Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CLSA-2026-1779203719 Vulnérabilité dans php (CLSA-2026-1779203719)
vulnérabilité dans php (CLSA-2026-1779203719). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.6-4.module_el8.4.0+2406+abdeea4a.tuxcare.els28` ou plus.
CLSA-2026-1779203444 Vulnérabilité dans gnutls (CLSA-2026-1779203444)
vulnérabilité dans gnutls (CLSA-2026-1779203444). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.3-9.el9_6.tuxcare.1.els3` ou plus.
CVE-2026-46511 Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46511)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46511). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jwt``. Atténuation : mise à jour vers `26.0.0` ou plus.
CVE-2026-46396 XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-46396)
XSS dans @haxtheweb/haxcms-nodejs (CVE-2026-46396). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``. Atténuation : mise à jour vers `26.0.0` ou plus.
CVE-2026-46395 Divulgation d'information dans @haxtheweb/haxcms-nodejs (CVE-2026-46395)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46395). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.0.0` ou plus.
CVE-2026-46391 Vulnérabilité dans @haxtheweb/open-apis (CVE-2026-46391)
vulnérabilité dans @haxtheweb/open-apis (CVE-2026-46391). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cloudflared``. Atténuation : mise à jour vers `26.0.0` ou plus.
CVE-2026-46496 Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46496)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `26.0.0` ou plus.
CVE-2026-46393 SSRF (Falsification de requête côté serveur) dans @haxtheweb/haxcms-nodejs (CVE-2026-46393)
SSRF dans @haxtheweb/haxcms-nodejs (CVE-2026-46393). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /createSite`. Atténuation : mise à jour vers `26.0.0` ou plus.
openSUSE-SU-2026:20769-1 Vulnérabilité dans openSUSE-SU-2026:20769-1 (openSUSE-SU-2026:20769-1)
vulnérabilité dans openSUSE-SU-2026:20769-1 (openSUSE-SU-2026:20769-1). Risque d'opérations non autorisées ou de divulgation.
GHSA-9v4j-7g44-qcqw Vulnérabilité dans github.com/xyproto/algernon (GHSA-9v4j-7g44-qcqw)
vulnérabilité dans github.com/xyproto/algernon (GHSA-9v4j-7g44-qcqw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permissions2``. Atténuation : mise à jour vers `1.17.7` ou plus.
CVE-2026-45721 Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45721)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45721). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DirPage``. Atténuation : mise à jour vers `1.17.7` ou plus.
CVE-2026-45728 Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45728)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45728). Des informations confidentielles peuvent être exposées. Exploitable via ``singleFileMode``. Atténuation : mise à jour vers `1.17.7` ou plus.
GHSA-24c8-4792-22hx Vulnérabilité dans scriban (GHSA-24c8-4792-22hx)
vulnérabilité dans scriban (GHSA-24c8-4792-22hx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ArrayFunctions.InsertAt``. Atténuation : mise à jour vers `7.2.0` ou plus.
GHSA-27f5-xjrr-q9ff Vulnérabilité dans @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff)
vulnérabilité dans @opensearch-project/opensearch (GHSA-27f5-xjrr-q9ff). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45409 Vulnérabilité dans idna (CVE-2026-45409)
vulnérabilité dans idna (CVE-2026-45409). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``valid_contexto``. Atténuation : mise à jour vers `3.15` ou plus.
DEBIAN-CVE-2026-8975 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8975)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8975). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8975 Débordement de tampon dans mozilla (CVE-2026-8975)
vulnérabilité dans mozilla (CVE-2026-8975). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-8970 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8970)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8974 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8974)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8974). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8968 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8968)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8968). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8974 Débordement de tampon dans mozilla (CVE-2026-8974)
vulnérabilité dans mozilla (CVE-2026-8974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8973 Débordement de tampon dans c (CVE-2026-8973)
vulnérabilité dans c (CVE-2026-8973). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8972 Élévation de privilèges dans privilege-escalation (CVE-2026-8972)
vulnérabilité dans privilege-escalation (CVE-2026-8972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8971 Vulnérabilité dans mozilla (CVE-2026-8971)
vulnérabilité dans mozilla (CVE-2026-8971). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8970 Élévation de privilèges dans privilege-escalation (CVE-2026-8970)
vulnérabilité dans privilege-escalation (CVE-2026-8970). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8969 Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 151.
CVE-2026-8968 Vulnérabilité dans mozilla (CVE-2026-8968)
vulnérabilité dans mozilla (CVE-2026-8968). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8967 Divulgation d'information dans mozilla (CVE-2026-8967)
vulnérabilité dans mozilla (CVE-2026-8967). Des informations confidentielles peuvent être exposées.
CVE-2026-8966 Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
DEBIAN-CVE-2026-8957 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8957)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8957). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8958 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8958)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8958). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8961 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8961)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8961). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8962 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8962)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8962). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8965 Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
CVE-2026-8964 Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Popup Blocker component. This vulnerability was fixed in Firefox 151.
CVE-2026-8963 Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
CVE-2026-8962 Vulnérabilité dans mozilla (CVE-2026-8962)
vulnérabilité dans mozilla (CVE-2026-8962). Des informations confidentielles peuvent être exposées.
CVE-2026-8961 Vulnérabilité dans mozilla (CVE-2026-8961)
vulnérabilité dans mozilla (CVE-2026-8961). Les données peuvent être altérées par des attaquants.
CVE-2026-8960 Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
CVE-2026-8959 Vulnérabilité dans mozilla (CVE-2026-8959)
vulnérabilité dans mozilla (CVE-2026-8959). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8958 Vulnérabilité dans mozilla (CVE-2026-8958)
vulnérabilité dans mozilla (CVE-2026-8958). Des informations confidentielles peuvent être exposées.
CVE-2026-8957 Élévation de privilèges dans privilege-escalation (CVE-2026-8957)
vulnérabilité dans privilege-escalation (CVE-2026-8957). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-8950 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8950)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8950). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8956 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8956)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8956). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8954 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8954)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8954). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8953 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8953)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8953). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
DEBIAN-CVE-2026-8955 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8955)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8955). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8956 Vulnérabilité dans mozilla (CVE-2026-8956)
vulnérabilité dans mozilla (CVE-2026-8956). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8955 Élévation de privilèges dans privilege-escalation (CVE-2026-8955)
vulnérabilité dans privilege-escalation (CVE-2026-8955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8954 Débordement de tampon dans mozilla (CVE-2026-8954)
vulnérabilité dans mozilla (CVE-2026-8954). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →