Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18664 |
|
Vulnérabilité dans CVE-2026-18664 (CVE-2026-18664)
vulnérabilité dans CVE-2026-18664 (CVE-2026-18664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73258 |
|
Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75110 |
|
Vulnérabilité dans CVE-2026-75110 (CVE-2026-75110)
vulnérabilité dans CVE-2026-75110 (CVE-2026-75110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20765 |
|
Vulnérabilité dans c (CVE-2026-20765)
vulnérabilité dans c (CVE-2026-20765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67207 |
|
Vulnérabilité dans CVE-2026-67207 (CVE-2026-67207)
vulnérabilité dans CVE-2026-67207 (CVE-2026-67207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-22660 |
|
Vulnérabilité dans CVE-2026-22660 (CVE-2026-22660)
vulnérabilité dans CVE-2026-22660 (CVE-2026-22660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59890 |
|
Vulnérabilité dans setuptools (CVE-2026-59890)
vulnérabilité dans setuptools (CVE-2026-59890). Des informations confidentielles peuvent être exposées. Exploitable via ``FileList``. Atténuation : mise à jour vers `83.0.0` ou plus.
|
| CVE-2026-14687 |
|
Vulnérabilité dans CVE-2026-14687 (CVE-2026-14687)
vulnérabilité dans CVE-2026-14687 (CVE-2026-14687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14686 |
|
Vulnérabilité dans CVE-2026-14686 (CVE-2026-14686)
vulnérabilité dans CVE-2026-14686 (CVE-2026-14686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14617 |
|
Vulnérabilité dans CVE-2026-14617 (CVE-2026-14617)
vulnérabilité dans CVE-2026-14617 (CVE-2026-14617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50029 |
|
Vulnérabilité dans js-toml (CVE-2026-50029)
vulnérabilité dans js-toml (CVE-2026-50029). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``false``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-10097 |
|
Vulnérabilité dans wolfssl (CVE-2026-10097)
vulnérabilité dans wolfssl (CVE-2026-10097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49340 |
|
Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49340)
traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49340). Les données peuvent être altérées par des attaquants. Exploitable via ``ServeCreateOrUpdatePlaylist``. Atténuation : mise à jour vers `0.21.0` ou plus.
|
| CVE-2026-45569 |
|
Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45567 |
|
Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48032 |
|
Vulnérabilité dans @hulumi/policies (CVE-2026-48032)
vulnérabilité dans @hulumi/policies (CVE-2026-48032). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``G_OIDC_1``. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-44249 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-47202 |
|
Contournement d'authentification dans CVE-2026-47202 (CVE-2026-47202)
contournement d'authentification dans CVE-2026-47202 (CVE-2026-47202). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0.2` ou plus.
|
| CVE-2026-9369 |
|
Vulnérabilité dans hermes-agent (CVE-2026-9369)
vulnérabilité dans hermes-agent (CVE-2026-9369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-44196 |
|
Contournement d'authentification dans CVE-2026-44196 (CVE-2026-44196)
contournement d'authentification dans CVE-2026-44196 (CVE-2026-44196). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.3` ou plus.
|
| CVE-2026-65903 |
|
Vulnérabilité dans dompurify (CVE-2026-65903)
vulnérabilité dans dompurify (CVE-2026-65903). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_TAGS``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-34574 |
|
Vulnérabilité dans parseplatform (CVE-2026-34574)
vulnérabilité dans parseplatform (CVE-2026-34574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34210 |
|
Vulnérabilité dans wevm (CVE-2026-34210)
vulnérabilité dans wevm (CVE-2026-34210). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-40271 |
|
Vulnérabilité dans trustedfirmware (CVE-2023-40271)
vulnérabilité dans trustedfirmware (CVE-2023-40271). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-44971 |
|
Vulnérabilité dans tenda (CVE-2021-44971)
vulnérabilité dans tenda (CVE-2021-44971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-5849 KEV |
|
[KEV] Contournement d'authentification dans unraid (CVE-2020-5849)
contournement d'authentification dans unraid (CVE-2020-5849). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-10003 |
|
Vulnérabilité dans squid-cache (CVE-2016-10003)
vulnérabilité dans squid-cache (CVE-2016-10003). Des informations confidentielles peuvent être exposées.
|