Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-24271 Vulnérabilité dans dos (CVE-2026-24271)
vulnérabilité dans dos (CVE-2026-24271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24268 Vulnérabilité dans nvidia (CVE-2026-24268)
vulnérabilité dans nvidia (CVE-2026-24268). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24238 Vulnérabilité dans nvidia (CVE-2026-24238)
vulnérabilité dans nvidia (CVE-2026-24238). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24227 Désérialisation non sécurisée dans deserialization (CVE-2026-24227)
vulnérabilité dans deserialization (CVE-2026-24227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24226 Vulnérabilité dans CVE-2026-24226 (CVE-2026-24226)
vulnérabilité dans CVE-2026-24226 (CVE-2026-24226). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15777 Use-After-Free dans google (CVE-2026-15777)
vulnérabilité dans google (CVE-2026-15777). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15774 Use-After-Free dans google (CVE-2026-15774)
vulnérabilité dans google (CVE-2026-15774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15773 Use-After-Free dans google (CVE-2026-15773)
vulnérabilité dans google (CVE-2026-15773). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15771 Vulnérabilité dans google (CVE-2026-15771)
vulnérabilité dans google (CVE-2026-15771). Des informations confidentielles peuvent être exposées.
GHSA-hgjx-r89m-m7v4 Traversée de chemin dans facturascripts/facturascripts (GHSA-hgjx-r89m-m7v4)
traversée de chemin dans facturascripts/facturascripts (GHSA-hgjx-r89m-m7v4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/3/uploadfiles`.
CVE-2026-54446 Vulnérabilité dans netlicensing-mcp (CVE-2026-54446)
vulnérabilité dans netlicensing-mcp (CVE-2026-54446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /core/v2/rest/product`. Atténuation : mise à jour vers `0.1.6` ou plus.
CVE-2026-61549 Élévation de privilèges dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-61549)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-61549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default``. Atténuation : mise à jour vers `3.16.0` ou plus.
GHSA-7rx3-5wx3-5v76 Vulnérabilité dans github.com/forgekeep/nebula-mesh (GHSA-7rx3-5wx3-5v76)
vulnérabilité dans github.com/forgekeep/nebula-mesh (GHSA-7rx3-5wx3-5v76). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/webhook-subscriptions`. Atténuation : mise à jour vers `0.7.2` ou plus.
CVE-2026-61699 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-61699)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-61699). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/agent/updates`. Atténuation : mise à jour vers `0.7.1` ou plus.
CVE-2026-55608 Divulgation d'information dans n8n-mcp (CVE-2026-55608)
vulnérabilité dans n8n-mcp (CVE-2026-55608). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``workflow_versions``. Atténuation : mise à jour vers `2.57.4` ou plus.
CVE-2026-55513 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55513)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55513). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ui/hosts`. Atténuation : mise à jour vers `0.5.0` ou plus.
CVE-2026-15643 SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15643)
SSRF dans Amazon aws (CVE-2026-15643). Des informations confidentielles peuvent être exposées.
CVE-2026-55512 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55512)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-55512). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ui/oidc/login`. Atténuation : mise à jour vers `0.5.0` ou plus.
CVE-2026-54629 Traversée de chemin dans github.com/julien040/anyquery (CVE-2026-54629)
traversée de chemin dans github.com/julien040/anyquery (CVE-2026-54629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
CVE-2026-50659 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50651 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50650 Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50649 Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
CVE-2026-50648 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-50646 Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50528 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50527 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-50526 Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-50525 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-50524 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-53603 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53603)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``operator_sessions``. Atténuation : mise à jour vers `0.3.8` ou plus.
CVE-2026-44891 Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLineLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-53604 Vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53604)
vulnérabilité dans github.com/forgekeep/nebula-mesh (CVE-2026-53604). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderMobileBundle``. Atténuation : mise à jour vers `0.3.8` ou plus.
CVE-2026-54628 Vulnérabilité dans github.com/julien040/anyquery (CVE-2026-54628)
vulnérabilité dans github.com/julien040/anyquery (CVE-2026-54628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server``.
GHSA-q3v2-xj35-9grx Divulgation d'information dans Umbraco.AI (GHSA-q3v2-xj35-9grx)
vulnérabilité dans Umbraco.AI (GHSA-q3v2-xj35-9grx). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.14.0` ou plus.
GHSA-mqxv-9rm6-w8qc Vulnérabilité dans github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc)
vulnérabilité dans github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``goi18n.NewLocalizer``.
GHSA-9hc2-hjx8-q6pv Injection de code dans tidgi (GHSA-9hc2-hjx8-q6pv)
injection de code dans tidgi (GHSA-9hc2-hjx8-q6pv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``loadWikiTiddlers``.
CVE-2026-54087 XSS (Cross-Site Scripting) dans easycorp/easyadmin-bundle (CVE-2026-54087)
XSS dans easycorp/easyadmin-bundle (CVE-2026-54087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileField``. Atténuation : mise à jour vers `5.0.13` ou plus.
GHSA-pqg7-v6wh-3pfp Vulnérabilité dans github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp)
vulnérabilité dans github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54335 Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
CVE-2026-50158 Vulnérabilité dans github.com/eat-pray-ai/yutu (CVE-2026-50158)
vulnérabilité dans github.com/eat-pray-ai/yutu (CVE-2026-50158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``. Atténuation : mise à jour vers `0.10.9-dev1` ou plus.
CVE-2026-50157 Divulgation d'information dans auth0/symfony (CVE-2026-50157)
vulnérabilité dans auth0/symfony (CVE-2026-50157). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `5.9.0` ou plus.
CVE-2026-5040 Vulnérabilité dans tp-link (CVE-2026-5040)
vulnérabilité dans tp-link (CVE-2026-5040). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47305 Vulnérabilité dans microsoft (CVE-2026-47305)
vulnérabilité dans microsoft (CVE-2026-47305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47304 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-47303 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-47302 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-47301 Vulnérabilité dans microsoft (CVE-2026-47301)
vulnérabilité dans microsoft (CVE-2026-47301). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47300 Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-15720 Lecture hors limites dans dos (CVE-2026-15720)
vulnérabilité dans dos (CVE-2026-15720). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →