Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64211 |
|
Vulnérabilité dans linux (CVE-2026-64211)
vulnérabilité dans linux (CVE-2026-64211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64210 |
|
Vulnérabilité dans c (CVE-2026-64210)
vulnérabilité dans c (CVE-2026-64210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64209 |
|
Lecture hors limites dans linux (CVE-2026-64209)
vulnérabilité dans linux (CVE-2026-64209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64208 |
|
Vulnérabilité dans linux (CVE-2026-64208)
vulnérabilité dans linux (CVE-2026-64208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17039 |
|
Autorisation incorrecte dans CVE-2026-17039 (CVE-2026-17039)
vulnérabilité dans CVE-2026-17039 (CVE-2026-17039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73851 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59952 |
|
Vulnérabilité dans valibot (CVE-2026-59952)
vulnérabilité dans valibot (CVE-2026-59952). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``valibot``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-59940 |
|
Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| CVE-2026-59949 |
|
Vulnérabilité dans at.yawk.lz4:lz4-java (CVE-2026-59949)
vulnérabilité dans at.yawk.lz4:lz4-java (CVE-2026-59949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``off``. Atténuation : mise à jour vers `1.11.1` ou plus.
|
| GHSA-866w-xmhq-wj7x |
|
Vulnérabilité dans @sveltejs/kit (GHSA-866w-xmhq-wj7x)
vulnérabilité dans @sveltejs/kit (GHSA-866w-xmhq-wj7x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``. Atténuation : mise à jour vers `2.69.1` ou plus.
|
| GHSA-wqjv-9729-c5q2 |
|
Vulnérabilité dans @sveltejs/kit (GHSA-wqjv-9729-c5q2)
vulnérabilité dans @sveltejs/kit (GHSA-wqjv-9729-c5q2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.69.1` ou plus.
|
| CVE-2026-63632 |
|
Lecture hors limites dans onnx (CVE-2026-63632)
vulnérabilité dans onnx (CVE-2026-63632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``B_shape``. Atténuation : mise à jour vers `1.22.0` ou plus.
|
| GHSA-qq9h-g4jm-xgf3 |
|
Contournement d'authentification dans better-auth (GHSA-qq9h-g4jm-xgf3)
contournement d'authentification dans better-auth (GHSA-qq9h-g4jm-xgf3). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0-beta.10` ou plus.
|
| GHSA-h3rm-78g3-j7cp |
|
Vulnérabilité dans @better-auth/stripe (GHSA-h3rm-78g3-j7cp)
vulnérabilité dans @better-auth/stripe (GHSA-h3rm-78g3-j7cp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authorizeReference``. Atténuation : mise à jour vers `1.7.0-beta.10` ou plus.
|
| GHSA-rjg6-39jm-rgg4 |
|
Vulnérabilité dans @better-auth/scim (GHSA-rjg6-39jm-rgg4)
vulnérabilité dans @better-auth/scim (GHSA-rjg6-39jm-rgg4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /scim/v2/Users/`. Atténuation : mise à jour vers `1.7.0-beta.10` ou plus.
|
| CVE-2026-55729 |
|
Divulgation d'information dans CVE-2026-55729 (CVE-2026-55729)
vulnérabilité dans CVE-2026-55729 (CVE-2026-55729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``localStorage``.
|
| CVE-2026-66004 |
|
Traversée de chemin dans path-traversal (CVE-2026-66004)
traversée de chemin dans path-traversal (CVE-2026-66004). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66007 |
|
Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8789 |
|
Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
|
| CVE-2026-8308 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8308 (CVE-2026-8308)
XSS dans CVE-2026-8308 (CVE-2026-8308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66005 |
|
Vulnérabilité dans CVE-2026-66005 (CVE-2026-66005)
vulnérabilité dans CVE-2026-66005 (CVE-2026-66005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16798 |
|
Vulnérabilité dans devolutions (CVE-2026-16798)
vulnérabilité dans devolutions (CVE-2026-16798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66006 |
|
Vulnérabilité dans lakefs (CVE-2026-66006)
vulnérabilité dans lakefs (CVE-2026-66006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58586 |
|
Vulnérabilité dans CVE-2026-58586 (CVE-2026-58586)
vulnérabilité dans CVE-2026-58586 (CVE-2026-58586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55728 |
|
Vulnérabilité dans CVE-2026-55728 (CVE-2026-55728)
vulnérabilité dans CVE-2026-55728 (CVE-2026-55728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmd_ipaddr_conflict``.
|
| CVE-2026-55731 |
|
Vulnérabilité dans dos (CVE-2026-55731)
vulnérabilité dans dos (CVE-2026-55731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49326 |
|
Vulnérabilité dans apache (CVE-2026-49326)
vulnérabilité dans apache (CVE-2026-49326). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55730 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55730 (CVE-2026-55730)
XSS dans CVE-2026-55730 (CVE-2026-55730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project``.
|
| CVE-2026-17059 |
|
Vulnérabilité dans redhat (CVE-2026-17059)
vulnérabilité dans redhat (CVE-2026-17059). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16800 |
|
Injection de code dans devolutions (CVE-2026-16800)
injection de code dans devolutions (CVE-2026-16800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16802 |
|
Vulnérabilité dans devolutions (CVE-2026-16802)
vulnérabilité dans devolutions (CVE-2026-16802). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58630 |
|
Vulnérabilité dans microsoft (CVE-2026-58630)
vulnérabilité dans microsoft (CVE-2026-58630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16799 |
|
Vulnérabilité dans devolutions (CVE-2026-16799)
vulnérabilité dans devolutions (CVE-2026-16799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55732 |
|
Lecture hors limites dans CVE-2026-55732 (CVE-2026-55732)
vulnérabilité dans CVE-2026-55732 (CVE-2026-55732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bacdt_datetime_to_tod``.
|
| CVE-2026-16801 |
|
Injection de code dans devolutions (CVE-2026-16801)
injection de code dans devolutions (CVE-2026-16801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56163 |
|
Vulnérabilité dans microsoft (CVE-2026-56163)
vulnérabilité dans microsoft (CVE-2026-56163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57106 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12502 |
|
Élévation de privilèges dans CVE-2026-12502 (CVE-2026-12502)
vulnérabilité dans CVE-2026-12502 (CVE-2026-12502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``superadmin``.
|
| CVE-2026-66008 |
|
Vulnérabilité dans CVE-2026-66008 (CVE-2026-66008)
vulnérabilité dans CVE-2026-66008 (CVE-2026-66008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12496 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12496 (CVE-2026-12496)
XSS dans CVE-2026-12496 (CVE-2026-12496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /da`.
|
| CVE-2026-17048 |
|
Divulgation d'information dans redhat (CVE-2026-17048)
vulnérabilité dans redhat (CVE-2026-17048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66009 |
|
Vulnérabilité dans CVE-2026-66009 (CVE-2026-66009)
vulnérabilité dans CVE-2026-66009 (CVE-2026-66009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45811 |
|
Vulnérabilité dans apache (CVE-2026-45811)
vulnérabilité dans apache (CVE-2026-45811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7484 |
|
Vulnérabilité dans CVE-2026-7484 (CVE-2026-7484)
vulnérabilité dans CVE-2026-7484 (CVE-2026-7484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66010 |
|
XSS (Cross-Site Scripting) dans cure53 (CVE-2026-66010)
XSS dans cure53 (CVE-2026-66010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12504 |
|
Contournement d'authentification dans CVE-2026-12504 (CVE-2026-12504)
contournement d'authentification dans CVE-2026-12504 (CVE-2026-12504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45816 |
|
Vulnérabilité dans apache (CVE-2026-45816)
vulnérabilité dans apache (CVE-2026-45816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46452 |
|
Vulnérabilité dans apache (CVE-2026-46452)
vulnérabilité dans apache (CVE-2026-46452). Risque d'opérations non autorisées ou de divulgation.
|