Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9580 |
|
Vulnérabilité dans CVE-2026-9580 (CVE-2026-9580)
vulnérabilité dans CVE-2026-9580 (CVE-2026-9580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8676 |
|
Vulnérabilité dans CVE-2026-8676 (CVE-2026-8676)
vulnérabilité dans CVE-2026-8676 (CVE-2026-8676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44847 |
|
Contournement d'authentification dans django (CVE-2026-44847)
contournement d'authentification dans django (CVE-2026-44847). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2025-14361 |
|
Vulnérabilité dans CVE-2025-14361 (CVE-2025-14361)
vulnérabilité dans CVE-2025-14361 (CVE-2025-14361). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48048 |
|
Vulnérabilité dans org.xwiki.platform:xwiki-platform-livetable-ui (CVE-2026-48048)
vulnérabilité dans org.xwiki.platform:xwiki-platform-livetable-ui (CVE-2026-48048). Des informations confidentielles peuvent être exposées. Exploitable via ``LiveTableResults``. Atténuation : mise à jour vers `17.10.3` ou plus.
|
| CVE-2026-9573 |
|
Vulnérabilité dans sqli (CVE-2026-9573)
vulnérabilité dans sqli (CVE-2026-9573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9574 |
|
Vulnérabilité dans sqli (CVE-2026-9574)
vulnérabilité dans sqli (CVE-2026-9574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9575 |
|
Vulnérabilité dans sqli (CVE-2026-9575)
vulnérabilité dans sqli (CVE-2026-9575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8890 |
|
Vulnérabilité dans CVE-2026-8890 (CVE-2026-8890)
vulnérabilité dans CVE-2026-8890 (CVE-2026-8890). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4051 |
|
Vulnérabilité dans ibm (CVE-2026-4051)
vulnérabilité dans ibm (CVE-2026-4051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3603 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-3603)
vulnérabilité dans ibm (CVE-2026-3603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8835 |
|
Vulnérabilité dans dos (CVE-2026-8835)
vulnérabilité dans dos (CVE-2026-8835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8834 |
|
Vulnérabilité dans dos (CVE-2026-8834)
vulnérabilité dans dos (CVE-2026-8834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7454 |
|
Vulnérabilité dans autodesk (CVE-2026-7454)
vulnérabilité dans autodesk (CVE-2026-7454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8620 |
|
Vulnérabilité dans ibm (CVE-2026-8620)
vulnérabilité dans ibm (CVE-2026-8620). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8856 |
|
Vulnérabilité dans dos (CVE-2026-8856)
vulnérabilité dans dos (CVE-2026-8856). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8854 |
|
Vulnérabilité dans dos (CVE-2026-8854)
vulnérabilité dans dos (CVE-2026-8854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8855 |
|
Injection de code dans dos (CVE-2026-8855)
injection de code dans dos (CVE-2026-8855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9560 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-9560)
injection de commande OS dans privilege-escalation (CVE-2026-9560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48695 |
|
Injection de commande OS dans pavel-odintsov (CVE-2026-48695)
injection de commande OS dans pavel-odintsov (CVE-2026-48695). Des informations confidentielles peuvent être exposées. Exploitable via ``date``.
|
| CVE-2026-48694 |
|
Injection de commande dans pavel-odintsov (CVE-2026-48694)
injection de commande dans pavel-odintsov (CVE-2026-48694). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7452 |
|
Vulnérabilité dans autodesk (CVE-2026-7452)
vulnérabilité dans autodesk (CVE-2026-7452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7451 |
|
Écriture hors limites dans autodesk (CVE-2026-7451)
écriture hors limites dans autodesk (CVE-2026-7451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24191 |
|
Vulnérabilité dans dos (CVE-2026-24191)
vulnérabilité dans dos (CVE-2026-24191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24196 |
|
Lecture hors limites dans dos (CVE-2026-24196)
vulnérabilité dans dos (CVE-2026-24196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24195 |
|
Vulnérabilité dans dos (CVE-2026-24195)
vulnérabilité dans dos (CVE-2026-24195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24200 |
|
Use-After-Free dans dos (CVE-2026-24200)
vulnérabilité dans dos (CVE-2026-24200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24190 |
|
Vulnérabilité dans dos (CVE-2026-24190)
vulnérabilité dans dos (CVE-2026-24190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24187 |
|
Use-After-Free dans dos (CVE-2026-24187)
vulnérabilité dans dos (CVE-2026-24187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24192 |
|
Vulnérabilité dans dos (CVE-2026-24192)
vulnérabilité dans dos (CVE-2026-24192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24193 |
|
Écriture hors limites dans dos (CVE-2026-24193)
écriture hors limites dans dos (CVE-2026-24193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24194 |
|
Vulnérabilité dans dos (CVE-2026-24194)
vulnérabilité dans dos (CVE-2026-24194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44730 |
|
Vulnérabilité dans pycti (CVE-2026-44730)
vulnérabilité dans pycti (CVE-2026-44730). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.9.7` ou plus.
|
| CVE-2026-44667 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44667 (CVE-2026-44667)
XSS dans CVE-2026-44667 (CVE-2026-44667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-44669 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44669 (CVE-2026-44669)
XSS dans CVE-2026-44669 (CVE-2026-44669). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-44706 |
|
Injection SQL dans sqli (CVE-2026-44706)
injection SQL dans sqli (CVE-2026-44706). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.11.2` ou plus.
|
| CVE-2026-28445 |
|
XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-28445)
XSS dans @typebot.io/js (CVE-2026-28445). Des informations confidentielles peuvent être exposées. Exploitable via ``customIcon.svg``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-9562 |
|
Vulnérabilité dans CVE-2026-9562 (CVE-2026-9562)
vulnérabilité dans CVE-2026-9562 (CVE-2026-9562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8850 |
|
Vulnérabilité dans dos (CVE-2026-8850)
vulnérabilité dans dos (CVE-2026-8850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48864 |
|
Écriture hors limites dans dos (CVE-2026-48864)
écriture hors limites dans dos (CVE-2026-48864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48896 |
|
Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
|
| CVE-2026-48897 |
|
Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
|
| CVE-2026-48901 |
|
Vulnérabilité dans joomla (CVE-2026-48901)
vulnérabilité dans joomla (CVE-2026-48901). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-48690 |
|
Vulnérabilité dans pavel-odintsov (CVE-2026-48690)
vulnérabilité dans pavel-odintsov (CVE-2026-48690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48697 |
|
Vulnérabilité dans cpp (CVE-2026-48697)
vulnérabilité dans cpp (CVE-2026-48697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48126 |
|
Traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126)
traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `1.17.8` ou plus.
|
| CVE-2026-44729 |
|
XSS (Cross-Site Scripting) dans twenty (CVE-2026-44729)
XSS dans twenty (CVE-2026-44729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40384 |
|
Traversée de chemin dans joomla (CVE-2026-40384)
traversée de chemin dans joomla (CVE-2026-40384). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-24212 |
|
Vulnérabilité dans nvidia (CVE-2026-24212)
vulnérabilité dans nvidia (CVE-2026-24212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24162 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24162)
vulnérabilité dans deserialization (CVE-2026-24162). L'exploitation peut entraîner la prise de contrôle totale du système.
|