Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
openSUSE-SU-2026:10865-1 Vulnérabilité dans beets (openSUSE-SU-2026:10865-1)
vulnérabilité dans beets (openSUSE-SU-2026:10865-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.0-1.1` ou plus.
UBUNTU-CVE-2026-47770 Vulnérabilité dans jq (UBUNTU-CVE-2026-47770)
vulnérabilité dans jq (UBUNTU-CVE-2026-47770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
UBUNTU-CVE-2026-47766 [Unknown description]
UBUNTU-CVE-2026-46644 [insecure equivalence in symfony/polyfill-intl-idn for ASCII-only xn-- labels]
CVE-2026-48027 KEV [KEV] Vulnérabilité dans nx (CVE-2026-48027)
vulnérabilité dans nx (CVE-2026-48027). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44210 Vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210)
vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
CVE-2026-44177 Traversée de chemin dans getkirby/cms (CVE-2026-44177)
traversée de chemin dans getkirby/cms (CVE-2026-44177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Users``. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-44176 Vulnérabilité dans getkirby/cms (CVE-2026-44176)
vulnérabilité dans getkirby/cms (CVE-2026-44176). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pages.access``. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-44175 XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-44175)
XSS dans getkirby/cms (CVE-2026-44175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-44174 Vulnérabilité dans getkirby/cms (CVE-2026-44174)
vulnérabilité dans getkirby/cms (CVE-2026-44174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-43947 Autorisation incorrecte dans fuxa-server (CVE-2026-43947)
vulnérabilité dans fuxa-server (CVE-2026-43947). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/runscript`. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-43946 Autorisation incorrecte dans fuxa-server (CVE-2026-43946)
vulnérabilité dans fuxa-server (CVE-2026-43946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``req.userId``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-43945 Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-42568 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-42568)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-42568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``org.yamcs.security.LdapAuthModule``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-42462 Vulnérabilité dans @fedify/fedify (CVE-2026-42462)
vulnérabilité dans @fedify/fedify (CVE-2026-42462). Les données peuvent être altérées par des attaquants. Exploitable via ``Activity``. Atténuation : mise à jour vers `1.9.11` ou plus.
CVE-2026-9604 Vulnérabilité dans CVE-2026-9604 (CVE-2026-9604)
vulnérabilité dans CVE-2026-9604 (CVE-2026-9604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8680 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-8647 Vulnérabilité dans CVE-2026-8647 (CVE-2026-8647)
vulnérabilité dans CVE-2026-8647 (CVE-2026-8647). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46740 Vulnérabilité dans CVE-2026-46740 (CVE-2026-46740)
vulnérabilité dans CVE-2026-46740 (CVE-2026-46740). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42089 Vulnérabilité dans yeoman-environment (CVE-2026-42089)
vulnérabilité dans yeoman-environment (CVE-2026-42089). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.1` ou plus.
CVE-2026-41207 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
CVE-2026-34986 Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
ALPINE-CVE-2026-5260 Vulnérabilité dans gnutls (ALPINE-CVE-2026-5260)
vulnérabilité dans gnutls (ALPINE-CVE-2026-5260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
CVE-2026-9603 Vulnérabilité dans CVE-2026-9603 (CVE-2026-9603)
vulnérabilité dans CVE-2026-9603 (CVE-2026-9603). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9584 A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
CVE-2026-5260 A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
CVE-2026-48710 Vulnérabilité dans starlette (CVE-2026-48710)
vulnérabilité dans starlette (CVE-2026-48710). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /foo`. Atténuation : mise à jour vers `1.0.1` ou plus.
DEBIAN-CVE-2026-44903 Vulnérabilité dans prometheus (DEBIAN-CVE-2026-44903)
vulnérabilité dans prometheus (DEBIAN-CVE-2026-44903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3` ou plus.
DEBIAN-CVE-2026-44983 Vulnérabilité dans rust-smallbitvec (DEBIAN-CVE-2026-44983)
vulnérabilité dans rust-smallbitvec (DEBIAN-CVE-2026-44983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-44905 Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
ALPINE-CVE-2026-42015 Vulnérabilité dans gnutls (ALPINE-CVE-2026-42015)
vulnérabilité dans gnutls (ALPINE-CVE-2026-42015). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
ALPINE-CVE-2026-42013 Vulnérabilité dans gnutls (ALPINE-CVE-2026-42013)
vulnérabilité dans gnutls (ALPINE-CVE-2026-42013). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
CVE-2026-43988 Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
CVE-2026-42015 Vulnérabilité dans dos (CVE-2026-42015)
vulnérabilité dans dos (CVE-2026-42015). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42013 A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
ALPINE-CVE-2026-42012 Vulnérabilité dans gnutls (ALPINE-CVE-2026-42012)
vulnérabilité dans gnutls (ALPINE-CVE-2026-42012). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
CVE-2026-42012 A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
CVE-2025-46307 Vulnérabilité dans apple (CVE-2025-46307)
vulnérabilité dans apple (CVE-2025-46307). Des informations confidentielles peuvent être exposées.
CVE-2025-46284 Vulnérabilité dans apple (CVE-2025-46284)
vulnérabilité dans apple (CVE-2025-46284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-46280 Lecture hors limites dans apple (CVE-2025-46280)
vulnérabilité dans apple (CVE-2025-46280). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-43451 Vulnérabilité dans apple (CVE-2025-43451)
vulnérabilité dans apple (CVE-2025-43451). Des informations confidentielles peuvent être exposées.
CVE-2025-43306 Élévation de privilèges dans apple (CVE-2025-43306)
vulnérabilité dans apple (CVE-2025-43306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-43290 Vulnérabilité dans apple (CVE-2025-43290)
vulnérabilité dans apple (CVE-2025-43290). Les données peuvent être altérées par des attaquants.
CVE-2025-43289 Vulnérabilité dans apple (CVE-2025-43289)
vulnérabilité dans apple (CVE-2025-43289). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-44903 Vulnérabilité dans prometheus (UBUNTU-CVE-2026-44903)
vulnérabilité dans prometheus (UBUNTU-CVE-2026-44903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3` ou plus.
UBUNTU-CVE-2026-44983 Vulnérabilité dans rust-smallbitvec (UBUNTU-CVE-2026-44983)
vulnérabilité dans rust-smallbitvec (UBUNTU-CVE-2026-44983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
ECHO-a229-4b9e-b030 ECHO-a229-4b9e-b030
ECHO-e406-9590-08f0 ECHO-e406-9590-08f0
ECHO-4f6e-0017-81fd ECHO-4f6e-0017-81fd
ECHO-e772-f0e1-af40 ECHO-e772-f0e1-af40

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →