Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58107 |
|
Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59274 |
|
Vulnérabilité dans CVE-2026-59274 (CVE-2026-59274)
vulnérabilité dans CVE-2026-59274 (CVE-2026-59274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80189 |
|
Vulnérabilité dans CVE-2026-80189 (CVE-2026-80189)
vulnérabilité dans CVE-2026-80189 (CVE-2026-80189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54556 |
|
Vulnérabilité dans org.http4s:http4s-ember-core_2.12 (CVE-2026-54556)
vulnérabilité dans org.http4s:http4s-ember-core_2.12 (CVE-2026-54556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.35` ou plus.
|
| CVE-2026-78206 |
|
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
|
| CVE-2026-53524 |
|
Vulnérabilité dans CVE-2026-53524 (CVE-2026-53524)
vulnérabilité dans CVE-2026-53524 (CVE-2026-53524). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75476 |
|
Tanium addressed a compression bomb vulnerability in Threat Response.
Tanium addressed a compression bomb vulnerability in Threat Response.
|
| CVE-2026-11617 |
|
Tanium addressed a compression bomb vulnerability in Findings.
Tanium addressed a compression bomb vulnerability in Findings.
|
| CVE-2026-61690 |
|
Vulnérabilité dans CVE-2026-61690 (CVE-2026-61690)
vulnérabilité dans CVE-2026-61690 (CVE-2026-61690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75936 |
|
Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19671 |
|
Vulnérabilité dans CVE-2026-19671 (CVE-2026-19671)
vulnérabilité dans CVE-2026-19671 (CVE-2026-19671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74046 |
|
Vulnérabilité dans dos (CVE-2026-74046)
vulnérabilité dans dos (CVE-2026-74046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18929 |
|
Vulnérabilité dans dos (CVE-2026-18929)
vulnérabilité dans dos (CVE-2026-18929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75047 |
|
Vulnérabilité dans dos (CVE-2026-75047)
vulnérabilité dans dos (CVE-2026-75047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14298 |
|
Vulnérabilité dans dos (CVE-2026-14298)
vulnérabilité dans dos (CVE-2026-14298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73232 |
|
Vulnérabilité dans dos (CVE-2026-73232)
vulnérabilité dans dos (CVE-2026-73232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68981 |
|
Vulnérabilité dans apache (CVE-2026-68981)
vulnérabilité dans apache (CVE-2026-68981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10819 |
|
Vulnérabilité dans dos (CVE-2026-10819)
vulnérabilité dans dos (CVE-2026-10819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48586 |
|
Vulnérabilité dans c (CVE-2026-48586)
vulnérabilité dans c (CVE-2026-48586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41608 |
|
Vulnérabilité dans apache (CVE-2026-41608)
vulnérabilité dans apache (CVE-2026-41608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49158 |
|
Vulnérabilité dans apache (CVE-2026-49158)
vulnérabilité dans apache (CVE-2026-49158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55497 |
|
Vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55497). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v4/user/setting/avatar`. Atténuation : mise à jour vers `4.0.0-20260613024411-3607f79bb44c` ou plus.
|
| CVE-2026-59932 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-62963 |
|
Vulnérabilité dans CVE-2026-62963 (CVE-2026-62963)
vulnérabilité dans CVE-2026-62963 (CVE-2026-62963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61449 |
|
Vulnérabilité dans CVE-2026-61449 (CVE-2026-61449)
vulnérabilité dans CVE-2026-61449 (CVE-2026-61449). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2026-15709 |
|
Vulnérabilité dans dos (CVE-2026-15709)
vulnérabilité dans dos (CVE-2026-15709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12588 |
|
Vulnérabilité dans dos (CVE-2026-12588)
vulnérabilité dans dos (CVE-2026-12588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58486 |
|
Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59193 |
|
Vulnérabilité dans getgrav (CVE-2026-59193)
vulnérabilité dans getgrav (CVE-2026-59193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61455 |
|
Vulnérabilité dans dos (CVE-2026-61455)
vulnérabilité dans dos (CVE-2026-61455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59803 |
|
Vulnérabilité dans CVE-2026-59803 (CVE-2026-59803)
vulnérabilité dans CVE-2026-59803 (CVE-2026-59803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59939 |
|
Vulnérabilité dans httplib2 (CVE-2026-59939)
vulnérabilité dans httplib2 (CVE-2026-59939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httplib2``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-55078 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55078)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55078). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/files`. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-24264 |
|
Vulnérabilité dans dos (CVE-2026-24264)
vulnérabilité dans dos (CVE-2026-24264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13523 |
|
Vulnérabilité dans c (CVE-2026-13523)
vulnérabilité dans c (CVE-2026-13523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48044 |
|
Vulnérabilité dans envoy (CVE-2026-48044)
vulnérabilité dans envoy (CVE-2026-48044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.11` ou plus.
|
| CVE-2026-44160 |
|
Vulnérabilité dans fluentd (CVE-2026-44160)
vulnérabilité dans fluentd (CVE-2026-44160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``in_http``. Atténuation : mise à jour vers `1.19.3` ou plus.
|
| CVE-2026-48502 |
|
Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48510 |
|
Vulnérabilité dans MessagePack (CVE-2026-48510)
vulnérabilité dans MessagePack (CVE-2026-48510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-55195 |
|
Vulnérabilité dans py7zr (CVE-2026-55195)
vulnérabilité dans py7zr (CVE-2026-55195). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zipfile``. Atténuation : mise à jour vers `1.1.3` ou plus.
|
| CVE-2026-47774 |
|
Vulnérabilité dans envoy (CVE-2026-47774)
vulnérabilité dans envoy (CVE-2026-47774). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.35.11, 1.36.7, 1.37.3, 1.38.1` ou plus.
|
| CVE-2026-54233 |
|
Vulnérabilité dans vllm (CVE-2026-54233)
vulnérabilité dans vllm (CVE-2026-54233). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpeechToTextProcessor``. Atténuation : mise à jour vers `0.24.0` ou plus.
|
| CVE-2026-54314 |
|
Vulnérabilité dans n8n (CVE-2026-54314)
vulnérabilité dans n8n (CVE-2026-54314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``N8N_COMPRESSION_NODE_MAX_ZIP_ENTRIES``. Atténuation : mise à jour vers `2.24.0` ou plus.
|
| CVE-2026-53430 |
|
Vulnérabilité dans grpc (CVE-2026-53430)
vulnérabilité dans grpc (CVE-2026-53430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GRPC.Compressor``. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-49855 |
|
Vulnérabilité dans tornado (CVE-2026-49855)
vulnérabilité dans tornado (CVE-2026-49855). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPServer``. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-54278 |
|
Vulnérabilité dans aiohttp (CVE-2026-54278)
vulnérabilité dans aiohttp (CVE-2026-54278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-49975 |
|
Vulnérabilité dans apache (CVE-2026-49975)
vulnérabilité dans apache (CVE-2026-49975). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-49755 |
|
Vulnérabilité dans req (CVE-2026-49755)
vulnérabilité dans req (CVE-2026-49755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.1` ou plus.
|
| CVE-2026-10725 |
|
Vulnérabilité dans crux (CVE-2026-10725)
vulnérabilité dans crux (CVE-2026-10725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44018 |
|
Vulnérabilité dans docling (CVE-2026-44018)
vulnérabilité dans docling (CVE-2026-44018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91.0` ou plus.
|