Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42043 |
|
Vulnérabilité dans axios (CVE-2026-42043)
vulnérabilité dans axios (CVE-2026-42043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
|
| CVE-2026-42033 |
|
Vulnérabilité dans axios (CVE-2026-42033)
vulnérabilité dans axios (CVE-2026-42033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.1` ou plus.
|
| CVE-2026-41676 |
|
Vulnérabilité dans rust-openssl-project (CVE-2026-41676)
vulnérabilité dans rust-openssl-project (CVE-2026-41676). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-41681 |
|
Vulnérabilité dans rust-openssl-project (CVE-2026-41681)
vulnérabilité dans rust-openssl-project (CVE-2026-41681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-41678 |
|
Écriture hors limites dans rust-openssl-project (CVE-2026-41678)
écriture hors limites dans rust-openssl-project (CVE-2026-41678). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.10.78` ou plus.
|
| CVE-2026-41140 |
|
Traversée de chemin dans poetry (CVE-2026-41140)
traversée de chemin dans poetry (CVE-2026-41140). Les données peuvent être altérées par des attaquants. Exploitable via ``tarfile.data_filter``. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2026-40897 |
|
Vulnérabilité dans mathjs (CVE-2026-40897)
vulnérabilité dans mathjs (CVE-2026-40897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
|
| CVE-2026-40068 |
|
Vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-40068)
vulnérabilité dans @anthropic-ai/claude-code (CVE-2026-40068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``commondir``. Atténuation : mise à jour vers `2.1.84` ou plus.
|
| CVE-2026-42239 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-42239)
vulnérabilité dans @budibase/backend-core (CVE-2026-42239). Des informations confidentielles peuvent être exposées. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `3.35.10` ou plus.
|
| CVE-2026-41316 |
|
Vulnérabilité dans erb (CVE-2026-41316)
vulnérabilité dans erb (CVE-2026-41316). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Marshal.load``. Atténuation : mise à jour vers `6.0.4` ou plus.
|
| CVE-2026-31635 |
|
Vulnérabilité dans c (CVE-2026-31635)
vulnérabilité dans c (CVE-2026-31635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31641 |
|
Lecture hors limites dans linux (CVE-2026-31641)
vulnérabilité dans linux (CVE-2026-31641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5367 |
|
Vulnérabilité dans CVE-2026-5367 (CVE-2026-5367)
vulnérabilité dans CVE-2026-5367 (CVE-2026-5367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41246 |
|
Injection de code dans github.com/projectcontour/contour (CVE-2026-41246)
injection de code dans github.com/projectcontour/contour (CVE-2026-41246). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.33.4` ou plus.
|
| CVE-2026-31665 |
|
Use-After-Free dans c (CVE-2026-31665)
vulnérabilité dans c (CVE-2026-31665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31663 |
|
Vulnérabilité dans linux (CVE-2026-31663)
vulnérabilité dans linux (CVE-2026-31663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31656 |
|
Vulnérabilité dans linux (CVE-2026-31656)
vulnérabilité dans linux (CVE-2026-31656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31627 |
|
Vulnérabilité dans linux (CVE-2026-31627)
vulnérabilité dans linux (CVE-2026-31627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31630 |
|
Vulnérabilité dans c (CVE-2026-31630)
vulnérabilité dans c (CVE-2026-31630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31629 |
|
Vulnérabilité dans linux (CVE-2026-31629)
vulnérabilité dans linux (CVE-2026-31629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31622 |
|
Vulnérabilité dans linux (CVE-2026-31622)
vulnérabilité dans linux (CVE-2026-31622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31626 |
|
Vulnérabilité dans c (CVE-2026-31626)
vulnérabilité dans c (CVE-2026-31626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31613 |
|
Lecture hors limites dans linux (CVE-2026-31613)
vulnérabilité dans linux (CVE-2026-31613). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31611 |
|
Vulnérabilité dans linux (CVE-2026-31611)
vulnérabilité dans linux (CVE-2026-31611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31612 |
|
Vulnérabilité dans linux (CVE-2026-31612)
vulnérabilité dans linux (CVE-2026-31612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31602 |
|
Vulnérabilité dans linux (CVE-2026-31602)
vulnérabilité dans linux (CVE-2026-31602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31597 |
|
Use-After-Free dans c (CVE-2026-31597)
vulnérabilité dans c (CVE-2026-31597). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31598 |
|
Vulnérabilité dans linux (CVE-2026-31598)
vulnérabilité dans linux (CVE-2026-31598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31583 |
|
Use-After-Free dans linux (CVE-2026-31583)
vulnérabilité dans linux (CVE-2026-31583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31586 |
|
Use-After-Free dans c (CVE-2026-31586)
vulnérabilité dans c (CVE-2026-31586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31587 |
|
Use-After-Free dans c (CVE-2026-31587)
vulnérabilité dans c (CVE-2026-31587). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31588 |
|
Use-After-Free dans linux (CVE-2026-31588)
vulnérabilité dans linux (CVE-2026-31588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31576 |
|
Use-After-Free dans linux (CVE-2026-31576)
vulnérabilité dans linux (CVE-2026-31576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31578 |
|
Use-After-Free dans c (CVE-2026-31578)
vulnérabilité dans c (CVE-2026-31578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31580 |
|
Use-After-Free dans linux (CVE-2026-31580)
vulnérabilité dans linux (CVE-2026-31580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31581 |
|
Use-After-Free dans c (CVE-2026-31581)
vulnérabilité dans c (CVE-2026-31581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31563 |
|
Vulnérabilité dans c (CVE-2026-31563)
vulnérabilité dans c (CVE-2026-31563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40466 |
|
Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
|
| CVE-2026-41044 |
|
Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
|
| CVE-2026-21728 |
|
Vulnérabilité dans github.com/grafana/tempo (CVE-2026-21728)
vulnérabilité dans github.com/grafana/tempo (CVE-2026-21728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6947 |
|
Vulnérabilité dans CVE-2026-6947 (CVE-2026-6947)
vulnérabilité dans CVE-2026-6947 (CVE-2026-6947). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33317 |
|
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, mis...
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, missing checks in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` can lead to out-of-bounds...
|
| CVE-2025-29635 KEV |
|
[KEV] Injection de commande dans D-link dir-823x (CVE-2025-29635)
injection de commande dans D-link dir-823x (CVE-2025-29635). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7399 KEV |
|
[KEV] Traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399)
traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57728 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57726 KEV |
|
[KEV] Vulnérabilité dans Simplehelp auth (CVE-2024-57726)
vulnérabilité dans Simplehelp auth (CVE-2024-57726). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41355 |
|
Vulnérabilité dans openclaw (CVE-2026-41355)
vulnérabilité dans openclaw (CVE-2026-41355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33694 |
|
Vulnérabilité dans tenable (CVE-2026-33694)
vulnérabilité dans tenable (CVE-2026-33694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40886 |
|
Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-40886)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-40886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-6921 |
|
Vulnérabilité dans google (CVE-2026-6921)
vulnérabilité dans google (CVE-2026-6921). L'exploitation peut entraîner la prise de contrôle totale du système.
|