Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
ECHO-1f95-ed49-f41f ECHO-1f95-ed49-f41f
ECHO-f2d1-e04b-c5e8 ECHO-f2d1-e04b-c5e8
ECHO-349a-47bf-367b ECHO-349a-47bf-367b
ECHO-2de0-1b04-bad9 ECHO-2de0-1b04-bad9
CVE-2026-8485 Vulnérabilité dans progress (CVE-2026-8485)
vulnérabilité dans progress (CVE-2026-8485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8469 Vulnérabilité dans phoenix_storybook (CVE-2026-8469)
vulnérabilité dans phoenix_storybook (CVE-2026-8469). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PhoenixStorybook.Story.Playground``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-8467 Injection de code dans phoenix_storybook (CVE-2026-8467)
injection de code dans phoenix_storybook (CVE-2026-8467). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Kernel``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-47068 Vulnérabilité dans phoenix_storybook (CVE-2026-47068)
vulnérabilité dans phoenix_storybook (CVE-2026-47068). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /storybook/iframe/`. Atténuation : mise à jour vers `1.1.0` ou plus.
DEBIAN-CVE-2026-24425 Vulnérabilité dans php-twig (DEBIAN-CVE-2026-24425)
vulnérabilité dans php-twig (DEBIAN-CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.27.0-0+deb13u1` ou plus.
CVE-2026-24425 Vulnérabilité dans twig/twig (CVE-2026-24425)
vulnérabilité dans twig/twig (CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-22554 MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
CVE-2026-21836 Vulnérabilité dans CVE-2026-21836 (CVE-2026-21836)
vulnérabilité dans CVE-2026-21836 (CVE-2026-21836). Des informations confidentielles peuvent être exposées.
MAL-2026-4372 Vulnérabilité dans @budetzz/baileys (MAL-2026-4372)
vulnérabilité dans @budetzz/baileys (MAL-2026-4372). Risque d'opérations non autorisées ou de divulgation.
CLSA-2026-1779121308 Vulnérabilité dans php (CLSA-2026-1779121308)
vulnérabilité dans php (CLSA-2026-1779121308). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.30-1.el9_2.tuxcare.els14` ou plus.
MAL-2026-4367 Vulnérabilité dans @bcrumbs.net/bc-chat (MAL-2026-4367)
vulnérabilité dans @bcrumbs.net/bc-chat (MAL-2026-4367). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-4605 Vulnérabilité dans mamadoos-test (MAL-2026-4605)
vulnérabilité dans mamadoos-test (MAL-2026-4605). Risque d'opérations non autorisées ou de divulgation.
GHSA-6x8j-5cx8-5qv6 Vulnérabilité dans randomlogs (GHSA-6x8j-5cx8-5qv6)
vulnérabilité dans randomlogs (GHSA-6x8j-5cx8-5qv6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mal``.
MAL-2026-4657 Vulnérabilité dans randomlogs (MAL-2026-4657)
vulnérabilité dans randomlogs (MAL-2026-4657). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mal``.
CVE-2026-45388 Vulnérabilité dans tls (CVE-2026-45388)
vulnérabilité dans tls (CVE-2026-45388). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` ou plus.
CVE-2026-45389 Vulnérabilité dans tls (CVE-2026-45389)
vulnérabilité dans tls (CVE-2026-45389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.0, b1a598ef9be83a4f8b0f73a4e2d9730d50906049` ou plus.
CGA-gqmr-8jcx-g425 CGA-gqmr-8jcx-g425
CGA-4fx8-v7vx-v65m CGA-4fx8-v7vx-v65m
ROOT-APP-NPM-CVE-2026-42338 Vulnérabilité dans @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338)
vulnérabilité dans @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.5-root.io.1, 10.0.1-root.io.1, 10.1.0-root.io.1, 9.0.5-root.io.2, 9.0.5-root.io.3` ou plus.
BELL-CVE-2026-42258 BELL-CVE-2026-42258
BELL-CVE-2026-42246 BELL-CVE-2026-42246
ROOT-APP-MAVEN-CVE-2026-43869 Vulnérabilité dans io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869)
vulnérabilité dans io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.22.0-root.io.1, 0.22.0-root.io.2` ou plus.
MAL-2026-4569 Vulnérabilité dans gator-client (MAL-2026-4569)
vulnérabilité dans gator-client (MAL-2026-4569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolve4``.
MAL-2026-4662 Vulnérabilité dans rendezvous-js (MAL-2026-4662)
vulnérabilité dans rendezvous-js (MAL-2026-4662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oob.sl4x0.xyz``.
CGA-rqj6-gq24-6567 CGA-rqj6-gq24-6567
CGA-342g-4fmm-4xmf CGA-342g-4fmm-4xmf
ALPINE-CVE-2026-5950 Vulnérabilité dans bind (ALPINE-CVE-2026-5950)
vulnérabilité dans bind (ALPINE-CVE-2026-5950). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
ALPINE-CVE-2026-5947 Vulnérabilité dans bind (ALPINE-CVE-2026-5947)
vulnérabilité dans bind (ALPINE-CVE-2026-5947). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
ALPINE-CVE-2026-5946 Vulnérabilité dans bind (ALPINE-CVE-2026-5946)
vulnérabilité dans bind (ALPINE-CVE-2026-5946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
CVE-2026-5950 Vulnérabilité dans isc (CVE-2026-5950)
vulnérabilité dans isc (CVE-2026-5950). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5947 Vulnérabilité dans isc (CVE-2026-5947)
vulnérabilité dans isc (CVE-2026-5947). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5946 Vulnérabilité dans isc (CVE-2026-5946)
vulnérabilité dans isc (CVE-2026-5946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``.
CVE-2026-45584 Vulnérabilité dans microsoft (CVE-2026-45584)
vulnérabilité dans microsoft (CVE-2026-45584). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45498 KEV Microsoft Defender Denial of Service Vulnerability
Microsoft Defender Denial of Service Vulnerability
CVE-2026-45443 Vulnérabilité dans CVE-2026-45443 (CVE-2026-45443)
vulnérabilité dans CVE-2026-45443 (CVE-2026-45443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42834 Vulnérabilité dans microsoft (CVE-2026-42834)
vulnérabilité dans microsoft (CVE-2026-42834). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42383 Injection SQL dans sqli (CVE-2026-42383)
injection SQL dans sqli (CVE-2026-42383). Des informations confidentielles peuvent être exposées.
CVE-2026-41091 KEV [KEV] Vulnérabilité dans Microsoft malware-protection-engine (CVE-2026-41091)
vulnérabilité dans Microsoft malware-protection-engine (CVE-2026-41091). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
USN-8286-1 Vulnérabilité dans openvpn (USN-8286-1)
vulnérabilité dans openvpn (USN-8286-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.11-0ubuntu0.22.04.3` ou plus.
ALPINE-CVE-2026-3592 Vulnérabilité dans bind (ALPINE-CVE-2026-3592)
vulnérabilité dans bind (ALPINE-CVE-2026-3592). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
ALPINE-CVE-2026-3039 Vulnérabilité dans bind (ALPINE-CVE-2026-3039)
vulnérabilité dans bind (ALPINE-CVE-2026-3039). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
ALPINE-CVE-2026-3593 Vulnérabilité dans bind (ALPINE-CVE-2026-3593)
vulnérabilité dans bind (ALPINE-CVE-2026-3593). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
CVE-2026-3593 Use-After-Free dans isc (CVE-2026-3593)
vulnérabilité dans isc (CVE-2026-3593). Des informations confidentielles peuvent être exposées.
CVE-2026-3592 Vulnérabilité dans isc (CVE-2026-3592)
vulnérabilité dans isc (CVE-2026-3592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3039 Vulnérabilité dans isc (CVE-2026-3039)
vulnérabilité dans isc (CVE-2026-3039). Risque d'opérations non autorisées ou de divulgation.
ALPINE-CVE-2026-29518 Vulnérabilité dans rsync (ALPINE-CVE-2026-29518)
vulnérabilité dans rsync (ALPINE-CVE-2026-29518). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.4.3-r0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →