Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41604 |
|
Lecture hors limites dans thrift (CVE-2026-41604)
vulnérabilité dans thrift (CVE-2026-41604). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41605 |
|
Vulnérabilité dans thrift (CVE-2026-41605)
vulnérabilité dans thrift (CVE-2026-41605). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-3323 |
|
Vulnérabilité dans vega (CVE-2026-3323)
vulnérabilité dans vega (CVE-2026-3323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41602 |
|
Vulnérabilité dans thrift (CVE-2026-41602)
vulnérabilité dans thrift (CVE-2026-41602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2024-54013 |
|
Vulnérabilité dans hanwhavision (CVE-2024-54013)
vulnérabilité dans hanwhavision (CVE-2024-54013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7223 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-7223 (CVE-2026-7223)
SSRF dans CVE-2026-7223 (CVE-2026-7223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7220 |
|
Injection de commande dans CVE-2026-7220 (CVE-2026-7220)
injection de commande dans CVE-2026-7220 (CVE-2026-7220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7221 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-7221 (CVE-2026-7221)
SSRF dans CVE-2026-7221 (CVE-2026-7221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7219 |
|
Débordement de tampon dans CVE-2026-7219 (CVE-2026-7219)
vulnérabilité dans CVE-2026-7219 (CVE-2026-7219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7215 |
|
Vulnérabilité dans CVE-2026-7215 (CVE-2026-7215)
vulnérabilité dans CVE-2026-7215 (CVE-2026-7215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7216 |
|
Traversée de chemin dans path-traversal (CVE-2026-7216)
traversée de chemin dans path-traversal (CVE-2026-7216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7218 |
|
Débordement de tampon dans CVE-2026-7218 (CVE-2026-7218)
vulnérabilité dans CVE-2026-7218 (CVE-2026-7218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1460 |
|
Injection de commande OS dans zyxel (CVE-2026-1460)
injection de commande OS dans zyxel (CVE-2026-1460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7213 |
|
Traversée de chemin dans path-traversal (CVE-2026-7213)
traversée de chemin dans path-traversal (CVE-2026-7213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7214 |
|
Traversée de chemin dans path-traversal (CVE-2026-7214)
traversée de chemin dans path-traversal (CVE-2026-7214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7212 |
|
Traversée de chemin dans notes-mcp (CVE-2026-7212)
traversée de chemin dans notes-mcp (CVE-2026-7212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7211 |
|
Vulnérabilité dans CVE-2026-7211 (CVE-2026-7211)
vulnérabilité dans CVE-2026-7211 (CVE-2026-7211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7206 |
|
Vulnérabilité dans sqlite-mcp (CVE-2026-7206)
vulnérabilité dans sqlite-mcp (CVE-2026-7206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7205 |
|
Traversée de chemin dans path-traversal (CVE-2026-7205)
traversée de chemin dans path-traversal (CVE-2026-7205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20766 |
|
Vulnérabilité dans CVE-2026-20766 (CVE-2026-20766)
vulnérabilité dans CVE-2026-20766 (CVE-2026-20766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40973 |
|
Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40973)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40973). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ApplicationTemp``.
|
| CVE-2026-41371 |
|
Vulnérabilité dans openclaw (CVE-2026-41371)
vulnérabilité dans openclaw (CVE-2026-41371). Les données peuvent être altérées par des attaquants. Exploitable via ``chat.send``. Atténuation : mise à jour vers `>= 2026.3.28` ou plus.
|
| CVE-2026-7199 |
|
Vulnérabilité dans sqli (CVE-2026-7199)
vulnérabilité dans sqli (CVE-2026-7199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41364 |
|
Vulnérabilité dans openclaw (CVE-2026-41364)
vulnérabilité dans openclaw (CVE-2026-41364). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40972 |
|
Vulnérabilité dans spring (CVE-2026-40972)
vulnérabilité dans spring (CVE-2026-40972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27785 |
|
Specific firmware versions of Milesight AIOT camera firmware contain hard-coded credentials.
Specific firmware versions of Milesight AIOT camera firmware contain hard-coded credentials.
|
| CVE-2024-1708 KEV |
|
[KEV] Traversée de chemin dans Connectwise screenconnect (CVE-2024-1708)
traversée de chemin dans Connectwise screenconnect (CVE-2024-1708). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-7194 |
|
Vulnérabilité dans sqli (CVE-2026-7194)
vulnérabilité dans sqli (CVE-2026-7194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28747 |
|
Vulnérabilité dans CVE-2026-28747 (CVE-2026-28747)
vulnérabilité dans CVE-2026-28747 (CVE-2026-28747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7178 |
|
SSRF (Falsification de requête côté serveur) dans nextchat (CVE-2026-7178)
SSRF dans nextchat (CVE-2026-7178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3087 |
|
Traversée de chemin dans libpython (CVE-2026-3087)
traversée de chemin dans libpython (CVE-2026-3087). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-31686 |
|
Vulnérabilité dans linux (CVE-2026-31686)
vulnérabilité dans linux (CVE-2026-31686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38934 |
|
CSRF dans CVE-2026-38934 (CVE-2026-38934)
vulnérabilité dans CVE-2026-38934 (CVE-2026-38934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40022 |
|
Vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022)
vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-27172 |
|
Désérialisation non sécurisée dans apache (CVE-2026-27172)
vulnérabilité dans apache (CVE-2026-27172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40858 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40858)
vulnérabilité dans apache (CVE-2026-40858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7101 |
|
Débordement de tampon dans tenda (CVE-2026-7101)
vulnérabilité dans tenda (CVE-2026-7101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40048 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
|
| CVE-2026-40473 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40473)
vulnérabilité dans apache (CVE-2026-40473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3006 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-3006)
vulnérabilité dans privilege-escalation (CVE-2026-3006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6786 |
|
Lecture hors limites dans mozilla (CVE-2026-6786)
vulnérabilité dans mozilla (CVE-2026-6786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6785 |
|
Lecture hors limites dans mozilla (CVE-2026-6785)
vulnérabilité dans mozilla (CVE-2026-6785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31676 |
|
Vulnérabilité dans linux (CVE-2026-31676)
vulnérabilité dans linux (CVE-2026-31676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31680 |
|
Vulnérabilité dans linux (CVE-2026-31680)
vulnérabilité dans linux (CVE-2026-31680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31673 |
|
Vulnérabilité dans linux (CVE-2026-31673)
vulnérabilité dans linux (CVE-2026-31673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31674 |
|
Vulnérabilité dans linux (CVE-2026-31674)
vulnérabilité dans linux (CVE-2026-31674). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42171 |
|
Vulnérabilité dans nullsoft (CVE-2026-42171)
vulnérabilité dans nullsoft (CVE-2026-42171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41433 |
|
Traversée de chemin dans go.opentelemetry.io/obi (CVE-2026-41433)
traversée de chemin dans go.opentelemetry.io/obi (CVE-2026-41433). Les données peuvent être altérées par des attaquants. Exploitable via ``TMPDIR``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-41907 |
|
Vulnérabilité dans uuid (CVE-2026-41907)
vulnérabilité dans uuid (CVE-2026-41907). Les données peuvent être altérées par des attaquants. Exploitable via ``uuid``. Atténuation : mise à jour vers `13.0.1` ou plus.
|
| CVE-2026-33662 |
|
Vulnérabilité dans c (CVE-2026-33662)
vulnérabilité dans c (CVE-2026-33662). Risque d'opérations non autorisées ou de divulgation.
|