE-SU-2026:10868-1)
vulnérabilité dans libyang (openSUSE-SU-2026:10868-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.6-2.1` ou plus.
openSUSE-SU-2026:10866-1 Vulnérabilité dans ffmpeg-4 (openSUSE-SU-2026:10866-1)
vulnérabilité dans ffmpeg-4 (openSUSE-SU-2026:10866-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.7-2.1` ou plus.
openSUSE-SU-2026:10863-1 Vulnérabilité dans MozillaFirefox (openSUSE-SU-2026:10863-1)
vulnérabilité dans MozillaFirefox (openSUSE-SU-2026:10863-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `151.0.1-1.1` ou plus.
openSUSE-SU-2026:10864-1 Vulnérabilité dans MozillaThunderbird (openSUSE-SU-2026:10864-1)
vulnérabilité dans MozillaThunderbird (openSUSE-SU-2026:10864-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.1-1.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →