Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-10091 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10091)
XSS dans wordpress (CVE-2026-10091). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-13006 Vulnérabilité dans logback (UBUNTU-CVE-2026-13006)
vulnérabilité dans logback (UBUNTU-CVE-2026-13006). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6380 Vulnérabilité dans system-core-utils (MAL-2026-6380)
vulnérabilité dans system-core-utils (MAL-2026-6380). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
MAL-2026-6383 Vulnérabilité dans gunicorm (MAL-2026-6383)
vulnérabilité dans gunicorm (MAL-2026-6383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gunicorm``.
MAL-2026-6381 Vulnérabilité dans ditenv (MAL-2026-6381)
vulnérabilité dans ditenv (MAL-2026-6381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``os.environ``.
MAL-2026-6382 Vulnérabilité dans fkaks (MAL-2026-6382)
vulnérabilité dans fkaks (MAL-2026-6382). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``os.environ``.
MAL-2026-6384 Vulnérabilité dans mcpsever (MAL-2026-6384)
vulnérabilité dans mcpsever (MAL-2026-6384). Risque d'opérations non autorisées ou de divulgation.
USN-8457-2 Vulnérabilité dans mysql-8.0 (USN-8457-2)
vulnérabilité dans mysql-8.0 (USN-8457-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.46-0ubuntu0.20.04.1+esm3` ou plus.
MAL-2026-6376 Vulnérabilité dans bn-lint (MAL-2026-6376)
vulnérabilité dans bn-lint (MAL-2026-6376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``import``.
ROOT-APP-NPM-CVE-2024-1899 Vulnérabilité dans @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899)
vulnérabilité dans @rootio/showdown (ROOT-APP-NPM-CVE-2024-1899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.0-root.io.1` ou plus.
BELL-CVE-2026-56109 BELL-CVE-2026-56109
RLSA-2026:28212 Vulnérabilité dans nginx (RLSA-2026:28212)
vulnérabilité dans nginx (RLSA-2026:28212). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:1.24.0-7.module+el9.8.0+40193+7b2d11e4.1.rocky.0.1` ou plus.
RLSA-2026:28243 Vulnérabilité dans libxslt (RLSA-2026:28243)
vulnérabilité dans libxslt (RLSA-2026:28243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0:1.1.34-14.el9_7.1` ou plus.
MAL-2026-6375 Vulnérabilité dans gpt-chat-cli (MAL-2026-6375)
vulnérabilité dans gpt-chat-cli (MAL-2026-6375). Risque d'opérations non autorisées ou de divulgation.
MGASA-2026-0231 Vulnérabilité dans opensc (MGASA-2026-0231)
vulnérabilité dans opensc (MGASA-2026-0231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.25.0-1.3.mga9` ou plus.
MGASA-2026-0229 Vulnérabilité dans podofo (MGASA-2026-0229)
vulnérabilité dans podofo (MGASA-2026-0229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.8-2.1.mga9` ou plus.
MGASA-2026-0230 Vulnérabilité dans perl-Archive-Tar (MGASA-2026-0230)
vulnérabilité dans perl-Archive-Tar (MGASA-2026-0230). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.380.0-2.1.mga9` ou plus.
CVE-2026-9539 Lecture hors limites dans CVE-2026-9539 (CVE-2026-9539)
vulnérabilité dans CVE-2026-9539 (CVE-2026-9539). Des informations confidentielles peuvent être exposées.
CVE-2026-12851 Injection de commande OS dans CVE-2026-12851 (CVE-2026-12851)
injection de commande OS dans CVE-2026-12851 (CVE-2026-12851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
CVE-2026-12850 Injection de commande OS dans CVE-2026-12850 (CVE-2026-12850)
injection de commande OS dans CVE-2026-12850 (CVE-2026-12850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
CVE-2026-12849 Injection de commande OS dans CVE-2026-12849 (CVE-2026-12849)
injection de commande OS dans CVE-2026-12849 (CVE-2026-12849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
CVE-2026-12848 Vulnérabilité dans CVE-2026-12848 (CVE-2026-12848)
vulnérabilité dans CVE-2026-12848 (CVE-2026-12848). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12847 Vulnérabilité dans CVE-2026-12847 (CVE-2026-12847)
vulnérabilité dans CVE-2026-12847 (CVE-2026-12847). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12846 Vulnérabilité dans CVE-2026-12846 (CVE-2026-12846)
vulnérabilité dans CVE-2026-12846 (CVE-2026-12846). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12488 Vulnérabilité dans dos (CVE-2026-12488)
vulnérabilité dans dos (CVE-2026-12488). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12486 Injection de commande OS dans CVE-2026-12486 (CVE-2026-12486)
injection de commande OS dans CVE-2026-12486 (CVE-2026-12486). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
CVE-2026-12485 Vulnérabilité dans CVE-2026-12485 (CVE-2026-12485)
vulnérabilité dans CVE-2026-12485 (CVE-2026-12485). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-11614 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11614)
XSS dans wordpress (CVE-2026-11614). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6369 Vulnérabilité dans hardhat-test-log (MAL-2026-6369)
vulnérabilité dans hardhat-test-log (MAL-2026-6369). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log``.
