Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2026-39829 |
|
Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39829)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39829). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-39828 |
|
Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39828)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39828). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-39830 |
|
Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39830)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39830). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-39827 |
|
Vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39827)
vulnérabilité dans golang-go.crypto (UBUNTU-CVE-2026-39827). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:10841-1 |
|
Vulnérabilité dans chromium (openSUSE-SU-2026:10841-1)
vulnérabilité dans chromium (openSUSE-SU-2026:10841-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.178-1.1` ou plus.
|
| UBUNTU-CVE-2026-43498 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43498)
vulnérabilité dans linux (UBUNTU-CVE-2026-43498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-43502 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43502)
vulnérabilité dans linux (UBUNTU-CVE-2026-43502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-43501 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43501)
vulnérabilité dans linux (UBUNTU-CVE-2026-43501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-43495 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43495)
vulnérabilité dans linux (UBUNTU-CVE-2026-43495). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-43497 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43497)
vulnérabilité dans linux (UBUNTU-CVE-2026-43497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-43494 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43494)
vulnérabilité dans linux (UBUNTU-CVE-2026-43494). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.0-1160.170~18.04.1` ou plus.
|
| UBUNTU-CVE-2026-43496 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43496)
vulnérabilité dans linux (UBUNTU-CVE-2026-43496). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-43499 |
|
Vulnérabilité dans linux (UBUNTU-CVE-2026-43499)
vulnérabilité dans linux (UBUNTU-CVE-2026-43499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-42784 |
|
[openpgp: Don't imply missing key flags from key type] |
| UBUNTU-CVE-2026-8376 |
|
Vulnérabilité dans perl (UBUNTU-CVE-2026-8376)
vulnérabilité dans perl (UBUNTU-CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.18.2-2ubuntu1.7+esm7` ou plus.
|
| UBUNTU-CVE-2026-44933 |
|
Vulnérabilité dans libzypp (UBUNTU-CVE-2026-44933)
vulnérabilité dans libzypp (UBUNTU-CVE-2026-44933). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PluginScript``.
|
| UBUNTU-CVE-2026-36189 |
|
Vulnérabilité dans uncrustify (UBUNTU-CVE-2026-36189)
vulnérabilité dans uncrustify (UBUNTU-CVE-2026-36189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5297 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| MAL-2026-4755 |
|
Vulnérabilité dans mathepy (MAL-2026-4755)
vulnérabilité dans mathepy (MAL-2026-4755). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prompt``.
|
| CVE-2026-46701 |
|
Vulnérabilité dans network-ai (CVE-2026-46701)
vulnérabilité dans network-ai (CVE-2026-46701). Les données peuvent être altérées par des attaquants. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.4.5` ou plus.
|
| MAL-2026-4540 |
|
Vulnérabilité dans crypt0co-walet-poc (MAL-2026-4540)
vulnérabilité dans crypt0co-walet-poc (MAL-2026-4540). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-4749 |
|
Vulnérabilité dans fakehuop (MAL-2026-4749)
vulnérabilité dans fakehuop (MAL-2026-4749). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gsk_...``.
|
| CVE-2026-8435 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8435)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8435). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8434 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8434)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8434). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8433 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8433)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8433). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8432 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8432)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8432). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8427 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8427)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8427). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8416 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8416)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8416). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8415 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8415)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8414 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8414)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8413 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8413)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8413). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8412 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8412)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8412). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8411 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8411)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8411). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8410 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8410)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8410). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8409 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8409)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8409). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8337 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8337)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8337). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8327 |
|
Élévation de privilèges dans concrete5/concrete5 (CVE-2026-8327)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8327). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8245 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8245)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8240 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8240)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8239 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8239)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8239). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8238 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8238)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8237 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8237)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8236 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8236)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8139 |
|
XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8139)
XSS dans concrete5/concrete5 (CVE-2026-8139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-7890 |
|
SSRF (Falsification de requête côté serveur) dans concrete5/concrete5 (CVE-2026-7890)
SSRF dans concrete5/concrete5 (CVE-2026-7890). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-7887 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-7887)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7887). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-7886 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-7886)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7886). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddMessage``. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-7882 |
|
CSRF dans concrete5/concrete5 (CVE-2026-7882)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| DEBIAN-CVE-2026-5091 |
|
Vulnérabilité dans libcatalyst-plugin-authentication-perl (DEBIAN-CVE-2026-5091)
vulnérabilité dans libcatalyst-plugin-authentication-perl (DEBIAN-CVE-2026-5091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.10026-1` ou plus.
|
| CVE-2026-7881 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-7881)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7881). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|