Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82291 |
|
Vulnérabilité dans CVE-2026-82291 (CVE-2026-82291)
vulnérabilité dans CVE-2026-82291 (CVE-2026-82291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82287 |
|
Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61163 |
|
Vulnérabilité dans CVE-2025-61163 (CVE-2025-61163)
vulnérabilité dans CVE-2025-61163 (CVE-2025-61163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63407 |
|
Vulnérabilité dans CVE-2026-63407 (CVE-2026-63407)
vulnérabilité dans CVE-2026-63407 (CVE-2026-63407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68517 |
|
Vulnérabilité dans glances (CVE-2026-68517)
vulnérabilité dans glances (CVE-2026-68517). Des informations confidentielles peuvent être exposées. Exploitable via ``CORSMiddleware``. Atténuation : mise à jour vers `4.5.6` ou plus.
|
| CVE-2026-74881 |
|
Vulnérabilité dans CVE-2026-74881 (CVE-2026-74881)
vulnérabilité dans CVE-2026-74881 (CVE-2026-74881). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18676 |
|
Vulnérabilité dans c (CVE-2026-18676)
vulnérabilité dans c (CVE-2026-18676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46409 |
|
Injection de code dans CVE-2026-46409 (CVE-2026-46409)
injection de code dans CVE-2026-46409 (CVE-2026-46409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70604 |
|
Vulnérabilité dans electron (CVE-2026-70604)
vulnérabilité dans electron (CVE-2026-70604). Des informations confidentielles peuvent être exposées. Exploitable via ``XMLHttpRequest``. Atténuation : mise à jour vers `39.8.10` ou plus.
|
| CVE-2026-65310 |
|
Vulnérabilité dans CVE-2026-65310 (CVE-2026-65310)
vulnérabilité dans CVE-2026-65310 (CVE-2026-65310). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66005 |
|
Vulnérabilité dans CVE-2026-66005 (CVE-2026-66005)
vulnérabilité dans CVE-2026-66005 (CVE-2026-66005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15966 |
|
Vulnérabilité dans progress (CVE-2026-15966)
vulnérabilité dans progress (CVE-2026-15966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21761 |
|
Vulnérabilité dans hcltech (CVE-2026-21761)
vulnérabilité dans hcltech (CVE-2026-21761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-23578 |
|
Vulnérabilité dans CVE-2024-23578 (CVE-2024-23578)
vulnérabilité dans CVE-2024-23578 (CVE-2024-23578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62387 |
|
Vulnérabilité dans CVE-2026-62387 (CVE-2026-62387)
vulnérabilité dans CVE-2026-62387 (CVE-2026-62387). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.0.0-rc.16` ou plus.
|
| CVE-2026-53656 |
|
Vulnérabilité dans fiftyone (CVE-2026-53656)
vulnérabilité dans fiftyone (CVE-2026-53656). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_origins``. Atténuation : mise à jour vers `1.17.0` ou plus.
|
| CVE-2026-61736 |
|
Vulnérabilité dans lightrag-hku (CVE-2026-61736)
vulnérabilité dans lightrag-hku (CVE-2026-61736). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-8919 |
|
Vulnérabilité dans CVE-2026-8919 (CVE-2026-8919)
vulnérabilité dans CVE-2026-8919 (CVE-2026-8919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59148 |
|
Vulnérabilité dans express (CVE-2026-59148)
vulnérabilité dans express (CVE-2026-59148). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /mockoon-admin/environment`.
|
| CVE-2026-59726 |
|
Injection de commande OS dans CVE-2026-59726 (CVE-2026-59726)
injection de commande OS dans CVE-2026-59726 (CVE-2026-59726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
|
| CVE-2026-56458 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56458)
vulnérabilité dans hcltechsw (CVE-2026-56458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55110 |
|
Vulnérabilité dans ui (CVE-2026-55110)
vulnérabilité dans ui (CVE-2026-55110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12084 |
|
Vulnérabilité dans ibm (CVE-2026-12084)
vulnérabilité dans ibm (CVE-2026-12084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57957 |
|
Vulnérabilité dans CVE-2026-57957 (CVE-2026-57957)
vulnérabilité dans CVE-2026-57957 (CVE-2026-57957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54753 |
|
Vulnérabilité dans nx (CVE-2026-54753)
vulnérabilité dans nx (CVE-2026-54753). Des informations confidentielles peuvent être exposées. Exploitable via `GET /help`. Atténuation : mise à jour vers `23.0.0-beta.2` ou plus.
|
| CVE-2026-46608 |
|
Vulnérabilité dans glances (CVE-2026-46608)
vulnérabilité dans glances (CVE-2026-46608). Des informations confidentielles peuvent être exposées. Exploitable via ``cors_origins``. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-56076 |
|
Vulnérabilité dans CVE-2026-56076 (CVE-2026-56076)
vulnérabilité dans CVE-2026-56076 (CVE-2026-56076). Des informations confidentielles peuvent être exposées. Exploitable via `POST /agui`.
|
| CVE-2026-54290 |
|
Vulnérabilité dans hono (CVE-2026-54290)
vulnérabilité dans hono (CVE-2026-54290). Des informations confidentielles peuvent être exposées. Exploitable via ``origin``. Atténuation : mise à jour vers `4.12.25` ou plus.
|
| CVE-2026-50088 |
|
Vulnérabilité dans c (CVE-2026-50088)
vulnérabilité dans c (CVE-2026-50088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50087 |
|
Vulnérabilité dans c (CVE-2026-50087)
vulnérabilité dans c (CVE-2026-50087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10056 |
|
Vulnérabilité dans CVE-2026-10056 (CVE-2026-10056)
vulnérabilité dans CVE-2026-10056 (CVE-2026-10056). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/v2/system/settings`.
|
| CVE-2026-46685 |
|
Vulnérabilité dans CVE-2026-46685 (CVE-2026-46685)
vulnérabilité dans CVE-2026-46685 (CVE-2026-46685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-9739 |
|
Vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-9739)
vulnérabilité dans github.com/googleapis/mcp-toolbox (CVE-2026-9739). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-46431 |
|
Vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46431)
vulnérabilité dans github.com/xyproto/algernon (CVE-2026-46431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `1.17.7` ou plus.
|
| CVE-2026-8948 |
|
Vulnérabilité dans mozilla (CVE-2026-8948)
vulnérabilité dans mozilla (CVE-2026-8948). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8576 |
|
Vulnérabilité dans google (CVE-2026-8576)
vulnérabilité dans google (CVE-2026-8576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8537 |
|
Vulnérabilité dans google (CVE-2026-8537)
vulnérabilité dans google (CVE-2026-8537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45021 |
|
Vulnérabilité dans github.com/kumahq/kuma (CVE-2026-45021)
vulnérabilité dans github.com/kumahq/kuma (CVE-2026-45021). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Origin``. Atténuation : mise à jour vers `2.13.5` ou plus.
|
| CVE-2026-44184 |
|
Vulnérabilité dans CVE-2026-44184 (CVE-2026-44184)
vulnérabilité dans CVE-2026-44184 (CVE-2026-44184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
|
| CVE-2026-44895 |
|
Vulnérabilité dans @yoda.digital/gitlab-mcp-server (CVE-2026-44895)
vulnérabilité dans @yoda.digital/gitlab-mcp-server (CVE-2026-44895). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sse`. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-5302 |
|
Vulnérabilité dans coolercontrol (CVE-2026-5302)
vulnérabilité dans coolercontrol (CVE-2026-5302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34449 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34227 |
|
Vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227)
vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ntds.dit``. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-34200 |
|
Vulnérabilité dans nhost (CVE-2026-34200)
vulnérabilité dans nhost (CVE-2026-34200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0397 |
|
Vulnérabilité dans powerdns (CVE-2026-0397)
vulnérabilité dans powerdns (CVE-2026-0397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34237 |
|
Vulnérabilité dans io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237)
vulnérabilité dans io.modelcontextprotocol.sdk:mcp-core (CVE-2026-34237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.18.3` ou plus.
|
| CVE-2025-55462 |
|
Vulnérabilité dans eramba (CVE-2025-55462)
vulnérabilité dans eramba (CVE-2025-55462). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-36851 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-36851)
SSRF dans ssrf (CVE-2020-36851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-22348 |
|
Vulnérabilité dans hcltech (CVE-2024-22348)
vulnérabilité dans hcltech (CVE-2024-22348). Risque d'opérations non autorisées ou de divulgation.
|