Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64280 |
|
Vulnérabilité dans linux (CVE-2026-64280)
vulnérabilité dans linux (CVE-2026-64280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64279 |
|
Vulnérabilité dans linux (CVE-2026-64279)
vulnérabilité dans linux (CVE-2026-64279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64278 |
|
Vulnérabilité dans linux (CVE-2026-64278)
vulnérabilité dans linux (CVE-2026-64278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64277 |
|
Lecture hors limites dans linux (CVE-2026-64277)
vulnérabilité dans linux (CVE-2026-64277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64276 |
|
Écriture hors limites dans linux (CVE-2026-64276)
écriture hors limites dans linux (CVE-2026-64276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64275 |
|
Vulnérabilité dans linux (CVE-2026-64275)
vulnérabilité dans linux (CVE-2026-64275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64274 |
|
Écriture hors limites dans linux (CVE-2026-64274)
écriture hors limites dans linux (CVE-2026-64274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64273 |
|
Vulnérabilité dans linux (CVE-2026-64273)
vulnérabilité dans linux (CVE-2026-64273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64272 |
|
Vulnérabilité dans c (CVE-2026-64272)
vulnérabilité dans c (CVE-2026-64272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64271 |
|
Vulnérabilité dans linux (CVE-2026-64271)
vulnérabilité dans linux (CVE-2026-64271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64270 |
|
Écriture hors limites dans linux (CVE-2026-64270)
écriture hors limites dans linux (CVE-2026-64270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64269 |
|
Vulnérabilité dans linux (CVE-2026-64269)
vulnérabilité dans linux (CVE-2026-64269). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64268 |
|
Écriture hors limites dans c (CVE-2026-64268)
écriture hors limites dans c (CVE-2026-64268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64267 |
|
Vulnérabilité dans linux (CVE-2026-64267)
vulnérabilité dans linux (CVE-2026-64267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64266 |
|
Use-After-Free dans linux (CVE-2026-64266)
vulnérabilité dans linux (CVE-2026-64266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64265 |
|
Use-After-Free dans linux (CVE-2026-64265)
vulnérabilité dans linux (CVE-2026-64265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64264 |
|
Vulnérabilité dans linux (CVE-2026-64264)
vulnérabilité dans linux (CVE-2026-64264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64263 |
|
Vulnérabilité dans linux (CVE-2026-64263)
vulnérabilité dans linux (CVE-2026-64263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64262 |
|
Vulnérabilité dans linux (CVE-2026-64262)
vulnérabilité dans linux (CVE-2026-64262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64261 |
|
Use-After-Free dans linux (CVE-2026-64261)
vulnérabilité dans linux (CVE-2026-64261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64260 |
|
Vulnérabilité dans linux (CVE-2026-64260)
vulnérabilité dans linux (CVE-2026-64260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64259 |
|
Use-After-Free dans linux (CVE-2026-64259)
vulnérabilité dans linux (CVE-2026-64259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64258 |
|
Vulnérabilité dans linux (CVE-2026-64258)
vulnérabilité dans linux (CVE-2026-64258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64257 |
|
Vulnérabilité dans linux (CVE-2026-64257)
vulnérabilité dans linux (CVE-2026-64257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64256 |
|
Vulnérabilité dans linux (CVE-2026-64256)
vulnérabilité dans linux (CVE-2026-64256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16766 |
|
Injection de commande OS dans CVE-2026-16766 (CVE-2026-16766)
injection de commande OS dans CVE-2026-16766 (CVE-2026-16766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15425 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15425)
XSS dans wordpress (CVE-2026-15425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14955 |
|
Traversée de chemin dans wordpress (CVE-2026-14955)
traversée de chemin dans wordpress (CVE-2026-14955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10818 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-10818)
vulnérabilité dans wordpress (CVE-2026-10818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66374 |
|
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-66337 |
|
Lecture hors limites dans gnome (CVE-2026-66337)
vulnérabilité dans gnome (CVE-2026-66337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66339 |
|
Vulnérabilité dans gnome (CVE-2026-66339)
vulnérabilité dans gnome (CVE-2026-66339). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-61892 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify tokens to escalate privileges.
|
| CVE-2026-66338 |
|
Vulnérabilité dans gnome (CVE-2026-66338)
vulnérabilité dans gnome (CVE-2026-66338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61886 |
|
Weintek cMT3092X HMI stores user account passwords in plaintext.
Weintek cMT3092X HMI stores user account passwords in plaintext.
|
| CVE-2026-60135 |
|
An attacker can modify data that should be restricted to read‑only access.
An attacker can modify data that should be restricted to read‑only access.
|
| CVE-2026-60134 |
|
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
Weintek cMT3092X HMI allows a non-privileged user to modify cookies to gain elevated privileges.
|
| CVE-2026-16280 |
|
Vulnérabilité dans imaginationtech (CVE-2026-16280)
vulnérabilité dans imaginationtech (CVE-2026-16280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73500 |
|
Vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73500)
vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73500). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.33` ou plus.
|
| GHSA-8q49-2h5h-434x |
|
SSRF (Falsification de requête côté serveur) dans @frontmcp/adapters (GHSA-8q49-2h5h-434x)
SSRF dans @frontmcp/adapters (GHSA-8q49-2h5h-434x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OpenApiSpecPoller``. Atténuation : mise à jour vers `1.5.6` ou plus.
|
| CVE-2026-73502 |
|
Vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-73502)
vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-73502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HEAD``. Atténuation : mise à jour vers `0.144.0` ou plus.
|
| CVE-2026-73499 |
|
Autorisation incorrecte dans go.etcd.io/etcd/v3 (CVE-2026-73499)
vulnérabilité dans go.etcd.io/etcd/v3 (CVE-2026-73499). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.33` ou plus.
|
| CVE-2026-73568 |
|
Vulnérabilité dans libp2p (CVE-2026-73568)
vulnérabilité dans libp2p (CVE-2026-73568). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``length``.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-73505 |
|
Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
|
| CVE-2026-73506 |
|
Vulnérabilité dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73506)
vulnérabilité dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formats.EscapeSequences``. Atténuation : mise à jour vers `29.35.1` ou plus.
|
| GHSA-fp43-vj7g-pg92 |
|
XSS (Cross-Site Scripting) dans org.omnifaces:omnifaces (GHSA-fp43-vj7g-pg92)
XSS dans org.omnifaces:omnifaces (GHSA-fp43-vj7g-pg92). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CombinedResourceInfo``. Atténuation : mise à jour vers `5.4.2` ou plus.
|
| CVE-2026-73413 |
|
Vulnérabilité dans shescape (CVE-2026-73413)
vulnérabilité dans shescape (CVE-2026-73413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-73411 |
|
Vulnérabilité dans shescape (CVE-2026-73411)
vulnérabilité dans shescape (CVE-2026-73411). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell``. Atténuation : mise à jour vers `3.0.1` ou plus.
|