Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| openSUSE-SU-2026:10865-1 |
|
Vulnérabilité dans beets (openSUSE-SU-2026:10865-1)
vulnérabilité dans beets (openSUSE-SU-2026:10865-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.0-1.1` ou plus.
|
| UBUNTU-CVE-2026-47770 |
|
Vulnérabilité dans jq (UBUNTU-CVE-2026-47770)
vulnérabilité dans jq (UBUNTU-CVE-2026-47770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
|
| UBUNTU-CVE-2026-47766 |
|
[Unknown description] |
| UBUNTU-CVE-2026-46644 |
|
[insecure equivalence in symfony/polyfill-intl-idn for ASCII-only xn-- labels] |
| CVE-2026-48027 KEV |
|
[KEV] Vulnérabilité dans nx (CVE-2026-48027)
vulnérabilité dans nx (CVE-2026-48027). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44210 |
|
Vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210)
vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
|
| CVE-2026-44177 |
|
Traversée de chemin dans getkirby/cms (CVE-2026-44177)
traversée de chemin dans getkirby/cms (CVE-2026-44177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Users``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-44176 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-44176)
vulnérabilité dans getkirby/cms (CVE-2026-44176). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pages.access``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-44175 |
|
XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-44175)
XSS dans getkirby/cms (CVE-2026-44175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-44174 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-44174)
vulnérabilité dans getkirby/cms (CVE-2026-44174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-43947 |
|
Autorisation incorrecte dans fuxa-server (CVE-2026-43947)
vulnérabilité dans fuxa-server (CVE-2026-43947). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/runscript`. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-43946 |
|
Autorisation incorrecte dans fuxa-server (CVE-2026-43946)
vulnérabilité dans fuxa-server (CVE-2026-43946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``req.userId``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-43945 |
|
Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-42568 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-42568)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-42568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``org.yamcs.security.LdapAuthModule``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-42462 |
|
Vulnérabilité dans @fedify/fedify (CVE-2026-42462)
vulnérabilité dans @fedify/fedify (CVE-2026-42462). Les données peuvent être altérées par des attaquants. Exploitable via ``Activity``. Atténuation : mise à jour vers `1.9.11` ou plus.
|
| CVE-2026-9604 |
|
Vulnérabilité dans CVE-2026-9604 (CVE-2026-9604)
vulnérabilité dans CVE-2026-9604 (CVE-2026-9604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8680 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-8647 |
|
Vulnérabilité dans CVE-2026-8647 (CVE-2026-8647)
vulnérabilité dans CVE-2026-8647 (CVE-2026-8647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46740 |
|
Vulnérabilité dans CVE-2026-46740 (CVE-2026-46740)
vulnérabilité dans CVE-2026-46740 (CVE-2026-46740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42089 |
|
Vulnérabilité dans yeoman-environment (CVE-2026-42089)
vulnérabilité dans yeoman-environment (CVE-2026-42089). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-41207 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
|
| CVE-2026-34986 |
|
Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
|
| ALPINE-CVE-2026-5260 |
|
Vulnérabilité dans gnutls (ALPINE-CVE-2026-5260)
vulnérabilité dans gnutls (ALPINE-CVE-2026-5260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
|
| CVE-2026-9603 |
|
Vulnérabilité dans CVE-2026-9603 (CVE-2026-9603)
vulnérabilité dans CVE-2026-9603 (CVE-2026-9603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-48710 |
|
Vulnérabilité dans starlette (CVE-2026-48710)
vulnérabilité dans starlette (CVE-2026-48710). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /foo`. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| DEBIAN-CVE-2026-44903 |
|
Vulnérabilité dans prometheus (DEBIAN-CVE-2026-44903)
vulnérabilité dans prometheus (DEBIAN-CVE-2026-44903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3` ou plus.
|
| DEBIAN-CVE-2026-44983 |
|
Vulnérabilité dans rust-smallbitvec (DEBIAN-CVE-2026-44983)
vulnérabilité dans rust-smallbitvec (DEBIAN-CVE-2026-44983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| ALPINE-CVE-2026-42015 |
|
Vulnérabilité dans gnutls (ALPINE-CVE-2026-42015)
vulnérabilité dans gnutls (ALPINE-CVE-2026-42015). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
|
| ALPINE-CVE-2026-42013 |
|
Vulnérabilité dans gnutls (ALPINE-CVE-2026-42013)
vulnérabilité dans gnutls (ALPINE-CVE-2026-42013). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-42015 |
|
Vulnérabilité dans dos (CVE-2026-42015)
vulnérabilité dans dos (CVE-2026-42015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| ALPINE-CVE-2026-42012 |
|
Vulnérabilité dans gnutls (ALPINE-CVE-2026-42012)
vulnérabilité dans gnutls (ALPINE-CVE-2026-42012). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.8.13-r0` ou plus.
|
| CVE-2026-42012 |
|
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
|
| CVE-2025-46307 |
|
Vulnérabilité dans apple (CVE-2025-46307)
vulnérabilité dans apple (CVE-2025-46307). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46284 |
|
Vulnérabilité dans apple (CVE-2025-46284)
vulnérabilité dans apple (CVE-2025-46284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-46280 |
|
Lecture hors limites dans apple (CVE-2025-46280)
vulnérabilité dans apple (CVE-2025-46280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43451 |
|
Vulnérabilité dans apple (CVE-2025-43451)
vulnérabilité dans apple (CVE-2025-43451). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43306 |
|
Élévation de privilèges dans apple (CVE-2025-43306)
vulnérabilité dans apple (CVE-2025-43306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43290 |
|
Vulnérabilité dans apple (CVE-2025-43290)
vulnérabilité dans apple (CVE-2025-43290). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-43289 |
|
Vulnérabilité dans apple (CVE-2025-43289)
vulnérabilité dans apple (CVE-2025-43289). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-44903 |
|
Vulnérabilité dans prometheus (UBUNTU-CVE-2026-44903)
vulnérabilité dans prometheus (UBUNTU-CVE-2026-44903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3` ou plus.
|
| UBUNTU-CVE-2026-44983 |
|
Vulnérabilité dans rust-smallbitvec (UBUNTU-CVE-2026-44983)
vulnérabilité dans rust-smallbitvec (UBUNTU-CVE-2026-44983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| ECHO-a229-4b9e-b030 |
|
ECHO-a229-4b9e-b030 |
| ECHO-e406-9590-08f0 |
|
ECHO-e406-9590-08f0 |
| ECHO-4f6e-0017-81fd |
|
ECHO-4f6e-0017-81fd |
| ECHO-e772-f0e1-af40 |
|
ECHO-e772-f0e1-af40 |