Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74232 |
|
Vulnérabilité dans CVE-2026-74232 (CVE-2026-74232)
vulnérabilité dans CVE-2026-74232 (CVE-2026-74232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77651 |
|
Vulnérabilité dans CVE-2026-77651 (CVE-2026-77651)
vulnérabilité dans CVE-2026-77651 (CVE-2026-77651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77650 |
|
Vulnérabilité dans CVE-2026-77650 (CVE-2026-77650)
vulnérabilité dans CVE-2026-77650 (CVE-2026-77650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77649 |
|
Vulnérabilité dans CVE-2026-77649 (CVE-2026-77649)
vulnérabilité dans CVE-2026-77649 (CVE-2026-77649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73533 |
|
Vulnérabilité dans CVE-2026-73533 (CVE-2026-73533)
vulnérabilité dans CVE-2026-73533 (CVE-2026-73533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73532 |
|
Vulnérabilité dans CVE-2026-73532 (CVE-2026-73532)
vulnérabilité dans CVE-2026-73532 (CVE-2026-73532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48161 |
|
Vulnérabilité dans react (CVE-2026-48161)
vulnérabilité dans react (CVE-2026-48161). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-48160 |
|
Vulnérabilité dans react (CVE-2026-48160)
vulnérabilité dans react (CVE-2026-48160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-48159 |
|
Vulnérabilité dans react (CVE-2026-48159)
vulnérabilité dans react (CVE-2026-48159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-48158 |
|
Vulnérabilité dans react (CVE-2026-48158)
vulnérabilité dans react (CVE-2026-48158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-66747 |
|
Vulnérabilité dans CVE-2026-66747 (CVE-2026-66747)
vulnérabilité dans CVE-2026-66747 (CVE-2026-66747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67595 |
|
Vulnérabilité dans CVE-2026-67595 (CVE-2026-67595)
vulnérabilité dans CVE-2026-67595 (CVE-2026-67595). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18072 |
|
Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-48027 KEV |
|
[KEV] Vulnérabilité dans nx (CVE-2026-48027)
vulnérabilité dans nx (CVE-2026-48027). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-46421 |
|
Vulnérabilité dans @cap-js/sqlite (CVE-2026-46421)
vulnérabilité dans @cap-js/sqlite (CVE-2026-46421). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-46412 |
|
Vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412)
vulnérabilité dans @beproduct/nestjs-auth (CVE-2026-46412). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tanstack_runner.js``.
|
| CVE-2026-45758 |
|
Vulnérabilité dans guardrails-ai (CVE-2026-45758)
vulnérabilité dans guardrails-ai (CVE-2026-45758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8398 KEV |
|
[KEV] Vulnérabilité dans Daemon disc-soft (CVE-2026-8398)
vulnérabilité dans Daemon disc-soft (CVE-2026-8398). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-45321 KEV |
|
[KEV] Vulnérabilité dans @tanstack/arktype-adapter (CVE-2026-45321)
vulnérabilité dans @tanstack/arktype-adapter (CVE-2026-45321). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pull_request_target``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.166.16` ou plus.
|
| CVE-2026-44484 |
|
Vulnérabilité dans pytorch-lightning (CVE-2026-44484)
vulnérabilité dans pytorch-lightning (CVE-2026-44484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33634 KEV |
|
[KEV] Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.35.0` ou plus.
|
| CVE-2025-54313 KEV |
|
[KEV] Vulnérabilité dans prettier (CVE-2025-54313)
vulnérabilité dans prettier (CVE-2025-54313). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59374 KEV |
|
[KEV] Vulnérabilité dans Asus live-update (CVE-2025-59374)
vulnérabilité dans Asus live-update (CVE-2025-59374). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30154 KEV |
|
[KEV] Vulnérabilité dans Reviewdog action-setup-github-action (CVE-2025-30154)
vulnérabilité dans Reviewdog action-setup-github-action (CVE-2025-30154). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-30066 KEV |
|
[KEV] Vulnérabilité dans Tj-actions changed-files-github-action (CVE-2025-30066)
vulnérabilité dans Tj-actions changed-files-github-action (CVE-2025-30066). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-4978 KEV |
|
[KEV] Vulnérabilité dans Justice av solutions justice-av-solutions (CVE-2024-4978)
vulnérabilité dans Justice av solutions justice-av-solutions (CVE-2024-4978). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|