Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-15629 Vulnérabilité dans tp-link (CVE-2025-15629)
vulnérabilité dans tp-link (CVE-2025-15629). Des informations confidentielles peuvent être exposées.
CVE-2025-15627 Vulnérabilité dans tp-link (CVE-2025-15627)
vulnérabilité dans tp-link (CVE-2025-15627). Des informations confidentielles peuvent être exposées.
CVE-2026-69248 Vulnérabilité dans cryptography (CVE-2026-69248)
vulnérabilité dans cryptography (CVE-2026-69248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``foo.example.com``. Atténuation : mise à jour vers `49.0.0` ou plus.
CVE-2026-69249 Vulnérabilité dans cryptography (CVE-2026-69249)
vulnérabilité dans cryptography (CVE-2026-69249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build_chain_inner``. Atténuation : mise à jour vers `49.0.0` ou plus.
CVE-2026-69247 Vulnérabilité dans cryptography (CVE-2026-69247)
vulnérabilité dans cryptography (CVE-2026-69247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pkcs7_decrypt_der``. Atténuation : mise à jour vers `50.0.0` ou plus.
CVE-2026-66065 Vulnérabilité dans CVE-2026-66065 (CVE-2026-66065)
vulnérabilité dans CVE-2026-66065 (CVE-2026-66065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69246 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `7.15.2` ou plus.
CVE-2026-69245 Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69245)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-69245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Domain``. Atténuation : mise à jour vers `7.15.2` ou plus.
CVE-2026-69244 Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
CVE-2026-69243 Vulnérabilité dans aiohttp (CVE-2026-69243)
vulnérabilité dans aiohttp (CVE-2026-69243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.2` ou plus.
CVE-2026-18654 Vulnérabilité dans Amazon awscli (CVE-2026-18654)
vulnérabilité dans Amazon awscli (CVE-2026-18654). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.45.28` ou plus.
CVE-2026-69240 Injection SQL dans sequelize (CVE-2026-69240)
injection SQL dans sequelize (CVE-2026-69240). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``oracle``. Atténuation : mise à jour vers `6.37.4` ou plus.
CVE-2026-69207 Vulnérabilité dans hono (CVE-2026-69207)
vulnérabilité dans hono (CVE-2026-69207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `4.12.34` ou plus.
GHSA-p538-c434-8v24 Vulnérabilité dans GitPython (GHSA-p538-c434-8v24)
vulnérabilité dans GitPython (GHSA-p538-c434-8v24). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rev_list``. Atténuation : mise à jour vers `3.1.56` ou plus.
GHSA-539m-9xh6-q6rr Vulnérabilité dans GitPython (GHSA-539m-9xh6-q6rr)
vulnérabilité dans GitPython (GHSA-539m-9xh6-q6rr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /internal-metadata`. Atténuation : mise à jour vers `3.1.57` ou plus.
GHSA-3f7w-8rr8-f37f Traversée de chemin dans GitPython (GHSA-3f7w-8rr8-f37f)
traversée de chemin dans GitPython (GHSA-3f7w-8rr8-f37f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_unsafe_options``. Atténuation : mise à jour vers `3.1.57` ou plus.
CVE-2026-69192 Vulnérabilité dans ip-address (CVE-2026-69192)
vulnérabilité dans ip-address (CVE-2026-69192). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Address4``. Atténuation : mise à jour vers `10.3.1` ou plus.
CVE-2026-69198 Vulnérabilité dans ip-address (CVE-2026-69198)
vulnérabilité dans ip-address (CVE-2026-69198). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isInSubnet``. Atténuation : mise à jour vers `10.2.2` ou plus.
CVE-2026-18655 Vulnérabilité dans Amazon aws (CVE-2026-18655)
vulnérabilité dans Amazon aws (CVE-2026-18655). Des informations confidentielles peuvent être exposées.
CVE-2026-69185 Vulnérabilité dans socket.io-parser (CVE-2026-69185)
vulnérabilité dans socket.io-parser (CVE-2026-69185). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
CVE-2026-61524 Téléversement de fichier dangereux dans CVE-2026-61524 (CVE-2026-61524)
vulnérabilité dans CVE-2026-61524 (CVE-2026-61524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18613 Vulnérabilité dans CVE-2026-18613 (CVE-2026-18613)
vulnérabilité dans CVE-2026-18613 (CVE-2026-18613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61523 Injection de code dans CVE-2026-61523 (CVE-2026-61523)
injection de code dans CVE-2026-61523 (CVE-2026-61523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18612 Vulnérabilité dans CVE-2026-18612 (CVE-2026-18612)
vulnérabilité dans CVE-2026-18612 (CVE-2026-18612). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40717 Vulnérabilité dans dell (CVE-2026-40717)
vulnérabilité dans dell (CVE-2026-40717). Les données peuvent être altérées par des attaquants.
CVE-2025-9291 Vulnérabilité dans tp-link (CVE-2025-9291)
vulnérabilité dans tp-link (CVE-2025-9291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41452 Vulnérabilité dans CVE-2026-41452 (CVE-2026-41452)
vulnérabilité dans CVE-2026-41452 (CVE-2026-41452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67612 XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18718 Vulnérabilité dans CVE-2026-18718 (CVE-2026-18718)
vulnérabilité dans CVE-2026-18718 (CVE-2026-18718). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67611 Vulnérabilité dans CVE-2026-67611 (CVE-2026-67611)
vulnérabilité dans CVE-2026-67611 (CVE-2026-67611). Des informations confidentielles peuvent être exposées.
CVE-2026-68869 Vulnérabilité dans CVE-2026-68869 (CVE-2026-68869)
vulnérabilité dans CVE-2026-68869 (CVE-2026-68869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41453 Injection SQL dans sqli (CVE-2026-41453)
injection SQL dans sqli (CVE-2026-41453). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18607 Débordement de tampon dans CVE-2026-18607 (CVE-2026-18607)
vulnérabilité dans CVE-2026-18607 (CVE-2026-18607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61372 Traversée de chemin dans apache (CVE-2026-61372)
traversée de chemin dans apache (CVE-2026-61372). Des informations confidentielles peuvent être exposées.
CVE-2026-39931 Téléversement de fichier dangereux dans sqli (CVE-2026-39931)
vulnérabilité dans sqli (CVE-2026-39931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18610 Contournement d'authentification dans CVE-2026-18610 (CVE-2026-18610)
contournement d'authentification dans CVE-2026-18610 (CVE-2026-18610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67610 Vulnérabilité dans CVE-2026-67610 (CVE-2026-67610)
vulnérabilité dans CVE-2026-67610 (CVE-2026-67610). Des informations confidentielles peuvent être exposées.
CVE-2026-39932 Vulnérabilité dans CVE-2026-39932 (CVE-2026-39932)
vulnérabilité dans CVE-2026-39932 (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18606 Vulnérabilité dans c (CVE-2026-18606)
vulnérabilité dans c (CVE-2026-18606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18602 Vulnérabilité dans CVE-2026-18602 (CVE-2026-18602)
vulnérabilité dans CVE-2026-18602 (CVE-2026-18602). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18477 Vulnérabilité dans privilege-escalation (CVE-2026-18477)
vulnérabilité dans privilege-escalation (CVE-2026-18477). Les données peuvent être altérées par des attaquants.
CVE-2026-18243 XSS (Cross-Site Scripting) dans CVE-2026-18243 (CVE-2026-18243)
XSS dans CVE-2026-18243 (CVE-2026-18243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18605 Vulnérabilité dans CVE-2026-18605 (CVE-2026-18605)
vulnérabilité dans CVE-2026-18605 (CVE-2026-18605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18604 Vulnérabilité dans CVE-2026-18604 (CVE-2026-18604)
vulnérabilité dans CVE-2026-18604 (CVE-2026-18604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18651 Contournement d'authentification dans redhat (CVE-2026-18651)
contournement d'authentification dans redhat (CVE-2026-18651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18568 Vulnérabilité dans xml (CVE-2026-18568)
vulnérabilité dans xml (CVE-2026-18568). Les données peuvent être altérées par des attaquants. Exploitable via ``next``.
CVE-2026-18508 Vulnérabilité dans gnu (CVE-2026-18508)
vulnérabilité dans gnu (CVE-2026-18508). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15430 Élévation de privilèges dans privilege-escalation (CVE-2026-15430)
vulnérabilité dans privilege-escalation (CVE-2026-15430). Des informations confidentielles peuvent être exposées.
CVE-2026-69153 Traversée de chemin dans postcss (CVE-2026-69153)
traversée de chemin dans postcss (CVE-2026-69153). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sourceMappingURL``. Atténuation : mise à jour vers `8.5.23` ou plus.
CVE-2026-69152 Vulnérabilité dans brace-expansion (CVE-2026-69152)
vulnérabilité dans brace-expansion (CVE-2026-69152). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLength``. Atténuation : mise à jour vers `5.0.9` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →