Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-43113 |
|
Vulnérabilité dans linux (CVE-2026-43113)
vulnérabilité dans linux (CVE-2026-43113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43116 |
|
Vulnérabilité dans linux (CVE-2026-43116)
vulnérabilité dans linux (CVE-2026-43116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43120 |
|
Vulnérabilité dans linux (CVE-2026-43120)
vulnérabilité dans linux (CVE-2026-43120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43106 |
|
Vulnérabilité dans linux (CVE-2026-43106)
vulnérabilité dans linux (CVE-2026-43106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43110 |
|
Vulnérabilité dans linux (CVE-2026-43110)
vulnérabilité dans linux (CVE-2026-43110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43111 |
|
Use-After-Free dans linux (CVE-2026-43111)
vulnérabilité dans linux (CVE-2026-43111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43112 |
|
Lecture hors limites dans linux (CVE-2026-43112)
vulnérabilité dans linux (CVE-2026-43112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43101 |
|
Vulnérabilité dans linux (CVE-2026-43101)
vulnérabilité dans linux (CVE-2026-43101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43099 |
|
Vulnérabilité dans linux (CVE-2026-43099)
vulnérabilité dans linux (CVE-2026-43099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43097 |
|
Vulnérabilité dans c (CVE-2026-43097)
vulnérabilité dans c (CVE-2026-43097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43091 |
|
Vulnérabilité dans linux (CVE-2026-43091)
vulnérabilité dans linux (CVE-2026-43091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43093 |
|
Vulnérabilité dans linux (CVE-2026-43093)
vulnérabilité dans linux (CVE-2026-43093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43084 |
|
Use-After-Free dans c (CVE-2026-43084)
vulnérabilité dans c (CVE-2026-43084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43078 |
|
Écriture hors limites dans linux (CVE-2026-43078)
écriture hors limites dans linux (CVE-2026-43078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43074 |
|
Vulnérabilité dans c (CVE-2026-43074)
vulnérabilité dans c (CVE-2026-43074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43075 |
|
Écriture hors limites dans c (CVE-2026-43075)
écriture hors limites dans c (CVE-2026-43075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43076 |
|
Use-After-Free dans linux (CVE-2026-43076)
vulnérabilité dans linux (CVE-2026-43076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7841 |
|
Injection de code dans CVE-2026-7841 (CVE-2026-7841)
injection de code dans CVE-2026-7841 (CVE-2026-7841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71255 |
|
Vulnérabilité dans dos (CVE-2025-71255)
vulnérabilité dans dos (CVE-2025-71255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71256 |
|
Vulnérabilité dans dos (CVE-2025-71256)
vulnérabilité dans dos (CVE-2025-71256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71252 |
|
Vulnérabilité dans dos (CVE-2025-71252)
vulnérabilité dans dos (CVE-2025-71252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71253 |
|
Vulnérabilité dans dos (CVE-2025-71253)
vulnérabilité dans dos (CVE-2025-71253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71254 |
|
Vulnérabilité dans dos (CVE-2025-71254)
vulnérabilité dans dos (CVE-2025-71254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71251 |
|
Vulnérabilité dans dos (CVE-2025-71251)
vulnérabilité dans dos (CVE-2025-71251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42334 |
|
Vulnérabilité dans mongoose (CVE-2026-42334)
vulnérabilité dans mongoose (CVE-2026-42334). Des informations confidentielles peuvent être exposées. Exploitable via ``sanitizeFilter``. Atténuation : mise à jour vers `9.1.6` ou plus.
|
| CVE-2026-42997 |
|
Vulnérabilité dans ironic-python-agent (CVE-2026-42997)
vulnérabilité dans ironic-python-agent (CVE-2026-42997). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.1.6` ou plus.
|
| CVE-2026-44167 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-44167)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-44167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.29` ou plus.
|
| CVE-2026-39383 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-39383). Des informations confidentielles peuvent être exposées. Exploitable via ``FilterDeadline``. Atténuation : mise à jour vers `8.31.0` ou plus.
|
| CVE-2026-39852 |
|
Autorisation incorrecte dans io.quarkus:quarkus-vertx-http (CVE-2026-39852)
vulnérabilité dans io.quarkus:quarkus-vertx-http (CVE-2026-39852). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.35.1.1` ou plus.
|
| CVE-2026-39849 |
|
Vulnérabilité dans pi-hole (CVE-2026-39849)
vulnérabilité dans pi-hole (CVE-2026-39849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dns.interface``.
|
| CVE-2026-42285 |
|
Vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-42285)
vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-42285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.0` ou plus.
|
| CVE-2026-7856 |
|
Débordement de tampon dans dlink (CVE-2026-7856)
vulnérabilité dans dlink (CVE-2026-7856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7857 |
|
Débordement de tampon dans dlink (CVE-2026-7857)
vulnérabilité dans dlink (CVE-2026-7857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44331 |
|
Injection SQL dans c (CVE-2026-44331)
injection SQL dans c (CVE-2026-44331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40280 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40280)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-40280). Des informations confidentielles peuvent être exposées. Exploitable via ``downloadFrom``. Atténuation : mise à jour vers `8.31.0` ou plus.
|
| CVE-2026-35397 |
|
Traversée de chemin dans jupyter-server (CVE-2026-35397)
traversée de chemin dans jupyter-server (CVE-2026-35397). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``root_dir``. Atténuation : mise à jour vers `2.18.0` ou plus.
|
| CVE-2026-34596 |
|
Vulnérabilité dans sandboxie-plus (CVE-2026-34596)
vulnérabilité dans sandboxie-plus (CVE-2026-34596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34458 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34458)
vulnérabilité dans privilege-escalation (CVE-2026-34458). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34459 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34459)
vulnérabilité dans privilege-escalation (CVE-2026-34459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34461 |
|
Vulnérabilité dans sandboxie-plus (CVE-2026-34461)
vulnérabilité dans sandboxie-plus (CVE-2026-34461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34462 |
|
Vulnérabilité dans sandboxie-plus (CVE-2026-34462)
vulnérabilité dans sandboxie-plus (CVE-2026-34462). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34464 |
|
Vulnérabilité dans sandboxie-plus (CVE-2026-34464)
vulnérabilité dans sandboxie-plus (CVE-2026-34464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32936 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33489 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-33489). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33190 |
|
Contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190)
contournement d'authentification dans github.com/coredns/coredns (CVE-2026-33190). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-33324 |
|
Injection SQL dans fit2cloud (CVE-2026-33324)
injection SQL dans fit2cloud (CVE-2026-33324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32934 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2024-52911 |
|
Vulnérabilité dans CVE-2024-52911 (CVE-2024-52911)
vulnérabilité dans CVE-2024-52911 (CVE-2024-52911). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7855 |
|
A vulnerability was detected in D-Link DI-8100 16.07.26A1. Affected by this issue is the function tggl_asp of the file /tggl.asp of the component HTTP Request Handler. Performing a manipulation of the...
A vulnerability was detected in D-Link DI-8100 16.07.26A1. Affected by this issue is the function tggl_asp of the file /tggl.asp of the component HTTP Request Handler. Performing a manipulation of the argument Name results in buffer overflow. The attack can be initiated remotely. The exploit is now...
|
| CVE-2026-7412 |
|
SSRF (Falsification de requête côté serveur) dans org.eclipse.basyx:basyx.sdk (CVE-2026-7412)
SSRF dans org.eclipse.basyx:basyx.sdk (CVE-2026-7412). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.0-milestone-10` ou plus.
|