Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-9139 Vulnérabilité dans CVE-2026-9139 (CVE-2026-9139)
vulnérabilité dans CVE-2026-9139 (CVE-2026-9139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9141 Vulnérabilité dans CVE-2026-9141 (CVE-2026-9141)
vulnérabilité dans CVE-2026-9141 (CVE-2026-9141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9082 KEV [KEV] Injection SQL dans drupal/core (CVE-2026-9082)
injection SQL dans drupal/core (CVE-2026-9082). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `11.3.10` ou plus.
CVE-2026-45444 Téléversement de fichier dangereux dans CVE-2026-45444 (CVE-2026-45444)
vulnérabilité dans CVE-2026-45444 (CVE-2026-45444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20223 Vulnérabilité dans Cisco secure-workload (CVE-2026-20223)
vulnérabilité dans Cisco secure-workload (CVE-2026-20223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45388 Vulnérabilité dans tls (CVE-2026-45388)
vulnérabilité dans tls (CVE-2026-45388). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` ou plus.
CVE-2026-22314 Injection de code dans CVE-2026-22314 (CVE-2026-22314)
injection de code dans CVE-2026-22314 (CVE-2026-22314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42960 Vulnérabilité dans nlnetlabs (CVE-2026-42960)
vulnérabilité dans nlnetlabs (CVE-2026-42960). Les données peuvent être altérées par des attaquants.
CVE-2026-33278 Use-After-Free dans dos (CVE-2026-33278)
vulnérabilité dans dos (CVE-2026-33278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7637 Désérialisation non sécurisée dans wordpress (CVE-2026-7637)
vulnérabilité dans wordpress (CVE-2026-7637). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24207 Vulnérabilité dans dos (CVE-2026-24207)
vulnérabilité dans dos (CVE-2026-24207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7284 Élévation de privilèges dans wordpress (CVE-2026-7284)
vulnérabilité dans wordpress (CVE-2026-7284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6555 Téléversement de fichier dangereux dans wordpress (CVE-2026-6555)
vulnérabilité dans wordpress (CVE-2026-6555). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2008-4250 KEV [KEV] Injection de code dans Microsoft windows-2000 (CVE-2008-4250)
injection de code dans Microsoft windows-2000 (CVE-2008-4250). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-34234 Injection de commande OS dans CVE-2026-34234 (CVE-2026-34234)
injection de commande OS dans CVE-2026-34234 (CVE-2026-34234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46412 Vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412)
vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tanstack_runner.js``.
CVE-2026-46354 Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-46354)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-46354). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/workspaceagents/azure-instance-identity`. Atténuation : mise à jour vers `2.24.5` ou plus.
CVE-2026-46339 Injection de commande OS dans 9router (CVE-2026-46339)
injection de commande OS dans 9router (CVE-2026-46339). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/cli-tools/cowork-settings`. Atténuation : mise à jour vers `0.4.37` ou plus.
CVE-2026-45695 Injection de commande OS dans github.com/kopia/kopia (CVE-2026-45695)
injection de commande OS dans github.com/kopia/kopia (CVE-2026-45695). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blob.NewStorage``. Atténuation : mise à jour vers `0.23.0` ou plus.
CVE-2026-33642 Lecture hors limites dans c (CVE-2026-33642)
vulnérabilité dans c (CVE-2026-33642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8605 Vulnérabilité dans scadabr (CVE-2026-8605)
vulnérabilité dans scadabr (CVE-2026-8605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8603 Injection de commande OS dans scadabr (CVE-2026-8603)
injection de commande OS dans scadabr (CVE-2026-8603). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36829 Traversée de chemin dans path-traversal (CVE-2026-36829)
traversée de chemin dans path-traversal (CVE-2026-36829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8602 Vulnérabilité dans cisa (CVE-2026-8602)
vulnérabilité dans cisa (CVE-2026-8602). Les données peuvent être altérées par des attaquants.
CVE-2026-8598 Vulnérabilité dans cisa (CVE-2026-8598)
vulnérabilité dans cisa (CVE-2026-8598). Des informations confidentielles peuvent être exposées.
CVE-2026-56348 SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-56348)
SSRF dans n8n (CVE-2026-56348). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/dynamic-node-parameters/options`. Atténuation : mise à jour vers `2.20.0` ou plus.
CVE-2026-37281 Injection de commande OS dans express (CVE-2026-37281)
injection de commande OS dans express (CVE-2026-37281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30118 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-30118)
SSRF dans ssrf (CVE-2026-30118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31070 Élévation de privilèges dans CVE-2026-31070 (CVE-2026-31070)
vulnérabilité dans CVE-2026-31070 (CVE-2026-31070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31071 Vulnérabilité dans CVE-2026-31071 (CVE-2026-31071)
vulnérabilité dans CVE-2026-31071 (CVE-2026-31071). Des informations confidentielles peuvent être exposées.
CVE-2026-31072 Désérialisation non sécurisée dans apscheduler (CVE-2026-31072)
vulnérabilité dans apscheduler (CVE-2026-31072). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30117 Injection de code dans CVE-2026-30117 (CVE-2026-30117)
injection de code dans CVE-2026-30117 (CVE-2026-30117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45758 Vulnérabilité dans guardrails-ai (CVE-2026-45758)
vulnérabilité dans guardrails-ai (CVE-2026-45758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44159 Vulnérabilité dans CVE-2026-44159 (CVE-2026-44159)
vulnérabilité dans CVE-2026-44159 (CVE-2026-44159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2586 Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-2587 Vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587)
vulnérabilité dans org.glassfish.main.admingui:admingui (CVE-2026-2587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-45570 Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-45570)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-45570). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sq_quote_buf``. Atténuation : mise à jour vers `5.19.1` ou plus.
CVE-2026-45568 Traversée de chemin dans zrok (CVE-2026-45568)
traversée de chemin dans zrok (CVE-2026-45568). Des informations confidentielles peuvent être exposées. Exploitable via ``ProxyShare``.
CVE-2026-45721 Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45721)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45721). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DirPage``. Atténuation : mise à jour vers `1.17.7` ou plus.
CVE-2026-8959 Vulnérabilité dans mozilla (CVE-2026-8959)
vulnérabilité dans mozilla (CVE-2026-8959). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8948 Vulnérabilité dans mozilla (CVE-2026-8948)
vulnérabilité dans mozilla (CVE-2026-8948). Des informations confidentielles peuvent être exposées.
CVE-2026-8950 Vulnérabilité dans mozilla (CVE-2026-8950)
vulnérabilité dans mozilla (CVE-2026-8950). Des informations confidentielles peuvent être exposées.
CVE-2026-8953 Use-After-Free dans mozilla (CVE-2026-8953)
vulnérabilité dans mozilla (CVE-2026-8953). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8956 Vulnérabilité dans mozilla (CVE-2026-8956)
vulnérabilité dans mozilla (CVE-2026-8956). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47323 Vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323)
vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.18.2` ou plus.
CVE-2026-43633 Désérialisation non sécurisée dans deserialization (CVE-2026-43633)
vulnérabilité dans deserialization (CVE-2026-43633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4883 Téléversement de fichier dangereux dans wordpress (CVE-2026-4883)
vulnérabilité dans wordpress (CVE-2026-4883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43493 Vulnérabilité dans linux (CVE-2026-43493)
vulnérabilité dans linux (CVE-2026-43493). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31986 Vulnérabilité dans apache (CVE-2026-31986)
vulnérabilité dans apache (CVE-2026-31986). Des informations confidentielles peuvent être exposées.
CVE-2026-41919 Vulnérabilité dans apache (CVE-2026-41919)
vulnérabilité dans apache (CVE-2026-41919). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →