Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52491 |
|
Vulnérabilité dans c (CVE-2026-52491)
vulnérabilité dans c (CVE-2026-52491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77585 |
|
Injection de commande OS dans CVE-2026-77585 (CVE-2026-77585)
injection de commande OS dans CVE-2026-77585 (CVE-2026-77585). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66152 |
|
Vulnérabilité dans path-traversal (CVE-2026-66152)
vulnérabilité dans path-traversal (CVE-2026-66152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66153 |
|
Vulnérabilité dans CVE-2026-66153 (CVE-2026-66153)
vulnérabilité dans CVE-2026-66153 (CVE-2026-66153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80050 |
|
Téléversement de fichier dangereux dans CVE-2026-80050 (CVE-2026-80050)
vulnérabilité dans CVE-2026-80050 (CVE-2026-80050). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64705 |
|
Vulnérabilité dans apple (CVE-2026-64705)
vulnérabilité dans apple (CVE-2026-64705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43670 |
|
Vulnérabilité dans apple (CVE-2026-43670)
vulnérabilité dans apple (CVE-2026-43670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80049 |
|
Vulnérabilité dans CVE-2026-80049 (CVE-2026-80049)
vulnérabilité dans CVE-2026-80049 (CVE-2026-80049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79788 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
SSRF dans ssrf (CVE-2026-79788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65082 |
|
Injection de code dans dos (CVE-2026-65082)
injection de code dans dos (CVE-2026-65082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65083 |
|
Vulnérabilité dans dos (CVE-2026-65083)
vulnérabilité dans dos (CVE-2026-65083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43657 |
|
Élévation de privilèges dans CVE-2026-43657 (CVE-2026-43657)
vulnérabilité dans CVE-2026-43657 (CVE-2026-43657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79786 |
|
Redirection ouverte dans CVE-2026-79786 (CVE-2026-79786)
vulnérabilité dans CVE-2026-79786 (CVE-2026-79786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79787 |
|
Contournement d'authentification dans CVE-2026-79787 (CVE-2026-79787)
contournement d'authentification dans CVE-2026-79787 (CVE-2026-79787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-77357 |
|
Vulnérabilité dans CVE-2026-77357 (CVE-2026-77357)
vulnérabilité dans CVE-2026-77357 (CVE-2026-77357). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /hot-reload`.
|
| CVE-2026-72924 |
|
Vulnérabilité dans CVE-2026-72924 (CVE-2026-72924)
vulnérabilité dans CVE-2026-72924 (CVE-2026-72924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55588 |
|
Vulnérabilité dans oras.land/oras (CVE-2026-55588)
vulnérabilité dans oras.land/oras (CVE-2026-55588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``discover``. Atténuation : mise à jour vers `1.3.3` ou plus.
|
| CVE-2026-79282 |
|
Use-After-Free dans Google chrome (CVE-2026-79282)
vulnérabilité dans Google chrome (CVE-2026-79282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68515 |
|
Vulnérabilité dans CVE-2026-68515 (CVE-2026-68515)
vulnérabilité dans CVE-2026-68515 (CVE-2026-68515). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68514 |
|
Vulnérabilité dans CVE-2026-68514 (CVE-2026-68514)
vulnérabilité dans CVE-2026-68514 (CVE-2026-68514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68513 |
|
Vulnérabilité dans CVE-2026-68513 (CVE-2026-68513)
vulnérabilité dans CVE-2026-68513 (CVE-2026-68513). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59981 |
|
Lecture hors limites dans CVE-2026-59981 (CVE-2026-59981)
vulnérabilité dans CVE-2026-59981 (CVE-2026-59981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73125 |
|
Vulnérabilité dans cisa (CVE-2026-73125)
vulnérabilité dans cisa (CVE-2026-73125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67560 |
|
Vulnérabilité dans cisa (CVE-2026-67560)
vulnérabilité dans cisa (CVE-2026-67560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18965 |
|
Vulnérabilité dans cisa (CVE-2026-18965)
vulnérabilité dans cisa (CVE-2026-18965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76060 |
|
Injection de commande OS dans cisa (CVE-2026-76060)
injection de commande OS dans cisa (CVE-2026-76060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78379 |
|
Vulnérabilité dans Amazon aws (CVE-2026-78379)
vulnérabilité dans Amazon aws (CVE-2026-78379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55099 |
|
Vulnérabilité dans icalendar (CVE-2026-55099)
vulnérabilité dans icalendar (CVE-2026-55099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Component.__eq__``. Atténuation : mise à jour vers `7.1.3` ou plus.
|
| CVE-2026-45019 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-45018 |
|
Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-65979 |
|
Vulnérabilité dans CVE-2026-65979 (CVE-2026-65979)
vulnérabilité dans CVE-2026-65979 (CVE-2026-65979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62986 |
|
Divulgation d'information dans CVE-2026-62986 (CVE-2026-62986)
vulnérabilité dans CVE-2026-62986 (CVE-2026-62986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61555 |
|
Lecture hors limites dans CVE-2026-61555 (CVE-2026-61555)
vulnérabilité dans CVE-2026-61555 (CVE-2026-61555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59985 |
|
Lecture hors limites dans c (CVE-2026-59985)
vulnérabilité dans c (CVE-2026-59985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55609 |
|
Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-80051 |
|
Vulnérabilité dans CVE-2026-80051 (CVE-2026-80051)
vulnérabilité dans CVE-2026-80051 (CVE-2026-80051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76198 |
|
Vulnérabilité dans CVE-2026-76198 (CVE-2026-76198)
vulnérabilité dans CVE-2026-76198 (CVE-2026-76198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79992 |
|
Injection de commande OS dans CVE-2026-79992 (CVE-2026-79992)
injection de commande OS dans CVE-2026-79992 (CVE-2026-79992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75770 |
|
Écriture hors limites dans CVE-2026-75770 (CVE-2026-75770)
écriture hors limites dans CVE-2026-75770 (CVE-2026-75770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75768 |
|
Vulnérabilité dans CVE-2026-75768 (CVE-2026-75768)
vulnérabilité dans CVE-2026-75768 (CVE-2026-75768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75767 |
|
Vulnérabilité dans CVE-2026-75767 (CVE-2026-75767)
vulnérabilité dans CVE-2026-75767 (CVE-2026-75767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75750 |
|
Vulnérabilité dans CVE-2026-75750 (CVE-2026-75750)
vulnérabilité dans CVE-2026-75750 (CVE-2026-75750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76189 |
|
Vulnérabilité dans CVE-2026-76189 (CVE-2026-76189)
vulnérabilité dans CVE-2026-76189 (CVE-2026-76189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76193 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
SSRF dans ssrf (CVE-2026-76193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75769 |
|
Vulnérabilité dans CVE-2026-75769 (CVE-2026-75769)
vulnérabilité dans CVE-2026-75769 (CVE-2026-75769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75766 |
|
Vulnérabilité dans CVE-2026-75766 (CVE-2026-75766)
vulnérabilité dans CVE-2026-75766 (CVE-2026-75766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76197 |
|
Injection de commande OS dans CVE-2026-76197 (CVE-2026-76197)
injection de commande OS dans CVE-2026-76197 (CVE-2026-76197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76195 |
|
Injection de commande OS dans CVE-2026-76195 (CVE-2026-76195)
injection de commande OS dans CVE-2026-76195 (CVE-2026-76195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75752 |
|
Lecture hors limites dans CVE-2026-75752 (CVE-2026-75752)
vulnérabilité dans CVE-2026-75752 (CVE-2026-75752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71442 |
|
Vulnérabilité dans CVE-2026-71442 (CVE-2026-71442)
vulnérabilité dans CVE-2026-71442 (CVE-2026-71442). Risque d'opérations non autorisées ou de divulgation.
|