Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16383 |
|
Vulnérabilité dans mozilla (CVE-2026-16383)
vulnérabilité dans mozilla (CVE-2026-16383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16390 |
|
Vulnérabilité dans mozilla (CVE-2026-16390)
vulnérabilité dans mozilla (CVE-2026-16390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16387 |
|
Divulgation d'information dans mozilla (CVE-2026-16387)
vulnérabilité dans mozilla (CVE-2026-16387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16380 |
|
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16388 |
|
Sandbox escape in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
Sandbox escape in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16381 |
|
Vulnérabilité dans mozilla (CVE-2026-16381)
vulnérabilité dans mozilla (CVE-2026-16381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16382 |
|
Vulnérabilité dans mozilla (CVE-2026-16382)
vulnérabilité dans mozilla (CVE-2026-16382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16389 |
|
Vulnérabilité dans mozilla (CVE-2026-16389)
vulnérabilité dans mozilla (CVE-2026-16389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16368 |
|
Débordement de tampon dans mozilla (CVE-2026-16368)
vulnérabilité dans mozilla (CVE-2026-16368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16369 |
|
Vulnérabilité dans mozilla (CVE-2026-16369)
vulnérabilité dans mozilla (CVE-2026-16369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16377 |
|
Vulnérabilité dans mozilla (CVE-2026-16377)
vulnérabilité dans mozilla (CVE-2026-16377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16375 |
|
Vulnérabilité dans mozilla (CVE-2026-16375)
vulnérabilité dans mozilla (CVE-2026-16375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16370 |
|
Mitigation bypass in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the DOM: Networking component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16367 |
|
Débordement de tampon dans mozilla (CVE-2026-16367)
vulnérabilité dans mozilla (CVE-2026-16367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16361 |
|
Débordement de tampon dans mozilla (CVE-2026-16361)
vulnérabilité dans mozilla (CVE-2026-16361). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16363 |
|
Vulnérabilité dans mozilla (CVE-2026-16363)
vulnérabilité dans mozilla (CVE-2026-16363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16360 |
|
Débordement de tampon dans mozilla (CVE-2026-16360)
vulnérabilité dans mozilla (CVE-2026-16360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16364 |
|
Débordement de tampon dans mozilla (CVE-2026-16364)
vulnérabilité dans mozilla (CVE-2026-16364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16359 |
|
Débordement de tampon dans mozilla (CVE-2026-16359)
vulnérabilité dans mozilla (CVE-2026-16359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16358 |
|
Vulnérabilité dans mozilla (CVE-2026-16358)
vulnérabilité dans mozilla (CVE-2026-16358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16357 |
|
Débordement de tampon dans mozilla (CVE-2026-16357)
vulnérabilité dans mozilla (CVE-2026-16357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16356 |
|
Use-After-Free dans mozilla (CVE-2026-16356)
vulnérabilité dans mozilla (CVE-2026-16356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16355 |
|
Vulnérabilité dans mozilla (CVE-2026-16355)
vulnérabilité dans mozilla (CVE-2026-16355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16351 |
|
Use-After-Free dans mozilla (CVE-2026-16351)
vulnérabilité dans mozilla (CVE-2026-16351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16352 |
|
Use-After-Free dans mozilla (CVE-2026-16352)
vulnérabilité dans mozilla (CVE-2026-16352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16353 |
|
Use-After-Free dans mozilla (CVE-2026-16353)
vulnérabilité dans mozilla (CVE-2026-16353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16350 |
|
Débordement de tampon dans mozilla (CVE-2026-16350)
vulnérabilité dans mozilla (CVE-2026-16350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16349 |
|
Vulnérabilité dans mozilla (CVE-2026-16349)
vulnérabilité dans mozilla (CVE-2026-16349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65008 |
|
Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-65007 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65007)
vulnérabilité dans privilege-escalation (CVE-2026-65007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1617 |
|
Injection SQL dans sqli (CVE-2026-1617)
injection SQL dans sqli (CVE-2026-1617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64609 |
|
Lecture hors limites dans apache (CVE-2026-64609)
vulnérabilité dans apache (CVE-2026-64609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62415 |
|
Vulnérabilité dans CVE-2026-62415 (CVE-2026-62415)
vulnérabilité dans CVE-2026-62415 (CVE-2026-62415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64608 |
|
Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13439 |
|
Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0770 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15900 |
|
Use-After-Free dans google (CVE-2026-15900)
vulnérabilité dans google (CVE-2026-15900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15901 |
|
Use-After-Free dans google (CVE-2026-15901)
vulnérabilité dans google (CVE-2026-15901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64625 |
|
Injection de commande OS dans c (CVE-2026-64625)
injection de commande OS dans c (CVE-2026-64625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52656 |
|
Injection de code dans CVE-2026-52656 (CVE-2026-52656)
injection de code dans CVE-2026-52656 (CVE-2026-52656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51315 |
|
Vulnérabilité dans CVE-2024-51315 (CVE-2024-51315)
vulnérabilité dans CVE-2024-51315 (CVE-2024-51315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51314 |
|
Vulnérabilité dans CVE-2024-51314 (CVE-2024-51314)
vulnérabilité dans CVE-2024-51314 (CVE-2024-51314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51312 |
|
Vulnérabilité dans CVE-2024-51312 (CVE-2024-51312)
vulnérabilité dans CVE-2024-51312 (CVE-2024-51312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2024-51313 |
|
Vulnérabilité dans CVE-2024-51313 (CVE-2024-51313)
vulnérabilité dans CVE-2024-51313 (CVE-2024-51313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51311 |
|
Vulnérabilité dans CVE-2024-51311 (CVE-2024-51311)
vulnérabilité dans CVE-2024-51311 (CVE-2024-51311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63767 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
vulnérabilité dans deserialization (CVE-2026-63767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63766 |
|
Injection de commande OS dans CVE-2026-63766 (CVE-2026-63766)
injection de commande OS dans CVE-2026-63766 (CVE-2026-63766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44231 |
|
Divulgation d'information dans privilege-escalation (CVE-2026-44231)
vulnérabilité dans privilege-escalation (CVE-2026-44231). Des informations confidentielles peuvent être exposées.
|