Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ECHO-1f95-ed49-f41f |
|
ECHO-1f95-ed49-f41f |
| ECHO-f2d1-e04b-c5e8 |
|
ECHO-f2d1-e04b-c5e8 |
| ECHO-349a-47bf-367b |
|
ECHO-349a-47bf-367b |
| ECHO-2de0-1b04-bad9 |
|
ECHO-2de0-1b04-bad9 |
| CVE-2026-8485 |
|
Vulnérabilité dans progress (CVE-2026-8485)
vulnérabilité dans progress (CVE-2026-8485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8469 |
|
Vulnérabilité dans phoenix_storybook (CVE-2026-8469)
vulnérabilité dans phoenix_storybook (CVE-2026-8469). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PhoenixStorybook.Story.Playground``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-8467 |
|
Injection de code dans phoenix_storybook (CVE-2026-8467)
injection de code dans phoenix_storybook (CVE-2026-8467). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Kernel``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-47068 |
|
Vulnérabilité dans phoenix_storybook (CVE-2026-47068)
vulnérabilité dans phoenix_storybook (CVE-2026-47068). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /storybook/iframe/`. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| DEBIAN-CVE-2026-24425 |
|
Vulnérabilité dans php-twig (DEBIAN-CVE-2026-24425)
vulnérabilité dans php-twig (DEBIAN-CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.27.0-0+deb13u1` ou plus.
|
| CVE-2026-24425 |
|
Vulnérabilité dans twig/twig (CVE-2026-24425)
vulnérabilité dans twig/twig (CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-22554 |
|
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
MediaArea MediaInfoLib Channel Splitting heap-based buffer overflow vulnerability
|
| CVE-2026-21836 |
|
Vulnérabilité dans CVE-2026-21836 (CVE-2026-21836)
vulnérabilité dans CVE-2026-21836 (CVE-2026-21836). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-4372 |
|
Vulnérabilité dans @budetzz/baileys (MAL-2026-4372)
vulnérabilité dans @budetzz/baileys (MAL-2026-4372). Risque d'opérations non autorisées ou de divulgation.
|
| CLSA-2026-1779121308 |
|
Vulnérabilité dans php (CLSA-2026-1779121308)
vulnérabilité dans php (CLSA-2026-1779121308). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.30-1.el9_2.tuxcare.els14` ou plus.
|
| MAL-2026-4367 |
|
Vulnérabilité dans @bcrumbs.net/bc-chat (MAL-2026-4367)
vulnérabilité dans @bcrumbs.net/bc-chat (MAL-2026-4367). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4605 |
|
Vulnérabilité dans mamadoos-test (MAL-2026-4605)
vulnérabilité dans mamadoos-test (MAL-2026-4605). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-6x8j-5cx8-5qv6 |
|
Vulnérabilité dans randomlogs (GHSA-6x8j-5cx8-5qv6)
vulnérabilité dans randomlogs (GHSA-6x8j-5cx8-5qv6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mal``.
|
| MAL-2026-4657 |
|
Vulnérabilité dans randomlogs (MAL-2026-4657)
vulnérabilité dans randomlogs (MAL-2026-4657). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mal``.
|
| CVE-2026-45388 |
|
Vulnérabilité dans tls (CVE-2026-45388)
vulnérabilité dans tls (CVE-2026-45388). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` ou plus.
|
| CVE-2026-45389 |
|
Vulnérabilité dans tls (CVE-2026-45389)
vulnérabilité dans tls (CVE-2026-45389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.0, b1a598ef9be83a4f8b0f73a4e2d9730d50906049` ou plus.
|
| CGA-gqmr-8jcx-g425 |
|
CGA-gqmr-8jcx-g425 |
| CGA-4fx8-v7vx-v65m |
|
CGA-4fx8-v7vx-v65m |
| ROOT-APP-NPM-CVE-2026-42338 |
|
Vulnérabilité dans @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338)
vulnérabilité dans @rootio/ip-address (ROOT-APP-NPM-CVE-2026-42338). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.5-root.io.1, 10.0.1-root.io.1, 10.1.0-root.io.1, 9.0.5-root.io.2, 9.0.5-root.io.3` ou plus.
|
| BELL-CVE-2026-42258 |
|
BELL-CVE-2026-42258 |
| BELL-CVE-2026-42246 |
|
BELL-CVE-2026-42246 |
| ROOT-APP-MAVEN-CVE-2026-43869 |
|
Vulnérabilité dans io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869)
vulnérabilité dans io.root.org.apache.thrift:libthrift (ROOT-APP-MAVEN-CVE-2026-43869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.22.0-root.io.1, 0.22.0-root.io.2` ou plus.
|
| MAL-2026-4569 |
|
Vulnérabilité dans gator-client (MAL-2026-4569)
vulnérabilité dans gator-client (MAL-2026-4569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolve4``.
|
| MAL-2026-4662 |
|
Vulnérabilité dans rendezvous-js (MAL-2026-4662)
vulnérabilité dans rendezvous-js (MAL-2026-4662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oob.sl4x0.xyz``.
|
| CGA-rqj6-gq24-6567 |
|
CGA-rqj6-gq24-6567 |
| CGA-342g-4fmm-4xmf |
|
CGA-342g-4fmm-4xmf |
| ALPINE-CVE-2026-5950 |
|
Vulnérabilité dans bind (ALPINE-CVE-2026-5950)
vulnérabilité dans bind (ALPINE-CVE-2026-5950). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
|
| ALPINE-CVE-2026-5947 |
|
Vulnérabilité dans bind (ALPINE-CVE-2026-5947)
vulnérabilité dans bind (ALPINE-CVE-2026-5947). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
|
| ALPINE-CVE-2026-5946 |
|
Vulnérabilité dans bind (ALPINE-CVE-2026-5946)
vulnérabilité dans bind (ALPINE-CVE-2026-5946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
|
| CVE-2026-5950 |
|
Vulnérabilité dans isc (CVE-2026-5950)
vulnérabilité dans isc (CVE-2026-5950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5947 |
|
Vulnérabilité dans isc (CVE-2026-5947)
vulnérabilité dans isc (CVE-2026-5947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5946 |
|
Vulnérabilité dans isc (CVE-2026-5946)
vulnérabilité dans isc (CVE-2026-5946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``.
|
| CVE-2026-45584 |
|
Vulnérabilité dans microsoft (CVE-2026-45584)
vulnérabilité dans microsoft (CVE-2026-45584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45498 KEV |
|
Microsoft Defender Denial of Service Vulnerability
Microsoft Defender Denial of Service Vulnerability
|
| CVE-2026-45443 |
|
Vulnérabilité dans CVE-2026-45443 (CVE-2026-45443)
vulnérabilité dans CVE-2026-45443 (CVE-2026-45443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42834 |
|
Vulnérabilité dans microsoft (CVE-2026-42834)
vulnérabilité dans microsoft (CVE-2026-42834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42383 |
|
Injection SQL dans sqli (CVE-2026-42383)
injection SQL dans sqli (CVE-2026-42383). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41091 KEV |
|
[KEV] Vulnérabilité dans Microsoft malware-protection-engine (CVE-2026-41091)
vulnérabilité dans Microsoft malware-protection-engine (CVE-2026-41091). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| USN-8286-1 |
|
Vulnérabilité dans openvpn (USN-8286-1)
vulnérabilité dans openvpn (USN-8286-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.11-0ubuntu0.22.04.3` ou plus.
|
| ALPINE-CVE-2026-3592 |
|
Vulnérabilité dans bind (ALPINE-CVE-2026-3592)
vulnérabilité dans bind (ALPINE-CVE-2026-3592). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
|
| ALPINE-CVE-2026-3039 |
|
Vulnérabilité dans bind (ALPINE-CVE-2026-3039)
vulnérabilité dans bind (ALPINE-CVE-2026-3039). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
|
| ALPINE-CVE-2026-3593 |
|
Vulnérabilité dans bind (ALPINE-CVE-2026-3593)
vulnérabilité dans bind (ALPINE-CVE-2026-3593). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.18.49-r0` ou plus.
|
| CVE-2026-3593 |
|
Use-After-Free dans isc (CVE-2026-3593)
vulnérabilité dans isc (CVE-2026-3593). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3592 |
|
Vulnérabilité dans isc (CVE-2026-3592)
vulnérabilité dans isc (CVE-2026-3592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3039 |
|
Vulnérabilité dans isc (CVE-2026-3039)
vulnérabilité dans isc (CVE-2026-3039). Risque d'opérations non autorisées ou de divulgation.
|
| ALPINE-CVE-2026-29518 |
|
Vulnérabilité dans rsync (ALPINE-CVE-2026-29518)
vulnérabilité dans rsync (ALPINE-CVE-2026-29518). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.4.3-r0` ou plus.
|