Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-45089 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45089). Les données peuvent être altérées par des attaquants. Exploitable via ``output``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-45088 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45088). Des informations confidentielles peuvent être exposées. Exploitable via ``model.Options``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-45087 Vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45087)
vulnérabilité dans github.com/hahwul/dalfox/v2 (CVE-2026-45087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /scan`. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-44295 Injection de code dans protobufjs-cli (CVE-2026-44295)
injection de code dans protobufjs-cli (CVE-2026-44295). Des informations confidentielles peuvent être exposées. Exploitable via ``pbjs``. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2026-44294 Vulnérabilité dans protobufjs (CVE-2026-44294)
vulnérabilité dans protobufjs (CVE-2026-44294). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fromObject``. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-44293 Injection de code dans protobufjs (CVE-2026-44293)
injection de code dans protobufjs (CVE-2026-44293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``toObject``. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-44292 Vulnérabilité dans protobufjs (CVE-2026-44292)
vulnérabilité dans protobufjs (CVE-2026-44292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-44291 Vulnérabilité dans protobufjs (CVE-2026-44291)
vulnérabilité dans protobufjs (CVE-2026-44291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-44290 Vulnérabilité dans protobufjs (CVE-2026-44290)
vulnérabilité dans protobufjs (CVE-2026-44290). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse``. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-44289 Vulnérabilité dans protobufjs (CVE-2026-44289)
vulnérabilité dans protobufjs (CVE-2026-44289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.2` ou plus.
MINI-5cq5-f8h3-v6q3 MINI-5cq5-f8h3-v6q3
MINI-gxqc-jpcg-x2q3 MINI-gxqc-jpcg-x2q3
CVE-2026-44288 Vulnérabilité dans protobufjs (CVE-2026-44288)
vulnérabilité dans protobufjs (CVE-2026-44288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-42290 Injection de commande OS dans protobufjs-cli (CVE-2026-42290)
injection de commande OS dans protobufjs-cli (CVE-2026-42290). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pbts``. Atténuation : mise à jour vers `2.0.2` ou plus.
USN-8270-1 Vulnérabilité dans exim4 (USN-8270-1)
vulnérabilité dans exim4 (USN-8270-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.95-4ubuntu2.8` ou plus.
DEBIAN-CVE-2026-8391 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8391)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8391 Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
CVE-2026-8390 Use-After-Free dans mozilla (CVE-2026-8390)
vulnérabilité dans mozilla (CVE-2026-8390). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-8388 Vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8388)
vulnérabilité dans firefox-esr (DEBIAN-CVE-2026-8388). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.11.0esr-1~deb11u1` ou plus.
CVE-2026-8389 Débordement de tampon dans mozilla (CVE-2026-8389)
vulnérabilité dans mozilla (CVE-2026-8389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8388 Débordement de tampon dans mozilla (CVE-2026-8388)
vulnérabilité dans mozilla (CVE-2026-8388). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6865 Traversée de chemin dans path-traversal (CVE-2026-6865)
traversée de chemin dans path-traversal (CVE-2026-6865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43930 Vulnérabilité dans parse-server (CVE-2026-43930)
vulnérabilité dans parse-server (CVE-2026-43930). Les données peuvent être altérées par des attaquants. Exploitable via ``applyAuthDataOptimisticLock``. Atténuation : mise à jour vers `8.6.76` ou plus.
CVE-2026-43916 Lecture hors limites dans c (CVE-2026-43916)
vulnérabilité dans c (CVE-2026-43916). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.0-alpha` ou plus.
DEBIAN-CVE-2026-42006 Vulnérabilité dans dovecot (DEBIAN-CVE-2026-42006)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-42006). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.13+dfsg1-2+deb11u4` ou plus.
CVE-2026-42006 Vulnérabilité dans dovecot (CVE-2026-42006)
vulnérabilité dans dovecot (CVE-2026-42006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40638 Vulnérabilité dans dell (CVE-2026-40638)
vulnérabilité dans dell (CVE-2026-40638). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-40020 Vulnérabilité dans dovecot (DEBIAN-CVE-2026-40020)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-40020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.13+dfsg1-2+deb11u4` ou plus.
DEBIAN-CVE-2026-40016 Vulnérabilité dans dovecot (DEBIAN-CVE-2026-40016)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-40016). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1:2.3.19.1+dfsg1-2.1+deb12u6` ou plus.
CVE-2026-40020 Vulnérabilité dans dovecot (CVE-2026-40020)
vulnérabilité dans dovecot (CVE-2026-40020). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40016 Vulnérabilité dans dovecot (CVE-2026-40016)
vulnérabilité dans dovecot (CVE-2026-40016). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35071 Injection de commande OS dans dell (CVE-2026-35071)
injection de commande OS dans dell (CVE-2026-35071). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-33603 Vulnérabilité dans dovecot (DEBIAN-CVE-2026-33603)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-33603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:2.3.13+dfsg1-2+deb11u4` ou plus.
CVE-2026-33603 Vulnérabilité dans dovecot (CVE-2026-33603)
vulnérabilité dans dovecot (CVE-2026-33603). Des informations confidentielles peuvent être exposées.
