Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-1321 Effacer
ID Titre
CVE-2026-82257 Vulnérabilité dans CVE-2026-82257 (CVE-2026-82257)
vulnérabilité dans CVE-2026-82257 (CVE-2026-82257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78654 Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78181 Injection de code dans CVE-2026-78181 (CVE-2026-78181)
injection de code dans CVE-2026-78181 (CVE-2026-78181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78180 Injection de code dans CVE-2026-78180 (CVE-2026-78180)
injection de code dans CVE-2026-78180 (CVE-2026-78180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78179 Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78178 Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78207 Vulnérabilité dans c (CVE-2026-78207)
vulnérabilité dans c (CVE-2026-78207). Des informations confidentielles peuvent être exposées.
CVE-2026-77083 Vulnérabilité dans CVE-2026-77083 (CVE-2026-77083)
vulnérabilité dans CVE-2026-77083 (CVE-2026-77083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23929 Vulnérabilité dans CVE-2026-23929 (CVE-2026-23929)
vulnérabilité dans CVE-2026-23929 (CVE-2026-23929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71553 Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
CVE-2026-73654 Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
CVE-2026-73088 Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
vulnérabilité dans CVE-2026-73088 (CVE-2026-73088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72769 Vulnérabilité dans dos (CVE-2026-72769)
vulnérabilité dans dos (CVE-2026-72769). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72749 Vulnérabilité dans dos (CVE-2026-72749)
vulnérabilité dans dos (CVE-2026-72749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71438 Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
CVE-2026-71437 Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-70610 Vulnérabilité dans electron (CVE-2026-70610)
vulnérabilité dans electron (CVE-2026-70610). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.4` ou plus.
CVE-2026-14574 Vulnérabilité dans eclipse (CVE-2026-14574)
vulnérabilité dans eclipse (CVE-2026-14574). Les données peuvent être altérées par des attaquants. Exploitable via ``PreferenceUtils.merge``.
CVE-2026-67319 Vulnérabilité dans CVE-2026-67319 (CVE-2026-67319)
vulnérabilité dans CVE-2026-67319 (CVE-2026-67319). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67314 Vulnérabilité dans axios (CVE-2026-67314)
vulnérabilité dans axios (CVE-2026-67314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth``. Atténuation : mise à jour vers `1.15.2` ou plus.
CVE-2026-67316 Vulnérabilité dans CVE-2026-67316 (CVE-2026-67316)
vulnérabilité dans CVE-2026-67316 (CVE-2026-67316). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18420 Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54737 Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-14893 Vulnérabilité dans CVE-2026-14893 (CVE-2026-14893)
vulnérabilité dans CVE-2026-14893 (CVE-2026-14893). Les données peuvent être altérées par des attaquants.
CVE-2026-66922 Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73647 Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
CVE-2026-73562 Vulnérabilité dans mongoose (CVE-2026-73562)
vulnérabilité dans mongoose (CVE-2026-73562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `9.7.2` ou plus.
CVE-2026-16266 Vulnérabilité dans CVE-2026-16266 (CVE-2026-16266)
vulnérabilité dans CVE-2026-16266 (CVE-2026-16266). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53592 Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
CVE-2026-16151 Injection de code dans CVE-2026-16151 (CVE-2026-16151)
injection de code dans CVE-2026-16151 (CVE-2026-16151). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16150 Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16008 Injection de code dans CVE-2026-16008 (CVE-2026-16008)
injection de code dans CVE-2026-16008 (CVE-2026-16008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54335 Vulnérabilité dans @feathersjs/commons (CVE-2026-54335)
vulnérabilité dans @feathersjs/commons (CVE-2026-54335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``source``. Atténuation : mise à jour vers `5.0.45` ou plus.
CVE-2026-15702 Injection de code dans CVE-2026-15702 (CVE-2026-15702)
injection de code dans CVE-2026-15702 (CVE-2026-15702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15697 Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15698 Injection de code dans CVE-2026-15698 (CVE-2026-15698)
injection de code dans CVE-2026-15698 (CVE-2026-15698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15699 Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15607 Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15598 Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15538 Injection de code dans CVE-2026-15538 (CVE-2026-15538)
injection de code dans CVE-2026-15538 (CVE-2026-15538). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56763 Vulnérabilité dans CVE-2026-56763 (CVE-2026-56763)
vulnérabilité dans CVE-2026-56763 (CVE-2026-56763). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15195 Injection de code dans CVE-2026-15195 (CVE-2026-15195)
injection de code dans CVE-2026-15195 (CVE-2026-15195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15187 Injection de code dans CVE-2026-15187 (CVE-2026-15187)
injection de code dans CVE-2026-15187 (CVE-2026-15187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59206 Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-59876 Vulnérabilité dans protobufjs (CVE-2026-59876)
vulnérabilité dans protobufjs (CVE-2026-59876). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `8.6.5` ou plus.
CVE-2026-57439 XSS (Cross-Site Scripting) dans CVE-2026-57439 (CVE-2026-57439)
XSS dans CVE-2026-57439 (CVE-2026-57439). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54756 Vulnérabilité dans jodit (CVE-2026-54756)
vulnérabilité dans jodit (CVE-2026-54756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMerge``. Atténuation : mise à jour vers `4.12.18` ou plus.
CVE-2026-48819 Vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819)
vulnérabilité dans @hey-api/openapi-ts (CVE-2026-48819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /search`. Atténuation : mise à jour vers `0.97.3` ou plus.
CVE-2026-48795 Vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795)
vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FormFields``. Atténuation : mise à jour vers `11.0.3` ou plus.
CVE-2026-57926 Vulnérabilité dans jetbrains (CVE-2026-57926)
vulnérabilité dans jetbrains (CVE-2026-57926). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →