Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31448 |
|
Vulnérabilité dans c (CVE-2026-31448)
vulnérabilité dans c (CVE-2026-31448). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31436 |
|
Vulnérabilité dans linux (CVE-2026-31436)
vulnérabilité dans linux (CVE-2026-31436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6235 |
|
Vulnérabilité dans wordpress (CVE-2026-6235)
vulnérabilité dans wordpress (CVE-2026-6235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40575 |
|
Vulnérabilité dans github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575)
vulnérabilité dans github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-40906 |
|
Injection SQL dans sqli (CVE-2026-40906)
injection SQL dans sqli (CVE-2026-40906). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-33518 |
|
Vulnérabilité dans esri (CVE-2026-33518)
vulnérabilité dans esri (CVE-2026-33518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33519 |
|
Vulnérabilité dans esri (CVE-2026-33519)
vulnérabilité dans esri (CVE-2026-33519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40372 |
|
Vulnérabilité dans aspnet-core (CVE-2026-40372)
vulnérabilité dans aspnet-core (CVE-2026-40372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.7` ou plus.
|
| CVE-2026-6748 |
|
Vulnérabilité dans mozilla (CVE-2026-6748)
vulnérabilité dans mozilla (CVE-2026-6748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5965 |
|
Injection de commande OS dans CVE-2026-5965 (CVE-2026-5965)
injection de commande OS dans CVE-2026-5965 (CVE-2026-5965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5450 |
|
Vulnérabilité dans c (CVE-2026-5450)
vulnérabilité dans c (CVE-2026-5450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32311 |
|
Injection de commande OS dans flowsint (CVE-2026-32311)
injection de commande OS dans flowsint (CVE-2026-32311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39918 |
|
Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33557 |
|
Vulnérabilité dans kafka (CVE-2026-33557)
vulnérabilité dans kafka (CVE-2026-33557). Des informations confidentielles peuvent être exposées. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-5963 |
|
Injection SQL dans csharp (CVE-2026-5963)
injection SQL dans csharp (CVE-2026-5963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5964 |
|
Injection SQL dans csharp (CVE-2026-5964)
injection SQL dans csharp (CVE-2026-5964). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41242 |
|
Injection de code dans protobufjs-project (CVE-2026-41242)
injection de code dans protobufjs-project (CVE-2026-41242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41589 |
|
Traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589)
traversée de chemin dans charm.land/wish/v2 (CVE-2026-41589). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-5720 |
|
Lecture hors limites dans dos (CVE-2026-5720)
vulnérabilité dans dos (CVE-2026-5720). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40478 |
|
Vulnérabilité dans thymeleaf (CVE-2026-40478)
vulnérabilité dans thymeleaf (CVE-2026-40478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40477 |
|
Vulnérabilité dans thymeleaf (CVE-2026-40477)
vulnérabilité dans thymeleaf (CVE-2026-40477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29013 |
|
Lecture hors limites dans c (CVE-2026-29013)
vulnérabilité dans c (CVE-2026-29013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40525 |
|
Vulnérabilité dans openviking (CVE-2026-40525)
vulnérabilité dans openviking (CVE-2026-40525). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`. Atténuation : mise à jour vers `0.3.9` ou plus.
|
| CVE-2025-15625 |
|
Injection SQL dans sparxsystems (CVE-2025-15625)
injection SQL dans sparxsystems (CVE-2025-15625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43995 |
|
SSRF (Falsification de requête côté serveur) dans flowise (CVE-2026-43995)
SSRF dans flowise (CVE-2026-43995). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``httpSecurity.ts``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-27820 |
|
Vulnérabilité dans zlib (CVE-2026-27820)
vulnérabilité dans zlib (CVE-2026-27820). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``zstream_buffer_ungets``. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-5426 |
|
Vulnérabilité dans csharp (CVE-2026-5426)
vulnérabilité dans csharp (CVE-2026-5426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6270 |
|
Vulnérabilité dans @fastify/middie (CVE-2026-6270)
vulnérabilité dans @fastify/middie (CVE-2026-6270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.2` ou plus.
|
| CVE-2026-31843 |
|
Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-6349 |
|
Injection de commande OS dans CVE-2026-6349 (CVE-2026-6349)
injection de commande OS dans CVE-2026-6349 (CVE-2026-6349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6350 |
|
Vulnérabilité dans CVE-2026-6350 (CVE-2026-6350)
vulnérabilité dans CVE-2026-6350 (CVE-2026-6350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40504 |
|
Vulnérabilité dans CVE-2026-40504 (CVE-2026-40504)
vulnérabilité dans CVE-2026-40504 (CVE-2026-40504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40959 |
|
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
Luanti 5 before 5.15.2, when LuaJIT is used, allows a Lua sandbox escape via a crafted mod.
|
| CVE-2026-6388 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-6388)
vulnérabilité dans privilege-escalation (CVE-2026-6388). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6296 |
|
Vulnérabilité dans google (CVE-2026-6296)
vulnérabilité dans google (CVE-2026-6296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41118 |
|
Divulgation d'information dans github.com/grafana/pyroscope (CVE-2025-41118)
vulnérabilité dans github.com/grafana/pyroscope (CVE-2025-41118). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.2, 1.16.1` ou plus.
|
| CVE-2026-20186 |
|
Injection de commande dans dos (CVE-2026-20186)
injection de commande dans dos (CVE-2026-20186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33807 |
|
Vulnérabilité dans @fastify/express (CVE-2026-33807)
vulnérabilité dans @fastify/express (CVE-2026-33807). Des informations confidentielles peuvent être exposées. Exploitable via ``onRegister``. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-33808 |
|
Vulnérabilité dans @fastify/express (CVE-2026-33808)
vulnérabilité dans @fastify/express (CVE-2026-33808). Des informations confidentielles peuvent être exposées. Exploitable via `GET //admin/dashboard`. Atténuation : mise à jour vers `4.0.3` ou plus.
|
| CVE-2026-39399 |
|
Vulnérabilité dans CVE-2026-39399 (CVE-2026-39399)
vulnérabilité dans CVE-2026-39399 (CVE-2026-39399). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35033 |
|
Vulnérabilité dans jellyfin (CVE-2026-35033)
vulnérabilité dans jellyfin (CVE-2026-35033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35031 |
|
Vulnérabilité dans path-traversal (CVE-2026-35031)
vulnérabilité dans path-traversal (CVE-2026-35031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-34457 |
|
Vulnérabilité dans oauth2-proxy (CVE-2026-34457)
vulnérabilité dans oauth2-proxy (CVE-2026-34457). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-39906 |
|
Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39907 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-39907)
vulnérabilité dans privilege-escalation (CVE-2026-39907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27304 |
|
Vulnérabilité dans adobe (CVE-2026-27304)
vulnérabilité dans adobe (CVE-2026-27304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5752 |
|
Vulnérabilité dans CVE-2026-5752 (CVE-2026-5752)
vulnérabilité dans CVE-2026-5752 (CVE-2026-5752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34615 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34615)
vulnérabilité dans deserialization (CVE-2026-34615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33824 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-33824)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-33824). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27303 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-27303)
vulnérabilité dans deserialization (CVE-2026-27303). L'exploitation peut entraîner la prise de contrôle totale du système.
|