Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40066 |
|
Vulnérabilité dans anviz (CVE-2026-40066)
vulnérabilité dans anviz (CVE-2026-40066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5718 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21733 |
|
Vulnérabilité dans imaginationtech (CVE-2026-21733)
vulnérabilité dans imaginationtech (CVE-2026-21733). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40518 |
|
Traversée de chemin dans path-traversal (CVE-2026-40518)
traversée de chemin dans path-traversal (CVE-2026-40518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40515 |
|
Autorisation incorrecte dans hkuds (CVE-2026-40515)
vulnérabilité dans hkuds (CVE-2026-40515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40516 |
|
SSRF (Falsification de requête côté serveur) dans hkuds (CVE-2026-40516)
SSRF dans hkuds (CVE-2026-40516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6507 |
|
Écriture hors limites dans dos (CVE-2026-6507)
écriture hors limites dans dos (CVE-2026-6507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15623 |
|
Vulnérabilité dans sparxsystems (CVE-2025-15623)
vulnérabilité dans sparxsystems (CVE-2025-15623). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15624 |
|
Vulnérabilité dans sparxsystems (CVE-2025-15624)
vulnérabilité dans sparxsystems (CVE-2025-15624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23853 |
|
Vulnérabilité dans dell (CVE-2026-23853)
vulnérabilité dans dell (CVE-2026-23853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5807 |
|
Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-5807)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-5807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4525 |
|
Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-4525)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-4525). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3605 |
|
Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6100 |
|
Use-After-Free dans python (CVE-2026-6100)
vulnérabilité dans python (CVE-2026-6100). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lzma.LZMADecompressor``. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-4786 |
|
Injection de commande dans libpython (CVE-2026-4786)
injection de commande dans libpython (CVE-2026-4786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-41113 |
|
Injection de commande OS dans c (CVE-2026-41113)
injection de commande OS dans c (CVE-2026-41113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2025-54502 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56270 |
|
Vulnérabilité dans flowise (CVE-2026-56270)
vulnérabilité dans flowise (CVE-2026-56270). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/loginmethod`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-41205 |
|
Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-41082 |
|
Vulnérabilité dans ocaml (CVE-2026-41082)
vulnérabilité dans ocaml (CVE-2026-41082). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2336 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3324 |
|
Vulnérabilité dans zohocorp (CVE-2026-3324)
vulnérabilité dans zohocorp (CVE-2026-3324). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33804 |
|
Vulnérabilité dans fastify (CVE-2026-33804)
vulnérabilité dans fastify (CVE-2026-33804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30459 |
|
Vulnérabilité dans thedaylightstudio (CVE-2026-30459)
vulnérabilité dans thedaylightstudio (CVE-2026-30459). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-6351 |
|
Vulnérabilité dans CVE-2026-6351 (CVE-2026-6351)
vulnérabilité dans CVE-2026-6351 (CVE-2026-6351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6348 |
|
Vulnérabilité dans CVE-2026-6348 (CVE-2026-6348)
vulnérabilité dans CVE-2026-6348 (CVE-2026-6348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40502 |
|
Vulnérabilité dans hkuds (CVE-2026-40502)
vulnérabilité dans hkuds (CVE-2026-40502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5363 |
|
Vulnérabilité dans tp-link (CVE-2026-5363)
vulnérabilité dans tp-link (CVE-2026-5363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34197 KEV |
|
[KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
vulnérabilité dans Apache activemq (CVE-2026-34197). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40316 |
|
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
|
| CVE-2026-6384 |
|
Vulnérabilité dans dos (CVE-2026-6384)
vulnérabilité dans dos (CVE-2026-6384). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ReadJeffsImage``.
|
| CVE-2026-40176 |
|
Vulnérabilité dans composer/composer (CVE-2026-40176)
vulnérabilité dans composer/composer (CVE-2026-40176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
|
| CVE-2026-40261 |
|
Vulnérabilité dans composer/composer (CVE-2026-40261)
vulnérabilité dans composer/composer (CVE-2026-40261). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
|
| CVE-2026-6361 |
|
Vulnérabilité dans google (CVE-2026-6361)
vulnérabilité dans google (CVE-2026-6361). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6363 |
|
Vulnérabilité dans google (CVE-2026-6363)
vulnérabilité dans google (CVE-2026-6363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6360 |
|
Use-After-Free dans google (CVE-2026-6360)
vulnérabilité dans google (CVE-2026-6360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6318 |
|
Use-After-Free dans google (CVE-2026-6318)
vulnérabilité dans google (CVE-2026-6318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6319 |
|
Use-After-Free dans google (CVE-2026-6319)
vulnérabilité dans google (CVE-2026-6319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6358 |
|
Use-After-Free dans google (CVE-2026-6358)
vulnérabilité dans google (CVE-2026-6358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6314 |
|
Écriture hors limites dans google (CVE-2026-6314)
écriture hors limites dans google (CVE-2026-6314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6315 |
|
Use-After-Free dans google (CVE-2026-6315)
vulnérabilité dans google (CVE-2026-6315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6317 |
|
Use-After-Free dans google (CVE-2026-6317)
vulnérabilité dans google (CVE-2026-6317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6316 |
|
Use-After-Free dans google (CVE-2026-6316)
vulnérabilité dans google (CVE-2026-6316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6308 |
|
Lecture hors limites dans google (CVE-2026-6308)
vulnérabilité dans google (CVE-2026-6308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6309 |
|
Use-After-Free dans google (CVE-2026-6309)
vulnérabilité dans google (CVE-2026-6309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6310 |
|
Use-After-Free dans google (CVE-2026-6310)
vulnérabilité dans google (CVE-2026-6310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6311 |
|
Vulnérabilité dans google (CVE-2026-6311)
vulnérabilité dans google (CVE-2026-6311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6301 |
|
Vulnérabilité dans google (CVE-2026-6301)
vulnérabilité dans google (CVE-2026-6301). L'exploitation peut entraîner la prise de contrôle totale du système.
|