Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10143 |
|
Vulnérabilité dans kafka-python (CVE-2026-10143)
vulnérabilité dans kafka-python (CVE-2026-10143). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-0273 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0273)
injection de commande OS dans paloaltonetworks (CVE-2026-0273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0272 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0272)
vulnérabilité dans privilege-escalation (CVE-2026-0272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0271 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0271)
vulnérabilité dans privilege-escalation (CVE-2026-0271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0270 |
|
Traversée de chemin dans path-traversal (CVE-2026-0270)
traversée de chemin dans path-traversal (CVE-2026-0270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-26758 |
|
Vulnérabilité dans apple (CVE-2022-26758)
vulnérabilité dans apple (CVE-2022-26758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6893 |
|
Injection de commande OS dans CVE-2026-6893 (CVE-2026-6893)
injection de commande OS dans CVE-2026-6893 (CVE-2026-6893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1220 |
|
Vulnérabilité dans google (CVE-2026-1220)
vulnérabilité dans google (CVE-2026-1220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46529 |
|
Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
|
| CVE-2026-50637 |
|
Vulnérabilité dans pevans (CVE-2026-50637)
vulnérabilité dans pevans (CVE-2026-50637). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48060 |
|
XSS (Cross-Site Scripting) dans litestar (CVE-2026-48060)
XSS dans litestar (CVE-2026-48060). Des informations confidentielles peuvent être exposées. Exploitable via `GET /vulnerable`. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-20252 |
|
SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-20252)
SSRF dans splunk (CVE-2026-20252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20258 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-20258)
XSS dans splunk (CVE-2026-20258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20251 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-20251)
vulnérabilité dans deserialization (CVE-2026-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50567 |
|
Traversée de chemin dans github.com/fission/fission (CVE-2026-50567)
traversée de chemin dans github.com/fission/fission (CVE-2026-50567). Les données peuvent être altérées par des attaquants. Exploitable via ``Unarchive``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-50570 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50570)
vulnérabilité dans github.com/fission/fission (CVE-2026-50570). Les données peuvent être altérées par des attaquants. Exploitable via ``ValidatePodSpecSafety``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-49821 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49821)
vulnérabilité dans github.com/fission/fission (CVE-2026-49821). Des informations confidentielles peuvent être exposées. Exploitable via ``buildermgr``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49823 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49823)
vulnérabilité dans github.com/fission/fission (CVE-2026-49823). Des informations confidentielles peuvent être exposées. Exploitable via ``PackageRef.Namespace``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49822 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49822)
vulnérabilité dans github.com/fission/fission (CVE-2026-49822). Des informations confidentielles peuvent être exposées. Exploitable via ``KubernetesWatchTrigger``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-49824 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-49824)
vulnérabilité dans github.com/fission/fission (CVE-2026-49824). Des informations confidentielles peuvent être exposées. Exploitable via ``spec.environment.namespace``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-11417 |
|
Injection de commande OS dans aws-cdk-lib (CVE-2026-11417)
injection de commande OS dans aws-cdk-lib (CVE-2026-11417). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodejsFunction``. Atténuation : mise à jour vers `2.246.0` ou plus.
|
| CVE-2025-53114 |
|
Vulnérabilité dans org.cometd.java:cometd-java-server-common (CVE-2025-53114)
vulnérabilité dans org.cometd.java:cometd-java-server-common (CVE-2025-53114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.x` ou plus.
|
| CVE-2026-49759 |
|
Vulnérabilité dans c (CVE-2026-49759)
vulnérabilité dans c (CVE-2026-49759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46558 |
|
Vulnérabilité dans plane (CVE-2026-46558)
vulnérabilité dans plane (CVE-2026-46558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45569 |
|
Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45565 |
|
Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45567 |
|
Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25700 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25700)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25700). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-9045 |
|
Vulnérabilité dans CVE-2026-9045 (CVE-2026-9045)
vulnérabilité dans CVE-2026-9045 (CVE-2026-9045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8637 |
|
Vulnérabilité dans CVE-2026-8637 (CVE-2026-8637)
vulnérabilité dans CVE-2026-8637 (CVE-2026-8637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6090 |
|
Vulnérabilité dans CVE-2026-6090 (CVE-2026-6090)
vulnérabilité dans CVE-2026-6090 (CVE-2026-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53689 |
|
Vulnérabilité dans c (CVE-2026-53689)
vulnérabilité dans c (CVE-2026-53689). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53473 |
|
XSS (Cross-Site Scripting) dans kubev2v (CVE-2026-53473)
XSS dans kubev2v (CVE-2026-53473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45564 |
|
Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
|
| CVE-2026-45549 |
|
Vulnérabilité dans nginx (CVE-2026-45549)
vulnérabilité dans nginx (CVE-2026-45549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9758 |
|
Vulnérabilité dans CVE-2026-9758 (CVE-2026-9758)
vulnérabilité dans CVE-2026-9758 (CVE-2026-9758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52758 |
|
Injection SQL dans sqli (CVE-2026-52758)
injection SQL dans sqli (CVE-2026-52758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53435 |
|
Désérialisation non sécurisée dans jenkins (CVE-2026-53435)
vulnérabilité dans jenkins (CVE-2026-53435). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.xml``. Atténuation : mise à jour vers `2.555.3, 2.568.0` ou plus.
|
| CVE-2026-52755 |
|
Traversée de chemin dans path-traversal (CVE-2026-52755)
traversée de chemin dans path-traversal (CVE-2026-52755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52754 |
|
Vulnérabilité dans nsa (CVE-2026-52754)
vulnérabilité dans nsa (CVE-2026-52754). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52752 |
|
Traversée de chemin dans path-traversal (CVE-2026-52752)
traversée de chemin dans path-traversal (CVE-2026-52752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52751 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-52751)
vulnérabilité dans deserialization (CVE-2026-52751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52750 |
|
Vulnérabilité dans nsa (CVE-2026-52750)
vulnérabilité dans nsa (CVE-2026-52750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49069 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49069 (CVE-2026-49069)
XSS dans CVE-2026-49069 (CVE-2026-49069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49498 |
|
Injection SQL dans sqli (CVE-2026-49498)
injection SQL dans sqli (CVE-2026-49498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71330 |
|
Vulnérabilité dans image-size (CVE-2025-71330)
vulnérabilité dans image-size (CVE-2025-71330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71329 |
|
Vulnérabilité dans image-size (CVE-2025-71329)
vulnérabilité dans image-size (CVE-2025-71329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49396 |
|
CSRF dans github.com/nezhahq/nezha (CVE-2026-49396)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-49396). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/cron/`. Atténuation : mise à jour vers `2.0.14` ou plus.
|
| CVE-2026-24067 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24067)
vulnérabilité dans privilege-escalation (CVE-2026-24067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24066 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24066)
vulnérabilité dans privilege-escalation (CVE-2026-24066). L'exploitation peut entraîner la prise de contrôle totale du système.
|