Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-32422 |
|
Vulnérabilité dans dos (CVE-2025-32422)
vulnérabilité dans dos (CVE-2025-32422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StepThroughItemsBlock``.
|
| CVE-2025-32424 |
|
Vulnérabilité dans dos (CVE-2025-32424)
vulnérabilité dans dos (CVE-2025-32424). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StepThroughItemsBlock``.
|
| CVE-2026-50196 |
|
Vulnérabilité dans Steeltoe.Discovery.Eureka (CVE-2026-50196)
vulnérabilité dans Steeltoe.Discovery.Eureka (CVE-2026-50196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataCenterInfo.FromJson``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-48990 |
|
Vulnérabilité dans joserfc (CVE-2026-48990)
vulnérabilité dans joserfc (CVE-2026-48990). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``joserfc``. Atténuation : mise à jour vers `1.6.7` ou plus.
|
| CVE-2026-55450 |
|
Divulgation d'information dans langflow (CVE-2026-55450)
vulnérabilité dans langflow (CVE-2026-55450). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/upload/{flow_id}`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-28575 |
|
Vulnérabilité dans dos (CVE-2026-28575)
vulnérabilité dans dos (CVE-2026-28575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0064 |
|
Vulnérabilité dans dos (CVE-2026-0064)
vulnérabilité dans dos (CVE-2026-0064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46910 |
|
Vulnérabilité dans c (CVE-2026-46910)
vulnérabilité dans c (CVE-2026-46910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46914 |
|
Élévation de privilèges dans c (CVE-2026-46914)
vulnérabilité dans c (CVE-2026-46914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46863 |
|
Vulnérabilité dans c (CVE-2026-46863)
vulnérabilité dans c (CVE-2026-46863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46866 |
|
Vulnérabilité dans c (CVE-2026-46866)
vulnérabilité dans c (CVE-2026-46866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46862 |
|
Vulnérabilité dans c (CVE-2026-46862)
vulnérabilité dans c (CVE-2026-46862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9675 |
|
Vulnérabilité dans undici (CVE-2026-9675)
vulnérabilité dans undici (CVE-2026-9675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-12151 |
|
Vulnérabilité dans undici (CVE-2026-12151)
vulnérabilité dans undici (CVE-2026-12151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayloadSize``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-49461 |
|
Vulnérabilité dans pypdf (CVE-2026-49461)
vulnérabilité dans pypdf (CVE-2026-49461). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.2` ou plus.
|
| CVE-2026-12325 |
|
Vulnérabilité dans mozilla (CVE-2026-12325)
vulnérabilité dans mozilla (CVE-2026-12325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12319 |
|
Vulnérabilité dans mozilla (CVE-2026-12319)
vulnérabilité dans mozilla (CVE-2026-12319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48988 |
|
Vulnérabilité dans markdown-it (CVE-2026-48988)
vulnérabilité dans markdown-it (CVE-2026-48988). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token.content``. Atténuation : mise à jour vers `14.2.0` ou plus.
|
| CVE-2026-53539 |
|
Vulnérabilité dans python-multipart (CVE-2026-53539)
vulnérabilité dans python-multipart (CVE-2026-53539). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QuerystringParser``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-50889 |
|
Vulnérabilité dans dos (CVE-2026-50889)
vulnérabilité dans dos (CVE-2026-50889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50882 |
|
Vulnérabilité dans dos (CVE-2026-50882)
vulnérabilité dans dos (CVE-2026-50882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50879 |
|
Vulnérabilité dans github.com/andreimarcu/linx-server (CVE-2026-50879)
vulnérabilité dans github.com/andreimarcu/linx-server (CVE-2026-50879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50878 |
|
Vulnérabilité dans dos (CVE-2026-50878)
vulnérabilité dans dos (CVE-2026-50878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41708 |
|
Vulnérabilité dans dos (CVE-2026-41708)
vulnérabilité dans dos (CVE-2026-41708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39197 |
|
Vulnérabilité dans dos (CVE-2026-39197)
vulnérabilité dans dos (CVE-2026-39197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48125 |
|
Vulnérabilité dans ua-parser-js (CVE-2026-48125)
vulnérabilité dans ua-parser-js (CVE-2026-48125). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-54268 |
|
Vulnérabilité dans @angular/common (CVE-2026-54268)
vulnérabilité dans @angular/common (CVE-2026-54268). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatDate``.
|
| CVE-2026-50171 |
|
Vulnérabilité dans @angular/common (CVE-2026-50171)
vulnérabilité dans @angular/common (CVE-2026-50171). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatNumber``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-48779 |
|
Vulnérabilité dans ws (CVE-2026-48779)
vulnérabilité dans ws (CVE-2026-48779). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayload``. Atténuation : mise à jour vers `8.21.0` ou plus.
|
| CVE-2026-5079 |
|
Vulnérabilité dans multer (CVE-2026-5079)
vulnérabilité dans multer (CVE-2026-5079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limits.fieldNestingDepth``. Atténuation : mise à jour vers `3.0.0-alpha.2` ou plus.
|
| CVE-2026-54092 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CheckPwd``. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-50011 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50645 |
|
Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
|
| CVE-2026-45169 |
|
Vulnérabilité dans dos (CVE-2026-45169)
vulnérabilité dans dos (CVE-2026-45169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48050 |
|
Divulgation d'information dans github.com/basekick-labs/arc (CVE-2026-48050)
vulnérabilité dans github.com/basekick-labs/arc (CVE-2026-48050). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublicPrefixes``. Atténuation : mise à jour vers `0.0.0-20260520170331-32a4091fb949` ou plus.
|
| CVE-2026-48043 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-5497 |
|
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
vLLM is vulnerable to an Out-of-Memory (OOM) Denial of Service (DoS) attack due to unbounded frame count processing in the `VideoMediaIO.load_base64()` method
|
| CVE-2026-10143 |
|
Vulnérabilité dans dpkp (CVE-2026-10143)
vulnérabilité dans dpkp (CVE-2026-10143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53114 |
|
Vulnérabilité dans org.cometd.java:cometd-java-server-common (CVE-2025-53114)
vulnérabilité dans org.cometd.java:cometd-java-server-common (CVE-2025-53114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.x` ou plus.
|
| CVE-2026-41721 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40988 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41711 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41695 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /things`.
|
| CVE-2026-47905 |
|
Vulnérabilité dans adobe (CVE-2026-47905)
vulnérabilité dans adobe (CVE-2026-47905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47904 |
|
Vulnérabilité dans adobe (CVE-2026-47904)
vulnérabilité dans adobe (CVE-2026-47904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47902 |
|
Vulnérabilité dans adobe (CVE-2026-47902)
vulnérabilité dans adobe (CVE-2026-47902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34713 |
|
Vulnérabilité dans adobe (CVE-2026-34713)
vulnérabilité dans adobe (CVE-2026-34713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36724 |
|
Vulnérabilité dans dos (CVE-2026-36724)
vulnérabilité dans dos (CVE-2026-36724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30141 |
|
Vulnérabilité dans dos (CVE-2026-30141)
vulnérabilité dans dos (CVE-2026-30141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55658 |
|
Vulnérabilité dans c (CVE-2025-55658)
vulnérabilité dans c (CVE-2025-55658). Risque d'opérations non autorisées ou de divulgation.
|