DEBIAN-CVE-2026-27851 Vulnérabilité dans dovecot (DEBIAN-CVE-2026-27851)
vulnérabilité dans dovecot (DEBIAN-CVE-2026-27851). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:2.4.1+dfsg1-6+deb13u6` ou plus.
CVE-2026-27851 Vulnérabilité dans dovecot (CVE-2026-27851)
vulnérabilité dans dovecot (CVE-2026-27851). Des informations confidentielles peuvent être exposées.
CVE-2025-12659 Vulnérabilité dans CVE-2025-12659 (CVE-2025-12659)
vulnérabilité dans CVE-2025-12659 (CVE-2025-12659). L'exploitation peut entraîner la prise de contrôle totale du système.
SUSE-SU-2026:21616-1 Vulnérabilité dans SUSE-SU-2026:21616-1 (SUSE-SU-2026:21616-1)
vulnérabilité dans SUSE-SU-2026:21616-1 (SUSE-SU-2026:21616-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21610-1 Vulnérabilité dans SUSE-SU-2026:21610-1 (SUSE-SU-2026:21610-1)
vulnérabilité dans SUSE-SU-2026:21610-1 (SUSE-SU-2026:21610-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21590-1 Vulnérabilité dans SUSE-SU-2026:21590-1 (SUSE-SU-2026:21590-1)
vulnérabilité dans SUSE-SU-2026:21590-1 (SUSE-SU-2026:21590-1). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21594-1 Vulnérabilité dans kernel-obs-build (SUSE-SU-2026:21594-1)
vulnérabilité dans kernel-obs-build (SUSE-SU-2026:21594-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0-160000.30.1` ou plus.
CVE-2026-4827 Vulnérabilité dans CVE-2026-4827 (CVE-2026-4827)
vulnérabilité dans CVE-2026-4827 (CVE-2026-4827). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:21608-1 Vulnérabilité dans SUSE-SU-2026:21608-1 (SUSE-SU-2026:21608-1)
vulnérabilité dans SUSE-SU-2026:21608-1 (SUSE-SU-2026:21608-1). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:20742-1 Vulnérabilité dans openSUSE-SU-2026:20742-1 (openSUSE-SU-2026:20742-1)
vulnérabilité dans openSUSE-SU-2026:20742-1 (openSUSE-SU-2026:20742-1). Risque d'opérations non autorisées ou de divulgation.
ROOT-APP-PYPI-CVE-2026-26007 Vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2026-26007)
vulnérabilité dans rootio-cryptography (ROOT-APP-PYPI-CVE-2026-26007). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `45.0.5+root.io.1, 41.0.7+root.io.2, 46.0.4+root.io.1, 43.0.1+root.io.1, 44.0.1+root.io.1, 42.0.5+root.io.1, 45.0.4+root.io.1, 42.0.8+root.io.1, 46.0.4+root.io.2, 45.0.5+root.io.2, 45.0.5+root.io.3, 46.0.3+root.io.1, 46.0.3+root.io.2, 46.0.3+root.io.3, 42.0.8+root.io.2, 42.0.8+root.io.3, 42.0.8+root.io.4, 42.0.8+root.io.6, 42.0.8+root.io.7, 45.0.5+root.io.4, 42.0.8+root.io.9, 42.0.8+root.io.10, 43.0.1+root.io.2, 42.0.5+root.io.2, 41.0.7+root.io.3, 43.0.1+root.io.3` ou plus.
ROOT-APP-NPM-CVE-2026-44457 Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44457)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44457). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14-root.io.3, 4.12.14-root.io.1, 4.12.14-root.io.2, 4.12.14-root.io.4` ou plus.
ROOT-APP-NPM-CVE-2026-44458 Vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44458)
vulnérabilité dans @rootio/hono (ROOT-APP-NPM-CVE-2026-44458). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14-root.io.3, 4.12.14-root.io.1, 4.12.14-root.io.2, 4.12.14-root.io.4` ou plus.
MAL-2026-3613 Vulnérabilité dans aoflcorp (MAL-2026-3613)
vulnérabilité dans aoflcorp (MAL-2026-3613). Risque d'opérations non autorisées ou de divulgation.
ROOT-APP-MAVEN-CVE-2026-42585 Vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42585)
vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.115.Final-root.io.3, 4.1.115.Final-root.io.4, 4.1.115.Final-root.io.5, 4.1.115.Final-root.io.6, 4.1.126.Final-root.io.14, 4.1.115.Final-root.io.8, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` ou plus.
ROOT-APP-MAVEN-CVE-2026-42581 Vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42581)
vulnérabilité dans io.root.io.netty:netty-codec-http (ROOT-APP-MAVEN-CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.126.Final-root.io.11, 4.1.126.Final-root.io.12, 4.1.126.Final-root.io.13, 4.1.126.Final-root.io.14, 4.1.118.Final-root.io.16, 4.1.126.Final-root.io.15, 4.1.126.Final-root.io.16, 4.1.118.Final-root.io.17, 4.1.118.Final-root.io.18` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →