Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58292 |
|
Vulnérabilité dans microsoft (CVE-2026-58292)
vulnérabilité dans microsoft (CVE-2026-58292). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58285 |
|
Vulnérabilité dans microsoft (CVE-2026-58285)
vulnérabilité dans microsoft (CVE-2026-58285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58287 |
|
Use-After-Free dans microsoft (CVE-2026-58287)
vulnérabilité dans microsoft (CVE-2026-58287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58288 |
|
Use-After-Free dans microsoft (CVE-2026-58288)
vulnérabilité dans microsoft (CVE-2026-58288). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58297 |
|
Vulnérabilité dans microsoft (CVE-2026-58297)
vulnérabilité dans microsoft (CVE-2026-58297). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58296 |
|
Vulnérabilité dans microsoft (CVE-2026-58296)
vulnérabilité dans microsoft (CVE-2026-58296). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58295 |
|
Vulnérabilité dans microsoft (CVE-2026-58295)
vulnérabilité dans microsoft (CVE-2026-58295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58283 |
|
Vulnérabilité dans microsoft (CVE-2026-58283)
vulnérabilité dans microsoft (CVE-2026-58283). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57993 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57993)
SSRF dans ssrf (CVE-2026-57993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58276 |
|
Use-After-Free dans microsoft (CVE-2026-58276)
vulnérabilité dans microsoft (CVE-2026-58276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58282 |
|
Vulnérabilité dans microsoft (CVE-2026-58282)
vulnérabilité dans microsoft (CVE-2026-58282). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57991 |
|
Vulnérabilité dans microsoft (CVE-2026-57991)
vulnérabilité dans microsoft (CVE-2026-57991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57988 |
|
Vulnérabilité dans path-traversal (CVE-2026-57988)
vulnérabilité dans path-traversal (CVE-2026-57988). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58278 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58278)
SSRF dans ssrf (CVE-2026-58278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57992 |
|
Use-After-Free dans microsoft (CVE-2026-57992)
vulnérabilité dans microsoft (CVE-2026-57992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55945 |
|
Vulnérabilité dans microsoft (CVE-2026-55945)
vulnérabilité dans microsoft (CVE-2026-55945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45489 |
|
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
|
| CVE-2026-27779 |
|
Vulnérabilité dans CVE-2026-27779 (CVE-2026-27779)
vulnérabilité dans CVE-2026-27779 (CVE-2026-27779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57985 |
|
Vulnérabilité dans microsoft (CVE-2026-57985)
vulnérabilité dans microsoft (CVE-2026-57985). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45488 |
|
Vulnérabilité dans microsoft (CVE-2026-45488)
vulnérabilité dans microsoft (CVE-2026-45488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57986 |
|
Use-After-Free dans microsoft (CVE-2026-57986)
vulnérabilité dans microsoft (CVE-2026-57986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56645 |
|
Vulnérabilité dans microsoft (CVE-2026-56645)
vulnérabilité dans microsoft (CVE-2026-56645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57987 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57987)
SSRF dans ssrf (CVE-2026-57987). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57974 |
|
Vulnérabilité dans microsoft (CVE-2026-57974)
vulnérabilité dans microsoft (CVE-2026-57974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56646 |
|
Divulgation d'information dans microsoft (CVE-2026-56646)
vulnérabilité dans microsoft (CVE-2026-56646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27780 |
|
Autorisation incorrecte dans CVE-2026-27780 (CVE-2026-27780)
vulnérabilité dans CVE-2026-27780 (CVE-2026-27780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28705 |
|
Traversée de chemin dans CVE-2026-28705 (CVE-2026-28705)
traversée de chemin dans CVE-2026-28705 (CVE-2026-28705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57975 |
|
Vulnérabilité dans microsoft (CVE-2026-57975)
vulnérabilité dans microsoft (CVE-2026-57975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57984 |
|
Use-After-Free dans microsoft (CVE-2026-57984)
vulnérabilité dans microsoft (CVE-2026-57984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57983 |
|
Vulnérabilité dans microsoft (CVE-2026-57983)
vulnérabilité dans microsoft (CVE-2026-57983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57977 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57977)
XSS dans microsoft (CVE-2026-57977). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57981 |
|
Use-After-Free dans microsoft (CVE-2026-57981)
vulnérabilité dans microsoft (CVE-2026-57981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27660 |
|
Vulnérabilité dans CVE-2026-27660 (CVE-2026-27660)
vulnérabilité dans CVE-2026-27660 (CVE-2026-27660). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26307 |
|
Vulnérabilité dans CVE-2026-26307 (CVE-2026-26307)
vulnérabilité dans CVE-2026-26307 (CVE-2026-26307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25782 |
|
Vulnérabilité dans CVE-2026-25782 (CVE-2026-25782)
vulnérabilité dans CVE-2026-25782 (CVE-2026-25782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25718 |
|
Vulnérabilité dans CVE-2026-25718 (CVE-2026-25718)
vulnérabilité dans CVE-2026-25718 (CVE-2026-25718). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25712 |
|
Vulnérabilité dans CVE-2026-25712 (CVE-2026-25712)
vulnérabilité dans CVE-2026-25712 (CVE-2026-25712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14611 |
|
Divulgation d'information dans CVE-2026-14611 (CVE-2026-14611)
vulnérabilité dans CVE-2026-14611 (CVE-2026-14611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24690 |
|
Vulnérabilité dans CVE-2026-24690 (CVE-2026-24690)
vulnérabilité dans CVE-2026-24690 (CVE-2026-24690). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26232 |
|
Vulnérabilité dans CVE-2026-26232 (CVE-2026-26232)
vulnérabilité dans CVE-2026-26232 (CVE-2026-26232). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20909 |
|
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
Gitea versions before 1.25.5 have insufficient permission checks when listing tracked time entries.
|
| CVE-2026-27657 |
|
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
|
| CVE-2026-26292 |
|
Vulnérabilité dans CVE-2026-26292 (CVE-2026-26292)
vulnérabilité dans CVE-2026-26292 (CVE-2026-26292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26247 |
|
Vulnérabilité dans CVE-2026-26247 (CVE-2026-26247)
vulnérabilité dans CVE-2026-26247 (CVE-2026-26247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22547 |
|
Vulnérabilité dans CVE-2026-22547 (CVE-2026-22547)
vulnérabilité dans CVE-2026-22547 (CVE-2026-22547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14610 |
|
Débordement de tampon dans cpp (CVE-2026-14610)
vulnérabilité dans cpp (CVE-2026-14610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14609 |
|
Vulnérabilité dans CVE-2026-14609 (CVE-2026-14609)
vulnérabilité dans CVE-2026-14609 (CVE-2026-14609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12481 |
|
Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-58426 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426). Des informations confidentielles peuvent être exposées. Exploitable via ``DownloadArtifact``. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-58424 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `1.26.3` ou plus.
|