Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-44513 Injection de code dans diffusers (CVE-2026-44513)
injection de code dans diffusers (CVE-2026-44513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `0.38.0` ou plus.
CVE-2026-44827 Injection de code dans diffusers (CVE-2026-44827)
injection de code dans diffusers (CVE-2026-44827). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DiffusionPipeline.from_pretrained``. Atténuation : mise à jour vers `0.38.0` ou plus.
CVE-2026-44244 Injection de code dans GitPython (CVE-2026-44244)
injection de code dans GitPython (CVE-2026-44244). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configparser``. Atténuation : mise à jour vers `3.1.49` ou plus.
CVE-2026-7841 Injection de code dans CVE-2026-7841 (CVE-2026-7841)
injection de code dans CVE-2026-7841 (CVE-2026-7841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38431 Injection de code dans frappe (CVE-2026-38431)
injection de code dans frappe (CVE-2026-38431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42090 XSS (Cross-Site Scripting) dans streetwriters (CVE-2026-42090)
XSS dans streetwriters (CVE-2026-42090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26332 Injection de code dans vm2-project (CVE-2026-26332)
injection de code dans vm2-project (CVE-2026-26332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
CVE-2026-3120 Injection de code dans CVE-2026-3120 (CVE-2026-3120)
injection de code dans CVE-2026-3120 (CVE-2026-3120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6543 Injection de code dans langflow (CVE-2026-6543)
injection de code dans langflow (CVE-2026-6543). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14576 Vulnérabilité dans dos (CVE-2025-14576)
vulnérabilité dans dos (CVE-2025-14576). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7296 XSS (Cross-Site Scripting) dans CVE-2026-7296 (CVE-2026-7296)
XSS dans CVE-2026-7296 (CVE-2026-7296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7297 XSS (Cross-Site Scripting) dans CVE-2026-7297 (CVE-2026-7297)
XSS dans CVE-2026-7297 (CVE-2026-7297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7295 XSS (Cross-Site Scripting) dans CVE-2026-7295 (CVE-2026-7295)
XSS dans CVE-2026-7295 (CVE-2026-7295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27760 Injection de code dans CVE-2026-27760 (CVE-2026-27760)
injection de code dans CVE-2026-27760 (CVE-2026-27760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7222 XSS (Cross-Site Scripting) dans CVE-2026-7222 (CVE-2026-7222)
XSS dans CVE-2026-7222 (CVE-2026-7222). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7200 XSS (Cross-Site Scripting) dans CVE-2026-7200 (CVE-2026-7200)
XSS dans CVE-2026-7200 (CVE-2026-7200). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6999 XSS (Cross-Site Scripting) dans CVE-2026-6999 (CVE-2026-6999)
XSS dans CVE-2026-6999 (CVE-2026-6999). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6951 Injection de code dans simple-git (CVE-2026-6951)
injection de code dans simple-git (CVE-2026-6951). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.36.0` ou plus.
CVE-2026-41246 Injection de code dans github.com/projectcontour/contour (CVE-2026-41246)
injection de code dans github.com/projectcontour/contour (CVE-2026-41246). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.33.4` ou plus.
CVE-2026-40466 Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
CVE-2026-41044 Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
CVE-2026-39087 Injection de code dans heckel.io/ntfy/v2 (CVE-2026-39087)
injection de code dans heckel.io/ntfy/v2 (CVE-2026-39087). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.22.0` ou plus.
CVE-2026-3960 Injection de code dans h2o (CVE-2026-3960)
injection de code dans h2o (CVE-2026-3960). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41196 Injection de code dans minetest (CVE-2026-41196)
injection de code dans minetest (CVE-2026-41196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41134 Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
CVE-2026-41179 Injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-41179). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bearer_token_command``. Atténuation : mise à jour vers `1.73.5` ou plus.
CVE-2026-31018 Injection de code dans dolibarr (CVE-2026-31018)
injection de code dans dolibarr (CVE-2026-31018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41242 Injection de code dans protobufjs-project (CVE-2026-41242)
injection de code dans protobufjs-project (CVE-2026-41242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34197 KEV [KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
vulnérabilité dans Apache activemq (CVE-2026-34197). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-40316 OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflo...
OWASP BLT is a QA testing and vulnerability disclosure platform that encompasses websites, apps, git repositories, and more. Versions prior to 2.1.1 contain an RCE vulnerability in the .github/workflows/regenerate-migrations.yml workflow. The workflow uses the pull_request_target trigger to run with...
CVE-2026-33414 Injection de commande OS dans github.com/containers/podman (CVE-2026-33414)
injection de commande OS dans github.com/containers/podman (CVE-2026-33414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fmt.Sprintf``. Atténuation : mise à jour vers `5.8.2` ou plus.
CVE-2026-25125 Injection de code dans october/rain (CVE-2026-25125)
injection de code dans october/rain (CVE-2026-25125). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.safe_mode``. Atténuation : mise à jour vers `3.7.14` ou plus.
CVE-2025-61260 Injection de code dans CVE-2025-61260 (CVE-2025-61260)
injection de code dans CVE-2025-61260 (CVE-2025-61260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27674 Injection de code dans sap (CVE-2026-27674)
injection de code dans sap (CVE-2026-27674). Risque d'opérations non autorisées ou de divulgation.
CVE-2009-0238 KEV [KEV] Injection de code dans Microsoft office (CVE-2009-0238)
injection de code dans Microsoft office (CVE-2009-0238). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-70364 Injection de code dans CVE-2025-70364 (CVE-2025-70364)
injection de code dans CVE-2025-70364 (CVE-2025-70364). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5835 XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5836 XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5834 XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5826 XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5825 XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1516 Injection de code dans gitlab (CVE-2026-1516)
injection de code dans gitlab (CVE-2026-1516). Des informations confidentielles peuvent être exposées.
CVE-2026-5810 XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
XSS dans CVE-2026-5810 (CVE-2026-5810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5806 XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
XSS dans CVE-2026-5806 (CVE-2026-5806). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5808 XSS (Cross-Site Scripting) dans CVE-2026-5808 (CVE-2026-5808)
XSS dans CVE-2026-5808 (CVE-2026-5808). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39891 Injection de code dans praison (CVE-2026-39891)
injection de code dans praison (CVE-2026-39891). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.115` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →