Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-46135 Vulnérabilité dans linux (CVE-2026-46135)
vulnérabilité dans linux (CVE-2026-46135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46137 Vulnérabilité dans linux (CVE-2026-46137)
vulnérabilité dans linux (CVE-2026-46137). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46119 Lecture hors limites dans linux (CVE-2026-46119)
vulnérabilité dans linux (CVE-2026-46119). Des informations confidentielles peuvent être exposées.
CVE-2026-46115 Vulnérabilité dans linux (CVE-2026-46115)
vulnérabilité dans linux (CVE-2026-46115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4408 Injection de commande OS dans redhat (CVE-2026-4408)
injection de commande OS dans redhat (CVE-2026-4408). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32999 Injection de code dans CVE-2026-32999 (CVE-2026-32999)
injection de code dans CVE-2026-32999 (CVE-2026-32999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46621 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-46562 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-8362 Vulnérabilité dans CVE-2026-8362 (CVE-2026-8362)
vulnérabilité dans CVE-2026-8362 (CVE-2026-8362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8363 Vulnérabilité dans CVE-2026-8363 (CVE-2026-8363)
vulnérabilité dans CVE-2026-8363 (CVE-2026-8363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8364 Vulnérabilité dans CVE-2026-8364 (CVE-2026-8364)
vulnérabilité dans CVE-2026-8364 (CVE-2026-8364). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-44888 Injection de code dans CVE-2026-44888 (CVE-2026-44888)
injection de code dans CVE-2026-44888 (CVE-2026-44888). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-45102 Vulnérabilité dans CVE-2026-45102 (CVE-2026-45102)
vulnérabilité dans CVE-2026-45102 (CVE-2026-45102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.98` ou plus.
CVE-2026-44590 Injection de commande OS dans CVE-2026-44590 (CVE-2026-44590)
injection de commande OS dans CVE-2026-44590 (CVE-2026-44590). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.1` ou plus.
CVE-2026-44887 Injection de code dans CVE-2026-44887 (CVE-2026-44887)
injection de code dans CVE-2026-44887 (CVE-2026-44887). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-25879 Injection SQL dans langroid (CVE-2026-25879)
injection SQL dans langroid (CVE-2026-25879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``query``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-9726 Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
CVE-2026-45618 Injection de code dans liquidjs (CVE-2026-45618)
injection de code dans liquidjs (CVE-2026-45618). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``this``. Atténuation : mise à jour vers `10.26.0` ou plus.
CVE-2026-48150 Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-46425 Vulnérabilité dans CVE-2026-46425 (CVE-2026-46425)
vulnérabilité dans CVE-2026-46425 (CVE-2026-46425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.38.2` ou plus.
CVE-2026-45063 Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45972 Use-After-Free dans linux (CVE-2026-45972)
vulnérabilité dans linux (CVE-2026-45972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45898 Vulnérabilité dans c (CVE-2026-45898)
vulnérabilité dans c (CVE-2026-45898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7524 Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7876 IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
CVE-2026-8175 Vulnérabilité dans dos (CVE-2026-8175)
vulnérabilité dans dos (CVE-2026-8175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46039 Vulnérabilité dans linux (CVE-2026-46039)
vulnérabilité dans linux (CVE-2026-46039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46043 Vulnérabilité dans linux (CVE-2026-46043)
vulnérabilité dans linux (CVE-2026-46043). Des informations confidentielles peuvent être exposées.
CVE-2026-45988 Vulnérabilité dans linux (CVE-2026-45988)
vulnérabilité dans linux (CVE-2026-45988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42756 Traversée de chemin dans path-traversal (CVE-2026-42756)
traversée de chemin dans path-traversal (CVE-2026-42756). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42757 Traversée de chemin dans path-traversal (CVE-2026-42757)
traversée de chemin dans path-traversal (CVE-2026-42757). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42758 Vulnérabilité dans privilege-escalation (CVE-2026-42758)
vulnérabilité dans privilege-escalation (CVE-2026-42758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42761 Injection SQL dans sqli (CVE-2026-42761)
injection SQL dans sqli (CVE-2026-42761). Des informations confidentielles peuvent être exposées.
CVE-2026-42747 Injection SQL dans sqli (CVE-2026-42747)
injection SQL dans sqli (CVE-2026-42747). Des informations confidentielles peuvent être exposées.
CVE-2026-42748 Téléversement de fichier dangereux dans CVE-2026-42748 (CVE-2026-42748)
vulnérabilité dans CVE-2026-42748 (CVE-2026-42748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42755 Injection SQL dans sqli (CVE-2026-42755)
injection SQL dans sqli (CVE-2026-42755). Des informations confidentielles peuvent être exposées.
CVE-2026-42740 Injection SQL dans sqli (CVE-2026-42740)
injection SQL dans sqli (CVE-2026-42740). Des informations confidentielles peuvent être exposées.
CVE-2026-42727 Injection SQL dans sqli (CVE-2026-42727)
injection SQL dans sqli (CVE-2026-42727). Des informations confidentielles peuvent être exposées.
CVE-2026-42731 Vulnérabilité dans privilege-escalation (CVE-2026-42731)
vulnérabilité dans privilege-escalation (CVE-2026-42731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49002 Vulnérabilité dans CVE-2026-49002 (CVE-2026-49002)
vulnérabilité dans CVE-2026-49002 (CVE-2026-49002). Des informations confidentielles peuvent être exposées.
CVE-2025-12686 Vulnérabilité dans synology (CVE-2025-12686)
vulnérabilité dans synology (CVE-2025-12686). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5760 Injection de code dans jvn (CVE-2026-5760)
injection de code dans jvn (CVE-2026-5760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8760 Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8450 Vulnérabilité dans CVE-2026-8450 (CVE-2026-8450)
vulnérabilité dans CVE-2026-8450 (CVE-2026-8450). Des informations confidentielles peuvent être exposées.
CVE-2026-44632 Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-48027 KEV [KEV] Vulnérabilité dans nx (CVE-2026-48027)
vulnérabilité dans nx (CVE-2026-48027). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44210 Vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210)
vulnérabilité dans github.com/kata-containers/kata-containers (CVE-2026-44210). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
CVE-2026-9642 Vulnérabilité dans deltaww (CVE-2026-9642)
vulnérabilité dans deltaww (CVE-2026-9642). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44449 Vulnérabilité dans c (CVE-2026-44449)
vulnérabilité dans c (CVE-2026-44449). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →