Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31731 |
|
Use-After-Free dans linux (CVE-2026-31731)
vulnérabilité dans linux (CVE-2026-31731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31712 |
|
Écriture hors limites dans linux (CVE-2026-31712)
écriture hors limites dans linux (CVE-2026-31712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31715 |
|
Use-After-Free dans linux (CVE-2026-31715)
vulnérabilité dans linux (CVE-2026-31715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31711 |
|
Vulnérabilité dans linux (CVE-2026-31711)
vulnérabilité dans linux (CVE-2026-31711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31716 |
|
Écriture hors limites dans linux (CVE-2026-31716)
écriture hors limites dans linux (CVE-2026-31716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31717 |
|
Vulnérabilité dans linux (CVE-2026-31717)
vulnérabilité dans linux (CVE-2026-31717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31709 |
|
Vulnérabilité dans linux (CVE-2026-31709)
vulnérabilité dans linux (CVE-2026-31709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31707 |
|
Écriture hors limites dans c (CVE-2026-31707)
écriture hors limites dans c (CVE-2026-31707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31703 |
|
Use-After-Free dans linux (CVE-2026-31703)
vulnérabilité dans linux (CVE-2026-31703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31702 |
|
Use-After-Free dans c (CVE-2026-31702)
vulnérabilité dans c (CVE-2026-31702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31708 |
|
Lecture hors limites dans linux (CVE-2026-31708)
vulnérabilité dans linux (CVE-2026-31708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31694 |
|
Vulnérabilité dans linux (CVE-2026-31694)
vulnérabilité dans linux (CVE-2026-31694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31696 |
|
Écriture hors limites dans c (CVE-2026-31696)
écriture hors limites dans c (CVE-2026-31696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31697 |
|
Écriture hors limites dans c (CVE-2026-31697)
écriture hors limites dans c (CVE-2026-31697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31698 |
|
Écriture hors limites dans c (CVE-2026-31698)
écriture hors limites dans c (CVE-2026-31698). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31699 |
|
Écriture hors limites dans c (CVE-2026-31699)
écriture hors limites dans c (CVE-2026-31699). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31700 |
|
Vulnérabilité dans c (CVE-2026-31700)
vulnérabilité dans c (CVE-2026-31700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43001 |
|
Autorisation incorrecte dans keystone (CVE-2026-43001)
vulnérabilité dans keystone (CVE-2026-43001). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v3/credentials`.
|
| CVE-2026-43003 |
|
Injection de commande OS dans ironic-python-agent (CVE-2026-43003)
injection de commande OS dans ironic-python-agent (CVE-2026-43003). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.0` ou plus.
|
| CVE-2026-5405 |
|
Vulnérabilité dans dos (CVE-2026-5405)
vulnérabilité dans dos (CVE-2026-5405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5403 |
|
Vulnérabilité dans dos (CVE-2026-5403)
vulnérabilité dans dos (CVE-2026-5403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5656 |
|
Traversée de chemin dans path-traversal (CVE-2026-5656)
traversée de chemin dans path-traversal (CVE-2026-5656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31431 KEV |
|
[KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6543 |
|
Injection de code dans langflow (CVE-2026-6543)
injection de code dans langflow (CVE-2026-6543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4503 |
|
Vulnérabilité dans langflow (CVE-2026-4503)
vulnérabilité dans langflow (CVE-2026-4503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40912 |
|
Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-40912)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-40912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.14, 3.7.0-rc.2` ou plus.
|
| CVE-2026-33845 |
|
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
|
| CVE-2026-41654 |
|
Vulnérabilité dans weblate (CVE-2026-41654)
vulnérabilité dans weblate (CVE-2026-41654). Des informations confidentielles peuvent être exposées. Exploitable via ``project.add``. Atténuation : mise à jour vers `5.17.1` ou plus.
|
| CVE-2026-36960 |
|
CSRF dans csrf (CVE-2026-36960)
vulnérabilité dans csrf (CVE-2026-36960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14576 |
|
Vulnérabilité dans dos (CVE-2025-14576)
vulnérabilité dans dos (CVE-2025-14576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36959 |
|
Vulnérabilité dans u-speed (CVE-2026-36959)
vulnérabilité dans u-speed (CVE-2026-36959). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36956 |
|
CSRF dans csrf (CVE-2026-36956)
vulnérabilité dans csrf (CVE-2026-36956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36957 |
|
Vulnérabilité dans dos (CVE-2026-36957)
vulnérabilité dans dos (CVE-2026-36957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36958 |
|
Vulnérabilité dans u-speed (CVE-2026-36958)
vulnérabilité dans u-speed (CVE-2026-36958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7246 |
|
Injection de commande dans click (CVE-2026-7246)
injection de commande dans click (CVE-2026-7246). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.3.3` ou plus.
|
| CVE-2026-7399 |
|
Vulnérabilité dans CVE-2026-7399 (CVE-2026-7399)
vulnérabilité dans CVE-2026-7399 (CVE-2026-7399). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7402 |
|
Vulnérabilité dans CVE-2026-7402 (CVE-2026-7402)
vulnérabilité dans CVE-2026-7402 (CVE-2026-7402). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-13971 |
|
XXE (Entité XML externe) dans lobster-world (CVE-2024-13971)
vulnérabilité dans lobster-world (CVE-2024-13971). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5402 |
|
Vulnérabilité dans dos (CVE-2026-5402)
vulnérabilité dans dos (CVE-2026-5402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7270 |
|
Vulnérabilité dans freebsd (CVE-2026-7270)
vulnérabilité dans freebsd (CVE-2026-7270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39847 |
|
XXE (Entité XML externe) dans 4d (CVE-2024-39847)
vulnérabilité dans 4d (CVE-2024-39847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41940 KEV |
|
[KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44015 |
|
SSRF (Falsification de requête côté serveur) dans github.com/0xJacky/Nginx-UI (CVE-2026-44015)
SSRF dans github.com/0xJacky/Nginx-UI (CVE-2026-44015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/settings`.
|
| CVE-2018-25304 |
|
Vulnérabilité dans CVE-2018-25304 (CVE-2018-25304)
vulnérabilité dans CVE-2018-25304 (CVE-2018-25304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37555 |
|
Vulnérabilité dans dos (CVE-2026-37555)
vulnérabilité dans dos (CVE-2026-37555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6849 |
|
Improper neutralization of special elements used in an OS command ('OS command injection')...
Improper neutralization of special elements used in an OS command ('OS command injection')...
|
| CVE-2026-42198 |
|
Vulnérabilité dans dos (CVE-2026-42198)
vulnérabilité dans dos (CVE-2026-42198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7111 |
|
Use-After-Free dans hmbrand (CVE-2026-7111)
vulnérabilité dans hmbrand (CVE-2026-7111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5161 |
|
Improper link resolution before file access ('link following') vulnerability in TUBITAK BILGEM...
Improper link resolution before file access ('link following') vulnerability in TUBITAK BILGEM...
|
| CVE-2026-5141 |
|
Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
|