Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45089 |
|
Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089). Les données peuvent être altérées par des attaquants. Exploitable via ``output``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-45088 |
|
Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088). Des informations confidentielles peuvent être exposées. Exploitable via ``model.Options``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-45087 |
|
Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45087)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /scan`. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-44295 |
|
Injection de code dans protobufjs-cli (CVE-2026-44295)
injection de code dans protobufjs-cli (CVE-2026-44295). Des informations confidentielles peuvent être exposées. Exploitable via ``pbjs``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2026-44294 |
|
Vulnérabilité dans protobufjs (CVE-2026-44294)
vulnérabilité dans protobufjs (CVE-2026-44294). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fromObject``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44293 |
|
Injection de code dans protobufjs (CVE-2026-44293)
injection de code dans protobufjs (CVE-2026-44293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``toObject``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44292 |
|
Vulnérabilité dans protobufjs (CVE-2026-44292)
vulnérabilité dans protobufjs (CVE-2026-44292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44291 |
|
Vulnérabilité dans protobufjs (CVE-2026-44291)
vulnérabilité dans protobufjs (CVE-2026-44291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44290 |
|
Vulnérabilité dans protobufjs (CVE-2026-44290)
vulnérabilité dans protobufjs (CVE-2026-44290). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-44289 |
|
Vulnérabilité dans protobufjs (CVE-2026-44289)
vulnérabilité dans protobufjs (CVE-2026-44289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| MINI-5cq5-f8h3-v6q3 |
|
MINI-5cq5-f8h3-v6q3 |
| MINI-gxqc-jpcg-x2q3 |
|
MINI-gxqc-jpcg-x2q3 |
| CVE-2026-44288 |
|
Vulnérabilité dans protobufjs (CVE-2026-44288)
vulnérabilité dans protobufjs (CVE-2026-44288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-42290 |
|
Injection de commande OS dans protobufjs-cli (CVE-2026-42290)
injection de commande OS dans protobufjs-cli (CVE-2026-42290). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pbts``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| USN-8270-1 |
|
Vulnérabilité dans exim4 (USN-8270-1)
vulnérabilité dans exim4 (USN-8270-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.95-4ubuntu2.8` ou plus.
|
| DEBIAN-CVE-2026-8391 |
|
Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8391)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
|
| CVE-2026-8391 |
|
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-8390 |
|
Use-After-Free dans mozilla (CVE-2026-8390)
vulnérabilité dans mozilla (CVE-2026-8390). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-8388 |
|
Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8388)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8388). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
|
| CVE-2026-8389 |
|
Débordement de tampon dans mozilla (CVE-2026-8389)
vulnérabilité dans mozilla (CVE-2026-8389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8388 |
|
Débordement de tampon dans mozilla (CVE-2026-8388)
vulnérabilité dans mozilla (CVE-2026-8388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6865 |
|
Traversée de chemin dans path-traversal (CVE-2026-6865)
traversée de chemin dans path-traversal (CVE-2026-6865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43930 |
|
Vulnérabilité dans parse-server (CVE-2026-43930)
vulnérabilité dans parse-server (CVE-2026-43930). Les données peuvent être altérées par des attaquants. Exploitable via ``applyAuthDataOptimisticLock``. Atténuation : mise à jour vers `8.6.76` ou plus.
|
| CVE-2026-43916 |
|
Lecture hors limites dans c (CVE-2026-43916)
vulnérabilité dans c (CVE-2026-43916). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.0-alpha` ou plus.
|
| DEBIAN-CVE-2026-42006 |
|
Vulnérabilité dans dovecot (DEBIAN-CVE-2026-42006)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-42006). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.13+dfsg1-2+deb11u4` ou plus.
|
| CVE-2026-42006 |
|
Vulnérabilité dans dovecot (CVE-2026-42006)
vulnérabilité dans dovecot (CVE-2026-42006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40638 |
|
Vulnérabilité dans dell (CVE-2026-40638)
vulnérabilité dans dell (CVE-2026-40638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-40020 |
|
Vulnérabilité dans dovecot (DEBIAN-CVE-2026-40020)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-40020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.13+dfsg1-2+deb11u4` ou plus.
|
| DEBIAN-CVE-2026-40016 |
|
Vulnérabilité dans dovecot (DEBIAN-CVE-2026-40016)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-40016). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.19.1+dfsg1-2.1+deb12u6` ou plus.
