Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14623 |
|
Vulnérabilité dans dos (CVE-2026-14623)
vulnérabilité dans dos (CVE-2026-14623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14618 |
|
Vulnérabilité dans c (CVE-2026-14618)
vulnérabilité dans c (CVE-2026-14618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58421 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/pulls`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-58379 |
|
Vulnérabilité dans dos (CVE-2026-58379)
vulnérabilité dans dos (CVE-2026-58379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14612 |
|
Écriture hors limites dans dos (CVE-2026-14612)
écriture hors limites dans dos (CVE-2026-14612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46465 |
|
Vulnérabilité dans dos (CVE-2026-46465)
vulnérabilité dans dos (CVE-2026-46465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46463 |
|
Vulnérabilité dans dos (CVE-2026-46463)
vulnérabilité dans dos (CVE-2026-46463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4967 |
|
Vulnérabilité dans dos (CVE-2026-4967)
vulnérabilité dans dos (CVE-2026-4967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11352 |
|
Vulnérabilité dans dos (CVE-2026-11352)
vulnérabilité dans dos (CVE-2026-11352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13084 |
|
Vulnérabilité dans dos (CVE-2026-13084)
vulnérabilité dans dos (CVE-2026-13084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50722 |
|
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly...
|
| CVE-2026-50721 |
|
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
Libreswan, via the function RSA_authenticate_hash_signature_raw_rsa(), did not correctly verify...
|
| CVE-2026-12413 |
|
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
An invalidly formatted IKEv2 fragment causes the Libreswan pluto daemon to crash and restart....
|
| CVE-2026-52191 |
|
Vulnérabilité dans dos (CVE-2026-52191)
vulnérabilité dans dos (CVE-2026-52191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52189 |
|
Vulnérabilité dans dos (CVE-2026-52189)
vulnérabilité dans dos (CVE-2026-52189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52188 |
|
Débordement de tampon dans dos (CVE-2026-52188)
vulnérabilité dans dos (CVE-2026-52188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52192 |
|
Vulnérabilité dans dos (CVE-2026-52192)
vulnérabilité dans dos (CVE-2026-52192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59092 |
|
Vulnérabilité dans dos (CVE-2026-59092)
vulnérabilité dans dos (CVE-2026-59092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58578 |
|
Vulnérabilité dans dos (CVE-2026-58578)
vulnérabilité dans dos (CVE-2026-58578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58381 |
|
Vulnérabilité dans dos (CVE-2026-58381)
vulnérabilité dans dos (CVE-2026-58381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52187 |
|
Vulnérabilité dans dos (CVE-2026-52187)
vulnérabilité dans dos (CVE-2026-52187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52746 |
|
Vulnérabilité dans jsonata (CVE-2026-52746)
vulnérabilité dans jsonata (CVE-2026-52746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.9` ou plus.
|
| CVE-2026-49255 |
|
Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-58465 |
|
Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55950 |
|
Vulnérabilité dans dos (CVE-2026-55950)
vulnérabilité dans dos (CVE-2026-55950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54886 |
|
Vulnérabilité dans dos (CVE-2026-54886)
vulnérabilité dans dos (CVE-2026-54886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55113 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54405 |
|
Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12166 |
|
Vulnérabilité dans dos (CVE-2026-12166)
vulnérabilité dans dos (CVE-2026-12166). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GFAC_Sys_x64.sys``.
|
| CVE-2026-9563 |
|
Vulnérabilité dans dos (CVE-2026-9563)
vulnérabilité dans dos (CVE-2026-9563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5821 |
|
Vulnérabilité dans wordpress (CVE-2026-5821)
vulnérabilité dans wordpress (CVE-2026-5821). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-38891 |
|
Vulnérabilité dans cpp (CVE-2026-38891)
vulnérabilité dans cpp (CVE-2026-38891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36911 |
|
Vulnérabilité dans dos (CVE-2026-36911)
vulnérabilité dans dos (CVE-2026-36911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36910 |
|
Débordement de tampon dans dos (CVE-2026-36910)
vulnérabilité dans dos (CVE-2026-36910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36912 |
|
Vulnérabilité dans dos (CVE-2026-36912)
vulnérabilité dans dos (CVE-2026-36912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52190 |
|
Vulnérabilité dans dos (CVE-2026-52190)
vulnérabilité dans dos (CVE-2026-52190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36909 |
|
Vulnérabilité dans dos (CVE-2026-36909)
vulnérabilité dans dos (CVE-2026-36909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54712 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-48824 |
|
Vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824)
vulnérabilité dans github.com/axllent/mailpit (CVE-2026-48824). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/send`. Atténuation : mise à jour vers `1.30.1` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-54908 |
|
Lecture hors limites dans github.com/pion/dtls/v3 (CVE-2026-54908)
vulnérabilité dans github.com/pion/dtls/v3 (CVE-2026-54908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-49090 |
|
Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
|
| CVE-2026-54428 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-56149 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56148 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56148)
vulnérabilité dans elasticsearch (CVE-2026-56148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56151 |
|
Vulnérabilité dans dos (CVE-2026-56151)
vulnérabilité dans dos (CVE-2026-56151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54399 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-56150 |
|
Vulnérabilité dans dos (CVE-2026-56150)
vulnérabilité dans dos (CVE-2026-56150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49087 |
|
Vulnérabilité dans dos (CVE-2026-49087)
vulnérabilité dans dos (CVE-2026-49087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20217 |
|
Vulnérabilité dans dos (CVE-2026-20217)
vulnérabilité dans dos (CVE-2026-20217). Risque d'opérations non autorisées ou de divulgation.
|