Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42031 |
|
Autorisation incorrecte dans ckan (CVE-2026-42031)
vulnérabilité dans ckan (CVE-2026-42031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``datastore_search_sql``. Atténuation : mise à jour vers `2.11.5` ou plus.
|
| CVE-2026-41410 |
|
Vulnérabilité dans CVE-2026-41410 (CVE-2026-41410)
vulnérabilité dans CVE-2026-41410 (CVE-2026-41410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41255 |
|
CSRF dans ckan (CVE-2026-41255)
vulnérabilité dans ckan (CVE-2026-41255). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.5` ou plus.
|
| CVE-2026-41132 |
|
Vulnérabilité dans ckan (CVE-2026-41132)
vulnérabilité dans ckan (CVE-2026-41132). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.10.10` ou plus.
|
| CVE-2026-33585 |
|
Vulnérabilité dans CVE-2026-33585 (CVE-2026-33585)
vulnérabilité dans CVE-2026-33585 (CVE-2026-33585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33584 |
|
Vulnérabilité dans CVE-2026-33584 (CVE-2026-33584)
vulnérabilité dans CVE-2026-33584 (CVE-2026-33584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33583 |
|
Vulnérabilité dans CVE-2026-33583 (CVE-2026-33583)
vulnérabilité dans CVE-2026-33583 (CVE-2026-33583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30906 |
|
Vulnérabilité dans zoom (CVE-2026-30906)
vulnérabilité dans zoom (CVE-2026-30906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30905 |
|
Vulnérabilité dans zoom (CVE-2026-30905)
vulnérabilité dans zoom (CVE-2026-30905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30904 |
|
Vulnérabilité dans zoom (CVE-2026-30904)
vulnérabilité dans zoom (CVE-2026-30904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22677 |
|
Traversée de chemin dans path-traversal (CVE-2026-22677)
traversée de chemin dans path-traversal (CVE-2026-22677). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0262 |
|
Vulnérabilité dans dos (CVE-2026-0262)
vulnérabilité dans dos (CVE-2026-0262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0261 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0261)
injection de commande OS dans paloaltonetworks (CVE-2026-0261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0259 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0259)
vulnérabilité dans paloaltonetworks (CVE-2026-0259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0258 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0258)
SSRF dans ssrf (CVE-2026-0258). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0257 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks paloaltonetworks (CVE-2026-0257)
vulnérabilité dans Palo alto networks paloaltonetworks (CVE-2026-0257). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| UBUNTU-CVE-2026-8466 |
|
Vulnérabilité dans erlang-cowboy (UBUNTU-CVE-2026-8466)
vulnérabilité dans erlang-cowboy (UBUNTU-CVE-2026-8466). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-8496 |
|
Vulnérabilité dans sogo (UBUNTU-CVE-2026-8496)
vulnérabilité dans sogo (UBUNTU-CVE-2026-8496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.4-1.2ubuntu0.1~esm1` ou plus.
|
| UBUNTU-CVE-2026-44248 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-44248)
vulnérabilité dans netty (UBUNTU-CVE-2026-44248). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-43970 |
|
Vulnérabilité dans erlang-cowlib (UBUNTU-CVE-2026-43970)
vulnérabilité dans erlang-cowlib (UBUNTU-CVE-2026-43970). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-42587 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42587)
vulnérabilité dans netty (UBUNTU-CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42586 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42586)
vulnérabilité dans netty (UBUNTU-CVE-2026-42586). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42583 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42583)
vulnérabilité dans netty (UBUNTU-CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42584 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42584)
vulnérabilité dans netty (UBUNTU-CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42585 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42585)
vulnérabilité dans netty (UBUNTU-CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42582 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42582)
vulnérabilité dans netty (UBUNTU-CVE-2026-42582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42579 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42579)
vulnérabilité dans netty (UBUNTU-CVE-2026-42579). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42580 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42580)
vulnérabilité dans netty (UBUNTU-CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42581 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42581)
vulnérabilité dans netty (UBUNTU-CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42578 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42578)
vulnérabilité dans netty (UBUNTU-CVE-2026-42578). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| UBUNTU-CVE-2026-42577 |
|
Vulnérabilité dans netty (UBUNTU-CVE-2026-42577)
vulnérabilité dans netty (UBUNTU-CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-0256 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0256)
XSS dans paloaltonetworks (CVE-2026-0256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0251 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0251)
vulnérabilité dans privilege-escalation (CVE-2026-0251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0250 |
|
Écriture hors limites dans paloaltonetworks (CVE-2026-0250)
écriture hors limites dans paloaltonetworks (CVE-2026-0250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0249 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0249)
vulnérabilité dans paloaltonetworks (CVE-2026-0249). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0248 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0248)
vulnérabilité dans paloaltonetworks (CVE-2026-0248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0247 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0247)
vulnérabilité dans paloaltonetworks (CVE-2026-0247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0246 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0246)
vulnérabilité dans paloaltonetworks (CVE-2026-0246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0245 |
|
Divulgation d'information dans paloaltonetworks (CVE-2026-0245)
vulnérabilité dans paloaltonetworks (CVE-2026-0245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0244 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0244)
vulnérabilité dans paloaltonetworks (CVE-2026-0244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0242 |
|
Injection SQL dans sqli (CVE-2026-0242)
injection SQL dans sqli (CVE-2026-0242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0241 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0241)
vulnérabilité dans paloaltonetworks (CVE-2026-0241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0240 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0240)
vulnérabilité dans paloaltonetworks (CVE-2026-0240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0239 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0239)
vulnérabilité dans paloaltonetworks (CVE-2026-0239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0238 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0238)
vulnérabilité dans paloaltonetworks (CVE-2026-0238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0236 |
|
Injection de code dans paloaltonetworks (CVE-2026-0236)
injection de code dans paloaltonetworks (CVE-2026-0236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0235 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0235)
vulnérabilité dans paloaltonetworks (CVE-2026-0235). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-3698 |
|
Vulnérabilité dans trickery (MAL-2026-3698)
vulnérabilité dans trickery (MAL-2026-3698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0263 |
|
Écriture hors limites dans dos (CVE-2026-0263)
écriture hors limites dans dos (CVE-2026-0263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0237 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0237)
vulnérabilité dans paloaltonetworks (CVE-2026-0237). L'exploitation peut entraîner la prise de contrôle totale du système.
|