Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CGA-rg85-h2qj-w6x6 CGA-rg85-h2qj-w6x6
CGA-8vf9-hmpx-4c26 CGA-8vf9-hmpx-4c26
CGA-vc7c-6mhm-829j CGA-vc7c-6mhm-829j
CGA-5hc5-p275-2wrf CGA-5hc5-p275-2wrf
CGA-4pv4-h7wx-59f2 CGA-4pv4-h7wx-59f2
DEBIAN-CVE-2026-8851 Vulnérabilité dans sogo (DEBIAN-CVE-2026-8851)
vulnérabilité dans sogo (DEBIAN-CVE-2026-8851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.8-1` ou plus.
CVE-2026-27130 Injection de commande OS dans CVE-2026-27130 (CVE-2026-27130)
injection de commande OS dans CVE-2026-27130 (CVE-2026-27130). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26978 Désérialisation non sécurisée dans CVE-2026-26978 (CVE-2026-26978)
vulnérabilité dans CVE-2026-26978 (CVE-2026-26978). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-8851 Vulnérabilité dans sogo (UBUNTU-CVE-2026-8851)
vulnérabilité dans sogo (UBUNTU-CVE-2026-8851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.2.17a-1.1ubuntu0.1~esm1` ou plus.
CVE-2026-8838 Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
CVE-2026-46559 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46559)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46559). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-46557 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46557)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46557). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-46523 ImageMagick: Use-After-Free in MSL decoder.
ImageMagick: Use-After-Free in MSL decoder.
CVE-2026-46522 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46522)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46522). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-46521 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46521)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46521). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-46520 ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions
ImageMagick: Heap Buffer Over-Write in IPL decoder when reading multiple images of different dimensions
CLSA-2026-1779136540 Vulnérabilité dans thunderbird (CLSA-2026-1779136540)
vulnérabilité dans thunderbird (CLSA-2026-1779136540). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `115.4.1-1.el9_2.alma.tuxcare.els1` ou plus.
CVE-2026-45664 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45664)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
CVE-2026-45624 Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-45624)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-45624). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.13.1` ou plus.
MAL-2026-3835 Vulnérabilité dans solana-web3-alt (MAL-2026-3835)
vulnérabilité dans solana-web3-alt (MAL-2026-3835). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-3834 Vulnérabilité dans foundry-utils (MAL-2026-3834)
vulnérabilité dans foundry-utils (MAL-2026-3834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45367 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``funcMatches``. Atténuation : mise à jour vers `6.9.7` ou plus.
CVE-2026-45554 Vulnérabilité dans nicegui (CVE-2026-45554)
vulnérabilité dans nicegui (CVE-2026-45554). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2026-45553 Divulgation d'information dans nicegui (CVE-2026-45553)
vulnérabilité dans nicegui (CVE-2026-45553). Des informations confidentielles peuvent être exposées. Exploitable via ``include``. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2026-45686 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45686)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45685 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45685)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45685). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseOpMessage``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45684 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45684)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45684). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writev``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45682 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45682)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45682). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CappedConcurrentHashMap``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45683 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bpf_probe_read``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45681 Lecture hors limites dans go.opentelemetry.io/obi (CVE-2026-45681)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45681). Des informations confidentielles peuvent être exposées. Exploitable via ``k_kprobes_http2_buf_size``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45680 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45680)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45680). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``probeMetrics``. Atténuation : mise à jour vers `0.9.0` ou plus.
CGA-964h-x7qw-8v4g CGA-964h-x7qw-8v4g
CGA-h3fc-hvmg-m7gv CGA-h3fc-hvmg-m7gv
CGA-8jpw-2g7x-w3h9 CGA-8jpw-2g7x-w3h9
DEBIAN-CVE-2026-8836 Vulnérabilité dans lwip (DEBIAN-CVE-2026-8836)
vulnérabilité dans lwip (DEBIAN-CVE-2026-8836). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.1+dfsg1-5` ou plus.
CVE-2026-8836 Débordement de tampon dans c (CVE-2026-8836)
vulnérabilité dans c (CVE-2026-8836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45243 Vulnérabilité dans @steipete/summarize (CVE-2026-45243)
vulnérabilité dans @steipete/summarize (CVE-2026-45243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2026-45242 Vulnérabilité dans @steipete/summarize (CVE-2026-45242)
vulnérabilité dans @steipete/summarize (CVE-2026-45242). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.15.0` ou plus.
CVE-2026-45231 XSS (Cross-Site Scripting) dans CVE-2026-45231 (CVE-2026-45231)
XSS dans CVE-2026-45231 (CVE-2026-45231). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-8836 Vulnérabilité dans lwip (UBUNTU-CVE-2026-8836)
vulnérabilité dans lwip (UBUNTU-CVE-2026-8836). L'exploitation peut entraîner la prise de contrôle totale du système.
MGASA-2026-0147 Vulnérabilité dans rclone (MGASA-2026-0147)
vulnérabilité dans rclone (MGASA-2026-0147). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.73.5-1.1.mga9` ou plus.
MGASA-2026-0148 Updated perl-YAML-Syck package fixes security vulnerability
Updated perl-YAML-Syck package fixes security vulnerability
MGASA-2026-0149 Vulnérabilité dans perl-WWW-Mechanize-Cached (MGASA-2026-0149)
vulnérabilité dans perl-WWW-Mechanize-Cached (MGASA-2026-0149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0-1.mga9` ou plus.
CVE-2026-45731 Traversée de chemin dans WWBN/AVideo (CVE-2026-45731)
traversée de chemin dans WWBN/AVideo (CVE-2026-45731). Des informations confidentielles peuvent être exposées. Exploitable via `POST /view/update.php`.
CLSA-2026-1779130594 procps-ng: Fix of CVE-2023-4016
procps-ng: Fix of CVE-2023-4016
CLSA-2026-1779130441 Vulnérabilité dans vim-X11 (CLSA-2026-1779130441)
vulnérabilité dans vim-X11 (CLSA-2026-1779130441). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-16.el8.tuxcare.els1` ou plus.
CLSA-2026-1779130424 expat: Fix of CVE-2026-45186
expat: Fix of CVE-2026-45186
CLSA-2026-1779130193 vim: Fix of CVE-2022-3520
vim: Fix of CVE-2022-3520
CLSA-2026-1779129979 Vulnérabilité dans vim-X11 (CLSA-2026-1779129979)
vulnérabilité dans vim-X11 (CLSA-2026-1779129979). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:8.0.1763-16.el8.tuxcare.els1` ou plus.
CLSA-2026-1779129849 Vulnérabilité dans httpd (CLSA-2026-1779129849)
vulnérabilité dans httpd (CLSA-2026-1779129849). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.6-99.0.5.el7_9.1.tuxcare.els11` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →