Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42039 |
|
Vulnérabilité dans axios (CVE-2026-42039)
vulnérabilité dans axios (CVE-2026-42039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /forward`. Atténuation : mise à jour vers `0.31.1` ou plus.
|
| CVE-2026-41686 |
|
Vulnérabilité dans @anthropic-ai/sdk (CVE-2026-41686)
vulnérabilité dans @anthropic-ai/sdk (CVE-2026-41686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BetaLocalFilesystemMemoryTool``. Atténuation : mise à jour vers `0.91.1` ou plus.
|
| CVE-2026-26956 |
|
Vulnérabilité dans vm2-project (CVE-2026-26956)
vulnérabilité dans vm2-project (CVE-2026-26956). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``catch``.
|
| CVE-2026-26332 |
|
Injection de code dans vm2-project (CVE-2026-26332)
injection de code dans vm2-project (CVE-2026-26332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24118 |
|
Injection de code dans vm2-project (CVE-2026-24118)
injection de code dans vm2-project (CVE-2026-24118). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__lookupGetter__``.
|
| CVE-2026-24120 |
|
Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
|
| CVE-2026-24781 |
|
Injection de code dans vm2-project (CVE-2026-24781)
injection de code dans vm2-project (CVE-2026-24781). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``inspect``.
|
| CVE-2026-37503 |
|
XSS (Cross-Site Scripting) dans v2board (CVE-2026-37503)
XSS dans v2board (CVE-2026-37503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3346 |
|
Injection SQL dans langflow (CVE-2026-3346)
injection SQL dans langflow (CVE-2026-3346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14576 |
|
Vulnérabilité dans dos (CVE-2025-14576)
vulnérabilité dans dos (CVE-2025-14576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37750 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37750 (CVE-2026-37750)
XSS dans CVE-2026-37750 (CVE-2026-37750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5362 |
|
XSS (Cross-Site Scripting) dans pimcore (CVE-2026-5362)
XSS dans pimcore (CVE-2026-5362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6951 |
|
Injection de code dans simple-git (CVE-2026-6951)
injection de code dans simple-git (CVE-2026-6951). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.36.0` ou plus.
|
| CVE-2026-41472 |
|
XSS (Cross-Site Scripting) dans cyberpanel (CVE-2026-41472)
XSS dans cyberpanel (CVE-2026-41472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/ai-scanner/callback`.
|
| CVE-2026-42041 |
|
Contournement d'authentification dans axios (CVE-2026-42041)
contournement d'authentification dans axios (CVE-2026-42041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
|
| CVE-2026-42043 |
|
Vulnérabilité dans axios (CVE-2026-42043)
vulnérabilité dans axios (CVE-2026-42043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1` ou plus.
|
| CVE-2026-42044 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42044)
vulnérabilité dans privilege-escalation (CVE-2026-42044). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| CVE-2026-42033 |
|
Vulnérabilité dans axios (CVE-2026-42033)
vulnérabilité dans axios (CVE-2026-42033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.1` ou plus.
|
| CVE-2026-40897 |
|
Vulnérabilité dans mathjs (CVE-2026-40897)
vulnérabilité dans mathjs (CVE-2026-40897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.2.0` ou plus.
|
| CVE-2026-42239 |
|
Vulnérabilité dans @budibase/backend-core (CVE-2026-42239)
vulnérabilité dans @budibase/backend-core (CVE-2026-42239). Des informations confidentielles peuvent être exposées. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `3.35.10` ou plus.
|
| CVE-2026-41213 |
|
Vulnérabilité dans node-oauth (CVE-2026-41213)
vulnérabilité dans node-oauth (CVE-2026-41213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3007 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3007 (CVE-2026-3007)
XSS dans CVE-2026-3007 (CVE-2026-3007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41182 |
|
Divulgation d'information dans CVE-2026-41182 (CVE-2026-41182)
vulnérabilité dans CVE-2026-41182 (CVE-2026-41182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41673 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41673)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.textContent``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41674 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41674)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41674). Les données peuvent être altérées par des attaquants. Exploitable via ``DocumentType``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41675 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41675)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41675). Les données peuvent être altérées par des attaquants. Exploitable via ``data``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-6019 |
|
Vulnérabilité dans libpython (CVE-2026-6019)
vulnérabilité dans libpython (CVE-2026-6019). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.14, 3.14.5` ou plus.
|
| CVE-2026-3673 |
|
XSS (Cross-Site Scripting) dans frappe (CVE-2026-3673)
XSS dans frappe (CVE-2026-3673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41672 |
|
Vulnérabilité dans @xmldom/xmldom (CVE-2026-41672)
vulnérabilité dans @xmldom/xmldom (CVE-2026-41672). Les données peuvent être altérées par des attaquants. Exploitable via ``node.data``. Atténuation : mise à jour vers `0.9.10` ou plus.
|
| CVE-2026-41650 |
|
Vulnérabilité dans fast-xml-parser (CVE-2026-41650)
vulnérabilité dans fast-xml-parser (CVE-2026-41650). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.0` ou plus.
|
| CVE-2026-32885 |
|
Traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885)
traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885). Les données peuvent être altérées par des attaquants. Exploitable via ``os.MkdirAll``. Atténuation : mise à jour vers `1.25.2` ou plus.
|
| CVE-2026-40895 |
|
Divulgation d'information dans follow-redirects (CVE-2026-40895)
vulnérabilité dans follow-redirects (CVE-2026-40895). Des informations confidentielles peuvent être exposées. Exploitable via ``authorization``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-41456 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41456 (CVE-2026-41456)
XSS dans CVE-2026-41456 (CVE-2026-41456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6754 |
|
Use-After-Free dans mozilla (CVE-2026-6754)
vulnérabilité dans mozilla (CVE-2026-6754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31018 |
|
Injection de code dans dolibarr (CVE-2026-31018)
injection de code dans dolibarr (CVE-2026-31018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10354 |
|
XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3317 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3317 (CVE-2026-3317)
XSS dans CVE-2026-3317 (CVE-2026-3317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34429 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
XSS dans CVE-2026-34429 (CVE-2026-34429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41242 |
|
Injection de code dans protobufjs-project (CVE-2026-41242)
injection de code dans protobufjs-project (CVE-2026-41242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33436 |
|
Vulnérabilité dans stirlingpdf (CVE-2026-33436)
vulnérabilité dans stirlingpdf (CVE-2026-33436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40899 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
XSS dans c (CVE-2025-40899). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25133 |
|
XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-34212 |
|
XSS (Cross-Site Scripting) dans docmost (CVE-2026-34212)
XSS dans docmost (CVE-2026-34212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34161 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34624 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34624)
XSS dans adobe (CVE-2026-34624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34625 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34625)
XSS dans adobe (CVE-2026-34625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34623 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34623)
XSS dans adobe (CVE-2026-34623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5752 |
|
Vulnérabilité dans CVE-2026-5752 (CVE-2026-5752)
vulnérabilité dans CVE-2026-5752 (CVE-2026-5752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34614 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27288 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27288)
XSS dans adobe (CVE-2026-27288). Risque d'opérations non autorisées ou de divulgation.
|