Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33999 |
|
Vulnérabilité dans dos (CVE-2026-33999)
vulnérabilité dans dos (CVE-2026-33999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34001 |
|
Vulnérabilité dans dos (CVE-2026-34001)
vulnérabilité dans dos (CVE-2026-34001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34003 |
|
Lecture hors limites dans dos (CVE-2026-34003)
vulnérabilité dans dos (CVE-2026-34003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31532 |
|
Use-After-Free dans linux (CVE-2026-31532)
vulnérabilité dans linux (CVE-2026-31532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6903 |
|
Traversée de chemin dans CVE-2026-6903 (CVE-2026-6903)
traversée de chemin dans CVE-2026-6903 (CVE-2026-6903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41564 |
|
Vulnérabilité dans dcit (CVE-2026-41564)
vulnérabilité dans dcit (CVE-2026-41564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41040 |
|
Vulnérabilité dans dos (CVE-2026-41040)
vulnérabilité dans dos (CVE-2026-41040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5935 |
|
Injection de commande OS dans ibm (CVE-2026-5935)
injection de commande OS dans ibm (CVE-2026-5935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40062 |
|
Traversée de chemin dans path-traversal (CVE-2026-40062)
traversée de chemin dans path-traversal (CVE-2026-40062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3621 |
|
Élévation de privilèges dans ibm (CVE-2026-3621)
vulnérabilité dans ibm (CVE-2026-3621). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32679 |
|
Vulnérabilité dans liveon (CVE-2026-32679)
vulnérabilité dans liveon (CVE-2026-32679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39987 KEV |
|
[KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
vulnérabilité dans Marimo remote-attack (CVE-2026-39987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41455 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-41455 (CVE-2026-41455)
SSRF dans CVE-2026-41455 (CVE-2026-41455). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41454 |
|
Vulnérabilité dans CVE-2026-41454 (CVE-2026-41454)
vulnérabilité dans CVE-2026-41454 (CVE-2026-41454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41134 |
|
Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
|
| CVE-2026-41673 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41673)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.textContent``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41674 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41674)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41674). Les données peuvent être altérées par des attaquants. Exploitable via ``DocumentType``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41675 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41675)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41675). Les données peuvent être altérées par des attaquants. Exploitable via ``data``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41672 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41672)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41672). Les données peuvent être altérées par des attaquants. Exploitable via ``node.data``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41640 |
|
Injection SQL dans @nocobase/database (CVE-2026-41640)
injection SQL dans @nocobase/database (CVE-2026-41640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIds``. Atténuation : mise à jour vers `2.0.39` ou plus.
|
| CVE-2026-41644 |
|
Vulnérabilité dans github.com/monetr/monetr (CVE-2026-41644)
vulnérabilité dans github.com/monetr/monetr (CVE-2026-41644). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/lunch_flow/link`. Atténuation : mise à jour vers `1.12.5` ou plus.
|
| CVE-2026-34414 |
|
Traversée de chemin dans path-traversal (CVE-2026-34414)
traversée de chemin dans path-traversal (CVE-2026-34414). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34413 |
|
Vulnérabilité dans path-traversal (CVE-2026-34413)
vulnérabilité dans path-traversal (CVE-2026-34413). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31502 |
|
Vulnérabilité dans linux (CVE-2026-31502)
vulnérabilité dans linux (CVE-2026-31502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31474 |
|
Use-After-Free dans linux (CVE-2026-31474)
vulnérabilité dans linux (CVE-2026-31474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6857 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnérabilité dans org.apache.camel:camel-infinispan (CVE-2026-6857). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-35548 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35548)
SSRF dans ssrf (CVE-2026-35548). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6859 |
|
Vulnérabilité dans instructlab (CVE-2026-6859)
vulnérabilité dans instructlab (CVE-2026-6859). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linux_train.py``.
|
| CVE-2026-41651 |
|
Vulnérabilité dans c (CVE-2026-41651)
vulnérabilité dans c (CVE-2026-41651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUNNING``.
|
| CVE-2026-31527 |
|
Use-After-Free dans linux (CVE-2026-31527)
vulnérabilité dans linux (CVE-2026-31527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31511 |
|
Use-After-Free dans linux (CVE-2026-31511)
vulnérabilité dans linux (CVE-2026-31511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31504 |
|
Use-After-Free dans linux (CVE-2026-31504)
vulnérabilité dans linux (CVE-2026-31504). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NETDEV_UP``.
|
| CVE-2026-31507 |
|
Vulnérabilité dans linux (CVE-2026-31507)
vulnérabilité dans linux (CVE-2026-31507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31508 |
|
Vulnérabilité dans linux (CVE-2026-31508)
vulnérabilité dans linux (CVE-2026-31508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31500 |
|
Use-After-Free dans c (CVE-2026-31500)
vulnérabilité dans c (CVE-2026-31500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31494 |
|
Écriture hors limites dans c (CVE-2026-31494)
écriture hors limites dans c (CVE-2026-31494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31488 |
|
Use-After-Free dans linux (CVE-2026-31488)
vulnérabilité dans linux (CVE-2026-31488). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31489 |
|
Vulnérabilité dans linux (CVE-2026-31489)
vulnérabilité dans linux (CVE-2026-31489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31486 |
|
Vulnérabilité dans linux (CVE-2026-31486)
vulnérabilité dans linux (CVE-2026-31486). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31485 |
|
Use-After-Free dans linux (CVE-2026-31485)
vulnérabilité dans linux (CVE-2026-31485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31476 |
|
Vulnérabilité dans dos (CVE-2026-31476)
vulnérabilité dans dos (CVE-2026-31476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31469 |
|
Use-After-Free dans c (CVE-2026-31469)
vulnérabilité dans c (CVE-2026-31469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31455 |
|
Use-After-Free dans linux (CVE-2026-31455)
vulnérabilité dans linux (CVE-2026-31455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31450 |
|
Vulnérabilité dans linux (CVE-2026-31450)
vulnérabilité dans linux (CVE-2026-31450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31452 |
|
Écriture hors limites dans linux (CVE-2026-31452)
écriture hors limites dans linux (CVE-2026-31452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31446 |
|
Use-After-Free dans linux (CVE-2026-31446)
vulnérabilité dans linux (CVE-2026-31446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31447 |
|
Vulnérabilité dans linux (CVE-2026-31447)
vulnérabilité dans linux (CVE-2026-31447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31449 |
|
Lecture hors limites dans linux (CVE-2026-31449)
vulnérabilité dans linux (CVE-2026-31449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31435 |
|
Lecture hors limites dans linux (CVE-2026-31435)
vulnérabilité dans linux (CVE-2026-31435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6855 |
|
Traversée de chemin dans instructlab (CVE-2026-6855)
traversée de chemin dans instructlab (CVE-2026-6855). Des informations confidentielles peuvent être exposées. Exploitable via ``logs_dir``.
|