Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61900 |
|
Téléversement de fichier dangereux dans CVE-2026-61900 (CVE-2026-61900)
vulnérabilité dans CVE-2026-61900 (CVE-2026-61900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61425 |
|
Vulnérabilité dans CVE-2026-61425 (CVE-2026-61425)
vulnérabilité dans CVE-2026-61425 (CVE-2026-61425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61424 |
|
Téléversement de fichier dangereux dans CVE-2026-61424 (CVE-2026-61424)
vulnérabilité dans CVE-2026-61424 (CVE-2026-61424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60034 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60034 (CVE-2026-60034)
XSS dans CVE-2026-60034 (CVE-2026-60034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60033 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60033)
SSRF dans ssrf (CVE-2026-60033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60032 |
|
Téléversement de fichier dangereux dans CVE-2026-60032 (CVE-2026-60032)
vulnérabilité dans CVE-2026-60032 (CVE-2026-60032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60031 |
|
Divulgation d'information dans CVE-2026-60031 (CVE-2026-60031)
vulnérabilité dans CVE-2026-60031 (CVE-2026-60031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60030 |
|
Vulnérabilité dans CVE-2026-60030 (CVE-2026-60030)
vulnérabilité dans CVE-2026-60030 (CVE-2026-60030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60029 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60029 (CVE-2026-60029)
XSS dans CVE-2026-60029 (CVE-2026-60029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60028 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60028 (CVE-2026-60028)
XSS dans CVE-2026-60028 (CVE-2026-60028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60027 |
|
Traversée de chemin dans path-traversal (CVE-2026-60027)
traversée de chemin dans path-traversal (CVE-2026-60027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60026 |
|
Injection de code dans CVE-2026-60026 (CVE-2026-60026)
injection de code dans CVE-2026-60026 (CVE-2026-60026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48389 |
|
Vulnérabilité dans adobe (CVE-2026-48389)
vulnérabilité dans adobe (CVE-2026-48389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12341 |
|
Contournement d'authentification dans sailpoint (CVE-2026-12341)
contournement d'authentification dans sailpoint (CVE-2026-12341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28231 |
|
Lecture hors limites dans pi-heif (CVE-2026-28231)
vulnérabilité dans pi-heif (CVE-2026-28231). Des informations confidentielles peuvent être exposées. Exploitable via ``_pillow_heif.c``. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-25527 |
|
Traversée de chemin dans changedetection.io (CVE-2026-25527)
traversée de chemin dans changedetection.io (CVE-2026-25527). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``flask_app.py``. Atténuation : mise à jour vers `0.53.2` ou plus.
|
| CVE-2025-67726 |
|
Vulnérabilité dans tornado (CVE-2025-67726)
vulnérabilité dans tornado (CVE-2025-67726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.5.3` ou plus.
|
| CVE-2025-67725 |
|
Vulnérabilité dans tornado (CVE-2025-67725)
vulnérabilité dans tornado (CVE-2025-67725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.5.3` ou plus.
|
| CVE-2025-67724 |
|
XSS (Cross-Site Scripting) dans tornado (CVE-2025-67724)
XSS dans tornado (CVE-2025-67724). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.5.3` ou plus.
|
| CVE-2026-8170 |
|
Vulnérabilité dans CVE-2026-8170 (CVE-2026-8170)
vulnérabilité dans CVE-2026-8170 (CVE-2026-8170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64612 |
|
Vulnérabilité dans dos (CVE-2026-64612)
vulnérabilité dans dos (CVE-2026-64612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8169 |
|
Vulnérabilité dans CVE-2026-8169 (CVE-2026-8169)
vulnérabilité dans CVE-2026-8169 (CVE-2026-8169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26483 |
|
XSS (Cross-Site Scripting) dans CVE-2026-26483 (CVE-2026-26483)
XSS dans CVE-2026-26483 (CVE-2026-26483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55639 |
|
Lecture hors limites dans neutrinolabs (CVE-2026-55639)
vulnérabilité dans neutrinolabs (CVE-2026-55639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55626 |
|
Contournement d'authentification dans neutrinolabs (CVE-2026-55626)
contournement d'authentification dans neutrinolabs (CVE-2026-55626). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48812 |
|
Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
|
| CVE-2026-45295 |
|
Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
|
| CVE-2026-44228 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44228)
XSS dans bestpractical (CVE-2026-44228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44227 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44227)
XSS dans bestpractical (CVE-2026-44227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39878 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39878 (CVE-2026-39878)
XSS dans CVE-2026-39878 (CVE-2026-39878). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.40` ou plus.
|
| CVE-2026-34239 |
|
Vulnérabilité dans CVE-2026-34239 (CVE-2026-34239)
vulnérabilité dans CVE-2026-34239 (CVE-2026-34239). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-42h9-826w-cgv3 |
|
Vulnérabilité dans axios (GHSA-42h9-826w-cgv3)
vulnérabilité dans axios (GHSA-42h9-826w-cgv3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formDataToJSON``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| GHSA-xj6q-8x83-jv6g |
|
Vulnérabilité dans axios (GHSA-xj6q-8x83-jv6g)
vulnérabilité dans axios (GHSA-xj6q-8x83-jv6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth``. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| GHSA-pmv8-rq9r-6j72 |
|
Vulnérabilité dans axios (GHSA-pmv8-rq9r-6j72)
vulnérabilité dans axios (GHSA-pmv8-rq9r-6j72). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formDataToJSON``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-64207 |
|
Vulnérabilité dans linux (CVE-2026-64207)
vulnérabilité dans linux (CVE-2026-64207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64206 |
|
Vulnérabilité dans linux (CVE-2026-64206)
vulnérabilité dans linux (CVE-2026-64206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64205 |
|
Vulnérabilité dans linux (CVE-2026-64205)
vulnérabilité dans linux (CVE-2026-64205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64192 |
|
Vulnérabilité dans linux (CVE-2026-64192)
vulnérabilité dans linux (CVE-2026-64192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64191 |
|
Lecture hors limites dans c (CVE-2026-64191)
vulnérabilité dans c (CVE-2026-64191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64190 |
|
Vulnérabilité dans c (CVE-2026-64190)
vulnérabilité dans c (CVE-2026-64190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64189 |
|
Vulnérabilité dans c (CVE-2026-64189)
vulnérabilité dans c (CVE-2026-64189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64188 |
|
Use-After-Free dans c (CVE-2026-64188)
vulnérabilité dans c (CVE-2026-64188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64187 |
|
Vulnérabilité dans c (CVE-2026-64187)
vulnérabilité dans c (CVE-2026-64187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58484 |
|
Traversée de chemin dans network-ai (CVE-2026-58484)
traversée de chemin dans network-ai (CVE-2026-58484). Les données peuvent être altérées par des attaquants. Exploitable via ``path``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58482 |
|
CSRF dans ssrf (CVE-2026-58482)
vulnérabilité dans ssrf (CVE-2026-58482). Les données peuvent être altérées par des attaquants. Exploitable via `POST /approvals/`. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58481 |
|
Traversée de chemin dans network-ai (CVE-2026-58481)
traversée de chemin dans network-ai (CVE-2026-58481). Des informations confidentielles peuvent être exposées. Exploitable via ``AgentRuntime``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58414 |
|
Traversée de chemin dans network-ai (CVE-2026-58414)
traversée de chemin dans network-ai (CVE-2026-58414). Des informations confidentielles peuvent être exposées. Exploitable via ``lstatSync``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-58413 |
|
Traversée de chemin dans network-ai (CVE-2026-58413)
traversée de chemin dans network-ai (CVE-2026-58413). Des informations confidentielles peuvent être exposées. Exploitable via ``backupId``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-55645 |
|
Lecture hors limites dans dos (CVE-2026-55645)
vulnérabilité dans dos (CVE-2026-55645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55238 |
|
Vulnérabilité dans dos (CVE-2026-55238)
vulnérabilité dans dos (CVE-2026-55238). Risque d'opérations non autorisées ou de divulgation.
|