Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| BELL-CVE-2026-47254 |
|
BELL-CVE-2026-47254 |
| BELL-CVE-2026-13574 |
|
BELL-CVE-2026-13574 |
| RLSA-2026:34155 |
|
Vulnérabilité dans rrdtool (RLSA-2026:34155)
vulnérabilité dans rrdtool (RLSA-2026:34155). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.7.0-17.el8_10` ou plus.
|
| RLSA-2026:33445 |
|
Vulnérabilité dans thunderbird (RLSA-2026:33445)
vulnérabilité dans thunderbird (RLSA-2026:33445). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:140.12.0-1.el8_10` ou plus.
|
| CVE-2026-12252 |
|
Injection de code dans nltk (CVE-2026-12252)
injection de code dans nltk (CVE-2026-12252). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2025-71380 |
|
Injection de commande OS dans n8n-nodes-base (CVE-2025-71380)
injection de commande OS dans n8n-nodes-base (CVE-2025-71380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71375 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71375)
vulnérabilité dans picklescan (CVE-2025-71375). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.34` ou plus.
|
| CVE-2025-71373 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71373)
vulnérabilité dans picklescan (CVE-2025-71373). Des informations confidentielles peuvent être exposées. Exploitable via ``operator.methodcaller``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71372 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71372)
vulnérabilité dans picklescan (CVE-2025-71372). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran.getlincoef``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71369 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71369)
vulnérabilité dans picklescan (CVE-2025-71369). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71367 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71367)
vulnérabilité dans picklescan (CVE-2025-71367). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.34` ou plus.
|
| CVE-2025-71366 |
|
Vulnérabilité dans picklescan (CVE-2025-71366)
vulnérabilité dans picklescan (CVE-2025-71366). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71364 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71364)
vulnérabilité dans picklescan (CVE-2025-71364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71362 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71362)
vulnérabilité dans picklescan (CVE-2025-71362). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71360 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71360)
vulnérabilité dans picklescan (CVE-2025-71360). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71359 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71359)
vulnérabilité dans picklescan (CVE-2025-71359). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71356 |
|
Vulnérabilité dans picklescan (CVE-2025-71356)
vulnérabilité dans picklescan (CVE-2025-71356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71353 |
|
Vulnérabilité dans picklescan (CVE-2025-71353)
vulnérabilité dans picklescan (CVE-2025-71353). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71347 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71347)
vulnérabilité dans picklescan (CVE-2025-71347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71345 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71345)
vulnérabilité dans picklescan (CVE-2025-71345). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71343 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71343)
vulnérabilité dans picklescan (CVE-2025-71343). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71342 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71342)
vulnérabilité dans picklescan (CVE-2025-71342). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| UBUNTU-CVE-2026-12252 |
|
Vulnérabilité dans nltk (UBUNTU-CVE-2026-12252)
vulnérabilité dans nltk (UBUNTU-CVE-2026-12252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54424 |
|
Vulnérabilité dans CVE-2026-54424 (CVE-2026-54424)
vulnérabilité dans CVE-2026-54424 (CVE-2026-54424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ECHO-fc0e-ca5a-02ac |
|
ECHO-fc0e-ca5a-02ac |
| ECHO-9e9b-2656-ec45 |
|
ECHO-9e9b-2656-ec45 |
| openSUSE-SU-2026:11183-1 |
|
Vulnérabilité dans python-joserfc (openSUSE-SU-2026:11183-1)
vulnérabilité dans python-joserfc (openSUSE-SU-2026:11183-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-2.1` ou plus.
|
| openSUSE-SU-2026:11182-1 |
|
Vulnérabilité dans clamav (openSUSE-SU-2026:11182-1)
vulnérabilité dans clamav (openSUSE-SU-2026:11182-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.3-1.1` ou plus.
|
| MAL-2026-6751 |
|
Vulnérabilité dans bytekit (MAL-2026-6751)
vulnérabilité dans bytekit (MAL-2026-6751). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6753 |
|
Vulnérabilité dans schemavault (MAL-2026-6753)
vulnérabilité dans schemavault (MAL-2026-6753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_ep``.
|
| MAL-2026-6752 |
|
Vulnérabilité dans confighub (MAL-2026-6752)
vulnérabilité dans confighub (MAL-2026-6752). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6750 |
|
Vulnérabilité dans procwire (MAL-2026-6750)
vulnérabilité dans procwire (MAL-2026-6750). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_PW_DIST``.
|
| MAL-2026-6749 |
|
Vulnérabilité dans ipa-user-collector (MAL-2026-6749)
vulnérabilité dans ipa-user-collector (MAL-2026-6749). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6748 |
|
Vulnérabilité dans haproxy-config-client (MAL-2026-6748)
vulnérabilité dans haproxy-config-client (MAL-2026-6748). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-8hcq-26qx-894x |
|
CGA-8hcq-26qx-894x |
| CVE-2026-58523 |
|
Vulnérabilité dans microsoft (CVE-2026-58523)
vulnérabilité dans microsoft (CVE-2026-58523). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14617 |
|
Vulnérabilité dans CVE-2026-14617 (CVE-2026-14617)
vulnérabilité dans CVE-2026-14617 (CVE-2026-14617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58522 |
|
Vulnérabilité dans path-traversal (CVE-2026-58522)
vulnérabilité dans path-traversal (CVE-2026-58522). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58597 |
|
Vulnérabilité dans microsoft (CVE-2026-58597)
vulnérabilité dans microsoft (CVE-2026-58597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58299 |
|
Vulnérabilité dans microsoft (CVE-2026-58299)
vulnérabilité dans microsoft (CVE-2026-58299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58524 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58524)
XSS dans microsoft (CVE-2026-58524). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58300 |
|
Vulnérabilité dans path-traversal (CVE-2026-58300)
vulnérabilité dans path-traversal (CVE-2026-58300). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58298 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58298)
XSS dans microsoft (CVE-2026-58298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58293 |
|
Vulnérabilité dans microsoft (CVE-2026-58293)
vulnérabilité dans microsoft (CVE-2026-58293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58294 |
|
Use-After-Free dans microsoft (CVE-2026-58294)
vulnérabilité dans microsoft (CVE-2026-58294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58286 |
|
Vulnérabilité dans microsoft (CVE-2026-58286)
vulnérabilité dans microsoft (CVE-2026-58286). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58291 |
|
Vulnérabilité dans microsoft (CVE-2026-58291)
vulnérabilité dans microsoft (CVE-2026-58291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58289 |
|
Vulnérabilité dans microsoft (CVE-2026-58289)
vulnérabilité dans microsoft (CVE-2026-58289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58284 |
|
Vulnérabilité dans microsoft (CVE-2026-58284)
vulnérabilité dans microsoft (CVE-2026-58284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58290 |
|
Vulnérabilité dans microsoft (CVE-2026-58290)
vulnérabilité dans microsoft (CVE-2026-58290). Les données peuvent être altérées par des attaquants.
|