MAL-2026-6367 Vulnérabilité dans dbt-language-server (MAL-2026-6367)
vulnérabilité dans dbt-language-server (MAL-2026-6367). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6366 Vulnérabilité dans backpack-ios (MAL-2026-6366)
vulnérabilité dans backpack-ios (MAL-2026-6366). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6371 Vulnérabilité dans llm-traces-app (MAL-2026-6371)
vulnérabilité dans llm-traces-app (MAL-2026-6371). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``preinstall``.
MAL-2026-6373 Vulnérabilité dans twilio-voice-js-reference-components (MAL-2026-6373)
vulnérabilité dans twilio-voice-js-reference-components (MAL-2026-6373). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6364 Vulnérabilité dans openllmapi (MAL-2026-6364)
vulnérabilité dans openllmapi (MAL-2026-6364). Risque d'opérations non autorisées ou de divulgation.
ECHO-f940-3352-dc67 ECHO-f940-3352-dc67
MAL-2026-6362 Vulnérabilité dans monty-data (MAL-2026-6362)
vulnérabilité dans monty-data (MAL-2026-6362). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``globalStorage``.
MAL-2026-6363 Vulnérabilité dans npmkekw (MAL-2026-6363)
vulnérabilité dans npmkekw (MAL-2026-6363). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``child_process.exec``.
ECHO-4e4c-b37e-f35f ECHO-4e4c-b37e-f35f
CVE-2026-12681 Vulnérabilité dans github.com/google/go-attestation (CVE-2026-12681)
vulnérabilité dans github.com/google/go-attestation (CVE-2026-12681). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignatureHeaderSize``. Atténuation : mise à jour vers `0.6.1` ou plus.
UBUNTU-CVE-2026-12681 Vulnérabilité dans golang-github-google-go-attestation (UBUNTU-CVE-2026-12681)
vulnérabilité dans golang-github-google-go-attestation (UBUNTU-CVE-2026-12681). Risque d'opérations non autorisées ou de divulgation.
GHSA-4wh6-h6rw-f94h Vulnérabilité dans tailwind-textform-fill (GHSA-4wh6-h6rw-f94h)
vulnérabilité dans tailwind-textform-fill (GHSA-4wh6-h6rw-f94h). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54639 Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
CVE-2026-7574 Vulnérabilité dans CVE-2026-7574 (CVE-2026-7574)
vulnérabilité dans CVE-2026-7574 (CVE-2026-7574). Des informations confidentielles peuvent être exposées.
CVE-2026-6458 Vulnérabilité dans CVE-2026-6458 (CVE-2026-6458)
vulnérabilité dans CVE-2026-6458 (CVE-2026-6458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5818 Vulnérabilité dans CVE-2026-5818 (CVE-2026-5818)
vulnérabilité dans CVE-2026-5818 (CVE-2026-5818). Risque d'opérations non autorisées ou de divulgation.
OSV-2026-963 Vulnérabilité dans ogre (OSV-2026-963)
vulnérabilité dans ogre (OSV-2026-963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `d3d34ae09abf0c4f0aa6bf83ada89d0ed354cc53` ou plus.
OSV-2026-962 Vulnérabilité dans harfbuzz (OSV-2026-962)
vulnérabilité dans harfbuzz (OSV-2026-962). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6c2107ace765f95c67d65a21f94b54a2f12d80dc` ou plus.
UBUNTU-CVE-2026-55556 [Unknown description]
ALSA-2026:29455 Vulnérabilité dans buildah (ALSA-2026:29455)
vulnérabilité dans buildah (ALSA-2026:29455). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:1.43.1-2.el9_8` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →