Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-30310 Injection de commande dans CVE-2026-30310 (CVE-2026-30310)
injection de commande dans CVE-2026-30310 (CVE-2026-30310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32917 Injection de commande OS dans openclaw (CVE-2026-32917)
injection de commande OS dans openclaw (CVE-2026-32917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.13` ou plus.
CVE-2026-32916 Vulnérabilité dans openclaw (CVE-2026-32916)
vulnérabilité dans openclaw (CVE-2026-32916). Des informations confidentielles peuvent être exposées.
CVE-2026-34060 Injection de code dans shopify (CVE-2026-34060)
injection de code dans shopify (CVE-2026-34060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34714 Injection de commande OS dans vim (CVE-2026-34714)
injection de commande OS dans vim (CVE-2026-34714). Des informations confidentielles peuvent être exposées.
CVE-2025-15379 Injection de commande dans mlflow (CVE-2025-15379)
injection de commande dans mlflow (CVE-2025-15379). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``python_env.yaml``. Atténuation : mise à jour vers `3.8.1` ou plus.
CVE-2025-15036 Vulnérabilité dans mlflow (CVE-2025-15036)
vulnérabilité dans mlflow (CVE-2025-15036). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``extract_archive_to_dir``. Atténuation : mise à jour vers `3.9.0rc0` ou plus.
CVE-2026-3256 Vulnérabilité dans ktat (CVE-2026-3256)
vulnérabilité dans ktat (CVE-2026-3256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9497 Vulnérabilité dans microchip (CVE-2025-9497)
vulnérabilité dans microchip (CVE-2025-9497). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33937 Injection de code dans handlebarsjs (CVE-2026-33937)
injection de code dans handlebarsjs (CVE-2026-33937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``value``.
CVE-2026-33757 Vulnérabilité dans openbao (CVE-2026-33757)
vulnérabilité dans openbao (CVE-2026-33757). Des informations confidentielles peuvent être exposées. Exploitable via ``callback_mode``.
CVE-2026-27876 Injection de code dans grafana (CVE-2026-27876)
injection de code dans grafana (CVE-2026-27876). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
CVE-2026-22738 Vulnérabilité dans org.springframework.ai:spring-ai-vector-store (CVE-2026-22738)
vulnérabilité dans org.springframework.ai:spring-ai-vector-store (CVE-2026-22738). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.1.4` ou plus.
CVE-2026-33728 Désérialisation non sécurisée dans com.datadoghq:dd-java-agent (CVE-2026-33728)
vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-33728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.60.3` ou plus.
CVE-2026-33701 Désérialisation non sécurisée dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.1` ou plus.
CVE-2026-30458 Vulnérabilité dans thedaylightstudio (CVE-2026-30458)
vulnérabilité dans thedaylightstudio (CVE-2026-30458). Des informations confidentielles peuvent être exposées.
CVE-2026-30457 Injection de code dans thedaylightstudio (CVE-2026-30457)
injection de code dans thedaylightstudio (CVE-2026-30457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26213 Injection de commande OS dans thingino (CVE-2026-26213)
injection de commande OS dans thingino (CVE-2026-26213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4809 Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26832 Injection de commande OS dans zapolnoch (CVE-2026-26832)
injection de commande OS dans zapolnoch (CVE-2026-26832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33017 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-4729 Vulnérabilité dans mozilla (CVE-2026-4729)
vulnérabilité dans mozilla (CVE-2026-4729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4720 Vulnérabilité dans mozilla (CVE-2026-4720)
vulnérabilité dans mozilla (CVE-2026-4720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4721 Vulnérabilité dans mozilla (CVE-2026-4721)
vulnérabilité dans mozilla (CVE-2026-4721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4700 Vulnérabilité dans mozilla (CVE-2026-4700)
vulnérabilité dans mozilla (CVE-2026-4700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4696 Use-After-Free dans mozilla (CVE-2026-4696)
vulnérabilité dans mozilla (CVE-2026-4696). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4688 Use-After-Free dans mozilla (CVE-2026-4688)
vulnérabilité dans mozilla (CVE-2026-4688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4692 Vulnérabilité dans mozilla (CVE-2026-4692)
vulnérabilité dans mozilla (CVE-2026-4692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4689 Vulnérabilité dans mozilla (CVE-2026-4689)
vulnérabilité dans mozilla (CVE-2026-4689). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4691 Use-After-Free dans mozilla (CVE-2026-4691)
vulnérabilité dans mozilla (CVE-2026-4691). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4698 Vulnérabilité dans mozilla (CVE-2026-4698)
vulnérabilité dans mozilla (CVE-2026-4698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33211 Traversée de chemin dans path-traversal (CVE-2026-33211)
traversée de chemin dans path-traversal (CVE-2026-33211). Des informations confidentielles peuvent être exposées. Exploitable via ``pathInRepo``.
CVE-2026-33195 Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
CVE-2026-4404 Vulnérabilité dans linuxfoundation (CVE-2026-4404)
vulnérabilité dans linuxfoundation (CVE-2026-4404). Des informations confidentielles peuvent être exposées.
CVE-2026-31848 Vulnérabilité dans nexxtsolutions (CVE-2026-31848)
vulnérabilité dans nexxtsolutions (CVE-2026-31848). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4599 Vulnérabilité dans jsrsasign (CVE-2026-4599)
vulnérabilité dans jsrsasign (CVE-2026-4599). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.1.1` ou plus.
CVE-2026-33228 Vulnérabilité dans webreflection (CVE-2026-33228)
vulnérabilité dans webreflection (CVE-2026-33228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29796 Vulnérabilité dans privilege-escalation (CVE-2026-29796)
vulnérabilité dans privilege-escalation (CVE-2026-29796). Des informations confidentielles peuvent être exposées.
CVE-2026-33210 Vulnérabilité dans dos (CVE-2026-33210)
vulnérabilité dans dos (CVE-2026-33210). Des informations confidentielles peuvent être exposées.
CVE-2026-33186 Vulnérabilité dans grpc (CVE-2026-33186)
vulnérabilité dans grpc (CVE-2026-33186). Des informations confidentielles peuvent être exposées. Exploitable via ``info.FullMethod``.
CVE-2025-15608 Vulnérabilité dans tp-link (CVE-2025-15608)
vulnérabilité dans tp-link (CVE-2025-15608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2006-10003 Vulnérabilité dans toddr (CVE-2006-10003)
vulnérabilité dans toddr (CVE-2006-10003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15031 Traversée de chemin dans mlflow (CVE-2025-15031)
traversée de chemin dans mlflow (CVE-2025-15031). Des informations confidentielles peuvent être exposées. Exploitable via ``tarfile.extractall``. Atténuation : mise à jour vers `3.11.1` ou plus.
CVE-2026-25873 Désérialisation non sécurisée dans deserialization (CVE-2026-25873)
vulnérabilité dans deserialization (CVE-2026-25873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31938 XSS (Cross-Site Scripting) dans parall (CVE-2026-31938)
XSS dans parall (CVE-2026-31938). Des informations confidentielles peuvent être exposées. Exploitable via ``options``.
CVE-2026-27459 Vulnérabilité dans pyopenssl (CVE-2026-27459)
vulnérabilité dans pyopenssl (CVE-2026-27459). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``set_cookie_generate_callback``. Atténuation : mise à jour vers `26.0.0` ou plus.
CVE-2026-3564 Vulnérabilité dans CVE-2026-3564 (CVE-2026-3564)
vulnérabilité dans CVE-2026-3564 (CVE-2026-3564). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4312 Vulnérabilité dans dragonsoft (CVE-2026-4312)
vulnérabilité dans dragonsoft (CVE-2026-4312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4177 Vulnérabilité dans toddr (CVE-2026-4177)
vulnérabilité dans toddr (CVE-2026-4177). Des informations confidentielles peuvent être exposées.
CVE-2026-27962 Vulnérabilité dans authlib (CVE-2026-27962)
vulnérabilité dans authlib (CVE-2026-27962). Des informations confidentielles peuvent être exposées. Exploitable via ``authlib``. Atténuation : mise à jour vers `1.6.9` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →