Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CLSA-2026-1779371632 Fix CVE(s): CVE-2021-46848
Fix CVE(s): CVE-2021-46848
CVE-2026-41076 Contournement d'authentification dans CVE-2026-41076 (CVE-2026-41076)
contournement d'authentification dans CVE-2026-41076 (CVE-2026-41076). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41075 Injection SQL dans sqli (CVE-2026-41075)
injection SQL dans sqli (CVE-2026-41075). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41074 CSRF dans csrf (CVE-2026-41074)
vulnérabilité dans csrf (CVE-2026-41074). Les données peuvent être altérées par des attaquants.
CVE-2026-41073 Vulnérabilité dans CVE-2026-41073 (CVE-2026-41073)
vulnérabilité dans CVE-2026-41073 (CVE-2026-41073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41071 Lecture hors limites dans struktur (CVE-2026-41071)
vulnérabilité dans struktur (CVE-2026-41071). Des informations confidentielles peuvent être exposées.
DEBIAN-CVE-2026-41071 Vulnérabilité dans libheif (DEBIAN-CVE-2026-41071)
vulnérabilité dans libheif (DEBIAN-CVE-2026-41071). Des informations confidentielles peuvent être exposées.
CGA-xq54-x354-r4ff CGA-xq54-x354-r4ff
CGA-8q5m-m4rj-ffrp CGA-8q5m-m4rj-ffrp
CGA-2q9x-7844-55fr CGA-2q9x-7844-55fr
CGA-xf66-qff9-38xj CGA-xf66-qff9-38xj
CGA-643p-7fr4-26v8 CGA-643p-7fr4-26v8
CGA-wv5f-4rvf-m364 CGA-wv5f-4rvf-m364
MAL-2026-4260 Vulnérabilité dans defi-risk-scanner (MAL-2026-4260)
vulnérabilité dans defi-risk-scanner (MAL-2026-4260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
MAL-2026-4259 Vulnérabilité dans cryptowallet-safety (MAL-2026-4259)
vulnérabilité dans cryptowallet-safety (MAL-2026-4259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
MAL-2026-4262 Vulnérabilité dans solidity-build-guard (MAL-2026-4262)
vulnérabilité dans solidity-build-guard (MAL-2026-4262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__init__.py``.
MAL-2026-4261 Vulnérabilité dans eth-security-auditor (MAL-2026-4261)
vulnérabilité dans eth-security-auditor (MAL-2026-4261). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40864 CSRF dans jupyterhub (CVE-2026-40864)
vulnérabilité dans jupyterhub (CVE-2026-40864). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.5` ou plus.
CVE-2026-41069 Lecture hors limites dans dos (CVE-2026-41069)
vulnérabilité dans dos (CVE-2026-41069). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-41069 Vulnérabilité dans libheif (DEBIAN-CVE-2026-41069)
vulnérabilité dans libheif (DEBIAN-CVE-2026-41069). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-40864 Vulnérabilité dans jupyterhub (DEBIAN-CVE-2026-40864)
vulnérabilité dans jupyterhub (DEBIAN-CVE-2026-40864). Risque d'opérations non autorisées ou de divulgation.
USN-8279-2 Vulnérabilité dans linux-gcp-5.15 (USN-8279-2)
vulnérabilité dans linux-gcp-5.15 (USN-8279-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1108.117~20.04.1` ou plus.
USN-8297-1 Vulnérabilité dans linux-gcp-5.15 (USN-8297-1)
vulnérabilité dans linux-gcp-5.15 (USN-8297-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.15.0-1106.115~20.04.1` ou plus.
CVE-2026-45390 Traversée de chemin dans tar (CVE-2026-45390)
traversée de chemin dans tar (CVE-2026-45390). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.5.0, 51ceb0a15982993503c169b9d84456fd50eabe99` ou plus.
CGA-2p5w-fv6v-fcgr CGA-2p5w-fv6v-fcgr
CGA-h5hg-hj67-9gwx CGA-h5hg-hj67-9gwx
CGA-jx7f-g5vj-6w3g CGA-jx7f-g5vj-6w3g
CVE-2026-40610 Vulnérabilité dans bentoml (CVE-2026-40610)
vulnérabilité dans bentoml (CVE-2026-40610). Des informations confidentielles peuvent être exposées. Exploitable via ``src_file``. Atténuation : mise à jour vers `1.4.39` ou plus.
DEBIAN-CVE-2026-40295 Vulnérabilité dans ruby-devise (DEBIAN-CVE-2026-40295)
vulnérabilité dans ruby-devise (DEBIAN-CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
MAL-2026-4258 Vulnérabilité dans @engagehub/core (MAL-2026-4258)
vulnérabilité dans @engagehub/core (MAL-2026-4258). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``engdocs.microsoft.com``.
GHSA-5hgc-pmxv-3xh7 Vulnérabilité dans @engagehub/core (GHSA-5hgc-pmxv-3xh7)
vulnérabilité dans @engagehub/core (GHSA-5hgc-pmxv-3xh7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``engdocs.microsoft.com``.
MAL-2026-4639 Vulnérabilité dans pg-expense-example (MAL-2026-4639)
vulnérabilité dans pg-expense-example (MAL-2026-4639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chalk``.
CVE-2026-9291 Désérialisation non sécurisée dans amazon-braket-sdk (CVE-2026-9291)
vulnérabilité dans amazon-braket-sdk (CVE-2026-9291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.117.0` ou plus.
CVE-2026-5289 Vulnérabilité dans Google chrome (CVE-2026-5289)
vulnérabilité dans Google chrome (CVE-2026-5289). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4632 Vulnérabilité dans orca-website (MAL-2026-4632)
vulnérabilité dans orca-website (MAL-2026-4632). Risque d'opérations non autorisées ou de divulgation.
USN-8280-2 Vulnérabilité dans linux-azure-5.4 (USN-8280-2)
vulnérabilité dans linux-azure-5.4 (USN-8280-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.0-1163.169~18.04.1` ou plus.
USN-8281-2 Vulnérabilité dans linux-azure-4.15 (USN-8281-2)
vulnérabilité dans linux-azure-4.15 (USN-8281-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-1201.216` ou plus.
DEBIAN-CVE-2026-48700 Vulnérabilité dans pcmanfm-qt (DEBIAN-CVE-2026-48700)
vulnérabilité dans pcmanfm-qt (DEBIAN-CVE-2026-48700). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39970 XSS (Cross-Site Scripting) dans CVE-2026-39970 (CVE-2026-39970)
XSS dans CVE-2026-39970 (CVE-2026-39970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39969 Contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969)
contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook`.
CVE-2026-39966 Autorisation incorrecte dans CVE-2026-39966 (CVE-2026-39966)
vulnérabilité dans CVE-2026-39966 (CVE-2026-39966). Des informations confidentielles peuvent être exposées.
CVE-2026-39967 Vulnérabilité dans CVE-2026-39967 (CVE-2026-39967)
vulnérabilité dans CVE-2026-39967 (CVE-2026-39967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39968 Vulnérabilité dans CVE-2026-39968 (CVE-2026-39968)
vulnérabilité dans CVE-2026-39968 (CVE-2026-39968). Des informations confidentielles peuvent être exposées.
CGA-8485-f6gj-w4gv CGA-8485-f6gj-w4gv
CGA-26wq-6v5j-9p59 CGA-26wq-6v5j-9p59
GHSA-4r2m-9mxx-rf7q Vulnérabilité dans peertube-plugin-google-analytics-js (GHSA-4r2m-9mxx-rf7q)
vulnérabilité dans peertube-plugin-google-analytics-js (GHSA-4r2m-9mxx-rf7q). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4636 Vulnérabilité dans peertube-plugin-google-analytics-js (MAL-2026-4636)
vulnérabilité dans peertube-plugin-google-analytics-js (MAL-2026-4636). Risque d'opérations non autorisées ou de divulgation.
GHSA-pv74-wmjg-4gp8 Vulnérabilité dans tailwind-style-typography (GHSA-pv74-wmjg-4gp8)
vulnérabilité dans tailwind-style-typography (GHSA-pv74-wmjg-4gp8). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4556 Vulnérabilité dans express-enrouten-async (MAL-2026-4556)
vulnérabilité dans express-enrouten-async (MAL-2026-4556). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
CVE-2026-39824 Vulnérabilité dans golang.org/x/sys (CVE-2026-39824)
vulnérabilité dans golang.org/x/sys (CVE-2026-39824). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.44.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →