Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-58359 |
|
Vulnérabilité dans dos (CVE-2024-58359)
vulnérabilité dans dos (CVE-2024-58359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58358 |
|
Vulnérabilité dans dos (CVE-2024-58358)
vulnérabilité dans dos (CVE-2024-58358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58357 |
|
Vulnérabilité dans dos (CVE-2024-58357)
vulnérabilité dans dos (CVE-2024-58357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58356 |
|
Vulnérabilité dans surrealdb (CVE-2024-58356)
vulnérabilité dans surrealdb (CVE-2024-58356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54366 |
|
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-59173 |
|
Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16158 |
|
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
|
| CVE-2026-15631 |
|
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in...
Impact: @fastify/http-proxy versions from 9.4.0 up to and including 11.5.0 fail to validate the resolved WebSocket destination path against the configured rewrite prefix. The WebSocket routing path in WebSocketProxy.findUpstream resolves the destination via the WHATWG URL constructor, which collapse...
|
| CVE-2026-16097 |
|
Débordement de tampon dans CVE-2026-16097 (CVE-2026-16097)
vulnérabilité dans CVE-2026-16097 (CVE-2026-16097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16095 |
|
Débordement de tampon dans CVE-2026-16095 (CVE-2026-16095)
vulnérabilité dans CVE-2026-16095 (CVE-2026-16095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16096 |
|
Débordement de tampon dans CVE-2026-16096 (CVE-2026-16096)
vulnérabilité dans CVE-2026-16096 (CVE-2026-16096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16088 |
|
Traversée de chemin dans path-traversal (CVE-2026-16088)
traversée de chemin dans path-traversal (CVE-2026-16088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16085 |
|
Vulnérabilité dans CVE-2026-16085 (CVE-2026-16085)
vulnérabilité dans CVE-2026-16085 (CVE-2026-16085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47870 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47871 |
|
Traversée de chemin dans path-traversal (CVE-2026-47871)
traversée de chemin dans path-traversal (CVE-2026-47871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47869 |
|
Injection de code dans broadcom (CVE-2026-47869)
injection de code dans broadcom (CVE-2026-47869). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47868 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16084 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16084 (CVE-2026-16084)
SSRF dans CVE-2026-16084 (CVE-2026-16084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47865 |
|
Contournement d'authentification dans broadcom (CVE-2026-47865)
contournement d'authentification dans broadcom (CVE-2026-47865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `31.2.2-2p3` ou plus.
|
| CVE-2026-47866 |
|
Autorisation incorrecte dans broadcom (CVE-2026-47866)
vulnérabilité dans broadcom (CVE-2026-47866). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16082 |
|
Vulnérabilité dans CVE-2026-16082 (CVE-2026-16082)
vulnérabilité dans CVE-2026-16082 (CVE-2026-16082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47867 |
|
Injection de code dans broadcom (CVE-2026-47867)
injection de code dans broadcom (CVE-2026-47867). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-16083 |
|
Contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083)
contournement d'authentification dans CVE-2026-16083 (CVE-2026-16083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16081 |
|
CSRF dans CVE-2026-16081 (CVE-2026-16081)
vulnérabilité dans CVE-2026-16081 (CVE-2026-16081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16077 |
|
Vulnérabilité dans CVE-2026-16077 (CVE-2026-16077)
vulnérabilité dans CVE-2026-16077 (CVE-2026-16077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16076 |
|
Contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076)
contournement d'authentification dans CVE-2026-16076 (CVE-2026-16076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9734 |
|
CSRF dans wordpress (CVE-2026-9734)
vulnérabilité dans wordpress (CVE-2026-9734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16075 |
|
Vulnérabilité dans CVE-2026-16075 (CVE-2026-16075)
vulnérabilité dans CVE-2026-16075 (CVE-2026-16075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57980 |
|
Vulnérabilité dans microsoft (CVE-2026-57980)
vulnérabilité dans microsoft (CVE-2026-57980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56741 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-56740 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-56171 |
|
Vulnérabilité dans microsoft (CVE-2026-56171)
vulnérabilité dans microsoft (CVE-2026-56171). Des informations confidentielles peuvent être exposées.
|
| GHSA-8qqm-fp2q-v734 |
|
Vulnérabilité dans github.com/zalando/skipper (GHSA-8qqm-fp2q-v734)
vulnérabilité dans github.com/zalando/skipper (GHSA-8qqm-fp2q-v734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsed_body``. Atténuation : mise à jour vers `0.27.26` ou plus.
|
| CVE-2026-54246 |
|
Vulnérabilité dans github.com/zalando/skipper (CVE-2026-54246)
vulnérabilité dans github.com/zalando/skipper (CVE-2026-54246). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /routes`. Atténuation : mise à jour vers `0.27.13` ou plus.
|
| CVE-2026-55177 |
|
SSRF (Falsification de requête côté serveur) dans @tak-ps/cloudtak (CVE-2026-55177)
SSRF dans @tak-ps/cloudtak (CVE-2026-55177). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/esri`. Atténuation : mise à jour vers `13.10.0` ou plus.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-52203 |
|
Divulgation d'information dans CVE-2026-52203 (CVE-2026-52203)
vulnérabilité dans CVE-2026-52203 (CVE-2026-52203). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52584 |
|
Vulnérabilité dans CVE-2026-52584 (CVE-2026-52584)
vulnérabilité dans CVE-2026-52584 (CVE-2026-52584). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16074 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-16074 (CVE-2026-16074)
SSRF dans CVE-2026-16074 (CVE-2026-16074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13446 |
|
Vulnérabilité dans langflow (CVE-2026-13446)
vulnérabilité dans langflow (CVE-2026-13446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13445 |
|
Vulnérabilité dans langflow (CVE-2026-13445)
vulnérabilité dans langflow (CVE-2026-13445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54559 |
|
Débordement de tampon dans pocketsphinx (CVE-2026-54559)
vulnérabilité dans pocketsphinx (CVE-2026-54559). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sscanf``. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-54570 |
|
Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| GHSA-mfr4-mq8w-vmg6 |
|
Traversée de chemin dans proot-distro (GHSA-mfr4-mq8w-vmg6)
traversée de chemin dans proot-distro (GHSA-mfr4-mq8w-vmg6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.0` ou plus.
|
| CVE-2026-53496 |
|
Vulnérabilité dans exifreader (CVE-2026-53496)
vulnérabilité dans exifreader (CVE-2026-53496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ftyp``. Atténuation : mise à jour vers `4.40.1` ou plus.
|
| CVE-2026-8861 |
|
Vulnérabilité dans ibm (CVE-2026-8861)
vulnérabilité dans ibm (CVE-2026-8861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8635 |
|
Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8505 |
|
Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
|