Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-34367 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34367)
SSRF dans ssrf (CVE-2026-34367). Des informations confidentielles peuvent être exposées.
CVE-2026-4800 Injection de code dans lodash (CVE-2026-4800)
injection de code dans lodash (CVE-2026-4800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34365)
SSRF dans ssrf (CVE-2026-34365). Des informations confidentielles peuvent être exposées.
CVE-2026-34784 Vulnérabilité dans parseplatform (CVE-2026-34784)
vulnérabilité dans parseplatform (CVE-2026-34784). Des informations confidentielles peuvent être exposées.
CVE-2026-5211 Débordement de tampon dans dlink (CVE-2026-5211)
vulnérabilité dans dlink (CVE-2026-5211). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34204 Contournement d'authentification dans minio (CVE-2026-34204)
contournement d'authentification dans minio (CVE-2026-34204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30290 Traversée de chemin dans intouchapp (CVE-2026-30290)
traversée de chemin dans intouchapp (CVE-2026-30290). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5210 Vulnérabilité dans CVE-2026-5210 (CVE-2026-5210)
vulnérabilité dans CVE-2026-5210 (CVE-2026-5210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32725 Vulnérabilité dans c (CVE-2026-32725)
vulnérabilité dans c (CVE-2026-32725). Des informations confidentielles peuvent être exposées.
CVE-2026-32726 Autorisation incorrecte dans c (CVE-2026-32726)
vulnérabilité dans c (CVE-2026-32726). Des informations confidentielles peuvent être exposées.
CVE-2026-30279 Traversée de chemin dans c (CVE-2026-30279)
traversée de chemin dans c (CVE-2026-30279). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30277 Traversée de chemin dans triumph-adler (CVE-2026-30277)
traversée de chemin dans triumph-adler (CVE-2026-30277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2123 Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24165 Désérialisation non sécurisée dans dos (CVE-2026-24165)
vulnérabilité dans dos (CVE-2026-24165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34359 Vulnérabilité dans hapifhir (CVE-2026-34359)
vulnérabilité dans hapifhir (CVE-2026-34359). Des informations confidentielles peuvent être exposées.
CVE-2026-24154 Injection de commande OS dans dos (CVE-2026-24154)
injection de commande OS dans dos (CVE-2026-24154). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24164 Désérialisation non sécurisée dans dos (CVE-2026-24164)
vulnérabilité dans dos (CVE-2026-24164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24148 Vulnérabilité dans dos (CVE-2026-24148)
vulnérabilité dans dos (CVE-2026-24148). Des informations confidentielles peuvent être exposées.
CVE-2026-5087 Vulnérabilité dans jjnapiork (CVE-2026-5087)
vulnérabilité dans jjnapiork (CVE-2026-5087). Des informations confidentielles peuvent être exposées.
CVE-2026-5204 Débordement de tampon dans tenda (CVE-2026-5204)
vulnérabilité dans tenda (CVE-2026-5204). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34240 Vulnérabilité dans appsup-dart (CVE-2026-34240)
vulnérabilité dans appsup-dart (CVE-2026-34240). Les données peuvent être altérées par des attaquants.
CVE-2026-34573 Vulnérabilité dans parseplatform (CVE-2026-34573)
vulnérabilité dans parseplatform (CVE-2026-34573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34227 Vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227)
vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ntds.dit``. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-30284 Vulnérabilité dans uxgroupllc (CVE-2026-30284)
vulnérabilité dans uxgroupllc (CVE-2026-30284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22561 Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0596 Injection de commande OS dans mlflow (CVE-2026-0596)
injection de commande OS dans mlflow (CVE-2026-0596). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_uri``. Atténuation : mise à jour vers `3.9.0` ou plus.
CVE-2026-34373 Vulnérabilité dans parseplatform (CVE-2026-34373)
vulnérabilité dans parseplatform (CVE-2026-34373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34377 Vulnérabilité dans zfnd (CVE-2026-34377)
vulnérabilité dans zfnd (CVE-2026-34377). Les données peuvent être altérées par des attaquants.
CVE-2026-34503 Vulnérabilité dans openclaw (CVE-2026-34503)
vulnérabilité dans openclaw (CVE-2026-34503). Des informations confidentielles peuvent être exposées.
CVE-2026-34504 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-34504)
SSRF dans c (CVE-2026-34504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34209 Vulnérabilité dans wevm (CVE-2026-34209)
vulnérabilité dans wevm (CVE-2026-34209). Les données peuvent être altérées par des attaquants.
CVE-2026-34210 Vulnérabilité dans wevm (CVE-2026-34210)
vulnérabilité dans wevm (CVE-2026-34210). Les données peuvent être altérées par des attaquants.
CVE-2026-34214 Vulnérabilité dans trino (CVE-2026-34214)
vulnérabilité dans trino (CVE-2026-34214). Des informations confidentielles peuvent être exposées.
CVE-2026-34172 Vulnérabilité dans giskard-agents (CVE-2026-34172)
vulnérabilité dans giskard-agents (CVE-2026-34172). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment``. Atténuation : mise à jour vers `1.0.2b1` ou plus.
CVE-2026-34163 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34163)
SSRF dans ssrf (CVE-2026-34163). Des informations confidentielles peuvent être exposées.
CVE-2026-34200 Vulnérabilité dans nhost (CVE-2026-34200)
vulnérabilité dans nhost (CVE-2026-34200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34202 Injection de code dans deserialization (CVE-2026-34202)
injection de code dans deserialization (CVE-2026-34202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33577 Autorisation incorrecte dans openclaw (CVE-2026-33577)
vulnérabilité dans openclaw (CVE-2026-33577). Des informations confidentielles peuvent être exposées.
CVE-2026-29870 Traversée de chemin dans path-traversal (CVE-2026-29870)
traversée de chemin dans path-traversal (CVE-2026-29870). Les données peuvent être altérées par des attaquants.
CVE-2026-30309 Injection de commande OS dans tokfinity (CVE-2026-30309)
injection de commande OS dans tokfinity (CVE-2026-30309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3308 Vulnérabilité dans c (CVE-2026-3308)
vulnérabilité dans c (CVE-2026-3308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4267 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5198 Vulnérabilité dans sqli (CVE-2026-5198)
vulnérabilité dans sqli (CVE-2026-5198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32988 Vulnérabilité dans openclaw (CVE-2026-32988)
vulnérabilité dans openclaw (CVE-2026-32988). Les données peuvent être altérées par des attaquants. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.11` ou plus.
CVE-2026-32982 Vulnérabilité dans openclaw (CVE-2026-32982)
vulnérabilité dans openclaw (CVE-2026-32982). Des informations confidentielles peuvent être exposées. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.13` ou plus.
CVE-2026-32971 Vulnérabilité dans openclaw (CVE-2026-32971)
vulnérabilité dans openclaw (CVE-2026-32971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32920 Vulnérabilité dans c (CVE-2026-32920)
vulnérabilité dans c (CVE-2026-32920). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-14030 Écriture hors limites dans yves (CVE-2024-14030)
écriture hors limites dans yves (CVE-2024-14030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-14031 Écriture hors limites dans yves (CVE-2024-14031)
écriture hors limites dans yves (CVE-2024-14031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5201 Vulnérabilité dans dos (CVE-2026-5201)
vulnérabilité dans dos (CVE-2026-5201). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →