Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41952 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-41952)
vulnérabilité dans privilege-escalation (CVE-2026-41952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41220 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-41220)
écriture hors limites dans privilege-escalation (CVE-2026-41220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5140 |
|
Improper neutralization of CRLF sequences ('CRLF injection') vulnerability in TUBITAK BILGEM...
Improper neutralization of CRLF sequences ('CRLF injection') vulnerability in TUBITAK BILGEM...
|
| CVE-2026-42615 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42615 (CVE-2026-42615)
XSS dans CVE-2026-42615 (CVE-2026-42615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40560 |
|
Vulnérabilité dans miyagawa (CVE-2026-40560)
vulnérabilité dans miyagawa (CVE-2026-40560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7355 |
|
Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
|
| CVE-2026-7356 |
|
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7357 |
|
Use-After-Free dans google (CVE-2026-7357)
vulnérabilité dans google (CVE-2026-7357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7358 |
|
Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7359 |
|
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Ch...
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7361 |
|
Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
|
| CVE-2026-7345 |
|
Vulnérabilité dans google (CVE-2026-7345)
vulnérabilité dans google (CVE-2026-7345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7346 |
|
Débordement de tampon dans google (CVE-2026-7346)
vulnérabilité dans google (CVE-2026-7346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7347 |
|
Use-After-Free dans google (CVE-2026-7347)
vulnérabilité dans google (CVE-2026-7347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7348 |
|
Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7349 |
|
Use-After-Free dans google (CVE-2026-7349)
vulnérabilité dans google (CVE-2026-7349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7350 |
|
Use-After-Free dans google (CVE-2026-7350)
vulnérabilité dans google (CVE-2026-7350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7352 |
|
Use-After-Free dans google (CVE-2026-7352)
vulnérabilité dans google (CVE-2026-7352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7353 |
|
Vulnérabilité dans google (CVE-2026-7353)
vulnérabilité dans google (CVE-2026-7353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7354 |
|
Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: H...
Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7335 |
|
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7336 |
|
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7337 |
|
Vulnérabilité dans google (CVE-2026-7337)
vulnérabilité dans google (CVE-2026-7337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7338 |
|
Use-After-Free dans google (CVE-2026-7338)
vulnérabilité dans google (CVE-2026-7338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7339 |
|
Vulnérabilité dans google (CVE-2026-7339)
vulnérabilité dans google (CVE-2026-7339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7341 |
|
Use-After-Free dans google (CVE-2026-7341)
vulnérabilité dans google (CVE-2026-7341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7342 |
|
Use-After-Free dans google (CVE-2026-7342)
vulnérabilité dans google (CVE-2026-7342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7343 |
|
Use-After-Free dans google (CVE-2026-7343)
vulnérabilité dans google (CVE-2026-7343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7344 |
|
Use-After-Free dans google (CVE-2026-7344)
vulnérabilité dans google (CVE-2026-7344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42167 |
|
Injection SQL dans proftpd (CVE-2026-42167)
injection SQL dans proftpd (CVE-2026-42167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7334 |
|
Use-After-Free dans google (CVE-2026-7334)
vulnérabilité dans google (CVE-2026-7334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7319 |
|
Traversée de chemin dans path-traversal (CVE-2026-7319)
traversée de chemin dans path-traversal (CVE-2026-7319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7314 |
|
Traversée de chemin dans path-traversal (CVE-2026-7314)
traversée de chemin dans path-traversal (CVE-2026-7314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7315 |
|
Traversée de chemin dans path-traversal (CVE-2026-7315)
traversée de chemin dans path-traversal (CVE-2026-7315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7316 |
|
Vulnérabilité dans CVE-2026-7316 (CVE-2026-7316)
vulnérabilité dans CVE-2026-7316 (CVE-2026-7316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41649 |
|
Vulnérabilité dans getoutline (CVE-2026-41649)
vulnérabilité dans getoutline (CVE-2026-41649). Des informations confidentielles peuvent être exposées. Exploitable via ``shares.create``.
|
| CVE-2026-42432 |
|
Vulnérabilité dans openclaw (CVE-2026-42432)
vulnérabilité dans openclaw (CVE-2026-42432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.8` ou plus.
|
| CVE-2026-42429 |
|
Élévation de privilèges dans openclaw (CVE-2026-42429)
vulnérabilité dans openclaw (CVE-2026-42429). Les données peuvent être altérées par des attaquants. Exploitable via ``operator.read``. Atténuation : mise à jour vers `2026.4.8` ou plus.
|
| CVE-2026-38949 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38949 (CVE-2026-38949)
XSS dans CVE-2026-38949 (CVE-2026-38949). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38651 |
|
Vulnérabilité dans github.com/gravitl/netmaker (CVE-2026-38651)
vulnérabilité dans github.com/gravitl/netmaker (CVE-2026-38651). Des informations confidentielles peuvent être exposées. Exploitable via ``VerifyHostToken``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-7324 |
|
Débordement de tampon dans mozilla (CVE-2026-7324)
vulnérabilité dans mozilla (CVE-2026-7324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7320 |
|
Débordement de tampon dans mozilla (CVE-2026-7320)
vulnérabilité dans mozilla (CVE-2026-7320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7322 |
|
Débordement de tampon dans mozilla (CVE-2026-7322)
vulnérabilité dans mozilla (CVE-2026-7322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7323 |
|
Débordement de tampon dans mozilla (CVE-2026-7323)
vulnérabilité dans mozilla (CVE-2026-7323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27760 |
|
Injection de code dans CVE-2026-27760 (CVE-2026-27760)
injection de code dans CVE-2026-27760 (CVE-2026-27760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5944 |
|
Vulnérabilité dans cisco (CVE-2026-5944)
vulnérabilité dans cisco (CVE-2026-5944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5781 |
|
Vulnérabilité dans agilonhealth (CVE-2026-5781)
vulnérabilité dans agilonhealth (CVE-2026-5781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5435 |
|
Écriture hors limites dans c (CVE-2026-5435)
écriture hors limites dans c (CVE-2026-5435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48431 |
|
Vulnérabilité dans thrift (CVE-2025-48431)
vulnérabilité dans thrift (CVE-2025-48431). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41603 |
|
Vulnérabilité dans thrift (CVE-2026-41603)
vulnérabilité dans thrift (CVE-2026-41603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.23.0` ou plus.
|