Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-942 Effacer
ID Titre
CVE-2026-82291 Vulnérabilité dans CVE-2026-82291 (CVE-2026-82291)
vulnérabilité dans CVE-2026-82291 (CVE-2026-82291). Des informations confidentielles peuvent être exposées.
CVE-2026-82287 Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
CVE-2025-61163 Vulnérabilité dans CVE-2025-61163 (CVE-2025-61163)
vulnérabilité dans CVE-2025-61163 (CVE-2025-61163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63407 Vulnérabilité dans CVE-2026-63407 (CVE-2026-63407)
vulnérabilité dans CVE-2026-63407 (CVE-2026-63407). Des informations confidentielles peuvent être exposées.
CVE-2026-68517 Vulnérabilité dans glances (CVE-2026-68517)
vulnérabilité dans glances (CVE-2026-68517). Des informations confidentielles peuvent être exposées. Exploitable via ``CORSMiddleware``. Atténuation : mise à jour vers `4.5.6` ou plus.
CVE-2026-74881 Vulnérabilité dans CVE-2026-74881 (CVE-2026-74881)
vulnérabilité dans CVE-2026-74881 (CVE-2026-74881). Des informations confidentielles peuvent être exposées.
CVE-2026-18676 Vulnérabilité dans c (CVE-2026-18676)
vulnérabilité dans c (CVE-2026-18676). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46409 Injection de code dans CVE-2026-46409 (CVE-2026-46409)
injection de code dans CVE-2026-46409 (CVE-2026-46409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70604 Vulnérabilité dans electron (CVE-2026-70604)
vulnérabilité dans electron (CVE-2026-70604). Des informations confidentielles peuvent être exposées. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `39.8.10` ou plus.
CVE-2026-65310 Vulnérabilité dans CVE-2026-65310 (CVE-2026-65310)
vulnérabilité dans CVE-2026-65310 (CVE-2026-65310). Des informations confidentielles peuvent être exposées.
CVE-2026-66005 Vulnérabilité dans CVE-2026-66005 (CVE-2026-66005)
vulnérabilité dans CVE-2026-66005 (CVE-2026-66005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15966 Vulnérabilité dans progress (CVE-2026-15966)
vulnérabilité dans progress (CVE-2026-15966). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21761 Vulnérabilité dans hcltech (CVE-2026-21761)
vulnérabilité dans hcltech (CVE-2026-21761). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-23578 Vulnérabilité dans CVE-2024-23578 (CVE-2024-23578)
vulnérabilité dans CVE-2024-23578 (CVE-2024-23578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62387 Vulnérabilité dans CVE-2026-62387 (CVE-2026-62387)
vulnérabilité dans CVE-2026-62387 (CVE-2026-62387). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.0.0-rc.16` ou plus.
CVE-2026-53656 Vulnérabilité dans fiftyone (CVE-2026-53656)
vulnérabilité dans fiftyone (CVE-2026-53656). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_origins``. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-61736 Vulnérabilité dans lightrag-hku (CVE-2026-61736)
vulnérabilité dans lightrag-hku (CVE-2026-61736). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
CVE-2026-8919 Vulnérabilité dans CVE-2026-8919 (CVE-2026-8919)
vulnérabilité dans CVE-2026-8919 (CVE-2026-8919). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59148 Vulnérabilité dans express (CVE-2026-59148)
vulnérabilité dans express (CVE-2026-59148). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /mockoon-admin/environment`.
CVE-2026-59726 Injection de commande OS dans CVE-2026-59726 (CVE-2026-59726)
injection de commande OS dans CVE-2026-59726 (CVE-2026-59726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
CVE-2026-56458 Vulnérabilité dans hcltechsw (CVE-2026-56458)
vulnérabilité dans hcltechsw (CVE-2026-56458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55110 Vulnérabilité dans ui (CVE-2026-55110)
vulnérabilité dans ui (CVE-2026-55110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12084 Vulnérabilité dans ibm (CVE-2026-12084)
vulnérabilité dans ibm (CVE-2026-12084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57957 Vulnérabilité dans CVE-2026-57957 (CVE-2026-57957)
vulnérabilité dans CVE-2026-57957 (CVE-2026-57957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54753 Vulnérabilité dans nx (CVE-2026-54753)
vulnérabilité dans nx (CVE-2026-54753). Des informations confidentielles peuvent être exposées. Exploitable via `GET /help`. Atténuation : mise à jour vers `23.0.0-beta.2` ou plus.
