Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27144 |
|
Vulnérabilité dans toolchain (CVE-2026-27144)
vulnérabilité dans toolchain (CVE-2026-27144). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-33810 |
|
Vulnérabilité dans stdlib (CVE-2026-33810)
vulnérabilité dans stdlib (CVE-2026-33810). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-32281 |
|
Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-27140 |
|
Vulnérabilité dans toolchain (CVE-2026-27140)
vulnérabilité dans toolchain (CVE-2026-27140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32280 |
|
Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32283 |
|
Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-34580 |
|
Vulnérabilité dans c (CVE-2026-34580)
vulnérabilité dans c (CVE-2026-34580). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-34079 |
|
Traversée de chemin dans flatpak (CVE-2026-34079)
traversée de chemin dans flatpak (CVE-2026-34079). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.16.4` ou plus.
|
| CVE-2026-28389 |
|
Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28390 |
|
Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31790 |
|
Vulnérabilité dans openssl (CVE-2026-31790)
vulnérabilité dans openssl (CVE-2026-31790). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28387 |
|
Use-After-Free dans openssl (CVE-2026-28387)
vulnérabilité dans openssl (CVE-2026-28387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28388 |
|
Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34045 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-34045)
vulnérabilité dans linuxfoundation (CVE-2026-34045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-29181 |
|
Vulnérabilité dans opentelemetry (CVE-2026-29181)
vulnérabilité dans opentelemetry (CVE-2026-29181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.41.0` ou plus.
|
| CVE-2026-5739 |
|
Vulnérabilité dans CVE-2026-5739 (CVE-2026-5739)
vulnérabilité dans CVE-2026-5739 (CVE-2026-5739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5741 |
|
Injection de commande dans CVE-2026-5741 (CVE-2026-5741)
injection de commande dans CVE-2026-5741 (CVE-2026-5741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39371 |
|
CSRF dans react (CVE-2026-39371)
vulnérabilité dans react (CVE-2026-39371). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.6` ou plus.
|
| CVE-2026-39363 |
|
Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-39364 |
|
Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-39356 |
|
Injection SQL dans drizzle (CVE-2026-39356)
injection SQL dans drizzle (CVE-2026-39356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.45.2` ou plus.
|
| CVE-2026-39361 |
|
SSRF (Falsification de requête côté serveur) dans openobserve (CVE-2026-39361)
SSRF dans openobserve (CVE-2026-39361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39322 |
|
Contournement d'authentification dans polarlearn (CVE-2026-39322)
contournement d'authentification dans polarlearn (CVE-2026-39322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/sign-in`.
|
| CVE-2025-56015 |
|
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
|
| CVE-2026-35533 |
|
Vulnérabilité dans mise (CVE-2026-35533)
vulnérabilité dans mise (CVE-2026-35533). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-5736 |
|
Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39344 |
|
XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-24156 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22682 |
|
Autorisation incorrecte dans CVE-2026-22682 (CVE-2026-22682)
vulnérabilité dans CVE-2026-22682 (CVE-2026-22682). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14821 |
|
Vulnérabilité dans c (CVE-2025-14821)
vulnérabilité dans c (CVE-2025-14821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30460 |
|
Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24660 |
|
Vulnérabilité dans libraw (CVE-2026-24660)
vulnérabilité dans libraw (CVE-2026-24660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5733 |
|
Débordement de tampon dans mozilla (CVE-2026-5733)
vulnérabilité dans mozilla (CVE-2026-5733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5732 |
|
Vulnérabilité dans mozilla (CVE-2026-5732)
vulnérabilité dans mozilla (CVE-2026-5732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4740 |
|
Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32144 |
|
Vulnérabilité dans erlang (CVE-2026-32144)
vulnérabilité dans erlang (CVE-2026-32144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31842 |
|
Vulnérabilité dans c (CVE-2026-31842)
vulnérabilité dans c (CVE-2026-31842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20432 |
|
Écriture hors limites dans mediatek (CVE-2026-20432)
écriture hors limites dans mediatek (CVE-2026-20432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5692 |
|
Injection de commande dans CVE-2026-5692 (CVE-2026-5692)
injection de commande dans CVE-2026-5692 (CVE-2026-5692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5691 |
|
Injection de commande dans CVE-2026-5691 (CVE-2026-5691)
injection de commande dans CVE-2026-5691 (CVE-2026-5691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5690 |
|
Injection de commande dans CVE-2026-5690 (CVE-2026-5690)
injection de commande dans CVE-2026-5690 (CVE-2026-5690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5689 |
|
Injection de commande dans CVE-2026-5689 (CVE-2026-5689)
injection de commande dans CVE-2026-5689 (CVE-2026-5689). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5688 |
|
Injection de commande dans CVE-2026-5688 (CVE-2026-5688)
injection de commande dans CVE-2026-5688 (CVE-2026-5688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5687 |
|
Débordement de tampon dans tenda (CVE-2026-5687)
vulnérabilité dans tenda (CVE-2026-5687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5708 |
|
Vulnérabilité dans amazon (CVE-2026-5708)
vulnérabilité dans amazon (CVE-2026-5708). L'exploitation peut entraîner la prise de contrôle totale du système.
|