Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-441 Effacer
ID Titre
CVE-2026-67567 Vulnérabilité dans c (CVE-2026-67567)
vulnérabilité dans c (CVE-2026-67567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63643 Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-72640 Vulnérabilité dans CVE-2026-72640 (CVE-2026-72640)
vulnérabilité dans CVE-2026-72640 (CVE-2026-72640). Des informations confidentielles peuvent être exposées.
CVE-2026-73266 Vulnérabilité dans CVE-2026-73266 (CVE-2026-73266)
vulnérabilité dans CVE-2026-73266 (CVE-2026-73266). Des informations confidentielles peuvent être exposées.
CVE-2026-70398 Vulnérabilité dans CVE-2026-70398 (CVE-2026-70398)
vulnérabilité dans CVE-2026-70398 (CVE-2026-70398). Des informations confidentielles peuvent être exposées.
CVE-2026-72526 Vulnérabilité dans privilege-escalation (CVE-2026-72526)
vulnérabilité dans privilege-escalation (CVE-2026-72526). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73079 Traversée de chemin dans path-traversal (CVE-2026-73079)
traversée de chemin dans path-traversal (CVE-2026-73079). Des informations confidentielles peuvent être exposées. Exploitable via `POST /responses/`. Atténuation : mise à jour vers `0.1.169` ou plus.
CVE-2026-16456 Vulnérabilité dans CVE-2026-16456 (CVE-2026-16456)
vulnérabilité dans CVE-2026-16456 (CVE-2026-16456). Des informations confidentielles peuvent être exposées. Exploitable via ``loadSecret``.
CVE-2026-44964 Vulnérabilité dans c (CVE-2026-44964)
vulnérabilité dans c (CVE-2026-44964). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44945 Vulnérabilité dans privilege-escalation (CVE-2026-44945)
vulnérabilité dans privilege-escalation (CVE-2026-44945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54663 Vulnérabilité dans swagger-typescript-api (CVE-2026-54663)
vulnérabilité dans swagger-typescript-api (CVE-2026-54663). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /INTERNAL_ONLY_PATH/secret.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-43910 Vulnérabilité dans io.appium:java-client (CVE-2026-43910)
vulnérabilité dans io.appium:java-client (CVE-2026-43910). Des informations confidentielles peuvent être exposées. Exploitable via `POST /wd/hub/session`. Atténuation : mise à jour vers `10.1.1` ou plus.
CVE-2026-17107 Vulnérabilité dans CVE-2026-17107 (CVE-2026-17107)
vulnérabilité dans CVE-2026-17107 (CVE-2026-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42933 Vulnérabilité dans CVE-2026-42933 (CVE-2026-42933)
vulnérabilité dans CVE-2026-42933 (CVE-2026-42933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13062 Vulnérabilité dans mongodb (CVE-2026-13062)
vulnérabilité dans mongodb (CVE-2026-13062). Les données peuvent être altérées par des attaquants.
CVE-2026-73424 Vulnérabilité dans @astrojs/vercel (CVE-2026-73424)
vulnérabilité dans @astrojs/vercel (CVE-2026-73424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /_isr`. Atténuation : mise à jour vers `10.0.2` ou plus.
CVE-2026-16158 Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destinat...
Impact: @fastify/reply-from versions from 8.3.1 up to but not including 12.6.4 build the internal URL cache key by concatenating the destination and source path without a delimiter. Different destination and source pairs can therefore produce the same key while resolving to different upstream URLs....
CVE-2026-15183 Injection SQL dans privilege-escalation (CVE-2026-15183)
injection SQL dans privilege-escalation (CVE-2026-15183). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56675 Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12879 Vulnérabilité dans CVE-2026-12879 (CVE-2026-12879)
vulnérabilité dans CVE-2026-12879 (CVE-2026-12879). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53513 Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53514 Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-55430 Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `2.29.17` ou plus.
CVE-2026-49086 Vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086)
vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46592 Vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592)
vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-53931 Vulnérabilité dans nocodb (CVE-2026-53931)
vulnérabilité dans nocodb (CVE-2026-53931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``axiosRequestMake``.
CVE-2026-50169 Divulgation d'information dans @angular/service-worker (CVE-2026-50169)
vulnérabilité dans @angular/service-worker (CVE-2026-50169). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `21.2.15` ou plus.
CVE-2026-9595 Vulnérabilité dans webpack-dev-server (CVE-2026-9595)
vulnérabilité dans webpack-dev-server (CVE-2026-9595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `5.2.5` ou plus.
CVE-2026-49821 Vulnérabilité dans github.com/fission/fission (CVE-2026-49821)
vulnérabilité dans github.com/fission/fission (CVE-2026-49821). Des informations confidentielles peuvent être exposées. Exploitable via ``buildermgr``. Atténuation : mise à jour vers `1.24.0` ou plus.
CVE-2026-36608 Vulnérabilité dans CVE-2026-36608 (CVE-2026-36608)
vulnérabilité dans CVE-2026-36608 (CVE-2026-36608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0098 Vulnérabilité dans google (CVE-2026-0098)
vulnérabilité dans google (CVE-2026-0098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-48570 Vulnérabilité dans google (CVE-2025-48570)
vulnérabilité dans google (CVE-2025-48570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47122 Vulnérabilité dans github.com/sparkle-project/Sparkle (CVE-2026-47122)
vulnérabilité dans github.com/sparkle-project/Sparkle (CVE-2026-47122). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SPUSentUpdateAppcastItemData``.
CVE-2026-44494 Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2026-48522 Vulnérabilité dans pyjwt (CVE-2026-48522)
vulnérabilité dans pyjwt (CVE-2026-48522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uri``. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-3160 Vulnérabilité dans gitlab (CVE-2026-3160)
vulnérabilité dans gitlab (CVE-2026-3160). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
CVE-2026-45003 Vulnérabilité dans openclaw (CVE-2026-45003)
vulnérabilité dans openclaw (CVE-2026-45003). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.22` ou plus.
CVE-2026-44992 Vulnérabilité dans openclaw (CVE-2026-44992)
vulnérabilité dans openclaw (CVE-2026-44992). Des informations confidentielles peuvent être exposées. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.20` ou plus.
CVE-2026-42313 Vulnérabilité dans pyload-ng (CVE-2026-42313)
vulnérabilité dans pyload-ng (CVE-2026-42313). Des informations confidentielles peuvent être exposées. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
CVE-2026-45182 Vulnérabilité dans CVE-2026-45182 (CVE-2026-45182)
vulnérabilité dans CVE-2026-45182 (CVE-2026-45182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42043 Vulnérabilité dans axios (CVE-2026-42043)
vulnérabilité dans axios (CVE-2026-42043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-39906 Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39961 Élévation de privilèges dans github.com/aiven/aiven-operator (CVE-2026-39961)
vulnérabilité dans github.com/aiven/aiven-operator (CVE-2026-39961). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.37.0` ou plus.
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-27124 Vulnérabilité dans jlowin (CVE-2026-27124)
vulnérabilité dans jlowin (CVE-2026-27124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41365 Vulnérabilité dans openclaw (CVE-2026-41365)
vulnérabilité dans openclaw (CVE-2026-41365). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.31` ou plus.
CVE-2026-0013 Vulnérabilité dans google (CVE-2026-0013)
vulnérabilité dans google (CVE-2026-0013). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11393 Vulnérabilité dans CVE-2025-11393 (CVE-2025-11393)
vulnérabilité dans CVE-2025-11393 (CVE-2025-11393). Des informations confidentielles peuvent être exposées.
CVE-2022-36537 KEV [KEV] Vulnérabilité dans Zk framework zk-framework (CVE-2022-36537)
vulnérabilité dans Zk framework zk-framework (CVE-2022-36537). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-25740 Vulnérabilité dans k8s.io/kubernetes (CVE-2021-25740)
vulnérabilité dans k8s.io/kubernetes (CVE-2021-25740). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →