Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57053 |
|
Vulnérabilité dans gnu (CVE-2026-57053)
vulnérabilité dans gnu (CVE-2026-57053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57062 |
|
Vulnérabilité dans CVE-2026-57062 (CVE-2026-57062)
vulnérabilité dans CVE-2026-57062 (CVE-2026-57062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55392 |
|
Vulnérabilité dans CVE-2026-55392 (CVE-2026-55392)
vulnérabilité dans CVE-2026-55392 (CVE-2026-55392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55706 |
|
Vulnérabilité dans c (CVE-2026-55706)
vulnérabilité dans c (CVE-2026-55706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49078 |
|
Unauthenticated Other Vulnerability Type in WP Travel Engine <= 6.7.10 versions.
Unauthenticated Other Vulnerability Type in WP Travel Engine <= 6.7.10 versions.
|
| CVE-2026-49110 |
|
Unauthenticated Broken Authentication in Upsell Order Bump Offer for WooCommerce <= 3.1.4 versions.
Unauthenticated Broken Authentication in Upsell Order Bump Offer for WooCommerce <= 3.1.4 versions.
|
| CVE-2026-42657 |
|
Unauthenticated Other Vulnerability Type in Contest Gallery <= 28.1.7 versions.
Unauthenticated Other Vulnerability Type in Contest Gallery <= 28.1.7 versions.
|
| CVE-2026-45441 |
|
Unauthenticated Other Vulnerability Type in WpEvently <= 5.3.3 versions.
Unauthenticated Other Vulnerability Type in WpEvently <= 5.3.3 versions.
|
| CVE-2026-53540 |
|
Vulnérabilité dans python-multipart (CVE-2026-53540)
vulnérabilité dans python-multipart (CVE-2026-53540). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MultipartParser``. Atténuation : mise à jour vers `0.0.31` ou plus.
|
| CVE-2026-54092 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CheckPwd``. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-12059 |
|
Vulnérabilité dans CVE-2026-12059 (CVE-2026-12059)
vulnérabilité dans CVE-2026-12059 (CVE-2026-12059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49218 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.14.0` ou plus.
|
| CVE-2026-11596 |
|
Vulnérabilité dans connectwise (CVE-2026-11596)
vulnérabilité dans connectwise (CVE-2026-11596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53689 |
|
Vulnérabilité dans c (CVE-2026-53689)
vulnérabilité dans c (CVE-2026-53689). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52905 |
|
Vulnérabilité dans linux (CVE-2026-52905)
vulnérabilité dans linux (CVE-2026-52905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49777 |
|
Vulnérabilité dans CVE-2026-49777 (CVE-2026-49777)
vulnérabilité dans CVE-2026-49777 (CVE-2026-49777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47329 |
|
Vulnérabilité dans canonical (CVE-2026-47329)
vulnérabilité dans canonical (CVE-2026-47329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9801 |
|
Vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801)
vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-3676 |
|
Vulnérabilité dans dos (CVE-2026-3676)
vulnérabilité dans dos (CVE-2026-3676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9704 |
|
Vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9704)
vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-7254 |
|
Vulnérabilité dans dos (CVE-2026-7254)
vulnérabilité dans dos (CVE-2026-7254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46033 |
|
Lecture hors limites dans linux (CVE-2026-46033)
vulnérabilité dans linux (CVE-2026-46033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42744 |
|
Vulnérabilité dans CVE-2026-42744 (CVE-2026-42744)
vulnérabilité dans CVE-2026-42744 (CVE-2026-42744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42732 |
|
Vulnérabilité dans CVE-2026-42732 (CVE-2026-42732)
vulnérabilité dans CVE-2026-42732 (CVE-2026-42732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-8047 |
|
Vulnérabilité dans dos (CVE-2026-8047)
vulnérabilité dans dos (CVE-2026-8047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39829 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39829)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2025-15645 |
|
Vulnérabilité dans dos (CVE-2025-15645)
vulnérabilité dans dos (CVE-2025-15645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8813 |
|
Vulnérabilité dans exifreader (CVE-2026-8813)
vulnérabilité dans exifreader (CVE-2026-8813). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multiLocalizedUnicodeType``. Atténuation : mise à jour vers `4.39.0` ou plus.
|
| CVE-2026-44826 |
|
Vvveb is a powerful and easy to use CMS with page builder to build websites, blogs or ecommerce stores. Prior to 1.0.8.2, Vvveb CMS does not validate the sign of the quantity parameter on the cart-add...
Vvveb is a powerful and easy to use CMS with page builder to build websites, blogs or ecommerce stores. Prior to 1.0.8.2, Vvveb CMS does not validate the sign of the quantity parameter on the cart-add endpoint. Submitting a negative integer is accepted by the server and treated as a normal positive...
|
| CVE-2026-0428 |
|
Vulnérabilité dans CVE-2026-0428 (CVE-2026-0428)
vulnérabilité dans CVE-2026-0428 (CVE-2026-0428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66660 |
|
Vulnérabilité dans CVE-2025-66660 (CVE-2025-66660)
vulnérabilité dans CVE-2025-66660 (CVE-2025-66660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14869 |
|
Vulnérabilité dans gitlab (CVE-2025-14869)
vulnérabilité dans gitlab (CVE-2025-14869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
|
| CVE-2026-44635 |
|
Vulnérabilité dans kysely (CVE-2026-44635)
vulnérabilité dans kysely (CVE-2026-44635). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultQueryCompiler.visitJSONPathLeg``. Atténuation : mise à jour vers `0.28.17` ou plus.
|
| CVE-2026-44459 |
|
Vulnérabilité dans hono (CVE-2026-44459)
vulnérabilité dans hono (CVE-2026-44459). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exp``. Atténuation : mise à jour vers `4.12.18` ou plus.
|
| CVE-2026-25863 |
|
Vulnérabilité dans wordpress (CVE-2026-25863)
vulnérabilité dans wordpress (CVE-2026-25863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70071 |
|
Vulnérabilité dans cpp (CVE-2025-70071)
vulnérabilité dans cpp (CVE-2025-70071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70069 |
|
Vulnérabilité dans cpp (CVE-2025-70069)
vulnérabilité dans cpp (CVE-2025-70069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1577 |
|
Vulnérabilité dans dos (CVE-2026-1577)
vulnérabilité dans dos (CVE-2026-1577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3756 |
|
Vulnérabilité dans CVE-2025-3756 (CVE-2025-3756)
vulnérabilité dans CVE-2025-3756 (CVE-2025-3756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1092 |
|
Vulnérabilité dans dos (CVE-2026-1092)
vulnérabilité dans dos (CVE-2026-1092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1101 |
|
Vulnérabilité dans dos (CVE-2026-1101)
vulnérabilité dans dos (CVE-2026-1101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12664 |
|
Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34756 |
|
Vulnérabilité dans vllm (CVE-2026-34756)
vulnérabilité dans vllm (CVE-2026-34756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ChatCompletionRequest``. Atténuation : mise à jour vers `0.19.0` ou plus.
|
| CVE-2026-34545 |
|
Vulnérabilité dans openexr (CVE-2026-34545)
vulnérabilité dans openexr (CVE-2026-34545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3085 |
|
Vulnérabilité dans gstreamer (CVE-2026-3085)
vulnérabilité dans gstreamer (CVE-2026-3085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1528 |
|
Vulnérabilité dans nodejs (CVE-2026-1528)
vulnérabilité dans nodejs (CVE-2026-1528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2229 |
|
Vulnérabilité dans c (CVE-2026-2229)
vulnérabilité dans c (CVE-2026-2229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29062 |
|
Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
|