|
| CVE-2026-40020 |
|
Vulnérabilité dans dovecot (CVE-2026-40020)
vulnérabilité dans dovecot (CVE-2026-40020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40016 |
|
Vulnérabilité dans dovecot (CVE-2026-40016)
vulnérabilité dans dovecot (CVE-2026-40016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35071 |
|
Injection de commande OS dans dell (CVE-2026-35071)
injection de commande OS dans dell (CVE-2026-35071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2026-33603 |
|
Vulnérabilité dans dovecot (DEBIAN-CVE-2026-33603)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-33603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:2.3.13+dfsg1-2+deb11u4` ou plus.
|
| CVE-2026-33603 |
|
Vulnérabilité dans dovecot (CVE-2026-33603)
vulnérabilité dans dovecot (CVE-2026-33603). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-27851 |
|
Vulnérabilité dans dovecot (DEBIAN-CVE-2026-27851)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-27851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:2.4.1+dfsg1-6+deb13u6` ou plus.
|
| CVE-2026-27851 |
|
Vulnérabilité dans dovecot (CVE-2026-27851)
vulnérabilité dans dovecot (CVE-2026-27851). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-12659 |
|
Vulnérabilité dans CVE-2025-12659 (CVE-2025-12659)
vulnérabilité dans CVE-2025-12659 (CVE-2025-12659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| SUSE-SU-2026:21616-1 |
|
Vulnérabilité dans SUSE-SU-2026:21616-1 (SUSE-SU-2026:21616-1)
vulnérabilité dans SUSE-SU-2026:21616-1 (SUSE-SU-2026:21616-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21610-1 |
|
Vulnérabilité dans SUSE-SU-2026:21610-1 (SUSE-SU-2026:21610-1)
vulnérabilité dans SUSE-SU-2026:21610-1 (SUSE-SU-2026:21610-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21590-1 |
|
Vulnérabilité dans SUSE-SU-2026:21590-1 (SUSE-SU-2026:21590-1)
vulnérabilité dans SUSE-SU-2026:21590-1 (SUSE-SU-2026:21590-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21594-1 |
|
Vulnérabilité dans kernel-obs-build (SUSE-SU-2026:21594-1)
vulnérabilité dans kernel-obs-build (SUSE-SU-2026:21594-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0-160000.30.1` ou plus.
|
| CVE-2026-4827 |
|
Vulnérabilité dans CVE-2026-4827 (CVE-2026-4827)
vulnérabilité dans CVE-2026-4827 (CVE-2026-4827). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21608-1 |
|
Vulnérabilité dans SUSE-SU-2026:21608-1 (SUSE-SU-2026:21608-1)
vulnérabilité dans SUSE-SU-2026:21608-1 (SUSE-SU-2026:21608-1). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20742-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20742-1 (openSUSE-SU-2026:20742-1)
vulnérabilité dans openSUSE-SU-2026:20742-1 (openSUSE-SU-2026:20742-1). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2026-26007 |
|
Vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2026-26007)
vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2026-26007). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `45.0.5+root.io.1, 41.0.7+root.io.2, 46.0.4+root.io.1, 43.0.1+root.io.1, 44.0.1+root.io.1, 42.0.5+root.io.1, 45.0.4+root.io.1, 42.0.8+root.io.1, 46.0.4+root.io.2, 45.0.5+root.io.2, 45.0.5+root.io.3, 46.0.3+root.io.1, 46.0.3+root.io.2, 46.0.3+root.io.3, 42.0.8+root.io.2, 42.0.8+root.io.3, 42.0.8+root.io.4, 42.0.8+root.io.6, 42.0.8+root.io.7, 45.0.5+root.io.4, 42.0.8+root.io.9, 42.0.8+root.io.10, 43.0.1+root.io.2, 42.0.5+root.io.2, 41.0.7+root.io.3, 43.0.1+root.io.3` ou plus.
|
| ROOT-APP-NPM-CVE-2026-44457 |
|
Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44457)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44457). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14-root.io.3, 4.12.14-root.io.1, 4.12.14-root.io.2, 4.12.14-root.io.4` ou plus.
|
| ROOT-APP-NPM-CVE-2026-44458 |
|
Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44458)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44458). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14-root.io.3, 4.12.14-root.io.1, 4.12.14-root.io.2, 4.12.14-root.io.4` ou plus.
|
| MAL-2026-3613 |
|
Vulnérabilité dans aoflcorp (MAL-2026-3613)
vulnérabilité dans aoflcorp (MAL-2026-3613). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-MAVEN-CVE-2026-42585 |
|
Vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42585)
vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.115.Final-root.io.3, 4.1.115.Final-root.io.4, 4.1.115.Final-root.io.5, 4.1.115.Final-root.io.6, 4.1.126.Final-root.io.14, 4.1.115.Final-root.io.8, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-42581 |
|
Vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42581)
vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.126.Final-root.io.11, 4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.126.Final-root.io.14, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` ou plus.
|