Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46135 |
|
Vulnérabilité dans linux (CVE-2026-46135)
vulnérabilité dans linux (CVE-2026-46135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46137 |
|
Vulnérabilité dans linux (CVE-2026-46137)
vulnérabilité dans linux (CVE-2026-46137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46119 |
|
Lecture hors limites dans linux (CVE-2026-46119)
vulnérabilité dans linux (CVE-2026-46119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46115 |
|
Vulnérabilité dans linux (CVE-2026-46115)
vulnérabilité dans linux (CVE-2026-46115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4408 |
|
Injection de commande OS dans redhat (CVE-2026-4408)
injection de commande OS dans redhat (CVE-2026-4408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32999 |
|
Injection de code dans CVE-2026-32999 (CVE-2026-32999)
injection de code dans CVE-2026-32999 (CVE-2026-32999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46621 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-46562 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-8362 |
|
Vulnérabilité dans CVE-2026-8362 (CVE-2026-8362)
vulnérabilité dans CVE-2026-8362 (CVE-2026-8362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8363 |
|
Vulnérabilité dans CVE-2026-8363 (CVE-2026-8363)
vulnérabilité dans CVE-2026-8363 (CVE-2026-8363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8364 |
|
Vulnérabilité dans CVE-2026-8364 (CVE-2026-8364)
vulnérabilité dans CVE-2026-8364 (CVE-2026-8364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45069 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-44888 |
|
Injection de code dans CVE-2026-44888 (CVE-2026-44888)
injection de code dans CVE-2026-44888 (CVE-2026-44888). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
|
| CVE-2026-45102 |
|
Vulnérabilité dans CVE-2026-45102 (CVE-2026-45102)
vulnérabilité dans CVE-2026-45102 (CVE-2026-45102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.98` ou plus.
|
| CVE-2026-44590 |
|
Injection de commande OS dans CVE-2026-44590 (CVE-2026-44590)
injection de commande OS dans CVE-2026-44590 (CVE-2026-44590). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-44887 |
|
Injection de code dans CVE-2026-44887 (CVE-2026-44887)
injection de code dans CVE-2026-44887 (CVE-2026-44887). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
|
| CVE-2026-25879 |
|
Injection SQL dans langroid (CVE-2026-25879)
injection SQL dans langroid (CVE-2026-25879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``query``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-9726 |
|
Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
|
| CVE-2026-45618 |
|
Injection de code dans liquidjs (CVE-2026-45618)
injection de code dans liquidjs (CVE-2026-45618). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``this``. Atténuation : mise à jour vers `10.26.0` ou plus.
|
| CVE-2026-48150 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-46425 |
|
Vulnérabilité dans CVE-2026-46425 (CVE-2026-46425)
vulnérabilité dans CVE-2026-46425 (CVE-2026-46425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.38.2` ou plus.
|
| CVE-2026-45063 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45972 |
|
Use-After-Free dans linux (CVE-2026-45972)
vulnérabilité dans linux (CVE-2026-45972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45898 |
|
Vulnérabilité dans c (CVE-2026-45898)
vulnérabilité dans c (CVE-2026-45898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7524 |
|
Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-8175 |
|
Vulnérabilité dans dos (CVE-2026-8175)
vulnérabilité dans dos (CVE-2026-8175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46039 |
|
Vulnérabilité dans linux (CVE-2026-46039)
vulnérabilité dans linux (CVE-2026-46039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46043 |
|
Vulnérabilité dans linux (CVE-2026-46043)
vulnérabilité dans linux (CVE-2026-46043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45988 |
|
Vulnérabilité dans linux (CVE-2026-45988)
vulnérabilité dans linux (CVE-2026-45988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42756 |
|
Traversée de chemin dans path-traversal (CVE-2026-42756)
traversée de chemin dans path-traversal (CVE-2026-42756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42757 |
|
Traversée de chemin dans path-traversal (CVE-2026-42757)
traversée de chemin dans path-traversal (CVE-2026-42757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42758 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42758)
vulnérabilité dans privilege-escalation (CVE-2026-42758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42761 |
|
Injection SQL dans sqli (CVE-2026-42761)
injection SQL dans sqli (CVE-2026-42761). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42747 |
|
Injection SQL dans sqli (CVE-2026-42747)
injection SQL dans sqli (CVE-2026-42747). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42748 |
|
Téléversement de fichier dangereux dans CVE-2026-42748 (CVE-2026-42748)
vulnérabilité dans CVE-2026-42748 (CVE-2026-42748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42755 |
|
Injection SQL dans sqli (CVE-2026-42755)
injection SQL dans sqli (CVE-2026-42755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42740 |
|
Injection SQL dans sqli (CVE-2026-42740)
injection SQL dans sqli (CVE-2026-42740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42727 |
|
Injection SQL dans sqli (CVE-2026-42727)
injection SQL dans sqli (CVE-2026-42727). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42731 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42731)
vulnérabilité dans privilege-escalation (CVE-2026-42731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49002 |
|
Vulnérabilité dans CVE-2026-49002 (CVE-2026-49002)
vulnérabilité dans CVE-2026-49002 (CVE-2026-49002). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-12686 |
|
Vulnérabilité dans synology (CVE-2025-12686)
vulnérabilité dans synology (CVE-2025-12686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5760 |
|
Injection de code dans jvn (CVE-2026-5760)
injection de code dans jvn (CVE-2026-5760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8760 |
|
Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8450 |
|
Vulnérabilité dans CVE-2026-8450 (CVE-2026-8450)
vulnérabilité dans CVE-2026-8450 (CVE-2026-8450). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44632 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-48027 KEV |
|
[KEV] Vulnérabilité dans nx (CVE-2026-48027)
vulnérabilité dans nx (CVE-2026-48027). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44210 |
|
Vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210)
vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
|
| CVE-2026-9642 |
|
Vulnérabilité dans deltaww (CVE-2026-9642)
vulnérabilité dans deltaww (CVE-2026-9642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44449 |
|
Vulnérabilité dans c (CVE-2026-44449)
vulnérabilité dans c (CVE-2026-44449). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|