Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-27246 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27246)
XSS dans adobe (CVE-2026-27246). Des informations confidentielles peuvent être exposées.
CVE-2026-27243 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27243)
XSS dans adobe (CVE-2026-27243). Des informations confidentielles peuvent être exposées.
CVE-2026-27245 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27245)
XSS dans adobe (CVE-2026-27245). Des informations confidentielles peuvent être exposées.
CVE-2026-39813 Vulnérabilité dans path-traversal (CVE-2026-39813)
vulnérabilité dans path-traversal (CVE-2026-39813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61260 Injection de code dans CVE-2025-61260 (CVE-2025-61260)
injection de code dans CVE-2025-61260 (CVE-2025-61260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31414 Vulnérabilité dans linux (CVE-2026-31414)
vulnérabilité dans linux (CVE-2026-31414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0234 Vulnérabilité dans paloaltonetworks (CVE-2026-0234)
vulnérabilité dans paloaltonetworks (CVE-2026-0234). Des informations confidentielles peuvent être exposées.
CVE-2026-31845 XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
CVE-2026-6068 Use-After-Free dans nasm (CVE-2026-6068)
vulnérabilité dans nasm (CVE-2026-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6057 Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33784 Vulnérabilité dans juniper (CVE-2026-33784)
vulnérabilité dans juniper (CVE-2026-33784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5194 Vulnérabilité dans wolfssl (CVE-2026-5194)
vulnérabilité dans wolfssl (CVE-2026-5194). Des informations confidentielles peuvent être exposées.
CVE-2026-40089 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
CVE-2026-39912 Vulnérabilité dans CVE-2026-39912 (CVE-2026-39912)
vulnérabilité dans CVE-2026-39912 (CVE-2026-39912). Des informations confidentielles peuvent être exposées.
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-39962 Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
CVE-2026-34184 Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
CVE-2026-5902 Vulnérabilité dans google (CVE-2026-5902)
vulnérabilité dans google (CVE-2026-5902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5874 Use-After-Free dans google (CVE-2026-5874)
vulnérabilité dans google (CVE-2026-5874). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40035 Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
vulnérabilité dans dfir-unfurl (CVE-2026-40035). Des informations confidentielles peuvent être exposées. Exploitable via ``debug``.
CVE-2026-39860 Vulnérabilité dans nixos (CVE-2026-39860)
vulnérabilité dans nixos (CVE-2026-39860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.34.5` ou plus.
CVE-2026-39888 Vulnérabilité dans praisonaiagents (CVE-2026-39888)
vulnérabilité dans praisonaiagents (CVE-2026-39888). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonaiagents.tools.python_tools``. Atténuation : mise à jour vers `1.5.115` ou plus.
CVE-2026-2942 Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39892 Débordement de tampon dans cryptography (CVE-2026-39892)
vulnérabilité dans cryptography (CVE-2026-39892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `46.0.7` ou plus.
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2025-52221 Écriture hors limites dans tenda (CVE-2025-52221)
écriture hors limites dans tenda (CVE-2025-52221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31017 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31017)
SSRF dans ssrf (CVE-2026-31017). Des informations confidentielles peuvent être exposées.
CVE-2023-46945 QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
CVE-2026-33229 Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
CVE-2026-31040 Injection de code dans stata-mcp (CVE-2026-31040)
injection de code dans stata-mcp (CVE-2026-31040). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.13.0` ou plus.
CVE-2026-39640 CSRF dans csrf (CVE-2026-39640)
vulnérabilité dans csrf (CVE-2026-39640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39620 CSRF dans csrf (CVE-2026-39620)
vulnérabilité dans csrf (CVE-2026-39620). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39617 CSRF dans csrf (CVE-2026-39617)
vulnérabilité dans csrf (CVE-2026-39617). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39619 CSRF dans csrf (CVE-2026-39619)
vulnérabilité dans csrf (CVE-2026-39619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25776 Injection de code dans sixapart (CVE-2026-25776)
injection de code dans sixapart (CVE-2026-25776). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1346 Vulnérabilité dans ibm (CVE-2026-1346)
vulnérabilité dans ibm (CVE-2026-1346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39847 Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-27143 Vulnérabilité dans toolchain (CVE-2026-27143)
vulnérabilité dans toolchain (CVE-2026-27143). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-39846 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
CVE-2026-34582 Vulnérabilité dans c (CVE-2026-34582)
vulnérabilité dans c (CVE-2026-34582). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.11.1` ou plus.
CVE-2026-31789 Écriture hors limites dans openssl (CVE-2026-31789)
écriture hors limites dans openssl (CVE-2026-31789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34078 Vulnérabilité dans flatpak (CVE-2026-34078)
vulnérabilité dans flatpak (CVE-2026-34078). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.16.4` ou plus.
CVE-2026-39397 Vulnérabilité dans delmaredigital (CVE-2026-39397)
vulnérabilité dans delmaredigital (CVE-2026-39397). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.6.23` ou plus.
CVE-2026-33439 Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
CVE-2025-69515 Vulnérabilité dans CVE-2025-69515 (CVE-2025-69515)
vulnérabilité dans CVE-2025-69515 (CVE-2025-69515). Les données peuvent être altérées par des attaquants.
CVE-2026-39351 Vulnérabilité dans frappe (CVE-2026-39351)
vulnérabilité dans frappe (CVE-2026-39351). Des informations confidentielles peuvent être exposées.
CVE-2026-39355 Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →