Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10091)
XSS dans wordpress (CVE-2026-10091). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-13006 |
|
Vulnérabilité dans logback (UBUNTU-CVE-2026-13006)
vulnérabilité dans logback (UBUNTU-CVE-2026-13006). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6380 |
|
Vulnérabilité dans system-core-utils (MAL-2026-6380)
vulnérabilité dans system-core-utils (MAL-2026-6380). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-6383 |
|
Vulnérabilité dans gunicorm (MAL-2026-6383)
vulnérabilité dans gunicorm (MAL-2026-6383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gunicorm``.
|
| MAL-2026-6381 |
|
Vulnérabilité dans ditenv (MAL-2026-6381)
vulnérabilité dans ditenv (MAL-2026-6381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``os.environ``.
|
| MAL-2026-6382 |
|
Vulnérabilité dans fkaks (MAL-2026-6382)
vulnérabilité dans fkaks (MAL-2026-6382). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``os.environ``.
|
| MAL-2026-6384 |
|
Vulnérabilité dans mcpsever (MAL-2026-6384)
vulnérabilité dans mcpsever (MAL-2026-6384). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8457-2 |
|
Vulnérabilité dans mysql-8.0 (USN-8457-2)
vulnérabilité dans mysql-8.0 (USN-8457-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.46-0ubuntu0.20.04.1+esm3` ou plus.
|
| MAL-2026-6376 |
|
Vulnérabilité dans bn-lint (MAL-2026-6376)
vulnérabilité dans bn-lint (MAL-2026-6376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``.
|
| ROOT-APP-NPM-CVE-2024-1899 |
|
Vulnérabilité dans @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899)
vulnérabilité dans @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0-root.io.1` ou plus.
|
| BELL-CVE-2026-56109 |
|
BELL-CVE-2026-56109 |
| RLSA-2026:28212 |
|
Vulnérabilité dans nginx (RLSA-2026:28212)
vulnérabilité dans nginx (RLSA-2026:28212). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:1.24.0-7.module+el9.8.0+40193+7b2d11e4.1.rocky.0.1` ou plus.
|
| RLSA-2026:28243 |
|
Vulnérabilité dans libxslt (RLSA-2026:28243)
vulnérabilité dans libxslt (RLSA-2026:28243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.1.34-14.el9_7.1` ou plus.
|
| MAL-2026-6375 |
|
Vulnérabilité dans gpt-chat-cli (MAL-2026-6375)
vulnérabilité dans gpt-chat-cli (MAL-2026-6375). Risque d'opérations non autorisées ou de divulgation.
|
| MGASA-2026-0231 |
|
Vulnérabilité dans opensc (MGASA-2026-0231)
vulnérabilité dans opensc (MGASA-2026-0231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.25.0-1.3.mga9` ou plus.
|
| MGASA-2026-0229 |
|
Vulnérabilité dans podofo (MGASA-2026-0229)
vulnérabilité dans podofo (MGASA-2026-0229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.8-2.1.mga9` ou plus.
|
| MGASA-2026-0230 |
|
Vulnérabilité dans perl-Archive-Tar (MGASA-2026-0230)
vulnérabilité dans perl-Archive-Tar (MGASA-2026-0230). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.380.0-2.1.mga9` ou plus.
|
| CVE-2026-9539 |
|
Lecture hors limites dans CVE-2026-9539 (CVE-2026-9539)
vulnérabilité dans CVE-2026-9539 (CVE-2026-9539). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12851 |
|
Injection de commande OS dans CVE-2026-12851 (CVE-2026-12851)
injection de commande OS dans CVE-2026-12851 (CVE-2026-12851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12850 |
|
Injection de commande OS dans CVE-2026-12850 (CVE-2026-12850)
injection de commande OS dans CVE-2026-12850 (CVE-2026-12850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12849 |
|
Injection de commande OS dans CVE-2026-12849 (CVE-2026-12849)
injection de commande OS dans CVE-2026-12849 (CVE-2026-12849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12848 |
|
Vulnérabilité dans CVE-2026-12848 (CVE-2026-12848)
vulnérabilité dans CVE-2026-12848 (CVE-2026-12848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12847 |
|
Vulnérabilité dans CVE-2026-12847 (CVE-2026-12847)
vulnérabilité dans CVE-2026-12847 (CVE-2026-12847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12846 |
|
Vulnérabilité dans CVE-2026-12846 (CVE-2026-12846)
vulnérabilité dans CVE-2026-12846 (CVE-2026-12846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12488 |
|
Vulnérabilité dans dos (CVE-2026-12488)
vulnérabilité dans dos (CVE-2026-12488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12486 |
|
Injection de commande OS dans CVE-2026-12486 (CVE-2026-12486)
injection de commande OS dans CVE-2026-12486 (CVE-2026-12486). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12485 |
|
Vulnérabilité dans CVE-2026-12485 (CVE-2026-12485)
vulnérabilité dans CVE-2026-12485 (CVE-2026-12485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-11614 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11614)
XSS dans wordpress (CVE-2026-11614). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6369 |
|
Vulnérabilité dans hardhat-test-log (MAL-2026-6369)
vulnérabilité dans hardhat-test-log (MAL-2026-6369). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log``.
|
| MAL-2026-6367 |
|
Vulnérabilité dans dbt-language-server (MAL-2026-6367)
vulnérabilité dans dbt-language-server (MAL-2026-6367). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6366 |
|
Vulnérabilité dans backpack-ios (MAL-2026-6366)
vulnérabilité dans backpack-ios (MAL-2026-6366). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6371 |
|
Vulnérabilité dans llm-traces-app (MAL-2026-6371)
vulnérabilité dans llm-traces-app (MAL-2026-6371). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
|
| MAL-2026-6373 |
|
Vulnérabilité dans twilio-voice-js-reference-components (MAL-2026-6373)
vulnérabilité dans twilio-voice-js-reference-components (MAL-2026-6373). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6364 |
|
Vulnérabilité dans openllmapi (MAL-2026-6364)
vulnérabilité dans openllmapi (MAL-2026-6364). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-f940-3352-dc67 |
|
ECHO-f940-3352-dc67 |
| MAL-2026-6362 |
|
Vulnérabilité dans monty-data (MAL-2026-6362)
vulnérabilité dans monty-data (MAL-2026-6362). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``globalStorage``.
|
| MAL-2026-6363 |
|
Vulnérabilité dans npmkekw (MAL-2026-6363)
vulnérabilité dans npmkekw (MAL-2026-6363). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.exec``.
|
| ECHO-4e4c-b37e-f35f |
|
ECHO-4e4c-b37e-f35f |
| CVE-2026-12681 |
|
Vulnérabilité dans github.com/google/go-attestation (CVE-2026-12681)
vulnérabilité dans github.com/google/go-attestation (CVE-2026-12681). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignatureHeaderSize``. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| UBUNTU-CVE-2026-12681 |
|
Vulnérabilité dans golang-github-google-go-attestation (UBUNTU-CVE-2026-12681)
vulnérabilité dans golang-github-google-go-attestation (UBUNTU-CVE-2026-12681). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-4wh6-h6rw-f94h |
|
Vulnérabilité dans tailwind-textform-fill (GHSA-4wh6-h6rw-f94h)
vulnérabilité dans tailwind-textform-fill (GHSA-4wh6-h6rw-f94h). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-7574 |
|
Vulnérabilité dans CVE-2026-7574 (CVE-2026-7574)
vulnérabilité dans CVE-2026-7574 (CVE-2026-7574). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6458 |
|
Vulnérabilité dans CVE-2026-6458 (CVE-2026-6458)
vulnérabilité dans CVE-2026-6458 (CVE-2026-6458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5818 |
|
Vulnérabilité dans CVE-2026-5818 (CVE-2026-5818)
vulnérabilité dans CVE-2026-5818 (CVE-2026-5818). Risque d'opérations non autorisées ou de divulgation.
|
| OSV-2026-963 |
|
Vulnérabilité dans ogre (OSV-2026-963)
vulnérabilité dans ogre (OSV-2026-963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `d3d34ae09abf0c4f0aa6bf83ada89d0ed354cc53` ou plus.
|
| OSV-2026-962 |
|
Vulnérabilité dans harfbuzz (OSV-2026-962)
vulnérabilité dans harfbuzz (OSV-2026-962). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6c2107ace765f95c67d65a21f94b54a2f12d80dc` ou plus.
|
| UBUNTU-CVE-2026-55556 |
|
[Unknown description] |
| ALSA-2026:29455 |
|
Vulnérabilité dans buildah (ALSA-2026:29455)
vulnérabilité dans buildah (ALSA-2026:29455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.43.1-2.el9_8` ou plus.
|