Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-27144 Vulnérabilité dans toolchain (CVE-2026-27144)
vulnérabilité dans toolchain (CVE-2026-27144). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-33810 Vulnérabilité dans stdlib (CVE-2026-33810)
vulnérabilité dans stdlib (CVE-2026-33810). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-32281 Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-27140 Vulnérabilité dans toolchain (CVE-2026-27140)
vulnérabilité dans toolchain (CVE-2026-27140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32280 Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32283 Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-34580 Vulnérabilité dans c (CVE-2026-34580)
vulnérabilité dans c (CVE-2026-34580). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.1` ou plus.
CVE-2026-34079 Traversée de chemin dans flatpak (CVE-2026-34079)
traversée de chemin dans flatpak (CVE-2026-34079). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.16.4` ou plus.
CVE-2026-28389 Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28390 Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31790 Vulnérabilité dans openssl (CVE-2026-31790)
vulnérabilité dans openssl (CVE-2026-31790). Des informations confidentielles peuvent être exposées.
CVE-2026-28387 Use-After-Free dans openssl (CVE-2026-28387)
vulnérabilité dans openssl (CVE-2026-28387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28388 Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34045 Vulnérabilité dans linuxfoundation (CVE-2026-34045)
vulnérabilité dans linuxfoundation (CVE-2026-34045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-29181 Vulnérabilité dans opentelemetry (CVE-2026-29181)
vulnérabilité dans opentelemetry (CVE-2026-29181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.41.0` ou plus.
CVE-2026-5739 Vulnérabilité dans CVE-2026-5739 (CVE-2026-5739)
vulnérabilité dans CVE-2026-5739 (CVE-2026-5739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5741 Injection de commande dans CVE-2026-5741 (CVE-2026-5741)
injection de commande dans CVE-2026-5741 (CVE-2026-5741). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39371 CSRF dans react (CVE-2026-39371)
vulnérabilité dans react (CVE-2026-39371). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.6` ou plus.
CVE-2026-39363 Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
CVE-2026-39364 Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-39356 Injection SQL dans drizzle (CVE-2026-39356)
injection SQL dans drizzle (CVE-2026-39356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.45.2` ou plus.
CVE-2026-39361 SSRF (Falsification de requête côté serveur) dans openobserve (CVE-2026-39361)
SSRF dans openobserve (CVE-2026-39361). Des informations confidentielles peuvent être exposées.
CVE-2026-39322 Contournement d'authentification dans polarlearn (CVE-2026-39322)
contournement d'authentification dans polarlearn (CVE-2026-39322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/sign-in`.
CVE-2025-56015 In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
CVE-2026-35533 Vulnérabilité dans mise (CVE-2026-35533)
vulnérabilité dans mise (CVE-2026-35533). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
CVE-2026-5736 Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39341 Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39342 Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39343 Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39344 XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-24156 Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22682 Autorisation incorrecte dans CVE-2026-22682 (CVE-2026-22682)
vulnérabilité dans CVE-2026-22682 (CVE-2026-22682). Des informations confidentielles peuvent être exposées.
CVE-2025-14821 Vulnérabilité dans c (CVE-2025-14821)
vulnérabilité dans c (CVE-2025-14821). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30460 Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24660 Vulnérabilité dans libraw (CVE-2026-24660)
vulnérabilité dans libraw (CVE-2026-24660). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5733 Débordement de tampon dans mozilla (CVE-2026-5733)
vulnérabilité dans mozilla (CVE-2026-5733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5732 Vulnérabilité dans mozilla (CVE-2026-5732)
vulnérabilité dans mozilla (CVE-2026-5732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4740 Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2026-35554 Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
CVE-2026-22666 Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32144 Vulnérabilité dans erlang (CVE-2026-32144)
vulnérabilité dans erlang (CVE-2026-32144). Des informations confidentielles peuvent être exposées.
CVE-2026-31842 Vulnérabilité dans c (CVE-2026-31842)
vulnérabilité dans c (CVE-2026-31842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20432 Écriture hors limites dans mediatek (CVE-2026-20432)
écriture hors limites dans mediatek (CVE-2026-20432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5692 Injection de commande dans CVE-2026-5692 (CVE-2026-5692)
injection de commande dans CVE-2026-5692 (CVE-2026-5692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5691 Injection de commande dans CVE-2026-5691 (CVE-2026-5691)
injection de commande dans CVE-2026-5691 (CVE-2026-5691). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5690 Injection de commande dans CVE-2026-5690 (CVE-2026-5690)
injection de commande dans CVE-2026-5690 (CVE-2026-5690). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5689 Injection de commande dans CVE-2026-5689 (CVE-2026-5689)
injection de commande dans CVE-2026-5689 (CVE-2026-5689). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5688 Injection de commande dans CVE-2026-5688 (CVE-2026-5688)
injection de commande dans CVE-2026-5688 (CVE-2026-5688). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5687 Débordement de tampon dans tenda (CVE-2026-5687)
vulnérabilité dans tenda (CVE-2026-5687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5708 Vulnérabilité dans amazon (CVE-2026-5708)
vulnérabilité dans amazon (CVE-2026-5708). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →