Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50548 |
|
Traversée de chemin dans anysphere (CVE-2026-50548)
traversée de chemin dans anysphere (CVE-2026-50548). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0` ou plus.
|
| CVE-2026-50549 |
|
Vulnérabilité dans anysphere (CVE-2026-50549)
vulnérabilité dans anysphere (CVE-2026-50549). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0` ou plus.
|
| CVE-2026-6094 |
|
Lecture hors limites dans wolfssl (CVE-2026-6094)
vulnérabilité dans wolfssl (CVE-2026-6094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54836 |
|
Injection SQL dans sqli (CVE-2026-54836)
injection SQL dans sqli (CVE-2026-54836). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54843 |
|
Unauthenticated SQL Injection in MDTF <= 1.3.7 versions.
Unauthenticated SQL Injection in MDTF <= 1.3.7 versions.
|
| CVE-2026-54849 |
|
Unauthenticated SQL Injection in Premmerce Wishlist for WooCommerce <= 1.1.11 versions.
Unauthenticated SQL Injection in Premmerce Wishlist for WooCommerce <= 1.1.11 versions.
|
| CVE-2026-54823 |
|
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
|
| CVE-2026-41120 |
|
Vulnérabilité dans dell (CVE-2026-41120)
vulnérabilité dans dell (CVE-2026-41120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53247 |
|
Use-After-Free dans linux (CVE-2026-53247)
vulnérabilité dans linux (CVE-2026-53247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53246 |
|
Écriture hors limites dans linux (CVE-2026-53246)
écriture hors limites dans linux (CVE-2026-53246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53260 |
|
Use-After-Free dans c (CVE-2026-53260)
vulnérabilité dans c (CVE-2026-53260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53216 |
|
Vulnérabilité dans linux (CVE-2026-53216)
vulnérabilité dans linux (CVE-2026-53216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53228 |
|
Vulnérabilité dans linux (CVE-2026-53228)
vulnérabilité dans linux (CVE-2026-53228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53224 |
|
Lecture hors limites dans linux (CVE-2026-53224)
vulnérabilité dans linux (CVE-2026-53224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53215 |
|
Vulnérabilité dans linux (CVE-2026-53215)
vulnérabilité dans linux (CVE-2026-53215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53221 |
|
Vulnérabilité dans linux (CVE-2026-53221)
vulnérabilité dans linux (CVE-2026-53221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53225 |
|
Vulnérabilité dans c (CVE-2026-53225)
vulnérabilité dans c (CVE-2026-53225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53186 |
|
Vulnérabilité dans linux (CVE-2026-53186)
vulnérabilité dans linux (CVE-2026-53186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53175 |
|
Use-After-Free dans linux (CVE-2026-53175)
vulnérabilité dans linux (CVE-2026-53175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53176 |
|
Vulnérabilité dans c (CVE-2026-53176)
vulnérabilité dans c (CVE-2026-53176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53151 |
|
Vulnérabilité dans linux (CVE-2026-53151)
vulnérabilité dans linux (CVE-2026-53151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53131 |
|
Vulnérabilité dans linux (CVE-2026-53131)
vulnérabilité dans linux (CVE-2026-53131). Des informations confidentielles peuvent être exposées. Exploitable via ``ip6t_eui64``.
|
| CVE-2026-40079 |
|
Injection de commande OS dans cacti (CVE-2026-40079)
injection de commande OS dans cacti (CVE-2026-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39938 |
|
Traversée de chemin dans cacti (CVE-2026-39938)
traversée de chemin dans cacti (CVE-2026-39938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39955 |
|
Injection SQL dans sqli (CVE-2026-39955)
injection SQL dans sqli (CVE-2026-39955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39948 |
|
Injection SQL dans cacti (CVE-2026-39948)
injection SQL dans cacti (CVE-2026-39948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55454 |
|
Vulnérabilité dans appsmith (CVE-2026-55454)
vulnérabilité dans appsmith (CVE-2026-55454). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /load`. Atténuation : mise à jour vers `2.1` ou plus.
|
| CVE-2026-55455 |
|
SSRF (Falsification de requête côté serveur) dans appsmith (CVE-2026-55455)
SSRF dans appsmith (CVE-2026-55455). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1` ou plus.
|
| CVE-2026-55570 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55570 (CVE-2026-55570)
XSS dans CVE-2026-55570 (CVE-2026-55570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-54158 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54067 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-50551 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-50551). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getAttribute``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-39893 |
|
Injection SQL dans sqli (CVE-2026-39893)
injection SQL dans sqli (CVE-2026-39893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13032 |
|
Use-After-Free dans google (CVE-2026-13032)
vulnérabilité dans google (CVE-2026-13032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45688 |
|
Vulnérabilité dans CVE-2026-45688 (CVE-2026-45688)
vulnérabilité dans CVE-2026-45688 (CVE-2026-45688). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-45689 |
|
Vulnérabilité dans CVE-2026-45689 (CVE-2026-45689)
vulnérabilité dans CVE-2026-45689 (CVE-2026-45689). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-13028 |
|
Use-After-Free dans Google chrome (CVE-2026-13028)
vulnérabilité dans Google chrome (CVE-2026-13028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53943 |
|
Vulnérabilité dans ghost (CVE-2026-53943)
vulnérabilité dans ghost (CVE-2026-53943). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.37.0` ou plus.
|
| CVE-2026-53088 |
|
Vulnérabilité dans linux (CVE-2026-53088)
vulnérabilité dans linux (CVE-2026-53088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53086 |
|
Vulnérabilité dans linux (CVE-2026-53086)
vulnérabilité dans linux (CVE-2026-53086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53055 |
|
Use-After-Free dans linux (CVE-2026-53055)
vulnérabilité dans linux (CVE-2026-53055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53049 |
|
Vulnérabilité dans linux (CVE-2026-53049)
vulnérabilité dans linux (CVE-2026-53049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53043 |
|
Écriture hors limites dans linux (CVE-2026-53043)
écriture hors limites dans linux (CVE-2026-53043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53046 |
|
Use-After-Free dans c (CVE-2026-53046)
vulnérabilité dans c (CVE-2026-53046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53045 |
|
Vulnérabilité dans linux (CVE-2026-53045)
vulnérabilité dans linux (CVE-2026-53045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53002 |
|
Écriture hors limites dans linux (CVE-2026-53002)
écriture hors limites dans linux (CVE-2026-53002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53006 |
|
Use-After-Free dans linux (CVE-2026-53006)
vulnérabilité dans linux (CVE-2026-53006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53010 |
|
Use-After-Free dans linux (CVE-2026-53010)
vulnérabilité dans linux (CVE-2026-53010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52999 |
|
Lecture hors limites dans linux (CVE-2026-52999)
vulnérabilité dans linux (CVE-2026-52999). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52989 |
|
Vulnérabilité dans linux (CVE-2026-52989)
vulnérabilité dans linux (CVE-2026-52989). L'exploitation peut entraîner la prise de contrôle totale du système.
|