Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9520 |
|
XSS (Cross-Site Scripting) dans blitz (CVE-2026-9520)
XSS dans blitz (CVE-2026-9520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24937 |
|
Injection de code dans CVE-2026-24937 (CVE-2026-24937)
injection de code dans CVE-2026-24937 (CVE-2026-24937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9485 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9485 (CVE-2026-9485)
XSS dans CVE-2026-9485 (CVE-2026-9485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9471 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9471 (CVE-2026-9471)
XSS dans CVE-2026-9471 (CVE-2026-9471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9448 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9448 (CVE-2026-9448)
XSS dans CVE-2026-9448 (CVE-2026-9448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9418 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9418 (CVE-2026-9418)
XSS dans CVE-2026-9418 (CVE-2026-9418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9419 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9419 (CVE-2026-9419)
XSS dans CVE-2026-9419 (CVE-2026-9419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9417 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9417 (CVE-2026-9417)
XSS dans CVE-2026-9417 (CVE-2026-9417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9416 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-9416)
XSS dans c (CVE-2026-9416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9413 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9413 (CVE-2026-9413)
XSS dans CVE-2026-9413 (CVE-2026-9413). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9415 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9415 (CVE-2026-9415)
XSS dans CVE-2026-9415 (CVE-2026-9415). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9414 (CVE-2026-9414)
XSS dans CVE-2026-9414 (CVE-2026-9414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9377 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9377 (CVE-2026-9377)
XSS dans CVE-2026-9377 (CVE-2026-9377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9357 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9357 (CVE-2026-9357)
XSS dans CVE-2026-9357 (CVE-2026-9357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25357 |
|
Injection de code dans dolibarr/dolibarr (CVE-2018-25357)
injection de code dans dolibarr/dolibarr (CVE-2018-25357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.8` ou plus.
|
| CVE-2026-9302 |
|
Vulnérabilité dans CVE-2026-9302 (CVE-2026-9302)
vulnérabilité dans CVE-2026-9302 (CVE-2026-9302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9264 |
|
Injection de code dans CVE-2026-9264 (CVE-2026-9264)
injection de code dans CVE-2026-9264 (CVE-2026-9264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46640 |
|
Injection de code dans twig/twig (CVE-2026-46640)
injection de code dans twig/twig (CVE-2026-46640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_self``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46633 |
|
Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46517 |
|
Injection de code dans lmdeploy (CVE-2026-46517)
injection de code dans lmdeploy (CVE-2026-46517). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_model_arch``.
|
| CVE-2026-46432 |
|
Injection de code dans lmdeploy (CVE-2026-46432)
injection de code dans lmdeploy (CVE-2026-46432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_path``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-42396 |
|
Insufficient Validation of Member Zone Data May Cause Catalog Zone Transfer to Fail
Insufficient Validation of Member Zone Data May Cause Catalog Zone Transfer to Fail
|
| CVE-2026-39311 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39311 (CVE-2026-39311)
XSS dans CVE-2026-39311 (CVE-2026-39311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8467 |
|
Injection de code dans phoenix_storybook (CVE-2026-8467)
injection de code dans phoenix_storybook (CVE-2026-8467). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Kernel``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-22314 |
|
Injection de code dans CVE-2026-22314 (CVE-2026-22314)
injection de code dans CVE-2026-22314 (CVE-2026-22314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2008-4250 KEV |
|
[KEV] Injection de code dans Microsoft windows-2000 (CVE-2008-4250)
injection de code dans Microsoft windows-2000 (CVE-2008-4250). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-30117 |
|
Injection de code dans CVE-2026-30117 (CVE-2026-30117)
injection de code dans CVE-2026-30117 (CVE-2026-30117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51427 |
|
Injection de code dans modelscope (CVE-2025-51427)
injection de code dans modelscope (CVE-2025-51427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-2586 |
|
Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
|
| CVE-2026-35086 |
|
Injection de code dans apache (CVE-2026-35086)
injection de code dans apache (CVE-2026-35086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46586 |
|
Injection de code dans apache (CVE-2026-46586)
injection de code dans apache (CVE-2026-46586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31379 |
|
Traversée de chemin dans apache (CVE-2026-31379)
traversée de chemin dans apache (CVE-2026-31379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33233 |
|
Injection de code dans deserialization (CVE-2026-33233)
injection de code dans deserialization (CVE-2026-33233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8838 |
|
Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
|
| CVE-2026-45495 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2026-45719 |
|
Injection de code dans @budibase/server (CVE-2026-45719)
injection de code dans @budibase/server (CVE-2026-45719). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/views`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CVE-2026-45697 |
|
Injection de code dans verbb/formie (CVE-2026-45697)
injection de code dans verbb/formie (CVE-2026-45697). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.20` ou plus.
|
| CVE-2026-45829 |
|
Injection de code dans chromadb (CVE-2026-45829)
injection de code dans chromadb (CVE-2026-45829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6902 |
|
Injection de code dans CVE-2026-6902 (CVE-2026-6902)
injection de code dans CVE-2026-6902 (CVE-2026-6902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25320 |
|
Injection de code dans CVE-2018-25320 (CVE-2018-25320)
injection de code dans CVE-2018-25320 (CVE-2018-25320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47952 |
|
Injection de code dans deserialization (CVE-2021-47952)
injection de code dans deserialization (CVE-2021-47952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67031 |
|
Injection de code dans CVE-2025-67031 (CVE-2025-67031)
injection de code dans CVE-2025-67031 (CVE-2025-67031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47964 |
|
Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
|
| CVE-2026-44717 |
|
Injection de code dans CVE-2026-44717 (CVE-2026-44717)
injection de code dans CVE-2026-44717 (CVE-2026-44717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.1` ou plus.
|
| CVE-2026-41258 |
|
Injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258)
injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VelocityEngine``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-35194 |
|
Injection de code dans flink (CVE-2026-35194)
injection de code dans flink (CVE-2026-35194). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.20.4, 2.0.2, 2.1.1, 2.2.1` ou plus.
|
| CVE-2026-39052 |
|
Injection de code dans CVE-2026-39052 (CVE-2026-39052)
injection de code dans CVE-2026-39052 (CVE-2026-39052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8634 |
|
Injection de code dans github.com/openclaw/crabbox (CVE-2026-8634)
injection de code dans github.com/openclaw/crabbox (CVE-2026-8634). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.12.0` ou plus.
|
| CVE-2026-8539 |
|
Injection de code dans google (CVE-2026-8539)
injection de code dans google (CVE-2026-8539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45353 |
|
Vulnérabilité dans electerm (CVE-2026-45353)
vulnérabilité dans electerm (CVE-2026-45353). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
|