CVE-2026-46608 Vulnérabilité dans glances (CVE-2026-46608)
vulnérabilité dans glances (CVE-2026-46608). Des informations confidentielles peuvent être exposées. Exploitable via ``cors_origins``. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-56076 Vulnérabilité dans CVE-2026-56076 (CVE-2026-56076)
vulnérabilité dans CVE-2026-56076 (CVE-2026-56076). Des informations confidentielles peuvent être exposées. Exploitable via `POST /agui`.
CVE-2026-54290 Vulnérabilité dans hono (CVE-2026-54290)
vulnérabilité dans hono (CVE-2026-54290). Des informations confidentielles peuvent être exposées. Exploitable via ``origin``. Atténuation : mise à jour vers `4.12.25` ou plus.
CVE-2026-50088 Vulnérabilité dans c (CVE-2026-50088)
vulnérabilité dans c (CVE-2026-50088). Des informations confidentielles peuvent être exposées.
CVE-2026-50087 Vulnérabilité dans c (CVE-2026-50087)
vulnérabilité dans c (CVE-2026-50087). Des informations confidentielles peuvent être exposées.
CVE-2026-10056 Vulnérabilité dans CVE-2026-10056 (CVE-2026-10056)
vulnérabilité dans CVE-2026-10056 (CVE-2026-10056). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/v2/system/settings`.
CVE-2026-46685 Vulnérabilité dans CVE-2026-46685 (CVE-2026-46685)
vulnérabilité dans CVE-2026-46685 (CVE-2026-46685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-9739 Vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-9739)
vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-9739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2026-46431 Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46431)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `1.17.7` ou plus.
CVE-2026-8948 Vulnérabilité dans mozilla (CVE-2026-8948)
vulnérabilité dans mozilla (CVE-2026-8948). Des informations confidentielles peuvent être exposées.
CVE-2026-8576 Vulnérabilité dans google (CVE-2026-8576)
vulnérabilité dans google (CVE-2026-8576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8537 Vulnérabilité dans google (CVE-2026-8537)
vulnérabilité dans google (CVE-2026-8537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45021 Vulnérabilité dans github.com/kumahq/kuma (CVE-2026-45021)
vulnérabilité dans github.com/kumahq/kuma (CVE-2026-45021). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `2.13.5` ou plus.
CVE-2026-44184 Vulnérabilité dans CVE-2026-44184 (CVE-2026-44184)
vulnérabilité dans CVE-2026-44184 (CVE-2026-44184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
CVE-2026-44895 Vulnérabilité dans @yoda.digital/gitlab-mcp-server (CVE-2026-44895)
vulnérabilité dans @yoda.digital/gitlab-mcp-server (CVE-2026-44895). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sse`. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-5302 Vulnérabilité dans coolercontrol (CVE-2026-5302)
vulnérabilité dans coolercontrol (CVE-2026-5302). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34449 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
CVE-2026-34227 Vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227)
vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ntds.dit``. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-34200 Vulnérabilité dans nhost (CVE-2026-34200)
vulnérabilité dans nhost (CVE-2026-34200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0397 Vulnérabilité dans powerdns (CVE-2026-0397)
vulnérabilité dans powerdns (CVE-2026-0397). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34237 Vulnérabilité dans io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237)
vulnérabilité dans io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.18.3` ou plus.
CVE-2025-55462 Vulnérabilité dans eramba (CVE-2025-55462)
vulnérabilité dans eramba (CVE-2025-55462). Des informations confidentielles peuvent être exposées.
CVE-2020-36851 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-36851)
SSRF dans ssrf (CVE-2020-36851). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-22348 Vulnérabilité dans hcltech (CVE-2024-22348)
vulnérabilité dans hcltech (CVE-2024-22348). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →