Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19108 |
|
Débordement de tampon dans c (CVE-2026-19108)
vulnérabilité dans c (CVE-2026-19108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19066 |
|
Vulnérabilité dans c (CVE-2026-19066)
vulnérabilité dans c (CVE-2026-19066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67434 |
|
Injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434)
injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gitblame``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-71430 |
|
Vulnérabilité dans re2 (CVE-2026-71430)
vulnérabilité dans re2 (CVE-2026-71430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MaybeLocal``. Atténuation : mise à jour vers `1.25.1` ou plus.
|
| CVE-2026-71488 |
|
Vulnérabilité dans league/commonmark (CVE-2026-71488)
vulnérabilité dans league/commonmark (CVE-2026-71488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CommonMarkConverter``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-43622 |
|
Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70637 |
|
Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64604 |
|
Vulnérabilité dans c (CVE-2026-64604)
vulnérabilité dans c (CVE-2026-64604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64595 |
|
Vulnérabilité dans c (CVE-2026-64595)
vulnérabilité dans c (CVE-2026-64595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64602 |
|
Vulnérabilité dans c (CVE-2026-64602)
vulnérabilité dans c (CVE-2026-64602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64596 |
|
Vulnérabilité dans c (CVE-2026-64596)
vulnérabilité dans c (CVE-2026-64596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64591 |
|
Vulnérabilité dans c (CVE-2026-64591)
vulnérabilité dans c (CVE-2026-64591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64590 |
|
Vulnérabilité dans c (CVE-2026-64590)
vulnérabilité dans c (CVE-2026-64590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64594 |
|
Vulnérabilité dans c (CVE-2026-64594)
vulnérabilité dans c (CVE-2026-64594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64593 |
|
Vulnérabilité dans c (CVE-2026-64593)
vulnérabilité dans c (CVE-2026-64593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5430 |
|
Vulnérabilité dans c (CVE-2026-5430)
vulnérabilité dans c (CVE-2026-5430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67873 |
|
Vulnérabilité dans c (CVE-2026-67873)
vulnérabilité dans c (CVE-2026-67873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19028 |
|
Lecture hors limites dans c (CVE-2026-19028)
vulnérabilité dans c (CVE-2026-19028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19027 |
|
Lecture hors limites dans c (CVE-2026-19027)
vulnérabilité dans c (CVE-2026-19027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67871 |
|
Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19026 |
|
Vulnérabilité dans c (CVE-2026-19026)
vulnérabilité dans c (CVE-2026-19026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19025 |
|
Vulnérabilité dans c (CVE-2026-19025)
vulnérabilité dans c (CVE-2026-19025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10128 |
|
Divulgation d'information dans c (CVE-2026-10128)
vulnérabilité dans c (CVE-2026-10128). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70611 |
|
Injection de commande OS dans electron (CVE-2026-70611)
injection de commande OS dans electron (CVE-2026-70611). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-71289 |
|
Vulnérabilité dans c (CVE-2026-71289)
vulnérabilité dans c (CVE-2026-71289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71274 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71274)
XSS dans c (CVE-2026-71274). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71275 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71275)
XSS dans c (CVE-2026-71275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``host``.
|
| CVE-2026-71273 |
|
CSRF dans c (CVE-2026-71273)
vulnérabilité dans c (CVE-2026-71273). Les données peuvent être altérées par des attaquants. Exploitable via ``web_admin_password_enabled``.
|
| CVE-2026-71267 |
|
Vulnérabilité dans c (CVE-2026-71267)
vulnérabilité dans c (CVE-2026-71267). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2026-71263 |
|
Écriture hors limites dans c (CVE-2026-71263)
écriture hors limites dans c (CVE-2026-71263). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71266 |
|
Vulnérabilité dans c (CVE-2026-71266)
vulnérabilité dans c (CVE-2026-71266). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linebuf``.
|
| CVE-2026-71255 |
|
Écriture hors limites dans c (CVE-2026-71255)
écriture hors limites dans c (CVE-2026-71255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71254 |
|
Écriture hors limites dans c (CVE-2026-71254)
écriture hors limites dans c (CVE-2026-71254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71256 |
|
Lecture hors limites dans c (CVE-2026-71256)
vulnérabilité dans c (CVE-2026-71256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64580 |
|
Vulnérabilité dans c (CVE-2026-64580)
vulnérabilité dans c (CVE-2026-64580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64581 |
|
Vulnérabilité dans c (CVE-2026-64581)
vulnérabilité dans c (CVE-2026-64581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64578 |
|
Vulnérabilité dans c (CVE-2026-64578)
vulnérabilité dans c (CVE-2026-64578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64574 |
|
Vulnérabilité dans c (CVE-2026-64574)
vulnérabilité dans c (CVE-2026-64574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64573 |
|
Vulnérabilité dans c (CVE-2026-64573)
vulnérabilité dans c (CVE-2026-64573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64575 |
|
Vulnérabilité dans c (CVE-2026-64575)
vulnérabilité dans c (CVE-2026-64575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64577 |
|
Vulnérabilité dans c (CVE-2026-64577)
vulnérabilité dans c (CVE-2026-64577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64579 |
|
Vulnérabilité dans c (CVE-2026-64579)
vulnérabilité dans c (CVE-2026-64579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64576 |
|
Vulnérabilité dans c (CVE-2026-64576)
vulnérabilité dans c (CVE-2026-64576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64572 |
|
Vulnérabilité dans c (CVE-2026-64572)
vulnérabilité dans c (CVE-2026-64572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64567 |
|
Vulnérabilité dans c (CVE-2026-64567)
vulnérabilité dans c (CVE-2026-64567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64569 |
|
Vulnérabilité dans c (CVE-2026-64569)
vulnérabilité dans c (CVE-2026-64569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64568 |
|
Vulnérabilité dans c (CVE-2026-64568)
vulnérabilité dans c (CVE-2026-64568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64571 |
|
Vulnérabilité dans c (CVE-2026-64571)
vulnérabilité dans c (CVE-2026-64571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64570 |
|
Vulnérabilité dans c (CVE-2026-64570)
vulnérabilité dans c (CVE-2026-64570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55997 |
|
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
|