Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82257 |
|
Vulnérabilité dans CVE-2026-82257 (CVE-2026-82257)
vulnérabilité dans CVE-2026-82257 (CVE-2026-82257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78654 |
|
Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78181 |
|
Injection de code dans CVE-2026-78181 (CVE-2026-78181)
injection de code dans CVE-2026-78181 (CVE-2026-78181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78180 |
|
Injection de code dans CVE-2026-78180 (CVE-2026-78180)
injection de code dans CVE-2026-78180 (CVE-2026-78180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78179 |
|
Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78178 |
|
Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78207 |
|
Vulnérabilité dans c (CVE-2026-78207)
vulnérabilité dans c (CVE-2026-78207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77083 |
|
Vulnérabilité dans CVE-2026-77083 (CVE-2026-77083)
vulnérabilité dans CVE-2026-77083 (CVE-2026-77083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23929 |
|
Vulnérabilité dans CVE-2026-23929 (CVE-2026-23929)
vulnérabilité dans CVE-2026-23929 (CVE-2026-23929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71553 |
|
Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
|
| CVE-2026-73654 |
|
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
|
| CVE-2026-73088 |
|
Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
vulnérabilité dans CVE-2026-73088 (CVE-2026-73088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72769 |
|
Vulnérabilité dans dos (CVE-2026-72769)
vulnérabilité dans dos (CVE-2026-72769). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72749 |
|
Vulnérabilité dans dos (CVE-2026-72749)
vulnérabilité dans dos (CVE-2026-72749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71438 |
|
Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-71437 |
|
Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-70610 |
|
Vulnérabilité dans electron (CVE-2026-70610)
vulnérabilité dans electron (CVE-2026-70610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.4` ou plus.
|
| CVE-2026-14574 |
|
Vulnérabilité dans eclipse (CVE-2026-14574)
vulnérabilité dans eclipse (CVE-2026-14574). Les données peuvent être altérées par des attaquants. Exploitable via ``PreferenceUtils.merge``.
|
| CVE-2026-67319 |
|
Vulnérabilité dans CVE-2026-67319 (CVE-2026-67319)
vulnérabilité dans CVE-2026-67319 (CVE-2026-67319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67314 |
|
Vulnérabilité dans axios (CVE-2026-67314)
vulnérabilité dans axios (CVE-2026-67314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth``. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| CVE-2026-67316 |
|
Vulnérabilité dans CVE-2026-67316 (CVE-2026-67316)
vulnérabilité dans CVE-2026-67316 (CVE-2026-67316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54737 |
|
Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-14893 |
|
Vulnérabilité dans CVE-2026-14893 (CVE-2026-14893)
vulnérabilité dans CVE-2026-14893 (CVE-2026-14893). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66922 |
|
Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-73562 |
|
Vulnérabilité dans mongoose (CVE-2026-73562)
vulnérabilité dans mongoose (CVE-2026-73562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `9.7.2` ou plus.
|
| CVE-2026-16266 |
|
Vulnérabilité dans CVE-2026-16266 (CVE-2026-16266)
vulnérabilité dans CVE-2026-16266 (CVE-2026-16266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53592 |
|
Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
|
| CVE-2026-16151 |
|
Injection de code dans CVE-2026-16151 (CVE-2026-16151)
injection de code dans CVE-2026-16151 (CVE-2026-16151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16150 |
|
Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16008 |
|
Injection de code dans CVE-2026-16008 (CVE-2026-16008)
injection de code dans CVE-2026-16008 (CVE-2026-16008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54335 |
|
Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
|
| CVE-2026-15702 |
|
Injection de code dans CVE-2026-15702 (CVE-2026-15702)
injection de code dans CVE-2026-15702 (CVE-2026-15702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15697 |
|
Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15698 |
|
Injection de code dans CVE-2026-15698 (CVE-2026-15698)
injection de code dans CVE-2026-15698 (CVE-2026-15698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15699 |
|
Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15607 |
|
Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15598 |
|
Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15538 |
|
Injection de code dans CVE-2026-15538 (CVE-2026-15538)
injection de code dans CVE-2026-15538 (CVE-2026-15538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56763 |
|
Vulnérabilité dans CVE-2026-56763 (CVE-2026-56763)
vulnérabilité dans CVE-2026-56763 (CVE-2026-56763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15195 |
|
Injection de code dans CVE-2026-15195 (CVE-2026-15195)
injection de code dans CVE-2026-15195 (CVE-2026-15195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15187 |
|
Injection de code dans CVE-2026-15187 (CVE-2026-15187)
injection de code dans CVE-2026-15187 (CVE-2026-15187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59206 |
|
Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59876 |
|
Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
|
| CVE-2026-57439 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54756 |
|
Vulnérabilité dans jodit (CVE-2026-54756)
vulnérabilité dans jodit (CVE-2026-54756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMerge``. Atténuation : mise à jour vers `4.12.18` ou plus.
|
| CVE-2026-48819 |
|
Vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819)
vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /search`. Atténuation : mise à jour vers `0.97.3` ou plus.
|
| CVE-2026-48795 |
|
Vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795)
vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FormFields``. Atténuation : mise à jour vers `11.0.3` ou plus.
|
| CVE-2026-57926 |
|
Vulnérabilité dans jetbrains (CVE-2026-57926)
vulnérabilité dans jetbrains (CVE-2026-57926). Risque d'opérations non autorisées ou de divulgation.
|