Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27246 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27246)
XSS dans adobe (CVE-2026-27246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27243 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27243)
XSS dans adobe (CVE-2026-27243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27245 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27245)
XSS dans adobe (CVE-2026-27245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39813 |
|
Vulnérabilité dans path-traversal (CVE-2026-39813)
vulnérabilité dans path-traversal (CVE-2026-39813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61260 |
|
Injection de code dans CVE-2025-61260 (CVE-2025-61260)
injection de code dans CVE-2025-61260 (CVE-2025-61260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31414 |
|
Vulnérabilité dans linux (CVE-2026-31414)
vulnérabilité dans linux (CVE-2026-31414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0234 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0234)
vulnérabilité dans paloaltonetworks (CVE-2026-0234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31845 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6068 |
|
Use-After-Free dans nasm (CVE-2026-6068)
vulnérabilité dans nasm (CVE-2026-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6057 |
|
Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33784 |
|
Vulnérabilité dans juniper (CVE-2026-33784)
vulnérabilité dans juniper (CVE-2026-33784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5194 |
|
Vulnérabilité dans wolfssl (CVE-2026-5194)
vulnérabilité dans wolfssl (CVE-2026-5194). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40089 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39912 |
|
Vulnérabilité dans CVE-2026-39912 (CVE-2026-39912)
vulnérabilité dans CVE-2026-39912 (CVE-2026-39912). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-39962 |
|
Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
|
| CVE-2026-34184 |
|
Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5902 |
|
Vulnérabilité dans google (CVE-2026-5902)
vulnérabilité dans google (CVE-2026-5902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5874 |
|
Use-After-Free dans google (CVE-2026-5874)
vulnérabilité dans google (CVE-2026-5874). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40035 |
|
Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
vulnérabilité dans dfir-unfurl (CVE-2026-40035). Des informations confidentielles peuvent être exposées. Exploitable via ``debug``.
|
| CVE-2026-39860 |
|
Vulnérabilité dans nixos (CVE-2026-39860)
vulnérabilité dans nixos (CVE-2026-39860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.34.5` ou plus.
|
| CVE-2026-39888 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-39888)
vulnérabilité dans praisonaiagents (CVE-2026-39888). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonaiagents.tools.python_tools``. Atténuation : mise à jour vers `1.5.115` ou plus.
|
| CVE-2026-2942 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39892 |
|
Débordement de tampon dans cryptography (CVE-2026-39892)
vulnérabilité dans cryptography (CVE-2026-39892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `46.0.7` ou plus.
|
| CVE-2026-39890 |
|
Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2025-52221 |
|
Écriture hors limites dans tenda (CVE-2025-52221)
écriture hors limites dans tenda (CVE-2025-52221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31017 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31017)
SSRF dans ssrf (CVE-2026-31017). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-46945 |
|
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
|
| CVE-2026-33229 |
|
Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
|
| CVE-2026-31040 |
|
Injection de code dans stata-mcp (CVE-2026-31040)
injection de code dans stata-mcp (CVE-2026-31040). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-39640 |
|
CSRF dans csrf (CVE-2026-39640)
vulnérabilité dans csrf (CVE-2026-39640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39620 |
|
CSRF dans csrf (CVE-2026-39620)
vulnérabilité dans csrf (CVE-2026-39620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39617 |
|
CSRF dans csrf (CVE-2026-39617)
vulnérabilité dans csrf (CVE-2026-39617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39619 |
|
CSRF dans csrf (CVE-2026-39619)
vulnérabilité dans csrf (CVE-2026-39619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25776 |
|
Injection de code dans sixapart (CVE-2026-25776)
injection de code dans sixapart (CVE-2026-25776). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3535 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-4003 |
|
Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3296 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1346 |
|
Vulnérabilité dans ibm (CVE-2026-1346)
vulnérabilité dans ibm (CVE-2026-1346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39847 |
|
Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-27143 |
|
Vulnérabilité dans toolchain (CVE-2026-27143)
vulnérabilité dans toolchain (CVE-2026-27143). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-39846 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-34582 |
|
Vulnérabilité dans c (CVE-2026-34582)
vulnérabilité dans c (CVE-2026-34582). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-31789 |
|
Écriture hors limites dans openssl (CVE-2026-31789)
écriture hors limites dans openssl (CVE-2026-31789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34078 |
|
Vulnérabilité dans flatpak (CVE-2026-34078)
vulnérabilité dans flatpak (CVE-2026-34078). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.16.4` ou plus.
|
| CVE-2026-39397 |
|
Vulnérabilité dans delmaredigital (CVE-2026-39397)
vulnérabilité dans delmaredigital (CVE-2026-39397). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.6.23` ou plus.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2025-69515 |
|
Vulnérabilité dans CVE-2025-69515 (CVE-2025-69515)
vulnérabilité dans CVE-2025-69515 (CVE-2025-69515). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39351 |
|
Vulnérabilité dans frappe (CVE-2026-39351)
vulnérabilité dans frappe (CVE-2026-39351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39355 |
|
Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
|