Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49942 |
|
Vulnérabilité dans rrwo (CVE-2026-49942)
vulnérabilité dans rrwo (CVE-2026-49942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49941 |
|
Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49940 |
|
Vulnérabilité dans rrwo (CVE-2026-49940)
vulnérabilité dans rrwo (CVE-2026-49940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46739 |
|
Vulnérabilité dans cosimo (CVE-2026-46739)
vulnérabilité dans cosimo (CVE-2026-46739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8722 |
|
Vulnérabilité dans team (CVE-2026-8722)
vulnérabilité dans team (CVE-2026-8722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27136 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-27136)
vulnérabilité dans golang.org/x/net (CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42506 |
|
XSS (Cross-Site Scripting) dans golang.org/x/net (CVE-2026-42506)
XSS dans golang.org/x/net (CVE-2026-42506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-39821 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-39821)
vulnérabilité dans golang.org/x/net (CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-25680 |
|
Invoking denial of service when parsing arbitrary HTML in golang.org/x/net/html
Invoking denial of service when parsing arbitrary HTML in golang.org/x/net/html
|
| CVE-2026-25681 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-25681)
vulnérabilité dans golang.org/x/net (CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42502 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-42502)
vulnérabilité dans golang.org/x/net (CVE-2026-42502). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42899 |
|
Vulnérabilité dans dotnet (CVE-2026-42899)
vulnérabilité dans dotnet (CVE-2026-42899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27, 9.0.16, 10.0.8` ou plus.
|
| CVE-2026-42258 |
|
Injection de commande dans net-imap (CVE-2026-42258)
injection de commande dans net-imap (CVE-2026-42258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``flag``. Atténuation : mise à jour vers `0.4.24` ou plus.
|
| CVE-2026-42257 |
|
Injection de commande dans net-imap (CVE-2026-42257)
injection de commande dans net-imap (CVE-2026-42257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CRLF``. Atténuation : mise à jour vers `0.4.24` ou plus.
|
| CVE-2026-42256 |
|
Vulnérabilité dans net-imap (CVE-2026-42256)
vulnérabilité dans net-imap (CVE-2026-42256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Timeout``. Atténuation : mise à jour vers `0.4.24` ou plus.
|
| CVE-2026-42246 |
|
Vulnérabilité dans net-imap (CVE-2026-42246)
vulnérabilité dans net-imap (CVE-2026-42246). Des informations confidentielles peuvent être exposées. Exploitable via ``STARTTLS``. Atténuation : mise à jour vers `0.3.10` ou plus.
|
| CVE-2026-42245 |
|
Vulnérabilité dans net-imap (CVE-2026-42245)
vulnérabilité dans net-imap (CVE-2026-42245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ResponseReader``. Atténuation : mise à jour vers `0.4.24` ou plus.
|
| CVE-2026-43208 |
|
Vulnérabilité dans linux (CVE-2026-43208)
vulnérabilité dans linux (CVE-2026-43208). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2022-38013 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-38013)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-38013). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.9` ou plus.
|
| CVE-2022-29145 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5` ou plus.
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-24512 |
|
Injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512)
injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
|
| CVE-2022-24464 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-24464). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.3` ou plus.
|