Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59803 |
|
Vulnérabilité dans CVE-2026-59803 (CVE-2026-59803)
vulnérabilité dans CVE-2026-59803 (CVE-2026-59803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8649 |
|
Vulnérabilité dans progress (CVE-2026-8649)
vulnérabilité dans progress (CVE-2026-8649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59804 |
|
Vulnérabilité dans CVE-2026-59804 (CVE-2026-59804)
vulnérabilité dans CVE-2026-59804 (CVE-2026-59804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59807 |
|
Vulnérabilité dans CVE-2026-59807 (CVE-2026-59807)
vulnérabilité dans CVE-2026-59807 (CVE-2026-59807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59805 |
|
Vulnérabilité dans CVE-2026-59805 (CVE-2026-59805)
vulnérabilité dans CVE-2026-59805 (CVE-2026-59805). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-36028 |
|
Vulnérabilité dans CVE-2026-36028 (CVE-2026-36028)
vulnérabilité dans CVE-2026-36028 (CVE-2026-36028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36027 |
|
Vulnérabilité dans CVE-2026-36027 (CVE-2026-36027)
vulnérabilité dans CVE-2026-36027 (CVE-2026-36027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14891 |
|
Vulnérabilité dans CVE-2026-14891 (CVE-2026-14891)
vulnérabilité dans CVE-2026-14891 (CVE-2026-14891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14373 |
|
Vulnérabilité dans c (CVE-2026-14373)
vulnérabilité dans c (CVE-2026-14373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15154 |
|
Vulnérabilité dans dos (CVE-2026-15154)
vulnérabilité dans dos (CVE-2026-15154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14361 |
|
Vulnérabilité dans CVE-2026-14361 (CVE-2026-14361)
vulnérabilité dans CVE-2026-14361 (CVE-2026-14361). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-7023 |
|
Vulnérabilité dans dbzy-tools (MAL-2026-7023)
vulnérabilité dans dbzy-tools (MAL-2026-7023). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payload``.
|
| UBUNTU-CVE-2026-10037 |
|
Vulnérabilité dans openjdk-9 (UBUNTU-CVE-2026-10037)
vulnérabilité dans openjdk-9 (UBUNTU-CVE-2026-10037). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.70+nmu1ubuntu1.22.04.1` ou plus.
|
| CVE-2026-59818 |
|
Vulnérabilité dans etcd (CVE-2026-59818)
vulnérabilité dans etcd (CVE-2026-59818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58494 |
|
Vulnérabilité dans CVE-2026-58494 (CVE-2026-58494)
vulnérabilité dans CVE-2026-58494 (CVE-2026-58494). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58211 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-58211)
vulnérabilité dans linuxfoundation (CVE-2026-58211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58208 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58208)
vulnérabilité dans linuxfoundation (CVE-2026-58208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58207 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-58207)
vulnérabilité dans linuxfoundation (CVE-2026-58207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58192 |
|
Traversée de chemin dans appium (CVE-2026-58192)
traversée de chemin dans appium (CVE-2026-58192). Les données peuvent être altérées par des attaquants. Exploitable via `POST /storage/delete`.
|
| CVE-2026-58191 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58191)
XSS dans appium (CVE-2026-58191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57481 |
|
Divulgation d'information dans CVE-2026-57481 (CVE-2026-57481)
vulnérabilité dans CVE-2026-57481 (CVE-2026-57481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57480 |
|
Vulnérabilité dans CVE-2026-57480 (CVE-2026-57480)
vulnérabilité dans CVE-2026-57480 (CVE-2026-57480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56669 |
|
Vulnérabilité dans CVE-2026-56669 (CVE-2026-56669)
vulnérabilité dans CVE-2026-56669 (CVE-2026-56669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55596 |
|
XSS (Cross-Site Scripting) dans @platejs/media (CVE-2026-55596)
XSS dans @platejs/media (CVE-2026-55596). Des informations confidentielles peuvent être exposées. Exploitable via ``provider``. Atténuation : mise à jour vers `53.1.4` ou plus.
|
| CVE-2026-54591 |
|
Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.
|
| CVE-2026-54590 |
|
Traversée de chemin dans asyncssh (CVE-2026-54590)
traversée de chemin dans asyncssh (CVE-2026-54590). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
|
| CVE-2026-49866 |
|
Vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866)
vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``opts.decodeRpcLimits``. Atténuation : mise à jour vers `16.0.0` ou plus.
|
| CVE-2026-35211 |
|
Injection de code dans citeum (CVE-2026-35211)
injection de code dans citeum (CVE-2026-35211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35210 |
|
Vulnérabilité dans citeum (CVE-2026-35210)
vulnérabilité dans citeum (CVE-2026-35210). Les données peuvent être altérées par des attaquants.
|
| GHSA-wchw-4whx-qhq5 |
|
Vulnérabilité dans tslint-conf (GHSA-wchw-4whx-qhq5)
vulnérabilité dans tslint-conf (GHSA-wchw-4whx-qhq5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| CVE-2026-49464 |
|
Vulnérabilité dans nl.nl-portal:taak (CVE-2026-49464)
vulnérabilité dans nl.nl-portal:taak (CVE-2026-49464). Des informations confidentielles peuvent être exposées. Exploitable via ``burger``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-49463 |
|
Divulgation d'information dans nl.nl-portal:documenten-api (CVE-2026-49463)
vulnérabilité dans nl.nl-portal:documenten-api (CVE-2026-49463). Des informations confidentielles peuvent être exposées. Exploitable via ``besluiten``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-49456 |
|
Redirection ouverte dans waku (CVE-2026-49456)
vulnérabilité dans waku (CVE-2026-49456). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.0.0-beta.1` ou plus.
|
| CVE-2026-49455 |
|
CSRF dans waku (CVE-2026-49455)
vulnérabilité dans waku (CVE-2026-49455). Les données peuvent être altérées par des attaquants. Exploitable via ``Origin``. Atténuation : mise à jour vers `1.0.0-beta.1` ou plus.
|
| CVE-2026-53649 |
|
Vulnérabilité dans github.com/BishopFox/joro (CVE-2026-53649)
vulnérabilité dans github.com/BishopFox/joro (CVE-2026-53649). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AuthMiddleware``. Atténuation : mise à jour vers `0.0.0-20260601151442-5c0ca35db828` ou plus.
|
| GHSA-q95x-7g78-rccv |
|
Use-After-Free dans oneringbuf (GHSA-q95x-7g78-rccv)
vulnérabilité dans oneringbuf (GHSA-q95x-7g78-rccv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``oneringbuf``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-49833 |
|
Traversée de chemin dans org.dspace:dspace-api (CVE-2026-49833)
traversée de chemin dans org.dspace:dspace-api (CVE-2026-49833). Des informations confidentielles peuvent être exposées. Exploitable via ``dspace.cfg``. Atténuation : mise à jour vers `10.0` ou plus.
|
| CVE-2026-49830 |
|
Vulnérabilité dans org.dspace:dspace-api (CVE-2026-49830)
vulnérabilité dans org.dspace:dspace-api (CVE-2026-49830). Des informations confidentielles peuvent être exposées. Exploitable via ``dspace.cfg``. Atténuation : mise à jour vers `10.0` ou plus.
|
| CVE-2026-49831 |
|
Traversée de chemin dans org.dspace:dspace-api (CVE-2026-49831)
traversée de chemin dans org.dspace:dspace-api (CVE-2026-49831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``curate``. Atténuation : mise à jour vers `10.0` ou plus.
|
| CVE-2026-49832 |
|
Injection de code dans org.dspace:dspace-api (CVE-2026-49832)
injection de code dans org.dspace:dspace-api (CVE-2026-49832). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dspace.cfg``. Atténuation : mise à jour vers `10.0` ou plus.
|
| GHSA-mxwc-wh95-pw4g |
|
Vulnérabilité dans trapster (GHSA-mxwc-wh95-pw4g)
vulnérabilité dans trapster (GHSA-mxwc-wh95-pw4g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RecursionError``.
|
| CVE-2026-52831 |
|
Injection de commande OS dans github.com/nuclio/nuclio (CVE-2026-52831)
injection de commande OS dans github.com/nuclio/nuclio (CVE-2026-52831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``curl``. Atténuation : mise à jour vers `0.0.0-20260601075854-3356b86a8bfa` ou plus.
|
| CVE-2026-53600 |
|
Vulnérabilité dans async-tar (CVE-2026-53600)
vulnérabilité dans async-tar (CVE-2026-53600). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``size``. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| CVE-2026-50197 |
|
Vulnérabilité dans github.com/zalando/skipper (CVE-2026-50197)
vulnérabilité dans github.com/zalando/skipper (CVE-2026-50197). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /priv`. Atténuation : mise à jour vers `0.26.10` ou plus.
|
| CVE-2026-49825 |
|
Vulnérabilité dans lxml_html_clean (CVE-2026-49825)
vulnérabilité dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
|
| BELL-CVE-2026-56003 |
|
BELL-CVE-2026-56003 |
| BELL-CVE-2026-56001 |
|
BELL-CVE-2026-56001 |
| CVE-2026-59948 |
|
Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59947 |
|
Vulnérabilité dans composer/composer (CVE-2026-59947)
vulnérabilité dans composer/composer (CVE-2026-59947). Des informations confidentielles peuvent être exposées. Exploitable via ``repositories``. Atténuation : mise à jour vers `2.2.29` ou plus.
|
| CVE-2026-59946 |
|
Traversée de chemin dans composer/composer (CVE-2026-59946)
traversée de chemin dans composer/composer (CVE-2026-59946). Des informations confidentielles peuvent être exposées. Exploitable via ``bin``. Atténuation : mise à jour vers `2.2.29` ou plus.
|