Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46357 |
|
Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46357)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``createSite``. Atténuation : mise à jour vers `26.0.0` ou plus.
|
| CVE-2026-46341 |
|
Vulnérabilité dans @apify/actors-mcp-server (CVE-2026-46341)
vulnérabilité dans @apify/actors-mcp-server (CVE-2026-46341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startsWith``. Atténuation : mise à jour vers `0.9.21` ou plus.
|
| CVE-2026-45721 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45721)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-45721). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DirPage``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CVE-2026-8959 |
|
Vulnérabilité dans mozilla (CVE-2026-8959)
vulnérabilité dans mozilla (CVE-2026-8959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31378 |
|
Vulnérabilité dans apache (CVE-2026-31378)
vulnérabilité dans apache (CVE-2026-31378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28751 |
|
in OpenHarmony v6.0 and prior versions allow a local attacker cause DOS.
in OpenHarmony v6.0 and prior versions allow a local attacker cause DOS.
|
| CVE-2026-27891 |
|
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the f...
FacturaScripts is an open source accounting and invoicing software. Versions 2026 and below contain a critical vulnerability in the Plugins::add() function. The system fails to properly validate the file paths within uploaded ZIP archives. This allows an attacker to perform a Zip Slip attack, leadin...
|
| CVE-2026-45685 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45685)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45685). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseOpMessage``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45495 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|
| CVE-2026-45492 |
|
Vulnérabilité dans microsoft (CVE-2026-45492)
vulnérabilité dans microsoft (CVE-2026-45492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45678 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45678)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45678). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BIND``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45676 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45676)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45676). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCStringUnsafe``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-20685 |
|
Vulnérabilité dans apple (CVE-2026-20685)
vulnérabilité dans apple (CVE-2026-20685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45135 |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``search.IgnoreCase``. Atténuation : mise à jour vers `2.11.3` ou plus.
|
| CVE-2026-8759 |
|
Vulnérabilité dans com.ibeetl:beetl-spring-classic (CVE-2026-8759)
vulnérabilité dans com.ibeetl:beetl-spring-classic (CVE-2026-8759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8751 |
|
Vulnérabilité dans deserialization (CVE-2026-8751)
vulnérabilité dans deserialization (CVE-2026-8751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8735 |
|
Vulnérabilité dans deserialization (CVE-2026-8735)
vulnérabilité dans deserialization (CVE-2026-8735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45062 |
|
Vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062)
vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cgi.go``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2025-29936 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-29936)
vulnérabilité dans privilege-escalation (CVE-2025-29936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8579 |
|
Vulnérabilité dans google (CVE-2026-8579)
vulnérabilité dans google (CVE-2026-8579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8536 |
|
Vulnérabilité dans google (CVE-2026-8536)
vulnérabilité dans google (CVE-2026-8536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8538 |
|
Vulnérabilité dans dos (CVE-2026-8538)
vulnérabilité dans dos (CVE-2026-8538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8527 |
|
Vulnérabilité dans google (CVE-2026-8527)
vulnérabilité dans google (CVE-2026-8527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8528 |
|
Vulnérabilité dans c (CVE-2026-8528)
vulnérabilité dans c (CVE-2026-8528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8516 |
|
Vulnérabilité dans google (CVE-2026-8516)
vulnérabilité dans google (CVE-2026-8516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42327 |
|
Vulnérabilité dans openssl (CVE-2026-42327)
vulnérabilité dans openssl (CVE-2026-42327). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OpensslString``. Atténuation : mise à jour vers `0.10.79` ou plus.
|
| CVE-2026-45317 |
|
Vulnérabilité dans open-webui (CVE-2026-45317)
vulnérabilité dans open-webui (CVE-2026-45317). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2026-44522 |
|
Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44522)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-44522). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/notes/{noteID}/assets`. Atténuation : mise à jour vers `0.0.0-20260501152243-db3f72bff780` ou plus.
|
| CVE-2026-45013 |
|
Vulnérabilité dans apostrophe (CVE-2026-45013)
vulnérabilité dans apostrophe (CVE-2026-45013). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/login/reset-request`.
|
| CVE-2026-20224 |
|
Vulnérabilité dans cisco (CVE-2026-20224)
vulnérabilité dans cisco (CVE-2026-20224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45076 |
|
Vulnérabilité dans matrix-synapse (CVE-2026-45076)
vulnérabilité dans matrix-synapse (CVE-2026-45076). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.152.1` ou plus.
|
| CVE-2026-44482 |
|
Vulnérabilité dans CVE-2026-44482 (CVE-2026-44482)
vulnérabilité dans CVE-2026-44482 (CVE-2026-44482). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.8` ou plus.
|
| CVE-2026-26062 |
|
Vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-26062)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-26062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublishLogs``. Atténuation : mise à jour vers `4.81.0` ou plus.
|
| CVE-2026-44425 |
|
Vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44425)
vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `0.24.2` ou plus.
|
| CVE-2026-45055 |
|
Vulnérabilité dans CVE-2026-45055 (CVE-2026-45055)
vulnérabilité dans CVE-2026-45055 (CVE-2026-45055). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `6.7.2` ou plus.
|
| CVE-2026-44379 |
|
Vulnérabilité dans misp (CVE-2026-44379)
vulnérabilité dans misp (CVE-2026-44379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.37` ou plus.
|
| CVE-2026-42579 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-0238 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0238)
vulnérabilité dans paloaltonetworks (CVE-2026-0238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2695 |
|
Vulnérabilité dans CVE-2026-2695 (CVE-2026-2695)
vulnérabilité dans CVE-2026-2695 (CVE-2026-2695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45137 |
|
Vulnérabilité dans anchor-lang (CVE-2026-45137)
vulnérabilité dans anchor-lang (CVE-2026-45137). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-8369 |
|
Vulnérabilité dans CVE-2026-8369 (CVE-2026-8369)
vulnérabilité dans CVE-2026-8369 (CVE-2026-8369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42544 |
|
Vulnérabilité dans granian (CVE-2026-42544)
vulnérabilité dans granian (CVE-2026-42544). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Err``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-34679 |
|
Vulnérabilité dans adobe (CVE-2026-34679)
vulnérabilité dans adobe (CVE-2026-34679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34685 |
|
Vulnérabilité dans adobe (CVE-2026-34685)
vulnérabilité dans adobe (CVE-2026-34685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34688 |
|
Vulnérabilité dans adobe (CVE-2026-34688)
vulnérabilité dans adobe (CVE-2026-34688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34669 |
|
Vulnérabilité dans adobe (CVE-2026-34669)
vulnérabilité dans adobe (CVE-2026-34669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34670 |
|
Vulnérabilité dans adobe (CVE-2026-34670)
vulnérabilité dans adobe (CVE-2026-34670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34668 |
|
Vulnérabilité dans adobe (CVE-2026-34668)
vulnérabilité dans adobe (CVE-2026-34668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34666 |
|
Vulnérabilité dans adobe (CVE-2026-34666)
vulnérabilité dans adobe (CVE-2026-34666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23825 |
|
Vulnérabilité dans arubanetworks (CVE-2026-23825)
vulnérabilité dans arubanetworks (CVE-2026-23825). Risque d'opérations non autorisées ou de divulgation.
|