Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14479 |
|
Vulnérabilité dans CVE-2026-14479 (CVE-2026-14479)
vulnérabilité dans CVE-2026-14479 (CVE-2026-14479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18485 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18485)
vulnérabilité dans privilege-escalation (CVE-2026-18485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53530 |
|
Vulnérabilité dans ratex-parser (CVE-2026-53530)
vulnérabilité dans ratex-parser (CVE-2026-53530). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_symbol_inner``. Atténuation : mise à jour vers `0.1.11` ou plus.
|
| CVE-2026-12681 |
|
Vulnérabilité dans github.com/google/go-attestation (CVE-2026-12681)
vulnérabilité dans github.com/google/go-attestation (CVE-2026-12681). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignatureHeaderSize``. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| CVE-2026-8036 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8036)
vulnérabilité dans privilege-escalation (CVE-2026-8036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45352 |
|
Vulnérabilité dans c (CVE-2026-45352)
vulnérabilité dans c (CVE-2026-45352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.4` ou plus.
|
| CVE-2026-9100 |
|
Vulnérabilité dans c (CVE-2026-9100)
vulnérabilité dans c (CVE-2026-9100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44004 |
|
Vulnérabilité dans vm2 (CVE-2026-44004)
vulnérabilité dans vm2 (CVE-2026-44004). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `3.11.0` ou plus.
|
| CVE-2026-43868 |
|
Vulnérabilité dans thrift (CVE-2026-43868)
vulnérabilité dans thrift (CVE-2026-43868). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-40886 |
|
Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-40886)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-40886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-33557 |
|
Vulnérabilité dans kafka (CVE-2026-33557)
vulnérabilité dans kafka (CVE-2026-33557). Des informations confidentielles peuvent être exposées. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-32286 |
|
Vulnérabilité dans github.com/jackc/pgproto3/v2 (CVE-2026-32286)
vulnérabilité dans github.com/jackc/pgproto3/v2 (CVE-2026-32286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32285 |
|
Vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285)
vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2025-2399 |
|
Vulnérabilité dans CVE-2025-2399 (CVE-2025-2399)
vulnérabilité dans CVE-2025-2399 (CVE-2025-2399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2006 |
|
Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2025-67268 |
|
Vulnérabilité dans c (CVE-2025-67268)
vulnérabilité dans c (CVE-2025-67268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8291 |
|
Vulnérabilité dans CVE-2025-8291 (CVE-2025-8291)
vulnérabilité dans CVE-2025-8291 (CVE-2025-8291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-24521 KEV |
|
[KEV] Écriture hors limites dans Microsoft windows (CVE-2022-24521)
écriture hors limites dans Microsoft windows (CVE-2022-24521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-1647 KEV |
|
[KEV] Vulnérabilité dans Microsoft defender (CVE-2021-1647)
vulnérabilité dans Microsoft defender (CVE-2021-1647). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|