Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ECHO-e379-3651-bf29 |
|
ECHO-e379-3651-bf29 |
| ECHO-1732-bcf6-7970 |
|
ECHO-1732-bcf6-7970 |
| MINI-mrqq-59ff-4p6x |
|
MINI-mrqq-59ff-4p6x |
| CVE-2026-9552 |
|
Vulnérabilité dans sqli (CVE-2026-9552)
vulnérabilité dans sqli (CVE-2026-9552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9551 |
|
Vulnérabilité dans sqli (CVE-2026-9551)
vulnérabilité dans sqli (CVE-2026-9551). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9550 |
|
Traversée de chemin dans path-traversal (CVE-2026-9550)
traversée de chemin dans path-traversal (CVE-2026-9550). Risque d'opérations non autorisées ou de divulgation.
|
| ALPINE-CVE-2026-4480 |
|
Vulnérabilité dans samba (ALPINE-CVE-2026-4480)
vulnérabilité dans samba (ALPINE-CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.10-r0` ou plus.
|
| CVE-2026-4480 |
|
Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46368 |
|
Injection de commande dans c (CVE-2026-46368)
injection de commande dans c (CVE-2026-46368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45247 KEV |
|
[KEV] Désérialisation non sécurisée dans Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnérabilité dans Mirasvit full-page-cache-warmer (CVE-2026-45247). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-45082 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45082)
SSRF dans ssrf (CVE-2026-45082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43919 |
|
Vulnérabilité dans CVE-2026-43919 (CVE-2026-43919)
vulnérabilité dans CVE-2026-43919 (CVE-2026-43919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42785 |
|
Injection de code dans CVE-2026-42785 (CVE-2026-42785)
injection de code dans CVE-2026-42785 (CVE-2026-42785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42425 |
|
Injection SQL dans CVE-2026-42425 (CVE-2026-42425)
injection SQL dans CVE-2026-42425 (CVE-2026-42425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42347 |
|
Vulnérabilité dans CVE-2026-42347 (CVE-2026-42347)
vulnérabilité dans CVE-2026-42347 (CVE-2026-42347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41917 |
|
Traversée de chemin dans CVE-2026-41917 (CVE-2026-41917)
traversée de chemin dans CVE-2026-41917 (CVE-2026-41917). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-41401 |
|
Vulnérabilité dans libyang (DEBIAN-CVE-2026-41401)
vulnérabilité dans libyang (DEBIAN-CVE-2026-41401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41401 |
|
Use-After-Free dans CVE-2026-41401 (CVE-2026-41401)
vulnérabilité dans CVE-2026-41401 (CVE-2026-41401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40034 |
|
Injection de commande dans gix (CVE-2026-40034)
injection de commande dans gix (CVE-2026-40034). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``update``. Atténuation : mise à jour vers `0.83.0` ou plus.
|
| DEBIAN-CVE-2026-40033 |
|
Vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-40033)
vulnérabilité dans freerdp2 (DEBIAN-CVE-2026-40033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.26.0+dfsg-1` ou plus.
|
| CVE-2026-40033 |
|
Vulnérabilité dans freerdp (CVE-2026-40033)
vulnérabilité dans freerdp (CVE-2026-40033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-40034 |
|
Vulnérabilité dans rust-gix (UBUNTU-CVE-2026-40034)
vulnérabilité dans rust-gix (UBUNTU-CVE-2026-40034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-40033 |
|
Vulnérabilité dans freerdp (UBUNTU-CVE-2026-40033)
vulnérabilité dans freerdp (UBUNTU-CVE-2026-40033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-41401 |
|
Vulnérabilité dans libyang (UBUNTU-CVE-2026-41401)
vulnérabilité dans libyang (UBUNTU-CVE-2026-41401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.5-2ubuntu0.1` ou plus.
|
| MAL-2026-4824 |
|
Vulnérabilité dans cdktn-provider-datadog (MAL-2026-4824)
vulnérabilité dans cdktn-provider-datadog (MAL-2026-4824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cdktn.io``.
|
| MAL-2026-4825 |
|
Vulnérabilité dans cdktn-provider-newrelic (MAL-2026-4825)
vulnérabilité dans cdktn-provider-newrelic (MAL-2026-4825). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2079-1 |
|
Vulnérabilité dans SUSE-SU-2026:2079-1 (SUSE-SU-2026:2079-1)
vulnérabilité dans SUSE-SU-2026:2079-1 (SUSE-SU-2026:2079-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2078-1 |
|
Vulnérabilité dans SUSE-SU-2026:2078-1 (SUSE-SU-2026:2078-1)
vulnérabilité dans SUSE-SU-2026:2078-1 (SUSE-SU-2026:2078-1). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4815 |
|
Vulnérabilité dans @slipless/sdk (MAL-2026-4815)
vulnérabilité dans @slipless/sdk (MAL-2026-4815). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4821 |
|
Vulnérabilité dans pywingui (MAL-2026-4821)
vulnérabilité dans pywingui (MAL-2026-4821). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-r3jr-72m8-2frm |
|
MINI-r3jr-72m8-2frm |
| MINI-rpr7-gr4m-rp28 |
|
MINI-rpr7-gr4m-rp28 |
| GHSA-mrx8-p3w9-5cfm |
|
Vulnérabilité dans chainix (GHSA-mrx8-p3w9-5cfm)
vulnérabilité dans chainix (GHSA-mrx8-p3w9-5cfm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.cookie``.
|
| MAL-2026-4817 |
|
Vulnérabilité dans chainix (MAL-2026-4817)
vulnérabilité dans chainix (MAL-2026-4817). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.cookie``.
|
| ECHO-15a8-1150-dd0d |
|
ECHO-15a8-1150-dd0d |
| JLSEC-2026-528 |
|
Vulnérabilité dans tmux_jll (JLSEC-2026-528)
vulnérabilité dans tmux_jll (JLSEC-2026-528). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0+0` ou plus.
|
| MINI-xv96-g9j3-w5g6 |
|
MINI-xv96-g9j3-w5g6 |
| MAL-2026-4819 |
|
Vulnérabilité dans token-me-uk (MAL-2026-4819)
vulnérabilité dans token-me-uk (MAL-2026-4819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| JLSEC-2026-522 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-522)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-522). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.8+0` ou plus.
|
| JLSEC-2026-525 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-525)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.3+0` ou plus.
|
| JLSEC-2026-519 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-519)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1+0` ou plus.
|
| JLSEC-2026-518 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-518)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-518). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1+0` ou plus.
|
| JLSEC-2026-523 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-523)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-523). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.8+0` ou plus.
|
| JLSEC-2026-524 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-524)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.3+0` ou plus.
|
| JLSEC-2026-527 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-527)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.11+0` ou plus.
|
| JLSEC-2026-521 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-521)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-521). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1+0` ou plus.
|
| JLSEC-2026-526 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-526)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-526). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.3+0` ou plus.
|
| JLSEC-2026-520 |
|
Vulnérabilité dans GnuTLS_jll (JLSEC-2026-520)
vulnérabilité dans GnuTLS_jll (JLSEC-2026-520). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1+0` ou plus.
|
| DEBIAN-CVE-2026-9541 |
|
Vulnérabilité dans squirrel3 (DEBIAN-CVE-2026-9541)
vulnérabilité dans squirrel3 (DEBIAN-CVE-2026-9541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9544 |
|
Vulnérabilité dans sqli (CVE-2026-9544)
vulnérabilité dans sqli (CVE-2026-9544). Risque d'opérations non autorisées ou de divulgation.
|