Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18252 |
|
Vulnérabilité dans CVE-2026-18252 (CVE-2026-18252)
vulnérabilité dans CVE-2026-18252 (CVE-2026-18252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76139 |
|
Vulnérabilité dans CVE-2026-76139 (CVE-2026-76139)
vulnérabilité dans CVE-2026-76139 (CVE-2026-76139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75569 |
|
Vulnérabilité dans CVE-2026-75569 (CVE-2026-75569)
vulnérabilité dans CVE-2026-75569 (CVE-2026-75569). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22306 |
|
Vulnérabilité dans CVE-2026-22306 (CVE-2026-22306)
vulnérabilité dans CVE-2026-22306 (CVE-2026-22306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62680 |
|
Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45272 |
|
Injection de code dans CVE-2026-45272 (CVE-2026-45272)
injection de code dans CVE-2026-45272 (CVE-2026-45272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73073 |
|
Injection de code dans c (CVE-2026-73073)
injection de code dans c (CVE-2026-73073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73367 |
|
Unauthenticated Remote File Inclusion in Easy Google Maps < 1.14.2 versions.
Unauthenticated Remote File Inclusion in Easy Google Maps < 1.14.2 versions.
|
| CVE-2026-19884 |
|
Vulnérabilité dans CVE-2026-19884 (CVE-2026-19884)
vulnérabilité dans CVE-2026-19884 (CVE-2026-19884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
|
| CVE-2026-6464 |
|
Vulnérabilité dans postgresql (CVE-2026-6464)
vulnérabilité dans postgresql (CVE-2026-6464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18408 |
|
Vulnérabilité dans postgresql (CVE-2026-18408)
vulnérabilité dans postgresql (CVE-2026-18408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71471 |
|
Vulnérabilité dans CVE-2026-71471 (CVE-2026-71471)
vulnérabilité dans CVE-2026-71471 (CVE-2026-71471). Des informations confidentielles peuvent être exposées. Exploitable via ``Collector.ImageOverride``.
|
| CVE-2026-54981 |
|
Vulnérabilité dans microsoft (CVE-2026-54981)
vulnérabilité dans microsoft (CVE-2026-54981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62902 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-73076 |
|
Injection de code dans CVE-2026-73076 (CVE-2026-73076)
injection de code dans CVE-2026-73076 (CVE-2026-73076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15560 |
|
Vulnérabilité dans CVE-2026-15560 (CVE-2026-15560)
vulnérabilité dans CVE-2026-15560 (CVE-2026-15560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-67623 |
|
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
|
| CVE-2026-66902 |
|
Injection de commande OS dans c (CVE-2026-66902)
injection de commande OS dans c (CVE-2026-66902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73851 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-66141 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66141)
vulnérabilité dans privilege-escalation (CVE-2026-66141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65908 |
|
Vulnérabilité dans jetbrains (CVE-2026-65908)
vulnérabilité dans jetbrains (CVE-2026-65908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64811 |
|
Vulnérabilité dans jetbrains (CVE-2026-64811)
vulnérabilité dans jetbrains (CVE-2026-64811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64809 |
|
Vulnérabilité dans jetbrains (CVE-2026-64809)
vulnérabilité dans jetbrains (CVE-2026-64809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64807 |
|
Vulnérabilité dans jetbrains (CVE-2026-64807)
vulnérabilité dans jetbrains (CVE-2026-64807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64806 |
|
Vulnérabilité dans jetbrains (CVE-2026-64806)
vulnérabilité dans jetbrains (CVE-2026-64806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64805 |
|
Vulnérabilité dans jetbrains (CVE-2026-64805)
vulnérabilité dans jetbrains (CVE-2026-64805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64808 |
|
Vulnérabilité dans jetbrains (CVE-2026-64808)
vulnérabilité dans jetbrains (CVE-2026-64808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64804 |
|
Vulnérabilité dans jetbrains (CVE-2026-64804)
vulnérabilité dans jetbrains (CVE-2026-64804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0770 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44359 |
|
Injection de code dans CVE-2026-44359 (CVE-2026-44359)
injection de code dans CVE-2026-44359 (CVE-2026-44359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16085 |
|
Vulnérabilité dans CVE-2026-16085 (CVE-2026-16085)
vulnérabilité dans CVE-2026-16085 (CVE-2026-16085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57860 |
|
Vulnérabilité dans c (CVE-2026-57860)
vulnérabilité dans c (CVE-2026-57860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62222 |
|
Vulnérabilité dans openclaw (CVE-2026-62222)
vulnérabilité dans openclaw (CVE-2026-62222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59867 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867). Des informations confidentielles peuvent être exposées. Exploitable via ``REMOTE_KIOTA_PROP``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59865 |
|
Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59865). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dependencyInstallCommand``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59864 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59864)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template.file``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-40501 |
|
Vulnérabilité dans CVE-2026-40501 (CVE-2026-40501)
vulnérabilité dans CVE-2026-40501 (CVE-2026-40501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50562 |
|
Vulnérabilité dans CVE-2026-50562 (CVE-2026-50562)
vulnérabilité dans CVE-2026-50562 (CVE-2026-50562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24226 |
|
Vulnérabilité dans CVE-2026-24226 (CVE-2026-24226)
vulnérabilité dans CVE-2026-24226 (CVE-2026-24226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57102 |
|
Divulgation d'information dans microsoft (CVE-2026-57102)
vulnérabilité dans microsoft (CVE-2026-57102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15519 |
|
Vulnérabilité dans CVE-2026-15519 (CVE-2026-15519)
vulnérabilité dans CVE-2026-15519 (CVE-2026-15519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59831 |
|
Vulnérabilité dans CVE-2026-59831 (CVE-2026-59831)
vulnérabilité dans CVE-2026-59831 (CVE-2026-59831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49986 |
|
Vulnérabilité dans neuro-cortex-memory (CVE-2026-49986)
vulnérabilité dans neuro-cortex-memory (CVE-2026-49986). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CLAUDE_PROJECT_DIR``. Atténuation : mise à jour vers `3.18.0` ou plus.
|
| CVE-2026-58116 |
|
Injection de code dans hiyouga (CVE-2026-58116)
injection de code dans hiyouga (CVE-2026-58116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13751 |
|
Vulnérabilité dans snowflake (CVE-2026-13751)
vulnérabilité dans snowflake (CVE-2026-13751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55698 |
|
Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55697 |
|
Injection de commande OS dans pnpm (CVE-2026-55697)
injection de commande OS dans pnpm (CVE-2026-55697). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-55487 |
|
Vulnérabilité dans pnpm (CVE-2026-55487)
vulnérabilité dans pnpm (CVE-2026-55487). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bf1b731ee6``. Atténuation : mise à jour vers `10.34.2` ou plus.
|