Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52780 |
|
Vulnérabilité dans CVE-2026-52780 (CVE-2026-52780)
vulnérabilité dans CVE-2026-52780 (CVE-2026-52780). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-48769 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /1.0/images`. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-48755 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``compression_algorithm``. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-13434 |
|
Vulnérabilité dans kubevirt (CVE-2026-13434)
vulnérabilité dans kubevirt (CVE-2026-13434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42387 |
|
Vulnérabilité dans CVE-2026-42387 (CVE-2026-42387)
vulnérabilité dans CVE-2026-42387 (CVE-2026-42387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42388 |
|
Incomplete validation of the SOA record present in a catalog zone might lead to a crash.
Incomplete validation of the SOA record present in a catalog zone might lead to a crash.
|
| CVE-2026-42390 |
|
Vulnérabilité dans CVE-2026-42390 (CVE-2026-42390)
vulnérabilité dans CVE-2026-42390 (CVE-2026-42390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42389 |
|
Vulnérabilité dans CVE-2026-42389 (CVE-2026-42389)
vulnérabilité dans CVE-2026-42389 (CVE-2026-42389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12246 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-12246)
vulnérabilité dans nlnetlabs (CVE-2026-12246). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13024 |
|
Vulnérabilité dans google (CVE-2026-13024)
vulnérabilité dans google (CVE-2026-13024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13025 |
|
Vulnérabilité dans google (CVE-2026-13025)
vulnérabilité dans google (CVE-2026-13025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48720 |
|
Vulnérabilité dans CVE-2026-48720 (CVE-2026-48720)
vulnérabilité dans CVE-2026-48720 (CVE-2026-48720). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-48704 |
|
Vulnérabilité dans CVE-2026-48704 (CVE-2026-48704)
vulnérabilité dans CVE-2026-48704 (CVE-2026-48704). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2026.05.06.15.42.stable` ou plus.
|
| CVE-2026-53541 |
|
Vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-53541)
vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-53541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filterToDefinedArgumentsOnly``. Atténuation : mise à jour vers `0.0.0-20260531214440-ebffd9f040f7` ou plus.
|
| CVE-2026-12537 |
|
Vulnérabilité dans @google/gemini-cli (CVE-2026-12537)
vulnérabilité dans @google/gemini-cli (CVE-2026-12537). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``run_shell_command``. Atténuation : mise à jour vers `0.40.0-preview.3` ou plus.
|
| CVE-2026-13006 |
|
Vulnérabilité dans CVE-2026-13006 (CVE-2026-13006)
vulnérabilité dans CVE-2026-13006 (CVE-2026-13006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54588 |
|
Redirection ouverte dans poweradmin/poweradmin (CVE-2026-54588)
vulnérabilité dans poweradmin/poweradmin (CVE-2026-54588). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.3.3` ou plus.
|
| CVE-2026-56762 |
|
Vulnérabilité dans hono (CVE-2026-56762)
vulnérabilité dans hono (CVE-2026-56762). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `4.12.12` ou plus.
|
| CVE-2026-10651 |
|
Vulnérabilité dans c (CVE-2026-10651)
vulnérabilité dans c (CVE-2026-10651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52801 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52801)
vulnérabilité dans gogs.io/gogs (CVE-2026-52801). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56306 |
|
Vulnérabilité dans CVE-2026-56306 (CVE-2026-56306)
vulnérabilité dans CVE-2026-56306 (CVE-2026-56306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33692 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
vulnérabilité dans wwbn/avideo (CVE-2026-33692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /.env`. Atténuation : mise à jour vers `29.0` ou plus.
|
| CVE-2025-64719 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2025-64719)
vulnérabilité dans gogs.io/gogs (CVE-2025-64719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7165 |
|
Vulnérabilité dans dos (CVE-2026-7165)
vulnérabilité dans dos (CVE-2026-7165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12787 |
|
Vulnérabilité dans deserialization (CVE-2026-12787)
vulnérabilité dans deserialization (CVE-2026-12787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56340 |
|
Vulnérabilité dans vllm (CVE-2026-56340)
vulnérabilité dans vllm (CVE-2026-56340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-56325 |
|
Vulnérabilité dans CVE-2026-56325 (CVE-2026-56325)
vulnérabilité dans CVE-2026-56325 (CVE-2026-56325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56228 |
|
Vulnérabilité dans dos (CVE-2026-56228)
vulnérabilité dans dos (CVE-2026-56228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54911 |
|
Vulnérabilité dans ujson (CVE-2026-54911)
vulnérabilité dans ujson (CVE-2026-54911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.13.0` ou plus.
|
| CVE-2026-48774 |
|
Vulnérabilité dans proxysql (CVE-2026-48774)
vulnérabilité dans proxysql (CVE-2026-48774). Les données peuvent être altérées par des attaquants. Exploitable via ``run_sql_readonly``.
|
| CVE-2026-53492 |
|
Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-53492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-53488 |
|
Vulnérabilité dans github.com/containerd/containerd (CVE-2026-53488)
vulnérabilité dans github.com/containerd/containerd (CVE-2026-53488). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``LABEL``. Atténuation : mise à jour vers `1.7.33` ou plus.
|
| CVE-2026-49208 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49208)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49208). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DateTimeInterface``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-21768 |
|
Vulnérabilité dans CVE-2026-21768 (CVE-2026-21768)
vulnérabilité dans CVE-2026-21768 (CVE-2026-21768). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39998 |
|
Vulnérabilité dans apisix (CVE-2026-39998)
vulnérabilité dans apisix (CVE-2026-39998). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-55602 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55602)
vulnérabilité dans http-proxy-middleware (CVE-2026-55602). Les données peuvent être altérées par des attaquants. Exploitable via ``router``. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-12569 KEV |
|
[KEV] Vulnérabilité dans Ptc deserialization (CVE-2026-12569)
vulnérabilité dans Ptc deserialization (CVE-2026-12569). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-50196 |
|
Vulnérabilité dans Steeltoe.Discovery.Eureka (CVE-2026-50196)
vulnérabilité dans Steeltoe.Discovery.Eureka (CVE-2026-50196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataCenterInfo.FromJson``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-12453 |
|
Vulnérabilité dans google (CVE-2026-12453)
vulnérabilité dans google (CVE-2026-12453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12456 |
|
Vulnérabilité dans google (CVE-2026-12456)
vulnérabilité dans google (CVE-2026-12456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12465 |
|
Vulnérabilité dans google (CVE-2026-12465)
vulnérabilité dans google (CVE-2026-12465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48643 |
|
Vulnérabilité dans google (CVE-2025-48643)
vulnérabilité dans google (CVE-2025-48643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46910 |
|
Vulnérabilité dans c (CVE-2026-46910)
vulnérabilité dans c (CVE-2026-46910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48055 |
|
Vulnérabilité dans path-traversal (CVE-2026-48055)
vulnérabilité dans path-traversal (CVE-2026-48055). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0142 |
|
Vulnérabilité dans c (CVE-2026-0142)
vulnérabilité dans c (CVE-2026-0142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49444 |
|
Vulnérabilité dans n8n (CVE-2026-49444)
vulnérabilité dans n8n (CVE-2026-49444). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.21.8` ou plus.
|
| CVE-2026-54299 |
|
Vulnérabilité dans astro (CVE-2026-54299)
vulnérabilité dans astro (CVE-2026-54299). Des informations confidentielles peuvent être exposées. Exploitable via ``request.url``. Atténuation : mise à jour vers `6.4.6` ou plus.
|
| CVE-2026-53537 |
|
Vulnérabilité dans python-multipart (CVE-2026-53537)
vulnérabilité dans python-multipart (CVE-2026-53537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_options_header``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-12191 |
|
Vulnérabilité dans deserialization (CVE-2026-12191)
vulnérabilité dans deserialization (CVE-2026-12191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58175 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
|