Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74848 |
|
Vulnérabilité dans apache (CVE-2026-74848)
vulnérabilité dans apache (CVE-2026-74848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75922 |
|
Vulnérabilité dans CVE-2026-75922 (CVE-2026-75922)
vulnérabilité dans CVE-2026-75922 (CVE-2026-75922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73257 |
|
Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73256 |
|
Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63385 |
|
Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63382 |
|
Vulnérabilité dans c (CVE-2026-63382)
vulnérabilité dans c (CVE-2026-63382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63379 |
|
Vulnérabilité dans c (CVE-2026-63379)
vulnérabilité dans c (CVE-2026-63379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73051 |
|
Vulnérabilité dans CVE-2026-73051 (CVE-2026-73051)
vulnérabilité dans CVE-2026-73051 (CVE-2026-73051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55087 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
XSS dans ep_etherpad-lite (CVE-2026-55087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String.prototype.replaceAll``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-65370 |
|
Vulnérabilité dans CVE-2026-65370 (CVE-2026-65370)
vulnérabilité dans CVE-2026-65370 (CVE-2026-65370). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62899 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-14180 |
|
Vulnérabilité dans CVE-2026-14180 (CVE-2026-14180)
vulnérabilité dans CVE-2026-14180 (CVE-2026-14180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72587 |
|
Vulnérabilité dans CVE-2026-72587 (CVE-2026-72587)
vulnérabilité dans CVE-2026-72587 (CVE-2026-72587). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /_instatic/hole/`.
|
| CVE-2026-71554 |
|
Vulnérabilité dans h2 (CVE-2026-71554)
vulnérabilité dans h2 (CVE-2026-71554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2026-71324 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /delay/2`. Atténuation : mise à jour vers `2.11.53` ou plus.
|
| CVE-2026-9190 |
|
Vulnérabilité dans CVE-2026-9190 (CVE-2026-9190)
vulnérabilité dans CVE-2026-9190 (CVE-2026-9190). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58044 |
|
Vulnérabilité dans CVE-2026-58044 (CVE-2026-58044)
vulnérabilité dans CVE-2026-58044 (CVE-2026-58044). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IncomingMessage``.
|
| CVE-2026-69243 |
|
Vulnérabilité dans aiohttp (CVE-2026-69243)
vulnérabilité dans aiohttp (CVE-2026-69243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.2` ou plus.
|
| CVE-2026-58047 |
|
HTTP Smuggling in cPanel allows potential leak of credentials.
HTTP Smuggling in cPanel allows potential leak of credentials.
|
| CVE-2026-16728 |
|
Vulnérabilité dans undici (CVE-2026-16728)
vulnérabilité dans undici (CVE-2026-16728). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.9.0` ou plus.
|
| CVE-2026-58155 |
|
Vulnérabilité dans apache (CVE-2026-58155)
vulnérabilité dans apache (CVE-2026-58155). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58153 |
|
Vulnérabilité dans apache (CVE-2026-58153)
vulnérabilité dans apache (CVE-2026-58153). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58150 |
|
Vulnérabilité dans apache (CVE-2026-58150)
vulnérabilité dans apache (CVE-2026-58150). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57834 |
|
Vulnérabilité dans apache (CVE-2026-57834)
vulnérabilité dans apache (CVE-2026-57834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24033 |
|
Vulnérabilité dans apache (CVE-2026-24033)
vulnérabilité dans apache (CVE-2026-24033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15325 |
|
Vulnérabilité dans ibm (CVE-2026-15325)
vulnérabilité dans ibm (CVE-2026-15325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15064 |
|
Vulnérabilité dans ibm (CVE-2026-15064)
vulnérabilité dans ibm (CVE-2026-15064). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15328 |
|
Vulnérabilité dans ibm (CVE-2026-15328)
vulnérabilité dans ibm (CVE-2026-15328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67182 |
|
Vulnérabilité dans CVE-2026-67182 (CVE-2026-67182)
vulnérabilité dans CVE-2026-67182 (CVE-2026-67182). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-67181 |
|
Vulnérabilité dans CVE-2026-67181 (CVE-2026-67181)
vulnérabilité dans CVE-2026-67181 (CVE-2026-67181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66752 |
|
Vulnérabilité dans CVE-2026-66752 (CVE-2026-66752)
vulnérabilité dans CVE-2026-66752 (CVE-2026-66752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66338 |
|
Vulnérabilité dans gnome (CVE-2026-66338)
vulnérabilité dans gnome (CVE-2026-66338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73495 |
|
Vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495)
vulnérabilité dans org.http4s:blaze-http_2.13 (CVE-2026-73495). Des informations confidentielles peuvent être exposées. Exploitable via ``Request.headers``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
|
| CVE-2026-64785 |
|
Vulnérabilité dans swift-nio-http2 (CVE-2026-64785)
vulnérabilité dans swift-nio-http2 (CVE-2026-64785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enableOutboundHeaderValidation``. Atténuation : mise à jour vers `48bfd90` ou plus.
|
| CVE-2026-59900 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59898 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59249 |
|
Vulnérabilité dans CVE-2026-59249 (CVE-2026-59249)
vulnérabilité dans CVE-2026-59249 (CVE-2026-59249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12606 |
|
Vulnérabilité dans eclipse (CVE-2026-12606)
vulnérabilité dans eclipse (CVE-2026-12606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27690 |
|
Vulnérabilité dans CVE-2026-27690 (CVE-2026-27690)
vulnérabilité dans CVE-2026-27690 (CVE-2026-27690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50197 |
|
Vulnérabilité dans github.com/zalando/skipper (CVE-2026-50197)
vulnérabilité dans github.com/zalando/skipper (CVE-2026-50197). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /priv`. Atténuation : mise à jour vers `0.26.10` ou plus.
|
| CVE-2025-3110 |
|
Vulnérabilité dans openvpn (CVE-2025-3110)
vulnérabilité dans openvpn (CVE-2025-3110). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-38969 |
|
Vulnérabilité dans CVE-2026-38969 (CVE-2026-38969)
vulnérabilité dans CVE-2026-38969 (CVE-2026-38969). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11541 |
|
Vulnérabilité dans ibm (CVE-2026-11541)
vulnérabilité dans ibm (CVE-2026-11541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11806 |
|
Vulnérabilité dans ibm (CVE-2026-11806)
vulnérabilité dans ibm (CVE-2026-11806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13762 |
|
Vulnérabilité dans Amazon aws (CVE-2026-13762)
vulnérabilité dans Amazon aws (CVE-2026-13762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13763 |
|
Vulnérabilité dans amazon (CVE-2026-13763)
vulnérabilité dans amazon (CVE-2026-13763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58055 |
|
Vulnérabilité dans c (CVE-2026-58055)
vulnérabilité dans c (CVE-2026-58055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48743 |
|
Vulnérabilité dans envoyproxy (CVE-2026-48743)
vulnérabilité dans envoyproxy (CVE-2026-48743). Les données peuvent être altérées par des attaquants. Exploitable via `GET /pwn`. Atténuation : mise à jour vers `1.35.11` ou plus.
|
| CVE-2026-8646 |
|
Vulnérabilité dans ibm (CVE-2026-8646)
vulnérabilité dans ibm (CVE-2026-8646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54388 |
|
Vulnérabilité dans CVE-2026-54388 (CVE-2026-54388)
vulnérabilité dans CVE-2026-54388 (CVE-2026-54388). Des informations confidentielles peuvent être exposées.
|