Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-9520 XSS (Cross-Site Scripting) dans blitz (CVE-2026-9520)
XSS dans blitz (CVE-2026-9520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24937 Injection de code dans CVE-2026-24937 (CVE-2026-24937)
injection de code dans CVE-2026-24937 (CVE-2026-24937). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9485 XSS (Cross-Site Scripting) dans CVE-2026-9485 (CVE-2026-9485)
XSS dans CVE-2026-9485 (CVE-2026-9485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9471 XSS (Cross-Site Scripting) dans CVE-2026-9471 (CVE-2026-9471)
XSS dans CVE-2026-9471 (CVE-2026-9471). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9448 XSS (Cross-Site Scripting) dans CVE-2026-9448 (CVE-2026-9448)
XSS dans CVE-2026-9448 (CVE-2026-9448). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9418 XSS (Cross-Site Scripting) dans CVE-2026-9418 (CVE-2026-9418)
XSS dans CVE-2026-9418 (CVE-2026-9418). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9419 XSS (Cross-Site Scripting) dans CVE-2026-9419 (CVE-2026-9419)
XSS dans CVE-2026-9419 (CVE-2026-9419). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9417 XSS (Cross-Site Scripting) dans CVE-2026-9417 (CVE-2026-9417)
XSS dans CVE-2026-9417 (CVE-2026-9417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9416 XSS (Cross-Site Scripting) dans c (CVE-2026-9416)
XSS dans c (CVE-2026-9416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9413 XSS (Cross-Site Scripting) dans CVE-2026-9413 (CVE-2026-9413)
XSS dans CVE-2026-9413 (CVE-2026-9413). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9415 XSS (Cross-Site Scripting) dans CVE-2026-9415 (CVE-2026-9415)
XSS dans CVE-2026-9415 (CVE-2026-9415). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9414 XSS (Cross-Site Scripting) dans CVE-2026-9414 (CVE-2026-9414)
XSS dans CVE-2026-9414 (CVE-2026-9414). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9377 XSS (Cross-Site Scripting) dans CVE-2026-9377 (CVE-2026-9377)
XSS dans CVE-2026-9377 (CVE-2026-9377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9357 XSS (Cross-Site Scripting) dans CVE-2026-9357 (CVE-2026-9357)
XSS dans CVE-2026-9357 (CVE-2026-9357). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25357 Injection de code dans dolibarr/dolibarr (CVE-2018-25357)
injection de code dans dolibarr/dolibarr (CVE-2018-25357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.8` ou plus.
CVE-2026-9302 Vulnérabilité dans CVE-2026-9302 (CVE-2026-9302)
vulnérabilité dans CVE-2026-9302 (CVE-2026-9302). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9264 Injection de code dans CVE-2026-9264 (CVE-2026-9264)
injection de code dans CVE-2026-9264 (CVE-2026-9264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46640 Injection de code dans twig/twig (CVE-2026-46640)
injection de code dans twig/twig (CVE-2026-46640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_self``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46633 Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46517 Injection de code dans lmdeploy (CVE-2026-46517)
injection de code dans lmdeploy (CVE-2026-46517). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_model_arch``.
CVE-2026-46432 Injection de code dans lmdeploy (CVE-2026-46432)
injection de code dans lmdeploy (CVE-2026-46432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_path``. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-42396 Insufficient Validation of Member Zone Data May Cause Catalog Zone Transfer to Fail
Insufficient Validation of Member Zone Data May Cause Catalog Zone Transfer to Fail
CVE-2026-39311 XSS (Cross-Site Scripting) dans CVE-2026-39311 (CVE-2026-39311)
XSS dans CVE-2026-39311 (CVE-2026-39311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8467 Injection de code dans phoenix_storybook (CVE-2026-8467)
injection de code dans phoenix_storybook (CVE-2026-8467). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Kernel``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-22314 Injection de code dans CVE-2026-22314 (CVE-2026-22314)
injection de code dans CVE-2026-22314 (CVE-2026-22314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2008-4250 KEV [KEV] Injection de code dans Microsoft windows-2000 (CVE-2008-4250)
injection de code dans Microsoft windows-2000 (CVE-2008-4250). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-30117 Injection de code dans CVE-2026-30117 (CVE-2026-30117)
injection de code dans CVE-2026-30117 (CVE-2026-30117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51427 Injection de code dans modelscope (CVE-2025-51427)
injection de code dans modelscope (CVE-2025-51427). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-2586 Injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586)
injection de code dans org.glassfish.main.admingui:console-common (CVE-2026-2586). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.2` ou plus.
CVE-2026-35086 Injection de code dans apache (CVE-2026-35086)
injection de code dans apache (CVE-2026-35086). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46586 Injection de code dans apache (CVE-2026-46586)
injection de code dans apache (CVE-2026-46586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31379 Traversée de chemin dans apache (CVE-2026-31379)
traversée de chemin dans apache (CVE-2026-31379). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33233 Injection de code dans deserialization (CVE-2026-33233)
injection de code dans deserialization (CVE-2026-33233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8838 Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
CVE-2026-45495 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2026-45719 Injection de code dans @budibase/server (CVE-2026-45719)
injection de code dans @budibase/server (CVE-2026-45719). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/views`. Atténuation : mise à jour vers `3.38.1` ou plus.
CVE-2026-45697 Injection de code dans verbb/formie (CVE-2026-45697)
injection de code dans verbb/formie (CVE-2026-45697). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.20` ou plus.
CVE-2026-45829 Injection de code dans chromadb (CVE-2026-45829)
injection de code dans chromadb (CVE-2026-45829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6902 Injection de code dans CVE-2026-6902 (CVE-2026-6902)
injection de code dans CVE-2026-6902 (CVE-2026-6902). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25320 Injection de code dans CVE-2018-25320 (CVE-2018-25320)
injection de code dans CVE-2018-25320 (CVE-2018-25320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47952 Injection de code dans deserialization (CVE-2021-47952)
injection de code dans deserialization (CVE-2021-47952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67031 Injection de code dans CVE-2025-67031 (CVE-2025-67031)
injection de code dans CVE-2025-67031 (CVE-2025-67031). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47964 Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
CVE-2026-44717 Injection de code dans CVE-2026-44717 (CVE-2026-44717)
injection de code dans CVE-2026-44717 (CVE-2026-44717). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.1` ou plus.
CVE-2026-41258 Injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258)
injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VelocityEngine``. Atténuation : mise à jour vers `2.8.6` ou plus.
CVE-2026-35194 Injection de code dans flink (CVE-2026-35194)
injection de code dans flink (CVE-2026-35194). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.20.4, 2.0.2, 2.1.1, 2.2.1` ou plus.
CVE-2026-39052 Injection de code dans CVE-2026-39052 (CVE-2026-39052)
injection de code dans CVE-2026-39052 (CVE-2026-39052). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8634 Injection de code dans github.com/openclaw/crabbox (CVE-2026-8634)
injection de code dans github.com/openclaw/crabbox (CVE-2026-8634). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.12.0` ou plus.
CVE-2026-8539 Injection de code dans google (CVE-2026-8539)
injection de code dans google (CVE-2026-8539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45353 Vulnérabilité dans electerm (CVE-2026-45353)
vulnérabilité dans electerm (CVE-2026-45353). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →