Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-33999 Vulnérabilité dans dos (CVE-2026-33999)
vulnérabilité dans dos (CVE-2026-33999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34001 Vulnérabilité dans dos (CVE-2026-34001)
vulnérabilité dans dos (CVE-2026-34001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34003 Lecture hors limites dans dos (CVE-2026-34003)
vulnérabilité dans dos (CVE-2026-34003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31532 Use-After-Free dans linux (CVE-2026-31532)
vulnérabilité dans linux (CVE-2026-31532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6903 Traversée de chemin dans CVE-2026-6903 (CVE-2026-6903)
traversée de chemin dans CVE-2026-6903 (CVE-2026-6903). Des informations confidentielles peuvent être exposées.
CVE-2026-41564 Vulnérabilité dans dcit (CVE-2026-41564)
vulnérabilité dans dcit (CVE-2026-41564). Des informations confidentielles peuvent être exposées.
CVE-2026-41040 Vulnérabilité dans dos (CVE-2026-41040)
vulnérabilité dans dos (CVE-2026-41040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5935 Injection de commande OS dans ibm (CVE-2026-5935)
injection de commande OS dans ibm (CVE-2026-5935). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40062 Traversée de chemin dans path-traversal (CVE-2026-40062)
traversée de chemin dans path-traversal (CVE-2026-40062). Des informations confidentielles peuvent être exposées.
CVE-2026-3621 Élévation de privilèges dans ibm (CVE-2026-3621)
vulnérabilité dans ibm (CVE-2026-3621). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32679 Vulnérabilité dans liveon (CVE-2026-32679)
vulnérabilité dans liveon (CVE-2026-32679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39987 KEV [KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
vulnérabilité dans Marimo remote-attack (CVE-2026-39987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-41455 SSRF (Falsification de requête côté serveur) dans CVE-2026-41455 (CVE-2026-41455)
SSRF dans CVE-2026-41455 (CVE-2026-41455). Des informations confidentielles peuvent être exposées.
CVE-2026-41454 Vulnérabilité dans CVE-2026-41454 (CVE-2026-41454)
vulnérabilité dans CVE-2026-41454 (CVE-2026-41454). Des informations confidentielles peuvent être exposées.
CVE-2026-41134 Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
CVE-2026-41673 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41673)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.textContent``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41674 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41674)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41674). Les données peuvent être altérées par des attaquants. Exploitable via ``DocumentType``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41675 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41675)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41675). Les données peuvent être altérées par des attaquants. Exploitable via ``data``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41672 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41672)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41672). Les données peuvent être altérées par des attaquants. Exploitable via ``node.data``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41640 Injection SQL dans @nocobase/database (CVE-2026-41640)
injection SQL dans @nocobase/database (CVE-2026-41640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIds``. Atténuation : mise à jour vers `2.0.39` ou plus.
CVE-2026-41644 Vulnérabilité dans github.com/monetr/monetr (CVE-2026-41644)
vulnérabilité dans github.com/monetr/monetr (CVE-2026-41644). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/lunch_flow/link`. Atténuation : mise à jour vers `1.12.5` ou plus.
CVE-2026-34414 Traversée de chemin dans path-traversal (CVE-2026-34414)
traversée de chemin dans path-traversal (CVE-2026-34414). Les données peuvent être altérées par des attaquants.
CVE-2026-34413 Vulnérabilité dans path-traversal (CVE-2026-34413)
vulnérabilité dans path-traversal (CVE-2026-34413). Les données peuvent être altérées par des attaquants.
CVE-2026-31502 Vulnérabilité dans linux (CVE-2026-31502)
vulnérabilité dans linux (CVE-2026-31502). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31474 Use-After-Free dans linux (CVE-2026-31474)
vulnérabilité dans linux (CVE-2026-31474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6857 Désérialisation non sécurisée dans org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnérabilité dans org.apache.camel:camel-infinispan (CVE-2026-6857). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-35548 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35548)
SSRF dans ssrf (CVE-2026-35548). Des informations confidentielles peuvent être exposées.
CVE-2026-6859 Vulnérabilité dans instructlab (CVE-2026-6859)
vulnérabilité dans instructlab (CVE-2026-6859). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linux_train.py``.
CVE-2026-41651 Vulnérabilité dans c (CVE-2026-41651)
vulnérabilité dans c (CVE-2026-41651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUNNING``.
CVE-2026-31527 Use-After-Free dans linux (CVE-2026-31527)
vulnérabilité dans linux (CVE-2026-31527). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31511 Use-After-Free dans linux (CVE-2026-31511)
vulnérabilité dans linux (CVE-2026-31511). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31504 Use-After-Free dans linux (CVE-2026-31504)
vulnérabilité dans linux (CVE-2026-31504). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NETDEV_UP``.
CVE-2026-31507 Vulnérabilité dans linux (CVE-2026-31507)
vulnérabilité dans linux (CVE-2026-31507). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31508 Vulnérabilité dans linux (CVE-2026-31508)
vulnérabilité dans linux (CVE-2026-31508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31500 Use-After-Free dans c (CVE-2026-31500)
vulnérabilité dans c (CVE-2026-31500). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31494 Écriture hors limites dans c (CVE-2026-31494)
écriture hors limites dans c (CVE-2026-31494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31488 Use-After-Free dans linux (CVE-2026-31488)
vulnérabilité dans linux (CVE-2026-31488). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31489 Vulnérabilité dans linux (CVE-2026-31489)
vulnérabilité dans linux (CVE-2026-31489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31486 Vulnérabilité dans linux (CVE-2026-31486)
vulnérabilité dans linux (CVE-2026-31486). Les données peuvent être altérées par des attaquants.
CVE-2026-31485 Use-After-Free dans linux (CVE-2026-31485)
vulnérabilité dans linux (CVE-2026-31485). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31476 Vulnérabilité dans dos (CVE-2026-31476)
vulnérabilité dans dos (CVE-2026-31476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31469 Use-After-Free dans c (CVE-2026-31469)
vulnérabilité dans c (CVE-2026-31469). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31455 Use-After-Free dans linux (CVE-2026-31455)
vulnérabilité dans linux (CVE-2026-31455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31450 Vulnérabilité dans linux (CVE-2026-31450)
vulnérabilité dans linux (CVE-2026-31450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31452 Écriture hors limites dans linux (CVE-2026-31452)
écriture hors limites dans linux (CVE-2026-31452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31446 Use-After-Free dans linux (CVE-2026-31446)
vulnérabilité dans linux (CVE-2026-31446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31447 Vulnérabilité dans linux (CVE-2026-31447)
vulnérabilité dans linux (CVE-2026-31447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31449 Lecture hors limites dans linux (CVE-2026-31449)
vulnérabilité dans linux (CVE-2026-31449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31435 Lecture hors limites dans linux (CVE-2026-31435)
vulnérabilité dans linux (CVE-2026-31435). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6855 Traversée de chemin dans instructlab (CVE-2026-6855)
traversée de chemin dans instructlab (CVE-2026-6855). Des informations confidentielles peuvent être exposées. Exploitable via ``logs_dir``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →