Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-16336 Redirection ouverte dans CVE-2026-16336 (CVE-2026-16336)
vulnérabilité dans CVE-2026-16336 (CVE-2026-16336). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6952 Injection de commande OS dans CVE-2026-6952 (CVE-2026-6952)
injection de commande OS dans CVE-2026-6952 (CVE-2026-6952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63729 Use-After-Free dans c (CVE-2026-63729)
vulnérabilité dans c (CVE-2026-63729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16334 Vulnérabilité dans sqli (CVE-2026-16334)
vulnérabilité dans sqli (CVE-2026-16334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16332 Vulnérabilité dans CVE-2026-16332 (CVE-2026-16332)
vulnérabilité dans CVE-2026-16332 (CVE-2026-16332). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16331 Vulnérabilité dans CVE-2026-16331 (CVE-2026-16331)
vulnérabilité dans CVE-2026-16331 (CVE-2026-16331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16330 Vulnérabilité dans CVE-2026-16330 (CVE-2026-16330)
vulnérabilité dans CVE-2026-16330 (CVE-2026-16330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16329 Vulnérabilité dans CVE-2026-16329 (CVE-2026-16329)
vulnérabilité dans CVE-2026-16329 (CVE-2026-16329). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16327 Vulnérabilité dans CVE-2026-16327 (CVE-2026-16327)
vulnérabilité dans CVE-2026-16327 (CVE-2026-16327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63728 Vulnérabilité dans CVE-2026-63728 (CVE-2026-63728)
vulnérabilité dans CVE-2026-63728 (CVE-2026-63728). Des informations confidentielles peuvent être exposées.
CVE-2026-55833 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-55831 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DefaultSpdySettingsFrame``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-0770 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
GHSA-h95v-h523-3mw8 Vulnérabilité dans guzzlehttp/guzzle (GHSA-h95v-h523-3mw8)
vulnérabilité dans guzzlehttp/guzzle (GHSA-h95v-h523-3mw8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referer``. Atténuation : mise à jour vers `7.15.1` ou plus.
GHSA-wm3w-8rrp-j577 Vulnérabilité dans guzzlehttp/guzzle (GHSA-wm3w-8rrp-j577)
vulnérabilité dans guzzlehttp/guzzle (GHSA-wm3w-8rrp-j577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
GHSA-f283-ghqc-fg79 Vulnérabilité dans guzzlehttp/guzzle (GHSA-f283-ghqc-fg79)
vulnérabilité dans guzzlehttp/guzzle (GHSA-f283-ghqc-fg79). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
CVE-2026-73423 CSRF dans astro (CVE-2026-73423)
vulnérabilité dans astro (CVE-2026-73423). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.checkOrigin``. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2026-73424 Vulnérabilité dans @astrojs/vercel (CVE-2026-73424)
vulnérabilité dans @astrojs/vercel (CVE-2026-73424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /_isr`. Atténuation : mise à jour vers `10.0.2` ou plus.
CVE-2026-73425 Vulnérabilité dans @astrojs/netlify (CVE-2026-73425)
vulnérabilité dans @astrojs/netlify (CVE-2026-73425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image.remotePatterns``. Atténuation : mise à jour vers `8.1.2` ou plus.
CVE-2026-59730 Redirection ouverte dans @astrojs/node (CVE-2026-59730)
vulnérabilité dans @astrojs/node (CVE-2026-59730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `11.0.2` ou plus.
CVE-2026-59729 XSS (Cross-Site Scripting) dans astro (CVE-2026-59729)
XSS dans astro (CVE-2026-59729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INVALID_ATTR_NAME_CHAR``. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2026-59728 Vulnérabilité dans @astrojs/rss (CVE-2026-59728)
vulnérabilité dans @astrojs/rss (CVE-2026-59728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source.title``. Atténuation : mise à jour vers `4.0.19` ou plus.
CVE-2026-59727 XSS (Cross-Site Scripting) dans astro (CVE-2026-59727)
XSS dans astro (CVE-2026-59727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attrs``. Atténuation : mise à jour vers `7.0.4` ou plus.
