Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58641 |
|
Vulnérabilité dans csharp (CVE-2026-58641)
vulnérabilité dans csharp (CVE-2026-58641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62898 |
|
Use-After-Free dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62898)
vulnérabilité dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62898). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-70354 |
|
Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62899 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62899). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62909 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62909)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2026-62909). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62902 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62902). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62901 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62901)
vulnérabilité dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62901). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62900 |
|
Vulnérabilité dans csharp (CVE-2026-62900)
vulnérabilité dans csharp (CVE-2026-62900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62897 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62886 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62886)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62886). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62871 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62871)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62871). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-18089 |
|
Vulnérabilité dans timlegge (CVE-2026-18089)
vulnérabilité dans timlegge (CVE-2026-18089). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18092 |
|
Vulnérabilité dans timlegge (CVE-2026-18092)
vulnérabilité dans timlegge (CVE-2026-18092). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18108 |
|
Vulnérabilité dans timlegge (CVE-2026-18108)
vulnérabilité dans timlegge (CVE-2026-18108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50651 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50524 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47300 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-57108 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-57108). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-56170 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26` ou plus.
|
| CVE-2026-45490 |
|
.NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
|
| CVE-2026-45591 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-45491 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-49942 |
|
Vulnérabilité dans rrwo (CVE-2026-49942)
vulnérabilité dans rrwo (CVE-2026-49942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49941 |
|
Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49940 |
|
Vulnérabilité dans rrwo (CVE-2026-49940)
vulnérabilité dans rrwo (CVE-2026-49940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46739 |
|
Vulnérabilité dans cosimo (CVE-2026-46739)
vulnérabilité dans cosimo (CVE-2026-46739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8722 |
|
Vulnérabilité dans team (CVE-2026-8722)
vulnérabilité dans team (CVE-2026-8722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25680 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-25680)
vulnérabilité dans golang.org/x/net (CVE-2026-25680). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42502 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-42502)
vulnérabilité dans golang.org/x/net (CVE-2026-42502). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-25681 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-25681)
vulnérabilité dans golang.org/x/net (CVE-2026-25681). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-39821 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-39821)
vulnérabilité dans golang.org/x/net (CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-27136 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-27136)
vulnérabilité dans golang.org/x/net (CVE-2026-27136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42506 |
|
XSS (Cross-Site Scripting) dans golang.org/x/net (CVE-2026-42506)
XSS dans golang.org/x/net (CVE-2026-42506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-42899 |
|
Vulnérabilité dans dotnet (CVE-2026-42899)
vulnérabilité dans dotnet (CVE-2026-42899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27, 9.0.16, 10.0.8` ou plus.
|
| CVE-2026-35433 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-32175 |
|
Traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175)
traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-42258 |
|
Injection de commande dans net-imap (CVE-2026-42258)
injection de commande dans net-imap (CVE-2026-42258). Les données peuvent être altérées par des attaquants. Exploitable via ``flag``. Atténuation : mise à jour vers `0.4.24` ou plus.
|