Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58126 |
|
Vulnérabilité dans csharp (CVE-2026-58126)
vulnérabilité dans csharp (CVE-2026-58126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58127 |
|
Vulnérabilité dans csharp (CVE-2026-58127)
vulnérabilité dans csharp (CVE-2026-58127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58025 |
|
Injection de code dans deserialization (CVE-2026-58025)
injection de code dans deserialization (CVE-2026-58025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24250 |
|
Désérialisation non sécurisée dans nvidia (CVE-2026-24250)
vulnérabilité dans nvidia (CVE-2026-24250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24251 |
|
Désérialisation non sécurisée dans nvidia (CVE-2026-24251)
vulnérabilité dans nvidia (CVE-2026-24251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24245 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24245)
vulnérabilité dans deserialization (CVE-2026-24245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24243 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24243)
vulnérabilité dans deserialization (CVE-2026-24243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24244 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24244)
vulnérabilité dans deserialization (CVE-2026-24244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24247 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24247)
vulnérabilité dans deserialization (CVE-2026-24247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24240 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24240)
vulnérabilité dans deserialization (CVE-2026-24240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57516 |
|
Injection de code dans ray (CVE-2026-57516)
injection de code dans ray (CVE-2026-57516). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_default_decoder``. Atténuation : mise à jour vers `2.55.0` ou plus.
|
| CVE-2026-10538 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-10538)
vulnérabilité dans deserialization (CVE-2026-10538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56700 |
|
Désérialisation non sécurisée dans getgrav/grav (CVE-2026-56700)
vulnérabilité dans getgrav/grav (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2025-71374 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71374)
vulnérabilité dans picklescan (CVE-2025-71374). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71371 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71371)
vulnérabilité dans picklescan (CVE-2025-71371). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71368 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71368)
vulnérabilité dans picklescan (CVE-2025-71368). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71350 |
|
Vulnérabilité dans picklescan (CVE-2025-71350)
vulnérabilité dans picklescan (CVE-2025-71350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71363 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71363)
vulnérabilité dans picklescan (CVE-2025-71363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71349 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71349)
vulnérabilité dans picklescan (CVE-2025-71349). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2026-55223 |
|
Désérialisation non sécurisée dans com.mchange:c3p0 (CVE-2026-55223)
vulnérabilité dans com.mchange:c3p0 (CVE-2026-55223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataSource``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-7871 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-7871)
vulnérabilité dans langflow (CVE-2026-7871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13759 |
|
Désérialisation non sécurisée dans ibm (CVE-2026-13759)
vulnérabilité dans ibm (CVE-2026-13759). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12240 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12240)
vulnérabilité dans wordpress (CVE-2026-12240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57527 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57527)
vulnérabilité dans deserialization (CVE-2026-57527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56057 |
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
| CVE-2026-56031 |
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|
| CVE-2026-56055 |
|
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
|
| CVE-2026-56032 |
|
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
|
| CVE-2026-53914 |
|
Désérialisation non sécurisée dans org.jetbrains.kotlin:kotlin-gradle-plugin (CVE-2026-53914)
vulnérabilité dans org.jetbrains.kotlin:kotlin-gradle-plugin (CVE-2026-53914). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.4.20-Beta1` ou plus.
|
| CVE-2026-12578 |
|
Désérialisation non sécurisée dans cisa (CVE-2026-12578)
vulnérabilité dans cisa (CVE-2026-12578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71340 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71340)
vulnérabilité dans picklescan (CVE-2025-71340). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-10043 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-10043)
vulnérabilité dans deserialization (CVE-2026-10043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56121 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-56121)
vulnérabilité dans deserialization (CVE-2026-56121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54512 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-41862 |
|
Désérialisation non sécurisée dans CVE-2026-41862 (CVE-2026-41862)
vulnérabilité dans CVE-2026-41862 (CVE-2026-41862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39253 |
|
Désérialisation non sécurisée dans CVE-2026-39253 (CVE-2026-39253)
vulnérabilité dans CVE-2026-39253 (CVE-2026-39253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71376 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71376)
vulnérabilité dans picklescan (CVE-2025-71376). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71370 |
|
Vulnérabilité dans picklescan (CVE-2025-71370)
vulnérabilité dans picklescan (CVE-2025-71370). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71365 |
|
Injection de code dans picklescan (CVE-2025-71365)
injection de code dans picklescan (CVE-2025-71365). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2025-71341 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71341)
vulnérabilité dans picklescan (CVE-2025-71341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2026-48517 |
|
Vulnérabilité dans MessagePack (CVE-2026-48517)
vulnérabilité dans MessagePack (CVE-2026-48517). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializer.Typeless``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48502 |
|
Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-46607 |
|
Désérialisation non sécurisée dans glances (CVE-2026-46607)
vulnérabilité dans glances (CVE-2026-46607). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``self.cache_file``. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2025-71357 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71357)
vulnérabilité dans picklescan (CVE-2025-71357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71378 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71378)
vulnérabilité dans picklescan (CVE-2025-71378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71348 |
|
Vulnérabilité dans picklescan (CVE-2025-71348)
vulnérabilité dans picklescan (CVE-2025-71348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.28` ou plus.
|