Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39862 |
|
Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2026-39863 |
|
Débordement de tampon dans dos (CVE-2026-39863)
vulnérabilité dans dos (CVE-2026-39863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-39362 |
|
SSRF (Falsification de requête côté serveur) dans django (CVE-2026-39362)
SSRF dans django (CVE-2026-39362). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35476 |
|
Vulnérabilité dans inventree-project (CVE-2026-35476)
vulnérabilité dans inventree-project (CVE-2026-35476). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35478 |
|
Vulnérabilité dans inventree-project (CVE-2026-35478)
vulnérabilité dans inventree-project (CVE-2026-35478). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/user/tokens/`. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35525 |
|
Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-23869 |
|
Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35446 |
|
Vulnérabilité dans mcgill (CVE-2026-35446)
vulnérabilité dans mcgill (CVE-2026-35446). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-35455 |
|
XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-35169 |
|
XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35169)
XSS dans mcgill (CVE-2026-35169). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-35401 |
|
Vulnérabilité dans c (CVE-2026-35401)
vulnérabilité dans c (CVE-2026-35401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
|
| CVE-2026-34723 |
|
Vulnérabilité dans zammad (CVE-2026-34723)
vulnérabilité dans zammad (CVE-2026-34723). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34724 |
|
Injection de code dans zammad (CVE-2026-34724)
injection de code dans zammad (CVE-2026-34724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-33350 |
|
Injection SQL dans sqli (CVE-2026-33350)
injection SQL dans sqli (CVE-2026-33350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-34392 |
|
Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-30814 |
|
Vulnérabilité dans tp-link (CVE-2026-30814)
vulnérabilité dans tp-link (CVE-2026-30814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30815 |
|
Injection de commande OS dans tp-link (CVE-2026-30815)
injection de commande OS dans tp-link (CVE-2026-30815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30818 |
|
Injection de commande OS dans tp-link (CVE-2026-30818)
injection de commande OS dans tp-link (CVE-2026-30818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-50673 |
|
Vulnérabilité dans dlink (CVE-2025-50673)
vulnérabilité dans dlink (CVE-2025-50673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50664 |
|
Vulnérabilité dans dlink (CVE-2025-50664)
vulnérabilité dans dlink (CVE-2025-50664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50665 |
|
Vulnérabilité dans dlink (CVE-2025-50665)
vulnérabilité dans dlink (CVE-2025-50665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50666 |
|
Vulnérabilité dans dlink (CVE-2025-50666)
vulnérabilité dans dlink (CVE-2025-50666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50667 |
|
Vulnérabilité dans dlink (CVE-2025-50667)
vulnérabilité dans dlink (CVE-2025-50667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50668 |
|
Vulnérabilité dans dlink (CVE-2025-50668)
vulnérabilité dans dlink (CVE-2025-50668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50669 |
|
Vulnérabilité dans dlink (CVE-2025-50669)
vulnérabilité dans dlink (CVE-2025-50669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50670 |
|
Vulnérabilité dans dlink (CVE-2025-50670)
vulnérabilité dans dlink (CVE-2025-50670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50671 |
|
Vulnérabilité dans dlink (CVE-2025-50671)
vulnérabilité dans dlink (CVE-2025-50671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50672 |
|
Vulnérabilité dans dlink (CVE-2025-50672)
vulnérabilité dans dlink (CVE-2025-50672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50653 |
|
Vulnérabilité dans dlink (CVE-2025-50653)
vulnérabilité dans dlink (CVE-2025-50653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50654 |
|
Vulnérabilité dans dlink (CVE-2025-50654)
vulnérabilité dans dlink (CVE-2025-50654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50655 |
|
Vulnérabilité dans dlink (CVE-2025-50655)
vulnérabilité dans dlink (CVE-2025-50655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50657 |
|
Vulnérabilité dans dlink (CVE-2025-50657)
vulnérabilité dans dlink (CVE-2025-50657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50659 |
|
Vulnérabilité dans dlink (CVE-2025-50659)
vulnérabilité dans dlink (CVE-2025-50659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50660 |
|
Vulnérabilité dans dlink (CVE-2025-50660)
vulnérabilité dans dlink (CVE-2025-50660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50661 |
|
Vulnérabilité dans dlink (CVE-2025-50661)
vulnérabilité dans dlink (CVE-2025-50661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50662 |
|
Vulnérabilité dans dlink (CVE-2025-50662)
vulnérabilité dans dlink (CVE-2025-50662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50663 |
|
Vulnérabilité dans dlink (CVE-2025-50663)
vulnérabilité dans dlink (CVE-2025-50663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50644 |
|
Vulnérabilité dans dlink (CVE-2025-50644)
vulnérabilité dans dlink (CVE-2025-50644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50645 |
|
Vulnérabilité dans dlink (CVE-2025-50645)
vulnérabilité dans dlink (CVE-2025-50645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50646 |
|
Vulnérabilité dans dlink (CVE-2025-50646)
vulnérabilité dans dlink (CVE-2025-50646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50647 |
|
Vulnérabilité dans dlink (CVE-2025-50647)
vulnérabilité dans dlink (CVE-2025-50647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50648 |
|
Vulnérabilité dans dlink (CVE-2025-50648)
vulnérabilité dans dlink (CVE-2025-50648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50649 |
|
Vulnérabilité dans dlink (CVE-2025-50649)
vulnérabilité dans dlink (CVE-2025-50649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50650 |
|
Vulnérabilité dans dlink (CVE-2025-50650)
vulnérabilité dans dlink (CVE-2025-50650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50652 |
|
Vulnérabilité dans dlink (CVE-2025-50652)
vulnérabilité dans dlink (CVE-2025-50652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33466 |
|
Traversée de chemin dans path-traversal (CVE-2026-33466)
traversée de chemin dans path-traversal (CVE-2026-33466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33756 |
|
Vulnérabilité dans saleor (CVE-2026-33756)
vulnérabilité dans saleor (CVE-2026-33756). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
|
| CVE-2026-32589 |
|
Vulnérabilité dans redhat (CVE-2026-32589)
vulnérabilité dans redhat (CVE-2026-32589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32590 |
|
Désérialisation non sécurisée dans redhat (CVE-2026-32590)
vulnérabilité dans redhat (CVE-2026-32590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52222 |
|
Vulnérabilité dans dos (CVE-2025-52222)
vulnérabilité dans dos (CVE-2025-52222). Risque d'opérations non autorisées ou de divulgation.
|