Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6302 |
|
Use-After-Free dans google (CVE-2026-6302)
vulnérabilité dans google (CVE-2026-6302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6304 |
|
Use-After-Free dans google (CVE-2026-6304)
vulnérabilité dans google (CVE-2026-6304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6306 |
|
Vulnérabilité dans google (CVE-2026-6306)
vulnérabilité dans google (CVE-2026-6306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6303 |
|
Use-After-Free dans google (CVE-2026-6303)
vulnérabilité dans google (CVE-2026-6303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6305 |
|
Vulnérabilité dans google (CVE-2026-6305)
vulnérabilité dans google (CVE-2026-6305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6299 |
|
Use-After-Free dans google (CVE-2026-6299)
vulnérabilité dans google (CVE-2026-6299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6300 |
|
Use-After-Free dans google (CVE-2026-6300)
vulnérabilité dans google (CVE-2026-6300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34632 |
|
Vulnérabilité dans adobe (CVE-2026-34632)
vulnérabilité dans adobe (CVE-2026-34632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30461 |
|
Injection de commande dans thedaylightstudio (CVE-2026-30461)
injection de commande dans thedaylightstudio (CVE-2026-30461). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4134 |
|
Vulnérabilité dans lenovo (CVE-2026-4134)
vulnérabilité dans lenovo (CVE-2026-4134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4145 |
|
Vulnérabilité dans lenovo (CVE-2026-4145)
vulnérabilité dans lenovo (CVE-2026-4145). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0827 |
|
Vulnérabilité dans lenovo (CVE-2026-0827)
vulnérabilité dans lenovo (CVE-2026-0827). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33805 |
|
Vulnérabilité dans @fastify/reply-from (CVE-2026-33805)
vulnérabilité dans @fastify/reply-from (CVE-2026-33805). Les données peuvent être altérées par des attaquants. Exploitable via ``Connection``. Atténuation : mise à jour vers `12.6.2` ou plus.
|
| CVE-2026-5588 |
|
Vulnérabilité dans CVE-2026-5588 (CVE-2026-5588)
vulnérabilité dans CVE-2026-5588 (CVE-2026-5588). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3505 |
|
Vulnérabilité dans CVE-2026-3505 (CVE-2026-3505)
vulnérabilité dans CVE-2026-3505 (CVE-2026-3505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5598 |
|
Vulnérabilité dans org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598)
vulnérabilité dans org.bouncycastle:bcprov-jdk15to18 (CVE-2026-5598). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.2` ou plus.
|
| CVE-2025-14813 |
|
Vulnérabilité dans org.bouncycastle:bcprov-jdk14 (CVE-2025-14813)
vulnérabilité dans org.bouncycastle:bcprov-jdk14 (CVE-2025-14813). Des informations confidentielles peuvent être exposées. Exploitable via ``G3413CTRBlockCipher``. Atténuation : mise à jour vers `1.84` ou plus.
|
| CVE-2025-40899 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
XSS dans c (CVE-2025-40899). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-40897 |
|
Autorisation incorrecte dans CVE-2025-40897 (CVE-2025-40897)
vulnérabilité dans CVE-2025-40897 (CVE-2025-40897). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33806 |
|
Vulnérabilité dans fastify (CVE-2026-33806)
vulnérabilité dans fastify (CVE-2026-33806). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2332 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332)
vulnérabilité dans org.eclipse.jetty:jetty-http (CVE-2026-2332). Des informations confidentielles peuvent être exposées. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `11.0.29` ou plus.
|
| CVE-2026-35589 |
|
Vulnérabilité dans nanobot (CVE-2026-35589)
vulnérabilité dans nanobot (CVE-2026-35589). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39387 |
|
Vulnérabilité dans path-traversal (CVE-2026-39387)
vulnérabilité dans path-traversal (CVE-2026-39387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40688 |
|
Écriture hors limites dans fortinet (CVE-2026-40688)
écriture hors limites dans fortinet (CVE-2026-40688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35032 |
|
Vulnérabilité dans ssrf (CVE-2026-35032)
vulnérabilité dans ssrf (CVE-2026-35032). Des informations confidentielles peuvent être exposées. Exploitable via `POST /LiveTv/TunerHosts`.
|
| CVE-2026-33414 |
|
Injection de commande OS dans github.com/containers/podman (CVE-2026-33414)
injection de commande OS dans github.com/containers/podman (CVE-2026-33414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fmt.Sprintf``. Atténuation : mise à jour vers `5.8.2` ou plus.
|
| CVE-2026-33021 |
|
Use-After-Free dans saitoha (CVE-2026-33021)
vulnérabilité dans saitoha (CVE-2026-33021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33023 |
|
Use-After-Free dans c (CVE-2026-33023)
vulnérabilité dans c (CVE-2026-33023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27293 |
|
Vulnérabilité dans adobe (CVE-2026-27293)
vulnérabilité dans adobe (CVE-2026-27293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27294 |
|
Lecture hors limites dans adobe (CVE-2026-27294)
vulnérabilité dans adobe (CVE-2026-27294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27295 |
|
Écriture hors limites dans adobe (CVE-2026-27295)
écriture hors limites dans adobe (CVE-2026-27295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27296 |
|
Vulnérabilité dans adobe (CVE-2026-27296)
vulnérabilité dans adobe (CVE-2026-27296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27297 |
|
Vulnérabilité dans adobe (CVE-2026-27297)
vulnérabilité dans adobe (CVE-2026-27297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27298 |
|
Vulnérabilité dans adobe (CVE-2026-27298)
vulnérabilité dans adobe (CVE-2026-27298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27290 |
|
Vulnérabilité dans adobe (CVE-2026-27290)
vulnérabilité dans adobe (CVE-2026-27290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27292 |
|
Use-After-Free dans adobe (CVE-2026-27292)
vulnérabilité dans adobe (CVE-2026-27292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40291 |
|
Élévation de privilèges dans chamilo (CVE-2026-40291)
vulnérabilité dans chamilo (CVE-2026-40291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/users/{id}`.
|
| CVE-2026-34602 |
|
Vulnérabilité dans chamilo (CVE-2026-34602)
vulnérabilité dans chamilo (CVE-2026-34602). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34619 |
|
Traversée de chemin dans path-traversal (CVE-2026-34619)
traversée de chemin dans path-traversal (CVE-2026-34619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34631 |
|
Écriture hors limites dans adobe (CVE-2026-34631)
écriture hors limites dans adobe (CVE-2026-34631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35196 |
|
Injection de commande OS dans chamilo (CVE-2026-35196)
injection de commande OS dans chamilo (CVE-2026-35196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33018 |
|
Use-After-Free dans c (CVE-2026-33018)
vulnérabilité dans c (CVE-2026-33018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33019 |
|
Lecture hors limites dans saitoha (CVE-2026-33019)
vulnérabilité dans saitoha (CVE-2026-33019). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33020 |
|
Vulnérabilité dans c (CVE-2026-33020)
vulnérabilité dans c (CVE-2026-33020). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27282 |
|
Vulnérabilité dans adobe (CVE-2026-27282)
vulnérabilité dans adobe (CVE-2026-27282). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27305 |
|
Traversée de chemin dans path-traversal (CVE-2026-27305)
traversée de chemin dans path-traversal (CVE-2026-27305). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27306 |
|
Vulnérabilité dans adobe (CVE-2026-27306)
vulnérabilité dans adobe (CVE-2026-27306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40683 |
|
Vulnérabilité dans keystone (CVE-2026-40683)
vulnérabilité dans keystone (CVE-2026-40683). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `28.0.1` ou plus.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34160 |
|
Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
|