Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7851 |
|
Débordement de tampon dans dlink (CVE-2026-7851)
vulnérabilité dans dlink (CVE-2026-7851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23631 |
|
Use-After-Free dans redis (CVE-2026-23631)
vulnérabilité dans redis (CVE-2026-23631). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25243 |
|
Vulnérabilité dans redis (CVE-2026-25243)
vulnérabilité dans redis (CVE-2026-25243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25588 |
|
Vulnérabilité dans keydb (CVE-2026-25588)
vulnérabilité dans keydb (CVE-2026-25588). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.2.6, 8.4.3, 8.6.3` ou plus.
|
| CVE-2026-25589 |
|
Vulnérabilité dans keydb (CVE-2026-25589)
vulnérabilité dans keydb (CVE-2026-25589). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.2.6, 8.4.3, 8.6.3` ou plus.
|
| CVE-2026-23479 |
|
Use-After-Free dans redis (CVE-2026-23479)
vulnérabilité dans redis (CVE-2026-23479). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``processCommandAndResetClient``.
|
| CVE-2026-40110 |
|
Vulnérabilité dans jupyter-server (CVE-2026-40110)
vulnérabilité dans jupyter-server (CVE-2026-40110). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.18.0` ou plus.
|
| CVE-2026-43070 |
|
Lecture hors limites dans linux (CVE-2026-43070)
vulnérabilité dans linux (CVE-2026-43070). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__mark_reg_known``.
|
| CVE-2026-43060 |
|
Vulnérabilité dans CVE-2026-43060 (CVE-2026-43060)
vulnérabilité dans CVE-2026-43060 (CVE-2026-43060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43062 |
|
Vulnérabilité dans linux (CVE-2026-43062)
vulnérabilité dans linux (CVE-2026-43062). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-43063 |
|
Vulnérabilité dans linux (CVE-2026-43063)
vulnérabilité dans linux (CVE-2026-43063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31195 |
|
Injection de commande OS dans CVE-2026-31195 (CVE-2026-31195)
injection de commande OS dans CVE-2026-31195 (CVE-2026-31195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31196 |
|
Injection de commande OS dans CVE-2026-31196 (CVE-2026-31196)
injection de commande OS dans CVE-2026-31196 (CVE-2026-31196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36355 |
|
Divulgation d'information dans CVE-2026-36355 (CVE-2026-36355)
vulnérabilité dans CVE-2026-36355 (CVE-2026-36355). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6918 |
|
Lecture hors limites dans eclipse (CVE-2026-6918)
vulnérabilité dans eclipse (CVE-2026-6918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42437 |
|
Vulnérabilité dans openclaw (CVE-2026-42437)
vulnérabilité dans openclaw (CVE-2026-42437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.10` ou plus.
|
| CVE-2023-54348 |
|
Vulnérabilité dans c (CVE-2023-54348)
vulnérabilité dans c (CVE-2023-54348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43869 |
|
Vulnérabilité dans org.apache.thrift:libthrift (CVE-2026-43869)
vulnérabilité dans org.apache.thrift:libthrift (CVE-2026-43869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-6180 |
|
Vulnérabilité dans papercut (CVE-2026-6180)
vulnérabilité dans papercut (CVE-2026-6180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44028 |
|
Vulnérabilité dans CVE-2026-44028 (CVE-2026-44028)
vulnérabilité dans CVE-2026-44028 (CVE-2026-44028). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42039 |
|
Vulnérabilité dans axios (CVE-2026-42039)
vulnérabilité dans axios (CVE-2026-42039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /forward`. Atténuation : mise à jour vers `0.31.1` ou plus.
|
| CVE-2026-38751 |
|
Téléversement de fichier dangereux dans devcode-it/openstamanager (CVE-2026-38751)
vulnérabilité dans devcode-it/openstamanager (CVE-2026-38751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44113 |
|
Vulnérabilité dans openclaw (CVE-2026-44113)
vulnérabilité dans openclaw (CVE-2026-44113). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.22` ou plus.
|
| CVE-2026-41895 |
|
XXE (Entité XML externe) dans changedetection.io (CVE-2026-41895)
vulnérabilité dans changedetection.io (CVE-2026-41895). Des informations confidentielles peuvent être exposées. Exploitable via ``XXE``.
|
| CVE-2026-41326 |
|
Vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-41326)
vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-41326). Des informations confidentielles peuvent être exposées. Exploitable via ``policy_data.common.cpath``. Atténuation : mise à jour vers `0.0.0-20260422180503-1b9e49eb2763` ou plus.
|
| CVE-2026-42154 |
|
Vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42154)
vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42154). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.3` ou plus.
|
| CVE-2026-42151 |
|
Divulgation d'information dans github.com/prometheus/prometheus (CVE-2026-42151)
vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42151). Des informations confidentielles peuvent être exposées. Exploitable via ``client_secret``. Atténuation : mise à jour vers `0.311.3` ou plus.
|
| CVE-2026-25863 |
|
Vulnérabilité dans wordpress (CVE-2026-25863)
vulnérabilité dans wordpress (CVE-2026-25863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42440 |
|
Vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42440)
vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42440). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-M3` ou plus.
|
| CVE-2026-29004 |
|
Vulnérabilité dans c (CVE-2026-29004)
vulnérabilité dans c (CVE-2026-29004). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-37459 |
|
Vulnérabilité dans dos (CVE-2026-37459)
vulnérabilité dans dos (CVE-2026-37459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37461 |
|
Lecture hors limites dans github.com/osrg/gobgp/v4 (CVE-2026-37461)
vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37461). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-43616 |
|
Vulnérabilité dans path-traversal (CVE-2026-43616)
vulnérabilité dans path-traversal (CVE-2026-43616). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42084 |
|
Vulnérabilité dans openc3 (CVE-2026-42084)
vulnérabilité dans openc3 (CVE-2026-42084). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.0-rc3` ou plus.
|
| CVE-2026-41471 |
|
Vulnérabilité dans wordpress (CVE-2026-41471)
vulnérabilité dans wordpress (CVE-2026-41471). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32834 |
|
Vulnérabilité dans wordpress (CVE-2026-32834)
vulnérabilité dans wordpress (CVE-2026-32834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40076 |
|
Traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40076)
traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /openmrs/ws/rest/v1/module`.
|
| CVE-2026-40075 |
|
Traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40075)
traversée de chemin dans org.openmrs.web:openmrs-web (CVE-2026-40075). Des informations confidentielles peuvent être exposées. Exploitable via ``ModuleResourcesServlet``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-29514 |
|
Vulnérabilité dans CVE-2026-29514 (CVE-2026-29514)
vulnérabilité dans CVE-2026-29514 (CVE-2026-29514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24082 |
|
Use-After-Free dans qualcomm (CVE-2026-24082)
vulnérabilité dans qualcomm (CVE-2026-24082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6266 |
|
Vulnérabilité dans CVE-2026-6266 (CVE-2026-6266)
vulnérabilité dans CVE-2026-6266 (CVE-2026-6266). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-70069 |
|
Vulnérabilité dans cpp (CVE-2025-70069)
vulnérabilité dans cpp (CVE-2025-70069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58074 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-58074)
vulnérabilité dans privilege-escalation (CVE-2025-58074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3120 |
|
Injection de code dans CVE-2026-3120 (CVE-2026-3120)
injection de code dans CVE-2026-3120 (CVE-2026-3120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33846 |
|
A heap buffer overflow vulnerability exists in the DTLS handshake fragment reassembly logic of...
A heap buffer overflow vulnerability exists in the DTLS handshake fragment reassembly logic of...
|
| CVE-2026-29199 |
|
Vulnérabilité dans phpbb/phpbb (CVE-2026-29199)
vulnérabilité dans phpbb/phpbb (CVE-2026-29199). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.0.0-a2` ou plus.
|
| CVE-2026-42365 |
|
Vulnérabilité dans geovision (CVE-2026-42365)
vulnérabilité dans geovision (CVE-2026-42365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7668 |
|
Débordement de tampon dans CVE-2026-7668 (CVE-2026-7668)
vulnérabilité dans CVE-2026-7668 (CVE-2026-7668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7490 |
|
Téléversement de fichier dangereux dans sunnet (CVE-2026-7490)
vulnérabilité dans sunnet (CVE-2026-7490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7489 |
|
Injection SQL dans sqli (CVE-2026-7489)
injection SQL dans sqli (CVE-2026-7489). L'exploitation peut entraîner la prise de contrôle totale du système.
|