Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : javascript Effacer
ID Titre
CVE-2026-21331 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
XSS dans adobe (CVE-2026-21331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37980 XSS (Cross-Site Scripting) dans redhat (CVE-2026-37980)
XSS dans redhat (CVE-2026-37980). Des informations confidentielles peuvent être exposées. Exploitable via ``organization.alias``.
CVE-2026-28291 Injection de commande OS dans simple-git (CVE-2026-28291)
injection de commande OS dans simple-git (CVE-2026-28291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowUnsafePack``. Atténuation : mise à jour vers `3.32.0` ou plus.
CVE-2025-63743 XSS (Cross-Site Scripting) dans CVE-2025-63743 (CVE-2025-63743)
XSS dans CVE-2025-63743 (CVE-2025-63743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.3.2` ou plus.
CVE-2025-69627 Use-After-Free dans gonitro (CVE-2025-69627)
vulnérabilité dans gonitro (CVE-2025-69627). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69624 Vulnérabilité dans gonitro (CVE-2025-69624)
vulnérabilité dans gonitro (CVE-2025-69624). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31845 XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
CVE-2026-40194 Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``e819a163c``. Atténuation : mise à jour vers `1.0.28` ou plus.
CVE-2026-40190 Vulnérabilité dans langchain (CVE-2026-40190)
vulnérabilité dans langchain (CVE-2026-40190). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.18` ou plus.
CVE-2026-40175 Vulnérabilité dans axios (CVE-2026-40175)
vulnérabilité dans axios (CVE-2026-40175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pings`. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-5483 Vulnérabilité dans redhat (CVE-2026-5483)
vulnérabilité dans redhat (CVE-2026-5483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39983 Vulnérabilité dans patrickjuchli (CVE-2026-39983)
vulnérabilité dans patrickjuchli (CVE-2026-39983). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.2.1` ou plus.
CVE-2026-39911 Vulnérabilité dans hedera (CVE-2026-39911)
vulnérabilité dans hedera (CVE-2026-39911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2025-70365 XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
XSS dans c (CVE-2025-70365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4332 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-4332)
XSS dans gitlab (CVE-2026-4332). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3438 XSS (Cross-Site Scripting) dans CVE-2026-3438 (CVE-2026-3438)
XSS dans CVE-2026-3438 (CVE-2026-3438). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40028 XSS (Cross-Site Scripting) dans yamato-security (CVE-2026-40028)
XSS dans yamato-security (CVE-2026-40028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5803 SSRF (Falsification de requête côté serveur) dans CVE-2026-5803 (CVE-2026-5803)
SSRF dans CVE-2026-5803 (CVE-2026-5803). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39416 XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
XSS dans circl (CVE-2026-39416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8` ou plus.
CVE-2026-39859 Traversée de chemin dans liquidjs (CVE-2026-39859)
traversée de chemin dans liquidjs (CVE-2026-39859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-39412 Divulgation d'information dans liquidjs (CVE-2026-39412)
vulnérabilité dans liquidjs (CVE-2026-39412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.4` ou plus.
CVE-2026-35525 Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-35455 XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-34166 Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-34392 Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-39865 Vulnérabilité dans axios (CVE-2026-39865)
vulnérabilité dans axios (CVE-2026-39865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.2` ou plus.
CVE-2026-39410 Vulnérabilité dans hono (CVE-2026-39410)
vulnérabilité dans hono (CVE-2026-39410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39392 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39392)
XSS dans ci4-cms-erp (CVE-2026-39392). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39406 Traversée de chemin dans hono (CVE-2026-39406)
traversée de chemin dans hono (CVE-2026-39406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.13` ou plus.
CVE-2026-39407 Traversée de chemin dans hono (CVE-2026-39407)
traversée de chemin dans hono (CVE-2026-39407). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39409 Vulnérabilité dans hono (CVE-2026-39409)
vulnérabilité dans hono (CVE-2026-39409). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39391 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39391)
XSS dans ci4-cms-erp (CVE-2026-39391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39390 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39390)
XSS dans ci4-cms-erp (CVE-2026-39390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-5301 XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
CVE-2026-2481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4300 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32289 XSS (Cross-Site Scripting) dans stdlib (CVE-2026-32289)
XSS dans stdlib (CVE-2026-32289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-39846 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
CVE-2026-34781 Vulnérabilité dans dos (CVE-2026-34781)
vulnérabilité dans dos (CVE-2026-34781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
CVE-2026-34765 Vulnérabilité dans electronjs (CVE-2026-34765)
vulnérabilité dans electronjs (CVE-2026-34765). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
CVE-2026-39400 XSS (Cross-Site Scripting) dans cronicle (CVE-2026-39400)
XSS dans cronicle (CVE-2026-39400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.111` ou plus.
CVE-2026-39380 XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
CVE-2026-39381 Autorisation incorrecte dans parseplatform (CVE-2026-39381)
vulnérabilité dans parseplatform (CVE-2026-39381). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sessions/me`. Atténuation : mise à jour vers `9.8.0-alpha.7` ou plus.
CVE-2026-39363 Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
CVE-2026-39364 Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-39365 Traversée de chemin dans vitejs (CVE-2026-39365)
traversée de chemin dans vitejs (CVE-2026-39365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →