Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34601 |
|
Vulnérabilité dans CVE-2026-34601 (CVE-2026-34601)
vulnérabilité dans CVE-2026-34601 (CVE-2026-34601). Les données peuvent être altérées par des attaquants. Exploitable via ``DOMParser``.
|
| CVE-2026-34593 |
|
Vulnérabilité dans ash-hq (CVE-2026-34593)
vulnérabilité dans ash-hq (CVE-2026-34593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34576 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34576)
SSRF dans ssrf (CVE-2026-34576). Des informations confidentielles peuvent être exposées. Exploitable via `POST /public/v1/upload-from-url`.
|
| CVE-2026-34577 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34577)
SSRF dans ssrf (CVE-2026-34577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/stream`.
|
| CVE-2026-34522 |
|
Traversée de chemin dans path-traversal (CVE-2026-34522)
traversée de chemin dans path-traversal (CVE-2026-34522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34524 |
|
Traversée de chemin dans path-traversal (CVE-2026-34524)
traversée de chemin dans path-traversal (CVE-2026-34524). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33951 |
|
Vulnérabilité dans signalk (CVE-2026-33951)
vulnérabilité dans signalk (CVE-2026-33951). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /signalk/v1/api/sourcePriorities`.
|
| CVE-2025-65114 |
|
Vulnérabilité dans apache (CVE-2025-65114)
vulnérabilité dans apache (CVE-2025-65114). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-58136 |
|
Vulnérabilité dans apache (CVE-2025-58136)
vulnérabilité dans apache (CVE-2025-58136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5350 |
|
Débordement de tampon dans trendnet (CVE-2026-5350)
vulnérabilité dans trendnet (CVE-2026-5350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5349 |
|
Débordement de tampon dans trendnet (CVE-2026-5349)
vulnérabilité dans trendnet (CVE-2026-5349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34876 |
|
Lecture hors limites dans c (CVE-2026-34876)
vulnérabilité dans c (CVE-2026-34876). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30332 |
|
Vulnérabilité dans CVE-2026-30332 (CVE-2026-30332)
vulnérabilité dans CVE-2026-30332 (CVE-2026-30332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5346 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5346 (CVE-2026-5346)
SSRF dans CVE-2026-5346 (CVE-2026-5346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34796 |
|
Injection de commande OS dans endian (CVE-2026-34796)
injection de commande OS dans endian (CVE-2026-34796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34797 |
|
Injection de commande OS dans endian (CVE-2026-34797)
injection de commande OS dans endian (CVE-2026-34797). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34794 |
|
Injection de commande OS dans endian (CVE-2026-34794)
injection de commande OS dans endian (CVE-2026-34794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34795 |
|
Injection de commande OS dans endian (CVE-2026-34795)
injection de commande OS dans endian (CVE-2026-34795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34792 |
|
Injection de commande OS dans endian (CVE-2026-34792)
injection de commande OS dans endian (CVE-2026-34792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34793 |
|
Injection de commande OS dans endian (CVE-2026-34793)
injection de commande OS dans endian (CVE-2026-34793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3692 |
|
Injection de commande OS dans progress (CVE-2026-3692)
injection de commande OS dans progress (CVE-2026-3692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4634 |
|
Vulnérabilité dans dos (CVE-2026-4634)
vulnérabilité dans dos (CVE-2026-4634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4636 |
|
Vulnérabilité dans redhat (CVE-2026-4636)
vulnérabilité dans redhat (CVE-2026-4636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3872 |
|
Redirection ouverte dans redhat (CVE-2026-3872)
vulnérabilité dans redhat (CVE-2026-3872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4282 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23414 |
|
Vulnérabilité dans linux (CVE-2026-23414)
vulnérabilité dans linux (CVE-2026-23414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3502 KEV |
|
[KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3987 |
|
Traversée de chemin dans path-traversal (CVE-2026-3987)
traversée de chemin dans path-traversal (CVE-2026-3987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34545 |
|
Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34874 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-34874)
vulnérabilité dans trustedfirmware (CVE-2026-34874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25835 |
|
Vulnérabilité dans arm (CVE-2026-25835)
vulnérabilité dans arm (CVE-2026-25835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25833 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-25833)
vulnérabilité dans trustedfirmware (CVE-2026-25833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.6` ou plus.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27489 |
|
Vulnérabilité dans onnx (CVE-2026-27489)
vulnérabilité dans onnx (CVE-2026-27489). Des informations confidentielles peuvent être exposées. Exploitable via ``model.data``. Atténuation : mise à jour vers `1.21.0` ou plus.
|
| CVE-2026-35093 |
|
Injection de code dans freedesktop (CVE-2026-35093)
injection de code dans freedesktop (CVE-2026-35093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35091 |
|
Vulnérabilité dans dos (CVE-2026-35091)
vulnérabilité dans dos (CVE-2026-35091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35092 |
|
Vulnérabilité dans dos (CVE-2026-35092)
vulnérabilité dans dos (CVE-2026-35092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34430 |
|
Vulnérabilité dans deerflow (CVE-2026-34430)
vulnérabilité dans deerflow (CVE-2026-34430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5272 |
|
Vulnérabilité dans google (CVE-2026-5272)
vulnérabilité dans google (CVE-2026-5272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5281 KEV |
|
[KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34453 |
|
Autorisation incorrecte dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34453)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34453). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/bookmark/getBookmark`. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34404 |
|
Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34406 |
|
Vulnérabilité dans django (CVE-2026-34406)
vulnérabilité dans django (CVE-2026-34406). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/edituser/`.
|
| CVE-2026-5213 |
|
Débordement de tampon dans dlink (CVE-2026-5213)
vulnérabilité dans dlink (CVE-2026-5213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5212 |
|
Débordement de tampon dans dlink (CVE-2026-5212)
vulnérabilité dans dlink (CVE-2026-5212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34731 |
|
Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34381 |
|
Vulnérabilité dans apache (CVE-2026-34381)
vulnérabilité dans apache (CVE-2026-34381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34394 |
|
CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34366)
SSRF dans ssrf (CVE-2026-34366). Des informations confidentielles peuvent être exposées.
|