Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46265 |
|
Vulnérabilité dans c (CVE-2026-46265)
vulnérabilité dans c (CVE-2026-46265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36608 |
|
Vulnérabilité dans CVE-2026-36608 (CVE-2026-36608)
vulnérabilité dans CVE-2026-36608 (CVE-2026-36608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36603 |
|
Vulnérabilité dans CVE-2026-36603 (CVE-2026-36603)
vulnérabilité dans CVE-2026-36603 (CVE-2026-36603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36606 |
|
Vulnérabilité dans CVE-2026-36606 (CVE-2026-36606)
vulnérabilité dans CVE-2026-36606 (CVE-2026-36606). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36607 |
|
Vulnérabilité dans CVE-2026-36607 (CVE-2026-36607)
vulnérabilité dans CVE-2026-36607 (CVE-2026-36607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36609 |
|
Vulnérabilité dans CVE-2026-36609 (CVE-2026-36609)
vulnérabilité dans CVE-2026-36609 (CVE-2026-36609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36611 |
|
Divulgation d'information dans CVE-2026-36611 (CVE-2026-36611)
vulnérabilité dans CVE-2026-36611 (CVE-2026-36611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40290 |
|
Use-After-Free dans linaro (CVE-2026-40290)
vulnérabilité dans linaro (CVE-2026-40290). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sp_mem_lock``.
|
| CVE-2026-20230 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20230)
SSRF dans Cisco ssrf (CVE-2026-20230). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6657 |
|
Vulnérabilité dans jupyter-server (CVE-2026-6657)
vulnérabilité dans jupyter-server (CVE-2026-6657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allow_origin_pat``.
|
| CVE-2026-37462 |
|
Vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462)
vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-36574 |
|
Vulnérabilité dans CVE-2026-36574 (CVE-2026-36574)
vulnérabilité dans CVE-2026-36574 (CVE-2026-36574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37460 |
|
Vulnérabilité dans c (CVE-2026-37460)
vulnérabilité dans c (CVE-2026-37460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-49042 |
|
Vulnérabilité dans synology (CVE-2022-49042)
vulnérabilité dans synology (CVE-2022-49042). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-49036 |
|
Vulnérabilité dans synology (CVE-2022-49036)
vulnérabilité dans synology (CVE-2022-49036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35084 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35084)
vulnérabilité dans mbs-solutions (CVE-2026-35084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35085 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35085)
vulnérabilité dans mbs-solutions (CVE-2026-35085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35079 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35079)
vulnérabilité dans mbs-solutions (CVE-2026-35079). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35080 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35080)
vulnérabilité dans mbs-solutions (CVE-2026-35080). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35081 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35081)
vulnérabilité dans mbs-solutions (CVE-2026-35081). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35082 |
|
Traversée de chemin dans mbs-solutions (CVE-2026-35082)
traversée de chemin dans mbs-solutions (CVE-2026-35082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35083 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35083)
vulnérabilité dans mbs-solutions (CVE-2026-35083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35076 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35076)
vulnérabilité dans mbs-solutions (CVE-2026-35076). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35077 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35077)
vulnérabilité dans mbs-solutions (CVE-2026-35077). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35078 |
|
Vulnérabilité dans mbs-solutions (CVE-2026-35078)
vulnérabilité dans mbs-solutions (CVE-2026-35078). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-14774 |
|
Incorrect Authorization vulnerability in ABB T-MAC Plus.
This issue affects T-MAC Plus: 4.0-24.
Incorrect Authorization vulnerability in ABB T-MAC Plus.
This issue affects T-MAC Plus: 4.0-24.
|
| CVE-2025-15655 |
|
Injection SQL dans sqli (CVE-2025-15655)
injection SQL dans sqli (CVE-2025-15655). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15656 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-15656)
vulnérabilité dans privilege-escalation (CVE-2025-15656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41032 |
|
Divulgation d'information dans CVE-2026-41032 (CVE-2026-41032)
vulnérabilité dans CVE-2026-41032 (CVE-2026-41032). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14772 |
|
Vulnérabilité dans abb (CVE-2025-14772)
vulnérabilité dans abb (CVE-2025-14772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14773 |
|
XSS (Cross-Site Scripting) dans abb (CVE-2025-14773)
XSS dans abb (CVE-2025-14773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4035 |
|
Vulnérabilité dans mlflow (CVE-2026-4035)
vulnérabilité dans mlflow (CVE-2026-4035). Des informations confidentielles peuvent être exposées. Exploitable via ``api_key``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2025-15654 |
|
XSS (Cross-Site Scripting) dans CVE-2025-15654 (CVE-2025-15654)
XSS dans CVE-2025-15654 (CVE-2025-15654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50031 |
|
Vulnérabilité dans CVE-2026-50031 (CVE-2026-50031)
vulnérabilité dans CVE-2026-50031 (CVE-2026-50031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10704 |
|
Vulnérabilité dans sqli (CVE-2026-10704)
vulnérabilité dans sqli (CVE-2026-10704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10694 |
|
Vulnérabilité dans CVE-2026-10694 (CVE-2026-10694)
vulnérabilité dans CVE-2026-10694 (CVE-2026-10694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9334 |
|
Vulnérabilité dans rurban (CVE-2026-9334)
vulnérabilité dans rurban (CVE-2026-9334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9516 |
|
Vulnérabilité dans dos (CVE-2026-9516)
vulnérabilité dans dos (CVE-2026-9516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42504 |
|
Vulnérabilité dans stdlib (CVE-2026-42504)
vulnérabilité dans stdlib (CVE-2026-42504). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.11, 1.26.4` ou plus.
|
| CVE-2010-0249 KEV |
|
[KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2010-0249)
vulnérabilité dans Microsoft internet-explorer (CVE-2010-0249). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44654 |
|
Autorisation incorrecte dans librechat (CVE-2026-44654)
vulnérabilité dans librechat (CVE-2026-44654). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/files`.
|
| CVE-2026-35482 |
|
Autorisation incorrecte dans alf (CVE-2026-35482)
vulnérabilité dans alf (CVE-2026-35482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``returnClass``.
|
| CVE-2026-31942 |
|
Vulnérabilité dans librechat (CVE-2026-31942)
vulnérabilité dans librechat (CVE-2026-31942). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/keys`.
|
| CVE-2021-4481 |
|
Vulnérabilité dans privilege-escalation (CVE-2021-4481)
vulnérabilité dans privilege-escalation (CVE-2021-4481). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-4992 |
|
Vulnérabilité dans CVE-2022-4992 (CVE-2022-4992)
vulnérabilité dans CVE-2022-4992 (CVE-2022-4992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-14036 |
|
Vulnérabilité dans dos (CVE-2024-14036)
vulnérabilité dans dos (CVE-2024-14036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-4480 |
|
Vulnérabilité dans privilege-escalation (CVE-2021-4480)
vulnérabilité dans privilege-escalation (CVE-2021-4480). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10620 |
|
Vulnérabilité dans sqli (CVE-2026-10620)
vulnérabilité dans sqli (CVE-2026-10620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10619 |
|
Contournement d'authentification dans CVE-2026-10619 (CVE-2026-10619)
contournement d'authentification dans CVE-2026-10619 (CVE-2026-10619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49143 |
|
Injection de code dans browserstack-runner (CVE-2026-49143)
injection de code dans browserstack-runner (CVE-2026-49143). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``context``.
|