Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-68792 Vulnérabilité dans CVE-2025-68792 (CVE-2025-68792)
vulnérabilité dans CVE-2025-68792 (CVE-2025-68792). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-68795 Vulnérabilité dans CVE-2025-68795 (CVE-2025-68795)
vulnérabilité dans CVE-2025-68795 (CVE-2025-68795). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-68782 Vulnérabilité dans CVE-2025-68782 (CVE-2025-68782)
vulnérabilité dans CVE-2025-68782 (CVE-2025-68782). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68770 Vulnérabilité dans CVE-2025-68770 (CVE-2025-68770)
vulnérabilité dans CVE-2025-68770 (CVE-2025-68770). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-66698 Contournement d'authentification dans semantic-machines (CVE-2025-66698)
contournement d'authentification dans semantic-machines (CVE-2025-66698). Des informations confidentielles peuvent être exposées.
CVE-2026-0878 Vulnérabilité dans mozilla (CVE-2026-0878)
vulnérabilité dans mozilla (CVE-2026-0878). Des informations confidentielles peuvent être exposées.
CVE-2026-0880 Vulnérabilité dans mozilla (CVE-2026-0880)
vulnérabilité dans mozilla (CVE-2026-0880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0882 Use-After-Free dans mozilla (CVE-2026-0882)
vulnérabilité dans mozilla (CVE-2026-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0877 Vulnérabilité dans mozilla (CVE-2026-0877)
vulnérabilité dans mozilla (CVE-2026-0877). Des informations confidentielles peuvent être exposées.
CVE-2026-0891 Débordement de tampon dans mozilla (CVE-2026-0891)
vulnérabilité dans mozilla (CVE-2026-0891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71066 Vulnérabilité dans Kernel (CVE-2025-71066)
vulnérabilité dans Kernel (CVE-2025-71066). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ets_qdisc_dequeue``. Atténuation : mise à jour vers `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` ou plus.
CVE-2025-13444 Injection de commande OS dans progress (CVE-2025-13444)
injection de commande OS dans progress (CVE-2025-13444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-40944 Vulnérabilité dans CVE-2025-40944 (CVE-2025-40944)
vulnérabilité dans CVE-2025-40944 (CVE-2025-40944). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-66176 Vulnérabilité dans hikvision (CVE-2025-66176)
vulnérabilité dans hikvision (CVE-2025-66176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66177 Vulnérabilité dans CVE-2025-66177 (CVE-2025-66177)
vulnérabilité dans CVE-2025-66177 (CVE-2025-66177). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15514 Vulnérabilité dans dos (CVE-2025-15514)
vulnérabilité dans dos (CVE-2025-15514). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58339 Vulnérabilité dans llama-index (CVE-2024-58339)
vulnérabilité dans llama-index (CVE-2024-58339). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.3` ou plus.
CVE-2024-14021 Désérialisation non sécurisée dans llama-index (CVE-2024-14021)
vulnérabilité dans llama-index (CVE-2024-14021). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.11.7` ou plus.
CVE-2024-58340 Vulnérabilité dans langchain-exa (CVE-2024-58340)
vulnérabilité dans langchain-exa (CVE-2024-58340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0a1` ou plus.
CVE-2026-22771 Injection de code dans envoy-gateway (CVE-2026-22771)
injection de code dans envoy-gateway (CVE-2026-22771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.5.7` ou plus.
CVE-2026-22200 Vulnérabilité dans enhancesoft (CVE-2026-22200)
vulnérabilité dans enhancesoft (CVE-2026-22200). Des informations confidentielles peuvent être exposées.
CVE-2025-8110 KEV [KEV] Traversée de chemin dans gogs (CVE-2025-8110)
traversée de chemin dans gogs (CVE-2025-8110). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-68493 XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
CVE-2026-22029 XSS (Cross-Site Scripting) dans react (CVE-2026-22029)
XSS dans react (CVE-2026-22029). Des informations confidentielles peuvent être exposées.
CVE-2025-59057 XSS (Cross-Site Scripting) dans react (CVE-2025-59057)
XSS dans react (CVE-2025-59057). Des informations confidentielles peuvent être exposées.
CVE-2026-21884 XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
XSS dans react (CVE-2026-21884). Des informations confidentielles peuvent être exposées.
CVE-2025-9222 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
CVE-2025-13761 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
CVE-2025-13772 Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
CVE-2025-65518 Vulnérabilité dans dos (CVE-2025-65518)
vulnérabilité dans dos (CVE-2025-65518). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21639 Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-50334 Vulnérabilité dans dos (CVE-2025-50334)
vulnérabilité dans dos (CVE-2025-50334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0719 Vulnérabilité dans CVE-2026-0719 (CVE-2026-0719)
vulnérabilité dans CVE-2026-0719 (CVE-2026-0719). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69262 pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings....
pnpm is a package manager. Versions 6.25.0 through 10.26.2 have a Command Injection vulnerability when using environment variable substitution in .npmrc configuration files with tokenHelper settings. An attacker who can control environment variables during pnpm operations could achieve Remote Code E...
CVE-2026-21441 Vulnérabilité dans urllib3 (CVE-2026-21441)
vulnérabilité dans urllib3 (CVE-2026-21441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.6.3` ou plus.
CVE-2025-69263 pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve differe...
pnpm is a package manager. Versions 10.26.2 and below store HTTP tarball dependencies (and git-hosted tarballs) in the lockfile without integrity hashes. This allows the remote server to serve different content on each install, even when a lockfile is committed. An attacker who publishes a package w...
CVE-2025-69264 Vulnérabilité dans pnpm (CVE-2025-69264)
vulnérabilité dans pnpm (CVE-2025-69264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22184 Écriture hors limites dans zlib (CVE-2026-22184)
écriture hors limites dans zlib (CVE-2026-22184). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22190 Vulnérabilité dans cmu (CVE-2026-22190)
vulnérabilité dans cmu (CVE-2026-22190). Des informations confidentielles peuvent être exposées.
CVE-2009-0556 KEV [KEV] Injection de code dans Microsoft office (CVE-2009-0556)
injection de code dans Microsoft office (CVE-2009-0556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-37164 KEV [KEV] Injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164)
injection de code dans Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe (CVE-2025-37164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-69223 Vulnérabilité dans aiohttp (CVE-2025-69223)
vulnérabilité dans aiohttp (CVE-2025-69223). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.3` ou plus.
CVE-2025-68428 Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
CVE-2026-0621 Vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621)
vulnérabilité dans @modelcontextprotocol/sdk (CVE-2026-0621). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UriTemplate``. Atténuation : mise à jour vers `1.25.2` ou plus.
CVE-2025-68761 Vulnérabilité dans CVE-2025-68761 (CVE-2025-68761)
vulnérabilité dans CVE-2025-68761 (CVE-2025-68761). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-68753 Vulnérabilité dans CVE-2025-68753 (CVE-2025-68753)
vulnérabilité dans CVE-2025-68753 (CVE-2025-68753). Les données peuvent être altérées par des attaquants.
CVE-2025-68764 Vulnérabilité dans CVE-2025-68764 (CVE-2025-68764)
vulnérabilité dans CVE-2025-68764 (CVE-2025-68764). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-3653 Vulnérabilité dans petlibro (CVE-2025-3653)
vulnérabilité dans petlibro (CVE-2025-3653). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3646 Vulnérabilité dans petlibro (CVE-2025-3646)
vulnérabilité dans petlibro (CVE-2025-3646). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67269 Vulnérabilité dans c (CVE-2025-67269)
vulnérabilité dans c (CVE-2025-67269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ffa1d6f40bca0b035fc7f5e563160ebb67199da7``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →