Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : javascript Effacer
ID Titre
CVE-2026-42039 Vulnérabilité dans axios (CVE-2026-42039)
vulnérabilité dans axios (CVE-2026-42039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /forward`. Atténuation : mise à jour vers `0.31.1` ou plus.
CVE-2026-41686 Vulnérabilité dans @anthropic-ai/sdk (CVE-2026-41686)
vulnérabilité dans @anthropic-ai/sdk (CVE-2026-41686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BetaLocalFilesystemMemoryTool``. Atténuation : mise à jour vers `0.91.1` ou plus.
CVE-2026-26956 Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
CVE-2026-26332 Injection de code dans vm2-project (CVE-2026-26332)
injection de code dans vm2-project (CVE-2026-26332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24118 Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
CVE-2026-24120 Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
CVE-2026-24781 Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
CVE-2026-37503 XSS (Cross-Site Scripting) dans v2board (CVE-2026-37503)
XSS dans v2board (CVE-2026-37503). Des informations confidentielles peuvent être exposées.
CVE-2026-3346 Injection SQL dans langflow (CVE-2026-3346)
injection SQL dans langflow (CVE-2026-3346). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14576 Vulnérabilité dans dos (CVE-2025-14576)
vulnérabilité dans dos (CVE-2025-14576). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37750 XSS (Cross-Site Scripting) dans CVE-2026-37750 (CVE-2026-37750)
XSS dans CVE-2026-37750 (CVE-2026-37750). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5362 XSS (Cross-Site Scripting) dans pimcore (CVE-2026-5362)
XSS dans pimcore (CVE-2026-5362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6951 Injection de code dans simple-git (CVE-2026-6951)
injection de code dans simple-git (CVE-2026-6951). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.36.0` ou plus.
CVE-2026-41472 XSS (Cross-Site Scripting) dans cyberpanel (CVE-2026-41472)
XSS dans cyberpanel (CVE-2026-41472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/ai-scanner/callback`.
CVE-2026-42041 Contournement d'authentification dans axios (CVE-2026-42041)
contournement d'authentification dans axios (CVE-2026-42041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-42043 Vulnérabilité dans axios (CVE-2026-42043)
vulnérabilité dans axios (CVE-2026-42043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-42044 Vulnérabilité dans privilege-escalation (CVE-2026-42044)
vulnérabilité dans privilege-escalation (CVE-2026-42044). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.15.2` ou plus.
CVE-2026-42033 Vulnérabilité dans axios (CVE-2026-42033)
vulnérabilité dans axios (CVE-2026-42033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.1` ou plus.
CVE-2026-40897 Vulnérabilité dans mathjs (CVE-2026-40897)
vulnérabilité dans mathjs (CVE-2026-40897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
CVE-2026-42239 Vulnérabilité dans @budibase/backend-core (CVE-2026-42239)
vulnérabilité dans @budibase/backend-core (CVE-2026-42239). Des informations confidentielles peuvent être exposées. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `3.35.10` ou plus.
CVE-2026-41213 Vulnérabilité dans node-oauth (CVE-2026-41213)
vulnérabilité dans node-oauth (CVE-2026-41213). Des informations confidentielles peuvent être exposées.
CVE-2026-3007 XSS (Cross-Site Scripting) dans CVE-2026-3007 (CVE-2026-3007)
XSS dans CVE-2026-3007 (CVE-2026-3007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41182 Divulgation d'information dans CVE-2026-41182 (CVE-2026-41182)
vulnérabilité dans CVE-2026-41182 (CVE-2026-41182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41673 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41673)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.textContent``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41674 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41674)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41674). Les données peuvent être altérées par des attaquants. Exploitable via ``DocumentType``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41675 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41675)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41675). Les données peuvent être altérées par des attaquants. Exploitable via ``data``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-6019 Vulnérabilité dans libpython (CVE-2026-6019)
vulnérabilité dans libpython (CVE-2026-6019). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.14, 3.14.5` ou plus.
CVE-2026-3673 XSS (Cross-Site Scripting) dans frappe (CVE-2026-3673)
XSS dans frappe (CVE-2026-3673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41672 Vulnérabilité dans @xmldom/xmldom (CVE-2026-41672)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41672). Les données peuvent être altérées par des attaquants. Exploitable via ``node.data``. Atténuation : mise à jour vers `0.9.10` ou plus.
CVE-2026-41650 Vulnérabilité dans fast-xml-parser (CVE-2026-41650)
vulnérabilité dans fast-xml-parser (CVE-2026-41650). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.0` ou plus.
CVE-2026-32885 Traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885)
traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885). Les données peuvent être altérées par des attaquants. Exploitable via ``os.MkdirAll``. Atténuation : mise à jour vers `1.25.2` ou plus.
CVE-2026-40895 Divulgation d'information dans follow-redirects (CVE-2026-40895)
vulnérabilité dans follow-redirects (CVE-2026-40895). Des informations confidentielles peuvent être exposées. Exploitable via ``authorization``. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-41456 XSS (Cross-Site Scripting) dans CVE-2026-41456 (CVE-2026-41456)
XSS dans CVE-2026-41456 (CVE-2026-41456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6754 Use-After-Free dans mozilla (CVE-2026-6754)
vulnérabilité dans mozilla (CVE-2026-6754). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31018 Injection de code dans dolibarr (CVE-2026-31018)
injection de code dans dolibarr (CVE-2026-31018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10354 XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3317 XSS (Cross-Site Scripting) dans CVE-2026-3317 (CVE-2026-3317)
XSS dans CVE-2026-3317 (CVE-2026-3317). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34429 XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
XSS dans CVE-2026-34429 (CVE-2026-34429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41242 Injection de code dans protobufjs-project (CVE-2026-41242)
injection de code dans protobufjs-project (CVE-2026-41242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33436 Vulnérabilité dans stirlingpdf (CVE-2026-33436)
vulnérabilité dans stirlingpdf (CVE-2026-33436). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-40899 XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
XSS dans c (CVE-2025-40899). Les données peuvent être altérées par des attaquants.
CVE-2026-25133 XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
CVE-2026-34212 XSS (Cross-Site Scripting) dans docmost (CVE-2026-34212)
XSS dans docmost (CVE-2026-34212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34161 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34624 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34624)
XSS dans adobe (CVE-2026-34624). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34625 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34625)
XSS dans adobe (CVE-2026-34625). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34623 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34623)
XSS dans adobe (CVE-2026-34623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5752 Vulnérabilité dans CVE-2026-5752 (CVE-2026-5752)
vulnérabilité dans CVE-2026-5752 (CVE-2026-5752). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34614 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27288 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27288)
XSS dans adobe (CVE-2026-27288). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →