Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5709 |
|
Injection de commande OS dans c (CVE-2026-5709)
injection de commande OS dans c (CVE-2026-5709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5684 |
|
Débordement de tampon dans tenda (CVE-2026-5684)
vulnérabilité dans tenda (CVE-2026-5684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5685 |
|
Débordement de tampon dans tenda (CVE-2026-5685)
vulnérabilité dans tenda (CVE-2026-5685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5686 |
|
Débordement de tampon dans tenda (CVE-2026-5686)
vulnérabilité dans tenda (CVE-2026-5686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35444 |
|
Lecture hors limites dans c (CVE-2026-35444)
vulnérabilité dans c (CVE-2026-35444). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35412 |
|
Autorisation incorrecte dans monospace (CVE-2026-35412)
vulnérabilité dans monospace (CVE-2026-35412). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-35442 |
|
Divulgation d'information dans monospace (CVE-2026-35442)
vulnérabilité dans monospace (CVE-2026-35442). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.17.0` ou plus.
|
| CVE-2026-35408 |
|
Vulnérabilité dans monospace (CVE-2026-35408)
vulnérabilité dans monospace (CVE-2026-35408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.17.0` ou plus.
|
| CVE-2026-35409 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35409)
SSRF dans ssrf (CVE-2026-35409). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.16.0` ou plus.
|
| CVE-2026-35394 |
|
Vulnérabilité dans mobilenexthq (CVE-2026-35394)
vulnérabilité dans mobilenexthq (CVE-2026-35394). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.0.50` ou plus.
|
| CVE-2026-35395 |
|
Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35213 |
|
Vulnérabilité dans dos (CVE-2026-35213)
vulnérabilité dans dos (CVE-2026-35213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-35389 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35389)
vulnérabilité dans bulwarkmail (CVE-2026-35389). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35391 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35391)
vulnérabilité dans bulwarkmail (CVE-2026-35391). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2025-54601 |
|
Vulnérabilité dans samsung (CVE-2025-54601)
vulnérabilité dans samsung (CVE-2025-54601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35203 |
|
Lecture hors limites dans cpp (CVE-2026-35203)
vulnérabilité dans cpp (CVE-2026-35203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35187 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35187)
SSRF dans pyload-ng (CVE-2026-35187). Des informations confidentielles peuvent être exposées. Exploitable via ``parse_urls``.
|
| CVE-2026-35185 |
|
Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
|
| CVE-2026-35182 |
|
Vulnérabilité dans ajax30 (CVE-2026-35182)
vulnérabilité dans ajax30 (CVE-2026-35182). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35183 |
|
Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35172 |
|
Vulnérabilité dans distribution (CVE-2026-35172)
vulnérabilité dans distribution (CVE-2026-35172). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-35170 |
|
Lecture hors limites dans trabucayre (CVE-2026-35170)
vulnérabilité dans trabucayre (CVE-2026-35170). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35176 |
|
Lecture hors limites dans trabucayre (CVE-2026-35176)
vulnérabilité dans trabucayre (CVE-2026-35176). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57834 |
|
Vulnérabilité dans dos (CVE-2025-57834)
vulnérabilité dans dos (CVE-2025-57834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54602 |
|
Vulnérabilité dans samsung (CVE-2025-54602)
vulnérabilité dans samsung (CVE-2025-54602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5677 |
|
Injection de commande dans CVE-2026-5677 (CVE-2026-5677)
injection de commande dans CVE-2026-5677 (CVE-2026-5677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5676 |
|
Contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676)
contournement d'authentification dans CVE-2026-5676 (CVE-2026-5676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5678 |
|
Injection de commande dans CVE-2026-5678 (CVE-2026-5678)
injection de commande dans CVE-2026-5678 (CVE-2026-5678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54324 |
|
Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35209 |
|
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35029 |
|
Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_admin``. Atténuation : mise à jour vers `1.83.0` ou plus.
|
| CVE-2026-34982 |
|
Injection de commande OS dans vim (CVE-2026-34982)
injection de commande OS dans vim (CVE-2026-34982). Des informations confidentielles peuvent être exposées. Exploitable via ``complete``.
|
| CVE-2026-34379 |
|
Vulnérabilité dans c (CVE-2026-34379)
vulnérabilité dans c (CVE-2026-34379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.7` ou plus.
|
| CVE-2026-34588 |
|
Lecture hors limites dans openexr (CVE-2026-34588)
vulnérabilité dans openexr (CVE-2026-34588). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wcount``. Atténuation : mise à jour vers `3.4.9` ou plus.
|
| CVE-2026-3524 |
|
Vulnérabilité dans mattermost (CVE-2026-3524)
vulnérabilité dans mattermost (CVE-2026-3524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5633 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5633 (CVE-2026-5633)
SSRF dans CVE-2026-5633 (CVE-2026-5633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5634 |
|
Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31406 |
|
Vulnérabilité dans linux (CVE-2026-31406)
vulnérabilité dans linux (CVE-2026-31406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31407 |
|
Écriture hors limites dans linux (CVE-2026-31407)
écriture hors limites dans linux (CVE-2026-31407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31409 |
|
Vulnérabilité dans linux (CVE-2026-31409)
vulnérabilité dans linux (CVE-2026-31409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31408 |
|
Use-After-Free dans linux (CVE-2026-31408)
vulnérabilité dans linux (CVE-2026-31408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5632 |
|
Contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632)
contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5631 |
|
Vulnérabilité dans CVE-2026-5631 (CVE-2026-5631)
vulnérabilité dans CVE-2026-5631 (CVE-2026-5631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5628 |
|
Débordement de tampon dans belkin (CVE-2026-5628)
vulnérabilité dans belkin (CVE-2026-5628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5629 |
|
Débordement de tampon dans belkin (CVE-2026-5629)
vulnérabilité dans belkin (CVE-2026-5629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5616 |
|
Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5614 |
|
Débordement de tampon dans belkin (CVE-2026-5614)
vulnérabilité dans belkin (CVE-2026-5614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5613 |
|
Débordement de tampon dans belkin (CVE-2026-5613)
vulnérabilité dans belkin (CVE-2026-5613). L'exploitation peut entraîner la prise de contrôle totale du système.
|