Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2024-58359 Vulnérabilité dans dos (CVE-2024-58359)
vulnérabilité dans dos (CVE-2024-58359). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58358 Vulnérabilité dans dos (CVE-2024-58358)
vulnérabilité dans dos (CVE-2024-58358). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58357 Vulnérabilité dans dos (CVE-2024-58357)
vulnérabilité dans dos (CVE-2024-58357). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58356 Vulnérabilité dans surrealdb (CVE-2024-58356)
vulnérabilité dans surrealdb (CVE-2024-58356). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54366 SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-59173 Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16158 Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
CVE-2026-15631 Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
CVE-2026-16097 Débordement de tampon dans CVE-2026-16097 (CVE-2026-16097)
vulnérabilité dans CVE-2026-16097 (CVE-2026-16097). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16095 Débordement de tampon dans CVE-2026-16095 (CVE-2026-16095)
vulnérabilité dans CVE-2026-16095 (CVE-2026-16095). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16096 Débordement de tampon dans CVE-2026-16096 (CVE-2026-16096)
vulnérabilité dans CVE-2026-16096 (CVE-2026-16096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16088 Traversée de chemin dans path-traversal (CVE-2026-16088)
traversée de chemin dans path-traversal (CVE-2026-16088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16085 Vulnérabilité dans CVE-2026-16085 (CVE-2026-16085)
vulnérabilité dans CVE-2026-16085 (CVE-2026-16085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47870 Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47871 Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47869 Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47868 Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-16084 SSRF (Falsification de requête côté serveur) dans CVE-2026-16084 (CVE-2026-16084)
SSRF dans CVE-2026-16084 (CVE-2026-16084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47865 Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
CVE-2026-47866 Autorisation incorrecte dans broadcom (CVE-2026-47866)
vulnérabilité dans broadcom (CVE-2026-47866). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-16082 Vulnérabilité dans CVE-2026-16082 (CVE-2026-16082)
vulnérabilité dans CVE-2026-16082 (CVE-2026-16082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47867 Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-16083 Contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083)
contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16081 CSRF dans CVE-2026-16081 (CVE-2026-16081)
vulnérabilité dans CVE-2026-16081 (CVE-2026-16081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16077 Vulnérabilité dans CVE-2026-16077 (CVE-2026-16077)
vulnérabilité dans CVE-2026-16077 (CVE-2026-16077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16076 Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9734 CSRF dans wordpress (CVE-2026-9734)
vulnérabilité dans wordpress (CVE-2026-9734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16075 Vulnérabilité dans CVE-2026-16075 (CVE-2026-16075)
vulnérabilité dans CVE-2026-16075 (CVE-2026-16075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57980 Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56741 Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-56740 Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-56171 Vulnérabilité dans microsoft (CVE-2026-56171)
vulnérabilité dans microsoft (CVE-2026-56171). Des informations confidentielles peuvent être exposées.
GHSA-8qqm-fp2q-v734 Vulnérabilité dans github.com/zalando/skipper (GHSA-8qqm-fp2q-v734)
vulnérabilité dans github.com/zalando/skipper (GHSA-8qqm-fp2q-v734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsed_body``. Atténuation : mise à jour vers `0.27.26` ou plus.
CVE-2026-54246 Vulnérabilité dans github.com/zalando/skipper (CVE-2026-54246)
vulnérabilité dans github.com/zalando/skipper (CVE-2026-54246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /routes`. Atténuation : mise à jour vers `0.27.13` ou plus.
CVE-2026-55177 SSRF (Falsification de requête côté serveur) dans @tak-ps/cloudtak (CVE-2026-55177)
SSRF dans @tak-ps/cloudtak (CVE-2026-55177). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/esri`. Atténuation : mise à jour vers `13.10.0` ou plus.
CVE-2026-52348 cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
CVE-2026-52203 Divulgation d'information dans CVE-2026-52203 (CVE-2026-52203)
vulnérabilité dans CVE-2026-52203 (CVE-2026-52203). Des informations confidentielles peuvent être exposées.
CVE-2026-52584 Vulnérabilité dans CVE-2026-52584 (CVE-2026-52584)
vulnérabilité dans CVE-2026-52584 (CVE-2026-52584). Des informations confidentielles peuvent être exposées.
CVE-2026-16074 SSRF (Falsification de requête côté serveur) dans CVE-2026-16074 (CVE-2026-16074)
SSRF dans CVE-2026-16074 (CVE-2026-16074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13446 Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13445 Vulnérabilité dans langflow (CVE-2026-13445)
vulnérabilité dans langflow (CVE-2026-13445). Des informations confidentielles peuvent être exposées.
CVE-2026-54559 Débordement de tampon dans pocketsphinx (CVE-2026-54559)
vulnérabilité dans pocketsphinx (CVE-2026-54559). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sscanf``. Atténuation : mise à jour vers `5.1.1` ou plus.
CVE-2026-54570 Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
GHSA-mfr4-mq8w-vmg6 Traversée de chemin dans proot-distro (GHSA-mfr4-mq8w-vmg6)
traversée de chemin dans proot-distro (GHSA-mfr4-mq8w-vmg6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.0` ou plus.
CVE-2026-53496 Vulnérabilité dans exifreader (CVE-2026-53496)
vulnérabilité dans exifreader (CVE-2026-53496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ftyp``. Atténuation : mise à jour vers `4.40.1` ou plus.
CVE-2026-8861 Vulnérabilité dans ibm (CVE-2026-8861)
vulnérabilité dans ibm (CVE-2026-8861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8859 Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8635 Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8505 Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →