Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-71058 |
|
Injection de code dans CVE-2025-71058 (CVE-2025-71058)
injection de code dans CVE-2025-71058 (CVE-2025-71058). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4631 |
|
Injection de commande OS dans CVE-2026-4631 (CVE-2026-4631)
injection de commande OS dans CVE-2026-4631 (CVE-2026-4631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23696 |
|
Injection SQL dans sqli (CVE-2026-23696)
injection SQL dans sqli (CVE-2026-23696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33815 |
|
Écriture hors limites dans github.com/jackc/pgx/v5 (CVE-2026-33815)
écriture hors limites dans github.com/jackc/pgx/v5 (CVE-2026-33815). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.0` ou plus.
|
| CVE-2026-20889 |
|
Vulnérabilité dans libraw (CVE-2026-20889)
vulnérabilité dans libraw (CVE-2026-20889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21413 |
|
Vulnérabilité dans libraw (CVE-2026-21413)
vulnérabilité dans libraw (CVE-2026-21413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20911 |
|
Vulnérabilité dans libraw (CVE-2026-20911)
vulnérabilité dans libraw (CVE-2026-20911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5735 |
|
Écriture hors limites dans mozilla (CVE-2026-5735)
écriture hors limites dans mozilla (CVE-2026-5735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5731 |
|
Débordement de tampon dans mozilla (CVE-2026-5731)
vulnérabilité dans mozilla (CVE-2026-5731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5734 |
|
Écriture hors limites dans mozilla (CVE-2026-5734)
écriture hors limites dans mozilla (CVE-2026-5734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33816 |
|
CVE-2026-33816 in github.com/jackc/pgx
CVE-2026-33816 in github.com/jackc/pgx
|
| CVE-2026-28808 |
|
Autorisation incorrecte dans erlang (CVE-2026-28808)
vulnérabilité dans erlang (CVE-2026-28808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35471 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35393 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35393)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``req.URL.Path``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35392 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35392)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``req.URL.Path``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35459 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35459)
SSRF dans pyload-ng (CVE-2026-35459). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-35178 |
|
Injection de code dans forceworkbench (CVE-2026-35178)
injection de code dans forceworkbench (CVE-2026-35178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.0.0` ou plus.
|
| CVE-2025-54328 |
|
Vulnérabilité dans samsung (CVE-2025-54328)
vulnérabilité dans samsung (CVE-2025-54328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58349 |
|
Vulnérabilité dans samsung (CVE-2025-58349)
vulnérabilité dans samsung (CVE-2025-58349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-35030 |
|
Contournement d'authentification dans litellm (CVE-2026-35030)
contournement d'authentification dans litellm (CVE-2026-35030). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.83.0` ou plus.
|
| CVE-2026-34977 |
|
Injection de commande OS dans c (CVE-2026-34977)
injection de commande OS dans c (CVE-2026-34977). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-34444 |
|
Vulnérabilité dans lupa (CVE-2026-34444)
vulnérabilité dans lupa (CVE-2026-34444). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``attribute_filter``.
|
| CVE-2026-31405 |
|
Lecture hors limites dans linux (CVE-2026-31405)
vulnérabilité dans linux (CVE-2026-31405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35616 KEV |
|
[KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-25687 |
|
Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25254 |
|
Écriture hors limites dans nico-ftp-project (CVE-2018-25254)
écriture hors limites dans nico-ftp-project (CVE-2018-25254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20052 |
|
Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34953 |
|
Autorisation incorrecte dans praisonai (CVE-2026-34953)
vulnérabilité dans praisonai (CVE-2026-34953). Des informations confidentielles peuvent être exposées. Exploitable via ``True``. Atténuation : mise à jour vers `4.5.97` ou plus.
|
| CVE-2026-34952 |
|
Vulnérabilité dans praisonai (CVE-2026-34952)
vulnérabilité dans praisonai (CVE-2026-34952). Des informations confidentielles peuvent être exposées. Exploitable via ``GatewayConfig``. Atténuation : mise à jour vers `4.5.97` ou plus.
|
| CVE-2026-34938 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-34938)
vulnérabilité dans praisonaiagents (CVE-2026-34938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str``. Atténuation : mise à jour vers `1.5.90` ou plus.
|
| CVE-2026-34935 |
|
Injection de commande OS dans praisonai (CVE-2026-34935)
injection de commande OS dans praisonai (CVE-2026-34935). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.69` ou plus.
|
| CVE-2026-34934 |
|
Injection SQL dans praisonai (CVE-2026-34934)
injection SQL dans praisonai (CVE-2026-34934). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_all_user_threads``. Atténuation : mise à jour vers `4.5.90` ou plus.
|
| CVE-2026-34612 |
|
Injection SQL dans sqli (CVE-2026-34612)
injection SQL dans sqli (CVE-2026-34612). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/main/flows/search`.
|
| CVE-2021-4477 |
|
Vulnérabilité dans CVE-2021-4477 (CVE-2021-4477)
vulnérabilité dans CVE-2021-4477 (CVE-2021-4477). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25236 |
|
Contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236)
contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20236 |
|
Injection de commande OS dans prosoft-technology (CVE-2017-20236)
injection de commande OS dans prosoft-technology (CVE-2017-20236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20235 |
|
Contournement d'authentification dans prosoft-technology (CVE-2017-20235)
contournement d'authentification dans prosoft-technology (CVE-2017-20235). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20234 |
|
Vulnérabilité dans CVE-2017-20234 (CVE-2017-20234)
vulnérabilité dans CVE-2017-20234 (CVE-2017-20234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27634 |
|
Injection SQL dans piwigo (CVE-2026-27634)
injection SQL dans piwigo (CVE-2026-27634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25237 |
|
Vulnérabilité dans dos (CVE-2018-25237)
vulnérabilité dans dos (CVE-2018-25237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28766 |
|
Vulnérabilité dans mygardyn (CVE-2026-28766)
vulnérabilité dans mygardyn (CVE-2026-28766). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25197 |
|
Vulnérabilité dans mygardyn (CVE-2026-25197)
vulnérabilité dans mygardyn (CVE-2026-25197). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20237 |
|
Contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237)
contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28798 |
|
SSRF (Falsification de requête côté serveur) dans zimaspace (CVE-2026-28798)
SSRF dans zimaspace (CVE-2026-28798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31402 |
|
Écriture hors limites dans linux (CVE-2026-31402)
écriture hors limites dans linux (CVE-2026-31402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32186 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32186)
SSRF dans ssrf (CVE-2026-32186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0545 |
|
Vulnérabilité dans mlflow (CVE-2026-0545)
vulnérabilité dans mlflow (CVE-2026-0545). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28373 |
|
Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.
|