Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44709 |
|
Injection de commande OS dans CVE-2026-44709 (CVE-2026-44709)
injection de commande OS dans CVE-2026-44709 (CVE-2026-44709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-45077 |
|
Désérialisation non sécurisée dans symfony/monolog-bridge (CVE-2026-45077)
vulnérabilité dans symfony/monolog-bridge (CVE-2026-45077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45075 |
|
Autorisation incorrecte dans symfony/http-kernel (CVE-2026-45075)
vulnérabilité dans symfony/http-kernel (CVE-2026-45075). Les données peuvent être altérées par des attaquants. Exploitable via ``HEAD``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45074 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45074)
vulnérabilité dans symfony/security-http (CVE-2026-45074). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45073 |
|
Injection SQL dans symfony/cache (CVE-2026-45073)
injection SQL dans symfony/cache (CVE-2026-45073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractAdapterTrait``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45071 |
|
XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45068 |
|
Vulnérabilité dans symfony/mailer (CVE-2026-45068)
vulnérabilité dans symfony/mailer (CVE-2026-45068). Les données peuvent être altérées par des attaquants. Exploitable via ``MAILER_DSN``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-48064 |
|
Autorisation incorrecte dans CVE-2026-48064 (CVE-2026-48064)
vulnérabilité dans CVE-2026-48064 (CVE-2026-48064). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2026-47272 |
|
Contournement d'authentification dans c (CVE-2026-47272)
contournement d'authentification dans c (CVE-2026-47272). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45104 |
|
Vulnérabilité dans osgeo (CVE-2026-45104)
vulnérabilité dans osgeo (CVE-2026-45104). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-45108 |
|
Autorisation incorrecte dans CVE-2026-45108 (CVE-2026-45108)
vulnérabilité dans CVE-2026-45108 (CVE-2026-45108). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2026-42197 |
|
XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
XSS dans django (CVE-2026-42197). Des informations confidentielles peuvent être exposées. Exploitable via ``ParticipationAdmin``.
|
| CVE-2026-44982 |
|
Vulnérabilité dans github.com/crowdsecurity/crowdsec (CVE-2026-44982)
vulnérabilité dans github.com/crowdsecurity/crowdsec (CVE-2026-44982). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``REQUEST_BODY``. Atténuation : mise à jour vers `1.7.8` ou plus.
|
| CVE-2026-44726 |
|
Vulnérabilité dans deno (CVE-2026-44726)
vulnérabilité dans deno (CVE-2026-44726). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/charge`. Atténuation : mise à jour vers `2.7.8` ou plus.
|
| CVE-2026-4868 |
|
Vulnérabilité dans gitlab (CVE-2026-4868)
vulnérabilité dans gitlab (CVE-2026-4868). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
|
| CVE-2026-5509 |
|
Vulnérabilité dans tp-link (CVE-2026-5509)
vulnérabilité dans tp-link (CVE-2026-5509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69600 |
|
Injection de commande dans CVE-2025-69600 (CVE-2025-69600)
injection de commande dans CVE-2025-69600 (CVE-2025-69600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38807 |
|
Vulnérabilité dans CVE-2026-38807 (CVE-2026-38807)
vulnérabilité dans CVE-2026-38807 (CVE-2026-38807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48149 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48149 (CVE-2026-48149)
XSS dans CVE-2026-48149 (CVE-2026-48149). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48151 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48151)
vulnérabilité dans @budibase/server (CVE-2026-48151). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/webhooks/schema/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48152 |
|
Autorisation incorrecte dans @budibase/server (CVE-2026-48152)
vulnérabilité dans @budibase/server (CVE-2026-48152). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48153 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48153)
SSRF dans @budibase/server (CVE-2026-48153). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchToken``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-46427 |
|
Divulgation d'information dans CVE-2026-46427 (CVE-2026-46427)
vulnérabilité dans CVE-2026-46427 (CVE-2026-46427). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/datasources/`. Atténuation : mise à jour vers `3.38.3` ou plus.
|
| CVE-2026-48146 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48146)
SSRF dans @budibase/server (CVE-2026-48146). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchWithBlacklist``. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-44378 |
|
Vulnérabilité dans c (CVE-2026-44378)
vulnérabilité dans c (CVE-2026-44378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-44460 |
|
Divulgation d'information dans CVE-2026-44460 (CVE-2026-44460)
vulnérabilité dans CVE-2026-44460 (CVE-2026-44460). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-45617 |
|
Vulnérabilité dans liquidjs (CVE-2026-45617)
vulnérabilité dans liquidjs (CVE-2026-45617). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strip_html``. Atténuation : mise à jour vers `10.26.0` ou plus.
|
| CVE-2026-45357 |
|
Vulnérabilité dans liquidjs (CVE-2026-45357)
vulnérabilité dans liquidjs (CVE-2026-45357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``date``.
|
| CVE-2026-45260 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45260)
vulnérabilité dans pimcore/pimcore (CVE-2026-45260). Les données peuvent être altérées par des attaquants. Exploitable via ``MOVE``. Atténuation : mise à jour vers `11.5.17` ou plus.
|
| CVE-2026-42790 |
|
Vulnérabilité dans erlang (CVE-2026-42790)
vulnérabilité dans erlang (CVE-2026-42790). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42083 |
|
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
|
| CVE-2026-42459 |
|
Vulnérabilité dans github.com/free5gc/udm (CVE-2026-42459)
vulnérabilité dans github.com/free5gc/udm (CVE-2026-42459). Des informations confidentielles peuvent être exposées. Exploitable via ``supi``.
|
| CVE-2026-38945 |
|
Injection de commande dans CVE-2026-38945 (CVE-2026-38945)
injection de commande dans CVE-2026-38945 (CVE-2026-38945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45162 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-45162)
vulnérabilité dans pimcore/pimcore (CVE-2026-45162). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-46031 |
|
Vulnérabilité dans linux (CVE-2026-46031)
vulnérabilité dans linux (CVE-2026-46031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45998 |
|
Use-After-Free dans linux (CVE-2026-45998)
vulnérabilité dans linux (CVE-2026-45998). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45991 |
|
Écriture hors limites dans linux (CVE-2026-45991)
écriture hors limites dans linux (CVE-2026-45991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45989 |
|
Use-After-Free dans linux (CVE-2026-45989)
vulnérabilité dans linux (CVE-2026-45989). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45980 |
|
Use-After-Free dans linux (CVE-2026-45980)
vulnérabilité dans linux (CVE-2026-45980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45955 |
|
Vulnérabilité dans linux (CVE-2026-45955)
vulnérabilité dans linux (CVE-2026-45955). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45970 |
|
Use-After-Free dans linux (CVE-2026-45970)
vulnérabilité dans linux (CVE-2026-45970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45957 |
|
Lecture hors limites dans c (CVE-2026-45957)
vulnérabilité dans c (CVE-2026-45957). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45951 |
|
Use-After-Free dans linux (CVE-2026-45951)
vulnérabilité dans linux (CVE-2026-45951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45956 |
|
Use-After-Free dans linux (CVE-2026-45956)
vulnérabilité dans linux (CVE-2026-45956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45959 |
|
Vulnérabilité dans linux (CVE-2026-45959)
vulnérabilité dans linux (CVE-2026-45959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45929 |
|
Use-After-Free dans linux (CVE-2026-45929)
vulnérabilité dans linux (CVE-2026-45929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45933 |
|
Vulnérabilité dans linux (CVE-2026-45933)
vulnérabilité dans linux (CVE-2026-45933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45935 |
|
Lecture hors limites dans linux (CVE-2026-45935)
vulnérabilité dans linux (CVE-2026-45935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45936 |
|
Use-After-Free dans linux (CVE-2026-45936)
vulnérabilité dans linux (CVE-2026-45936). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-45938 |
|
Use-After-Free dans linux (CVE-2026-45938)
vulnérabilité dans linux (CVE-2026-45938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|