CVE-2026-15905 Use-After-Free dans google (CVE-2026-15905)
vulnérabilité dans google (CVE-2026-15905). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15904 Use-After-Free dans google (CVE-2026-15904)
vulnérabilité dans google (CVE-2026-15904). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15903 Lecture hors limites dans google (CVE-2026-15903)
vulnérabilité dans google (CVE-2026-15903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15902 Use-After-Free dans google (CVE-2026-15902)
vulnérabilité dans google (CVE-2026-15902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15901 Use-After-Free dans google (CVE-2026-15901)
vulnérabilité dans google (CVE-2026-15901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15900 Use-After-Free dans google (CVE-2026-15900)
vulnérabilité dans google (CVE-2026-15900). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-gcfj-64vw-6mp9 Divulgation d'information dans axios (GHSA-gcfj-64vw-6mp9)
vulnérabilité dans axios (GHSA-gcfj-64vw-6mp9). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-hcpx-6fm6-wx23 Vulnérabilité dans axios (GHSA-hcpx-6fm6-wx23)
vulnérabilité dans axios (GHSA-hcpx-6fm6-wx23). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /forward`. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-7q8q-rj6j-mhjq Vulnérabilité dans axios (GHSA-7q8q-rj6j-mhjq)
vulnérabilité dans axios (GHSA-7q8q-rj6j-mhjq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-mwf2-3pr3-8698 Vulnérabilité dans axios (GHSA-mwf2-3pr3-8698)
vulnérabilité dans axios (GHSA-mwf2-3pr3-8698). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxBodyLength``. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-jqh4-m9w3-8hp9 Vulnérabilité dans axios (GHSA-jqh4-m9w3-8hp9)
vulnérabilité dans axios (GHSA-jqh4-m9w3-8hp9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxBodyLength``. Atténuation : mise à jour vers `1.18.0` ou plus.
GHSA-mmx7-hfxf-jppx Vulnérabilité dans axios (GHSA-mmx7-hfxf-jppx)
vulnérabilité dans axios (GHSA-mmx7-hfxf-jppx). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.33.0` ou plus.
GHSA-f4gw-2p7v-4548 Vulnérabilité dans axios (GHSA-f4gw-2p7v-4548)
vulnérabilité dans axios (GHSA-f4gw-2p7v-4548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.33.0` ou plus.
CVE-2026-62684 Divulgation d'information dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62684)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-62684). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/shares`. Atténuation : mise à jour vers `2.63.17` ou plus.
CVE-2026-64626 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64626)
SSRF dans ssrf (CVE-2026-64626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64625 Injection de commande OS dans c (CVE-2026-64625)
injection de commande OS dans c (CVE-2026-64625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64624 Vulnérabilité dans freerdp (CVE-2026-64624)
vulnérabilité dans freerdp (CVE-2026-64624). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57852 Vulnérabilité dans CVE-2026-57852 (CVE-2026-57852)
vulnérabilité dans CVE-2026-57852 (CVE-2026-57852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57495 Vulnérabilité dans @agenticmail/core (CVE-2026-57495)
vulnérabilité dans @agenticmail/core (CVE-2026-57495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mail/inbound`. Atténuation : mise à jour vers `0.9.43` ou plus.
CVE-2026-55550 Élévation de privilèges dans CVE-2026-55550 (CVE-2026-55550)
vulnérabilité dans CVE-2026-55550 (CVE-2026-55550). Les données peuvent être altérées par des attaquants. Exploitable via ``manager``.
CVE-2026-55544 Vulnérabilité dans CVE-2026-55544 (CVE-2026-55544)
vulnérabilité dans CVE-2026-55544 (CVE-2026-55544). Les données peuvent être altérées par des attaquants. Exploitable via ``nxtc__...``.
CVE-2026-52656 Injection de code dans CVE-2026-52656 (CVE-2026-52656)
injection de code dans CVE-2026-52656 (CVE-2026-52656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51385 Injection de code dans CVE-2026-51385 (CVE-2026-51385)
injection de code dans CVE-2026-51385 (CVE-2026-51385). Des informations confidentielles peuvent être exposées.
CVE-2026-51031 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51031)
SSRF dans ssrf (CVE-2026-51031). Des informations confidentielles peuvent être exposées.
CVE-2026-51025 XSS (Cross-Site Scripting) dans CVE-2026-51025 (CVE-2026-51025)
XSS dans CVE-2026-51025 (CVE-2026-51025). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47134 Vulnérabilité dans CVE-2026-47134 (CVE-2026-47134)
vulnérabilité dans CVE-2026-47134 (CVE-2026-47134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecKeyCreateRandomKey``.
CVE-2026-47133 Vulnérabilité dans CVE-2026-47133 (CVE-2026-47133)
vulnérabilité dans CVE-2026-47133 (CVE-2026-47133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data_signatures``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →