Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18853 |
|
Traversée de chemin dans c (CVE-2026-18853)
traversée de chemin dans c (CVE-2026-18853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67862 |
|
Vulnérabilité dans c (CVE-2026-67862)
vulnérabilité dans c (CVE-2026-67862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67857 |
|
Lecture hors limites dans c (CVE-2026-67857)
vulnérabilité dans c (CVE-2026-67857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45100 |
|
Vulnérabilité dans c (CVE-2026-45100)
vulnérabilité dans c (CVE-2026-45100). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66902 |
|
Injection de commande OS dans c (CVE-2026-66902)
injection de commande OS dans c (CVE-2026-66902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51400 |
|
Vulnérabilité dans c (CVE-2026-51400)
vulnérabilité dans c (CVE-2026-51400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51401 |
|
Injection de code dans c (CVE-2026-51401)
injection de code dans c (CVE-2026-51401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18813 |
|
Vulnérabilité dans c (CVE-2026-18813)
vulnérabilité dans c (CVE-2026-18813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45538 |
|
Vulnérabilité dans c (CVE-2026-45538)
vulnérabilité dans c (CVE-2026-45538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16792 |
|
Vulnérabilité dans c (CVE-2026-16792)
vulnérabilité dans c (CVE-2026-16792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0163 |
|
Use-After-Free dans c (CVE-2026-0163)
vulnérabilité dans c (CVE-2026-0163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18790 |
|
Débordement de tampon dans c (CVE-2026-18790)
vulnérabilité dans c (CVE-2026-18790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18784 |
|
Débordement de tampon dans c (CVE-2026-18784)
vulnérabilité dans c (CVE-2026-18784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18785 |
|
Débordement de tampon dans c (CVE-2026-18785)
vulnérabilité dans c (CVE-2026-18785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69098 |
|
Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11368 |
|
Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69252 |
|
Vulnérabilité dans flowise (CVE-2026-69252)
vulnérabilité dans flowise (CVE-2026-69252). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/files`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-64563 |
|
Vulnérabilité dans c (CVE-2026-64563)
vulnérabilité dans c (CVE-2026-64563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48330 |
|
Injection SQL dans c (CVE-2026-48330)
injection SQL dans c (CVE-2026-48330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48326 |
|
Injection SQL dans c (CVE-2026-48326)
injection SQL dans c (CVE-2026-48326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48323 |
|
Vulnérabilité dans c (CVE-2026-48323)
vulnérabilité dans c (CVE-2026-48323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10849 |
|
Vulnérabilité dans c (CVE-2026-10849)
vulnérabilité dans c (CVE-2026-10849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41447 |
|
Vulnérabilité dans c (CVE-2026-41447)
vulnérabilité dans c (CVE-2026-41447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69244 |
|
Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
|
| CVE-2026-18606 |
|
Vulnérabilité dans c (CVE-2026-18606)
vulnérabilité dans c (CVE-2026-18606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18583 |
|
Débordement de tampon dans c (CVE-2026-18583)
vulnérabilité dans c (CVE-2026-18583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18582 |
|
Vulnérabilité dans c (CVE-2026-18582)
vulnérabilité dans c (CVE-2026-18582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10848 |
|
Lecture hors limites dans c (CVE-2026-10848)
vulnérabilité dans c (CVE-2026-10848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10774 |
|
Vulnérabilité dans c (CVE-2026-10774)
vulnérabilité dans c (CVE-2026-10774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68579 |
|
Écriture hors limites dans c (CVE-2026-68579)
écriture hors limites dans c (CVE-2026-68579). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-67315 |
|
Vulnérabilité dans c (CVE-2026-67315)
vulnérabilité dans c (CVE-2026-67315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67306 |
|
Lecture hors limites dans c (CVE-2026-67306)
vulnérabilité dans c (CVE-2026-67306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67303 |
|
Vulnérabilité dans c (CVE-2026-67303)
vulnérabilité dans c (CVE-2026-67303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67298 |
|
Vulnérabilité dans c (CVE-2026-67298)
vulnérabilité dans c (CVE-2026-67298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67302 |
|
Vulnérabilité dans c (CVE-2026-67302)
vulnérabilité dans c (CVE-2026-67302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67292 |
|
Vulnérabilité dans c (CVE-2026-67292)
vulnérabilité dans c (CVE-2026-67292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67293 |
|
Vulnérabilité dans c (CVE-2026-67293)
vulnérabilité dans c (CVE-2026-67293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67291 |
|
Lecture hors limites dans c (CVE-2026-67291)
vulnérabilité dans c (CVE-2026-67291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2411 |
|
Autorisation incorrecte dans c (CVE-2026-2411)
vulnérabilité dans c (CVE-2026-2411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10772 |
|
Vulnérabilité dans c (CVE-2026-10772)
vulnérabilité dans c (CVE-2026-10772). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10773 |
|
Lecture hors limites dans c (CVE-2026-10773)
vulnérabilité dans c (CVE-2026-10773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15244 |
|
Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52134 |
|
Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53503 |
|
Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-67607 |
|
Vulnérabilité dans c (CVE-2026-67607)
vulnérabilité dans c (CVE-2026-67607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10686 |
|
Vulnérabilité dans c (CVE-2026-10686)
vulnérabilité dans c (CVE-2026-10686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10685 |
|
Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15722 |
|
Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51291 |
|
Use-After-Free dans c (CVE-2026-51291)
vulnérabilité dans c (CVE-2026-51291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54522 |
|
Use-After-Free dans msgpack (CVE-2026-54522)
vulnérabilité dans msgpack (CVE-2026-54522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rmem_last``. Atténuation : mise à jour vers `1.8.2` ou plus.
|