Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
UBUNTU-CVE-2026-39829 Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39829)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39829). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-39828 Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39828)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39828). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-39830 Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39830)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39830). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-39827 Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39827)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39827). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:10841-1 Vulnérabilité dans chromium (openSUSE-SU-2026:10841-1)
vulnérabilité dans chromium (openSUSE-SU-2026:10841-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.178-1.1` ou plus.
UBUNTU-CVE-2026-43498 Vulnérabilité dans linux (UBUNTU-CVE-2026-43498)
vulnérabilité dans linux (UBUNTU-CVE-2026-43498). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-43502 Vulnérabilité dans linux (UBUNTU-CVE-2026-43502)
vulnérabilité dans linux (UBUNTU-CVE-2026-43502). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-43501 Vulnérabilité dans linux (UBUNTU-CVE-2026-43501)
vulnérabilité dans linux (UBUNTU-CVE-2026-43501). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-43495 Vulnérabilité dans linux (UBUNTU-CVE-2026-43495)
vulnérabilité dans linux (UBUNTU-CVE-2026-43495). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-43497 Vulnérabilité dans linux (UBUNTU-CVE-2026-43497)
vulnérabilité dans linux (UBUNTU-CVE-2026-43497). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-43494 Vulnérabilité dans linux (UBUNTU-CVE-2026-43494)
vulnérabilité dans linux (UBUNTU-CVE-2026-43494). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.0-1160.170~18.04.1` ou plus.
UBUNTU-CVE-2026-43496 Vulnérabilité dans linux (UBUNTU-CVE-2026-43496)
vulnérabilité dans linux (UBUNTU-CVE-2026-43496). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-43499 Vulnérabilité dans linux (UBUNTU-CVE-2026-43499)
vulnérabilité dans linux (UBUNTU-CVE-2026-43499). L'exploitation peut entraîner la prise de contrôle totale du système.
UBUNTU-CVE-2026-42784 [openpgp: Don't imply missing key flags from key type]
UBUNTU-CVE-2026-8376 Vulnérabilité dans perl (UBUNTU-CVE-2026-8376)
vulnérabilité dans perl (UBUNTU-CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.18.2-2ubuntu1.7+esm7` ou plus.
UBUNTU-CVE-2026-44933 Vulnérabilité dans libzypp (UBUNTU-CVE-2026-44933)
vulnérabilité dans libzypp (UBUNTU-CVE-2026-44933). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PluginScript``.
UBUNTU-CVE-2026-36189 Vulnérabilité dans uncrustify (UBUNTU-CVE-2026-36189)
vulnérabilité dans uncrustify (UBUNTU-CVE-2026-36189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5297 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
MAL-2026-4755 Vulnérabilité dans mathepy (MAL-2026-4755)
vulnérabilité dans mathepy (MAL-2026-4755). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prompt``.
CVE-2026-46701 Vulnérabilité dans network-ai (CVE-2026-46701)
vulnérabilité dans network-ai (CVE-2026-46701). Les données peuvent être altérées par des attaquants. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.4.5` ou plus.
MAL-2026-4540 Vulnérabilité dans crypt0co-walet-poc (MAL-2026-4540)
vulnérabilité dans crypt0co-walet-poc (MAL-2026-4540). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
MAL-2026-4749 Vulnérabilité dans fakehuop (MAL-2026-4749)
vulnérabilité dans fakehuop (MAL-2026-4749). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gsk_...``.
CVE-2026-8435 CSRF dans concrete5/concrete5 (CVE-2026-8435)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8435). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8434 CSRF dans concrete5/concrete5 (CVE-2026-8434)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8434). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8433 CSRF dans concrete5/concrete5 (CVE-2026-8433)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8433). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8432 CSRF dans concrete5/concrete5 (CVE-2026-8432)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8432). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8427 CSRF dans concrete5/concrete5 (CVE-2026-8427)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8427). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8416 CSRF dans concrete5/concrete5 (CVE-2026-8416)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8416). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8415 CSRF dans concrete5/concrete5 (CVE-2026-8415)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8414 CSRF dans concrete5/concrete5 (CVE-2026-8414)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8413 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8413)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8413). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8412 CSRF dans concrete5/concrete5 (CVE-2026-8412)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8412). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8411 CSRF dans concrete5/concrete5 (CVE-2026-8411)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8411). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8410 CSRF dans concrete5/concrete5 (CVE-2026-8410)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8410). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8409 CSRF dans concrete5/concrete5 (CVE-2026-8409)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8409). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8337 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8337)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8337). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8327 Élévation de privilèges dans concrete5/concrete5 (CVE-2026-8327)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8245 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8245)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8240 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8240)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8239 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8239)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8239). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8238 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8238)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8237 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8237)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8236 Vulnérabilité dans concrete5/concrete5 (CVE-2026-8236)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-8139 XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8139)
XSS dans concrete5/concrete5 (CVE-2026-8139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-7890 SSRF (Falsification de requête côté serveur) dans concrete5/concrete5 (CVE-2026-7890)
SSRF dans concrete5/concrete5 (CVE-2026-7890). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-7887 Vulnérabilité dans concrete5/concrete5 (CVE-2026-7887)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7887). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-7886 Vulnérabilité dans concrete5/concrete5 (CVE-2026-7886)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7886). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddMessage``. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-7882 CSRF dans concrete5/concrete5 (CVE-2026-7882)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
DEBIAN-CVE-2026-5091 Vulnérabilité dans libcatalyst-plugin-authentication-perl (DEBIAN-CVE-2026-5091)
vulnérabilité dans libcatalyst-plugin-authentication-perl (DEBIAN-CVE-2026-5091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.10026-1` ou plus.
CVE-2026-7881 Vulnérabilité dans concrete5/concrete5 (CVE-2026-7881)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →