Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CLSA-2026-1778874422 |
|
Vulnérabilité dans postfix (CLSA-2026-1778874422)
vulnérabilité dans postfix (CLSA-2026-1778874422). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:3.5.9-19.el9.tuxcare.els2` ou plus.
|
| CLSA-2026-1778873714 |
|
mod_http2: Fix of CVE-2023-45802
mod_http2: Fix of CVE-2023-45802
|
| DEBIAN-CVE-2026-8700 |
|
Vulnérabilité dans libcrypt-dsa-perl (DEBIAN-CVE-2026-8700)
vulnérabilité dans libcrypt-dsa-perl (DEBIAN-CVE-2026-8700). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.20-1` ou plus.
|
| CVE-2026-8700 |
|
Vulnérabilité dans CVE-2026-8700 (CVE-2026-8700)
vulnérabilité dans CVE-2026-8700 (CVE-2026-8700). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8700 |
|
Vulnérabilité dans libcrypt-dsa-perl (UBUNTU-CVE-2026-8700)
vulnérabilité dans libcrypt-dsa-perl (UBUNTU-CVE-2026-8700). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:1876-1 |
|
Vulnérabilité dans SUSE-SU-2026:1876-1 (SUSE-SU-2026:1876-1)
vulnérabilité dans SUSE-SU-2026:1876-1 (SUSE-SU-2026:1876-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8696 |
|
Use-After-Free dans dos (CVE-2026-8696)
vulnérabilité dans dos (CVE-2026-8696). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-cqrw-j4qc-7f9w |
|
Autorisation incorrecte dans thorsten/phpmyfaq (GHSA-cqrw-j4qc-7f9w)
vulnérabilité dans thorsten/phpmyfaq (GHSA-cqrw-j4qc-7f9w). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| GHSA-478m-mrw4-qf2w |
|
XSS (Cross-Site Scripting) dans thorsten/phpmyfaq (GHSA-478m-mrw4-qf2w)
XSS dans thorsten/phpmyfaq (GHSA-478m-mrw4-qf2w). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| GHSA-6626-79jh-5ccr |
|
Vulnérabilité dans thorsten/phpmyfaq (GHSA-6626-79jh-5ccr)
vulnérabilité dans thorsten/phpmyfaq (GHSA-6626-79jh-5ccr). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| GHSA-p26v-fx3x-r2rp |
|
Vulnérabilité dans thorsten/phpmyfaq (GHSA-p26v-fx3x-r2rp)
vulnérabilité dans thorsten/phpmyfaq (GHSA-p26v-fx3x-r2rp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| GHSA-p9wc-4pjv-rg82 |
|
Injection SQL dans thorsten/phpmyfaq (GHSA-p9wc-4pjv-rg82)
injection SQL dans thorsten/phpmyfaq (GHSA-p9wc-4pjv-rg82). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| GHSA-w9mj-gfrm-hj5x |
|
Autorisation incorrecte dans thorsten/phpmyfaq (GHSA-w9mj-gfrm-hj5x)
vulnérabilité dans thorsten/phpmyfaq (GHSA-w9mj-gfrm-hj5x). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| GHSA-ch9q-c9mp-j5gq |
|
Injection SQL dans thorsten/phpmyfaq (GHSA-ch9q-c9mp-j5gq)
injection SQL dans thorsten/phpmyfaq (GHSA-ch9q-c9mp-j5gq). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/captcha`. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| UBUNTU-CVE-2026-8696 |
|
Vulnérabilité dans radare2 (UBUNTU-CVE-2026-8696)
vulnérabilité dans radare2 (UBUNTU-CVE-2026-8696). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-x8mf-vv94-9wp6 |
|
MINI-x8mf-vv94-9wp6 |
| CGA-w2fm-mfcc-5r46 |
|
CGA-w2fm-mfcc-5r46 |
| CGA-w99c-3vgh-qrg5 |
|
CGA-w99c-3vgh-qrg5 |
| CGA-q6rr-v9r6-c9xm |
|
CGA-q6rr-v9r6-c9xm |
| CGA-qr6c-w2fv-52jm |
|
CGA-qr6c-w2fv-52jm |
| CGA-v9pj-2c78-79r8 |
|
CGA-v9pj-2c78-79r8 |
| CGA-mwq7-hh94-fjqp |
|
CGA-mwq7-hh94-fjqp |
| CGA-m8ww-4pg5-7jr3 |
|
CGA-m8ww-4pg5-7jr3 |
| CGA-mc7p-cj26-v5p2 |
|
CGA-mc7p-cj26-v5p2 |
| CGA-j59r-9gfm-mm3c |
|
CGA-j59r-9gfm-mm3c |
| CGA-grwh-gq6r-8w4c |
|
CGA-grwh-gq6r-8w4c |
| CGA-gx43-hg5j-6mw2 |
|
CGA-gx43-hg5j-6mw2 |
| CGA-g745-8989-65mc |
|
CGA-g745-8989-65mc |
| CGA-f4rw-4pgf-xfrg |
|
CGA-f4rw-4pgf-xfrg |
| CGA-f8r5-9q74-2mw5 |
|
CGA-f8r5-9q74-2mw5 |
| CGA-9xm3-x84m-gh3c |
|
CGA-9xm3-x84m-gh3c |
| CGA-9fp4-3r9w-7wgx |
|
CGA-9fp4-3r9w-7wgx |
| CGA-88cp-vrcc-j2x5 |
|
CGA-88cp-vrcc-j2x5 |
| CGA-7mhh-g294-2422 |
|
CGA-7mhh-g294-2422 |
| CGA-g2cc-p4h9-4m44 |
|
CGA-g2cc-p4h9-4m44 |
| CGA-774j-r4wh-gwm2 |
|
CGA-774j-r4wh-gwm2 |
| CGA-cq3m-32gg-3c26 |
|
CGA-cq3m-32gg-3c26 |
| CGA-56jx-ghqp-6r7v |
|
CGA-56jx-ghqp-6r7v |
| CGA-4qr5-xjpg-v4jw |
|
CGA-4qr5-xjpg-v4jw |
| CGA-5hw3-vrqw-q7j4 |
|
CGA-5hw3-vrqw-q7j4 |
| CGA-3ccp-gf5g-46gp |
|
CGA-3ccp-gf5g-46gp |
| CGA-89gg-3pm3-r673 |
|
CGA-89gg-3pm3-r673 |
| CGA-3453-2rpm-pjgh |
|
CGA-3453-2rpm-pjgh |
| CGA-2x5h-rf7r-xxfx |
|
CGA-2x5h-rf7r-xxfx |
| CGA-47mf-3rqq-x4f3 |
|
CGA-47mf-3rqq-x4f3 |
| CVE-2025-67031 |
|
Injection de code dans CVE-2025-67031 (CVE-2025-67031)
injection de code dans CVE-2025-67031 (CVE-2025-67031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8686 |
|
Lecture hors limites dans Amazon aws (CVE-2026-8686)
vulnérabilité dans Amazon aws (CVE-2026-8686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4054 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4054)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4054). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.4.4` ou plus.
|
| CVE-2026-4053 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4053)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4053). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260414103857-b21ef302025e` ou plus.
|
| CVE-2026-46408 |
|
Vvveb is a powerful and easy to use CMS with page builder to build websites, blogs or ecommerce stores. Prior to 1.0.8.3, the checkout endpoint accepts a user-controlled cart_id and uses it to enter t...
Vvveb is a powerful and easy to use CMS with page builder to build websites, blogs or ecommerce stores. Prior to 1.0.8.3, the checkout endpoint accepts a user-controlled cart_id and uses it to enter the payment flow without verifying cart ownership. A logged-in attacker can therefore reuse another u...
|