Corpus visible publiquement sur le dashboard.
Tableau de bord CVE
Fiches publiées, triées par état, gravité et récence.
Cette vue centralise les CVE publiées avec leur niveau de confiance, leur trajectoire de remédiation et un lien direct vers chaque fiche détaillée.
Fiches avec solution de remédiation publiée.
Contournements publiables en attendant un correctif final.
Fiches dont la sévérité mérite une attention prioritaire.
solution disponible
2203 fiche(s)
Triées par date utile et par signal opérationnel.
CVE-2026-45575
Vulnérabilité applicative dans oviva-ag epa4all-client
Cette vulnérabilité affecte oviva-ag epa4all-client, com.oviva.telematik epa4all-client. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44899
Vulnérabilité applicative dans lepture mistune
Cette vulnérabilité affecte lepture mistune, mistune_project mistune. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44898
Cross-Site Scripting (XSS) dans lepture mistune
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.
CVE-2026-44897
Cross-Site Scripting (XSS) dans lepture mistune
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.
CVE-2026-44896
Cross-Site Scripting (XSS) dans lepture mistune
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GOVCERT-LU eml_parser, PyPI eml-parser.
CVE-2026-44843
Désérialisation dangereuse dans langchain-ai langchain
Cette vulnérabilité affecte langchain-ai langchain, langchain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44837
Vulnérabilité applicative dans ViewComponent view_component
Cette vulnérabilité affecte ViewComponent view_component, viewcomponent view_component. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44836
Vulnérabilité applicative dans ViewComponent view_component
Cette vulnérabilité affecte ViewComponent view_component, RubyGems view_component. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44708
Cross-Site Scripting (XSS) dans lepture mistune
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur masci banks, PyPI banks, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44833
Vulnérabilité applicative dans grokability snipe-it
Cette vulnérabilité affecte grokability snipe-it, snipeitapp snipe-it. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44832
Élévation de privilèges dans grokability snipe-it
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur grokability snipe-it, snipeitapp snipe-it.
CVE-2026-44831
Cross-Site Scripting (XSS) dans grokability snipe-it
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec grokability snipe-it, snipeitapp snipe-it.
CVE-2026-44214
Exécution de code à distance dans rexxars eventsource-encoder
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur rexxars eventsource-encoder, npm eventsource-encoder, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-3603
Exécution de code à distance dans IBM Engineering Lifecycle Management
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur IBM Engineering Lifecycle Management, ibm engineering_lifecycle_management, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-8620
Vulnérabilité applicative dans IBM Web Server Plug-ins for WebSphere Application Server and WebSphere Liberty
Cette vulnérabilité affecte IBM Web Server Plug-ins for WebSphere Application Server and WebSphere Liberty, ibm websphere_application_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44730
Exécution de code à distance dans OpenCTI-Platform opencti
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenCTI-Platform opencti, citeum opencti, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte babel, @babel plugin-transform-modules-systemjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte magic-wormhole, PyPI magic-wormhole. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur bugsink, PyPI bugsink, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte bugsink, PyPI bugsink. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte bugsink, PyPI bugsink. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xyproto algernon, Go github.com/xyproto/algernon, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte xyproto algernon, Go github.com/xyproto/algernon. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xyproto algernon, Go github.com/xyproto/algernon, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xyproto algernon, Go github.com/xyproto/algernon, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur twentyhq twenty, twenty, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44723
Vulnérabilité applicative dans VowpalWabbit vowpal_wabbit
Cette vulnérabilité affecte VowpalWabbit vowpal_wabbit, vowpalwabbit vowpal_wabbit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de mikro-orm, @mikro-orm knex afin d’accéder, modifier ou extraire des données.
CVE-2026-44502
Server-Side Request Forgery (SSRF) dans bugsink
Cette faille permet à un attaquant de forcer bugsink, PyPI bugsink à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FreeRDP, freerdp, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte n/a Squirrel, squirrel-lang squirrel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte BINGOS Archive::Tar, archive\ \. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte BINGOS Archive::Tar, archive\ \. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte BINGOS Archive::Tar, archive\ \. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte PuTTY, putty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte PuTTY, putty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte PuTTY, putty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Concrete CMS, concretecms concrete_cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant de forcer Concrete CMS, concretecms concrete_cms à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur BerriAI litellm, litellm.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur BerriAI litellm, litellm.
CVE-2026-6841
Cross-Site Scripting (XSS) dans Best Practical Request Tracker
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Best Practical Request Tracker, bestpractical request_tracker.
CVE-2026-48172
Élévation de privilèges dans LiteSpeed Technologies cPanel Plugin
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur LiteSpeed Technologies cPanel Plugin, LiteSpeed Technologies WHM Plugin.
CVE-2026-9149
Déni de service dans Red Hat Red Hat Enterprise Linux 10
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Red Hat Red Hat Enterprise Linux 10, Red Hat Red Hat Enterprise Linux 7.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur makeplane plane, plane, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de Drupal Drupal core, drupal afin d’accéder, modifier ou extraire des données.
CVE-2026-47099
Cross-Site Scripting (XSS) dans storybookjs telejson
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec storybookjs telejson, npm telejson.
CVE-2026-39850
Exécution de code à distance dans yiisoft yii2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur yiisoft yii2, Packagist yiisoft/yii2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-33137
Vulnérabilité applicative dans xwiki xwiki-platform
Cette vulnérabilité affecte xwiki xwiki-platform, Maven org.xwiki.platform:xwiki-platform-rest-server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-23734
Exécution de code à distance dans xwiki xwiki-commons
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xwiki xwiki-commons, Maven org.xwiki.commons:xwiki-commons-classloader-api, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-20238
Vulnérabilité applicative dans Splunk Splunk AI Toolkit
Cette vulnérabilité affecte Splunk Splunk AI Toolkit, splunk ai_toolkit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-24425
Exécution de code à distance dans twigphp Twig
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur twigphp Twig, symfony twig, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ISC BIND 9, isc bind, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans ISC BIND 9, isc bind.
Cette vulnérabilité affecte ISC BIND 9, isc bind. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans ISC BIND 9, isc bind.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ISC BIND 9, isc bind, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte ISC BIND 9, isc bind. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur RsyncProject rsync, samba rsync.
CVE-2026-9064
Exécution de code à distance dans Red Hat Red Hat Directory Server 11
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat Directory Server 11, Red Hat Red Hat Directory Server 12, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans NLnet Labs Unbound, nlnetlabs unbound.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.
Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.
Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.
Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.
Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33278
Exécution de code à distance dans NLnet Labs Unbound
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur NLnet Labs Unbound, nlnetlabs unbound, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.
Cette vulnérabilité affecte memcached. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte memcached. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45232
Vulnérabilité applicative dans RsyncProject rsync
Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur RsyncProject rsync, samba rsync, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45585
Vulnérabilité applicative dans Microsoft Windows 11 Version 24H2
Cette vulnérabilité affecte Microsoft Windows 11 Version 24H2, Microsoft Windows 11 Version 25H2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-6367
Cross-Site Scripting (XSS) dans Drupal Drupal core
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Drupal Drupal core, drupal.
CVE-2026-6366
Vulnérabilité applicative dans Drupal Drupal core
Cette vulnérabilité affecte Drupal Drupal core, drupal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-6365
Cross-Site Scripting (XSS) dans Drupal Drupal core
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Drupal Drupal core, drupal.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42526
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Amazon provider
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Amazon provider, PyPI apache-airflow-providers-amazon. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-32740
Vulnérabilité applicative dans strukturag libheif
Cette vulnérabilité affecte strukturag libheif, struktur libheif. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de strukturag libheif, struktur libheif.
CVE-2026-27173
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow CNCF Kubernetes provider
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow CNCF Kubernetes provider, PyPI apache-airflow-providers-cncf-kubernetes. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur discourse, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-33642
Vulnérabilité applicative dans kovidgoyal kitty
Cette vulnérabilité affecte kovidgoyal kitty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33637
Vulnérabilité applicative dans lostisland faraday
Cette vulnérabilité affecte lostisland faraday, faraday_project faraday. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33633
Exécution de code à distance dans kovidgoyal kitty
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kovidgoyal kitty, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-2587
Exécution de code à distance dans Eclipse Foundation Eclipse Glassfish
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse Glassfish, eclipse glassfish, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-2586
Exécution de code à distance dans Eclipse Foundation Eclipse Glassfish
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse Glassfish, eclipse glassfish, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte n/a, PyPI modelscope. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox, Mozilla Thunderbird.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox, Mozilla Thunderbird.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox, Mozilla Thunderbird.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox, Mozilla Thunderbird.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox, Mozilla Thunderbird.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-47323
Exécution de code à distance dans Apache Software Foundation Apache Camel
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Camel, apache camel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Xen, xen. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Xen, xen.
Cette vulnérabilité affecte vaadin flow, Maven com.vaadin:flow-plugins. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7571
Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.4
Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7507
Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.2
Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.2, Red Hat Red Hat build of Keycloak 26.2.16. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7504
Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.2
Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.2, Red Hat Red Hat build of Keycloak 26.2.16. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7307
Déni de service dans Red Hat Red Hat build of Keycloak 26.2
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Red Hat Red Hat build of Keycloak 26.2, Red Hat Red Hat build of Keycloak 26.2.16.
CVE-2026-4630
Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-37982
Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-37981
Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-37979
Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-37978
Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.4
Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-2611
Vulnérabilité applicative dans mlflow mlflow/mlflow
Cette vulnérabilité affecte mlflow mlflow/mlflow, lfprojects mlflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8830
Vulnérabilité applicative dans Red Hat Red Hat Build of Keycloak
Cette vulnérabilité affecte Red Hat Red Hat Build of Keycloak, redhat build_of_keycloak. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a exifreader, npm exifreader.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a exifreader, npm exifreader.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur discourse, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-32323
Élévation de privilèges dans mullvad mullvadvpn-app
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur mullvad mullvadvpn-app, mullvad mullvad_vpn.
CVE-2026-32312
Vulnérabilité applicative dans glpi-project glpi
Cette vulnérabilité affecte glpi-project glpi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur discourse, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-8838
Exécution de code à distance dans AWS Amazon Redshift connector for Python
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur AWS Amazon Redshift connector for Python, PyPI redshift-connector, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-4137
Vulnérabilité applicative dans mlflow mlflow/mlflow
Cette vulnérabilité affecte mlflow mlflow/mlflow, lfprojects mlflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-25244
Exécution de code à distance dans webdriverio
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur webdriverio, openjsf webdriverio, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-22810
Exécution de code à distance dans laurent22 joplin
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur laurent22 joplin, joplinapp joplin, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par jarrodwatts claude-hud, jarrodwatts claude_hud.
Cette vulnérabilité affecte jarrodwatts claude-hud, jarrodwatts claude_hud. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte jarrodwatts claude-hud, jarrodwatts claude_hud. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte steipete summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45245
Vulnérabilité applicative dans steipete summarize
Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45244
Vulnérabilité applicative dans steipete summarize
Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2025-65954
Vulnérabilité applicative dans simplesamlphp simplesamlphp-module-casserver
Cette vulnérabilité affecte simplesamlphp simplesamlphp-module-casserver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45243
Vulnérabilité applicative dans steipete summarize
Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur langgenius dify, dify, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte langgenius dify, dify. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte langgenius dify, dify. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant de forcer Mattermost, mattermost mattermost_server à émettre des requêtes vers des ressources internes ou non prévues.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Mattermost, mattermost mattermost_server.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte AstrBotDevs AstrBot, PyPI astrbot. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Open5GS, open5gs.
Cette vulnérabilité affecte n/a Open5GS, open5gs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte ljharb qs, npm qs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45401
Server-Side Request Forgery (SSRF) dans open-webui
Cette faille permet à un attaquant de forcer open-webui, openwebui open_webui à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-45400
Server-Side Request Forgery (SSRF) dans open-webui
Cette faille permet à un attaquant de forcer open-webui, openwebui open_webui à émettre des requêtes vers des ressources internes ou non prévues.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45331
Server-Side Request Forgery (SSRF) dans open-webui
Cette faille permet à un attaquant de forcer open-webui, openwebui open_webui à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44551
Contournement d’authentification dans open-webui
Cette faille peut permettre à un attaquant d’accéder à open-webui, openwebui open_webui sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de FreeRTOS coreMQTT, freertos coremqtt.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Mattermost, mattermost mattermost_server.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-46367
Cross-Site Scripting (XSS) dans thorsten phpmyfaq
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ.
CVE-2026-46365
Vulnérabilité applicative dans thorsten phpmyfaq
Cette vulnérabilité affecte thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-46363
Cross-Site Scripting (XSS) dans thorsten phpmyfaq
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ.
CVE-2026-46360
Cross-Site Scripting (XSS) dans thorsten phpmyfaq
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ.
CVE-2026-45009
Vulnérabilité applicative dans thorsten phpmyfaq
Cette vulnérabilité affecte thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-46383
Exécution de code à distance dans microsoft apm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft apm, PyPI apm-cli, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45539
Exécution de code à distance dans microsoft apm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft apm, PyPI apm, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Eugeny tabby, tabby. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Eugeny tabby, tabby. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte traefik, Go github.com/traefik/traefik/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte bitcoinj, Maven org.bitcoinj:bitcoinj-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44641
Exécution de code à distance dans microsoft apm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft apm, PyPI apm-cli, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte sigstore gitsign, Go github.com/sigstore/gitsign. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte sigstore gitsign, Go github.com/sigstore/gitsign. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42458
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42207
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42155
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41258
Exécution de code à distance dans openmrs openmrs-core
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openmrs openmrs-core, Maven org.openmrs.api:openmrs-api, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte traefik. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte cli, github cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45773
Exécution de code à distance dans vercel turborepo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vercel turborepo, npm turbo, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45772
Vulnérabilité applicative dans vercel turborepo
Cette vulnérabilité affecte vercel turborepo, @turbo codemod. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-35194
Exécution de code à distance dans Apache Software Foundation Apache Flink
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Flink, apache flink, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45736
Exécution de code à distance dans websockets ws
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur websockets ws, ws_project ws, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-8503
Exécution de code à distance dans GUIMARD Apache::Session::Generate::SHA256
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GUIMARD Apache::Session::Generate::SHA256, guimard apache\, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte TONYC Imager::File::GIF, tonyc imager\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-2652
Exécution de code à distance dans mlflow mlflow/mlflow
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mlflow mlflow/mlflow, lfprojects mlflow, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-8612
Vulnérabilité applicative dans OALDERS WWW::Mechanize::Cached
Cette vulnérabilité affecte OALDERS WWW::Mechanize::Cached, oalders www\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur zitadel, Go github.com/zitadel/zitadel, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44428
Vulnérabilité applicative dans modelcontextprotocol registry
Cette vulnérabilité affecte modelcontextprotocol registry, lfprojects mcp_registry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44427
Vulnérabilité applicative dans modelcontextprotocol registry
Cette vulnérabilité affecte modelcontextprotocol registry, Go github.com/modelcontextprotocol/registry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45781
Vulnérabilité applicative dans modelcontextprotocol registry
Cette vulnérabilité affecte modelcontextprotocol registry, Go github.com/modelcontextprotocol/registry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45370
Injection de commande dans universal-tool-calling-protocol python-utcp
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par universal-tool-calling-protocol python-utcp, PyPI utcp-cli.
CVE-2026-45369
Injection de commande dans universal-tool-calling-protocol python-utcp
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par universal-tool-calling-protocol python-utcp, PyPI utcp-cli.
CVE-2026-44700
Exécution de code à distance dans elixir-webrtc ex_webrtc
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur elixir-webrtc ex_webrtc, Hex ex_webrtc, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte rust-openssl, crates.io openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44661
Server-Side Request Forgery (SSRF) dans universal-tool-calling-protocol python-utcp
Cette faille permet à un attaquant de forcer universal-tool-calling-protocol python-utcp, PyPI utcp-http à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-44430
Server-Side Request Forgery (SSRF) dans modelcontextprotocol registry
Cette faille permet à un attaquant de forcer modelcontextprotocol registry, lfprojects mcp_registry à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-44429
Cross-Site Scripting (XSS) dans modelcontextprotocol registry
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec modelcontextprotocol registry, lfprojects mcp_registry.
CVE-2026-44212
Exécution de code à distance dans PrestaShop
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur PrestaShop, Packagist prestashop/prestashop, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42327
Exécution de code à distance dans rust-openssl
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur rust-openssl, crates.io openssl, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte openclaw crabbox, Go github.com/openclaw/crabbox. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8597
Vulnérabilité applicative dans Amazon SageMaker Python SDK AWS
Cette vulnérabilité affecte Amazon SageMaker Python SDK AWS, PyPI sagemaker. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8596
Vulnérabilité applicative dans Amazon SageMaker Python SDK AWS
Cette vulnérabilité affecte Amazon SageMaker Python SDK AWS, PyPI sagemaker. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’accéder à openclaw crabbox, Go github.com/openclaw/crabbox sans satisfaire les contrôles d’authentification attendus.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44589
Server-Side Request Forgery (SSRF) dans nuxt-modules og-image
Cette faille permet à un attaquant de forcer nuxt-modules og-image, npm nuxt-og-image à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-44523
Exécution de code à distance dans enchant97 note-mark
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, npm @strapi/strapi, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/upload, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/admin, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/content-type-builder, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/plugin-users-permissions, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GStreamer Good Plug-ins, freedesktop gst-plugins-good.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GStreamer Good Plug-ins, freedesktop gst-plugins-good.
Cette vulnérabilité affecte gittuf, Go github.com/gittuf/gittuf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44542
Exécution de code à distance dans gtsteffaniak filebrowser
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gtsteffaniak filebrowser, gtsteffaniak filebrowser_quantum, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44520
Exécution de code à distance dans docling-project docling-graph
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur docling-project docling-graph, PyPI docling-graph, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte etcd-io etcd, etcd. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42897
Cross-Site Scripting (XSS) dans Microsoft Microsoft Exchange Server 2016 Cumulative Update 23
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Microsoft Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Microsoft Exchange Server 2019 Cumulative Update 14.
Cette vulnérabilité affecte hatchet-dev hatchet, hatchet. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de Automattic mongoose, mongoosejs mongoose afin d’accéder, modifier ou extraire des données.
Cette vulnérabilité affecte distribution, Go github.com/distribution/distribution/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44827
Exécution de code à distance dans huggingface diffusers
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur huggingface diffusers, PyPI diffusers, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44516
Exécution de code à distance dans valtimo-platform valtimo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur valtimo-platform valtimo, com.ritense.valtimo web, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte kubetail-org kubetail, kubetail-org github.com/kubetail-org/kubetail/modules/cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44513
Exécution de code à distance dans huggingface diffusers
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur huggingface diffusers, PyPI diffusers, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44511
Vulnérabilité applicative dans katalyst koi
Cette vulnérabilité affecte katalyst koi, RubyGems katalyst-koi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44312
Vulnérabilité applicative dans premailer css_parser
Cette vulnérabilité affecte premailer css_parser, RubyGems css_parser. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42555
Exécution de code à distance dans valtimo-platform valtimo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur valtimo-platform valtimo, com.ritense.valtimo case, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte aegra, PyPI aegra-api. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44503
Vulnérabilité applicative dans microsoft kiota-java
Cette vulnérabilité affecte microsoft kiota-java, microsoft Microsoft.Kiota.Abstractions. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant de forcer gotenberg, thecodingmachine gotenberg à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant de forcer gotenberg, thecodingmachine gotenberg à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur devspace-sh devspace, devspace, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42281
Exécution de code à distance dans MagicMirrorOrg MagicMirror
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur MagicMirrorOrg MagicMirror, magicmirror, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44484
Vulnérabilité applicative dans Lightning-AI pytorch-lightning
Cette vulnérabilité affecte Lightning-AI pytorch-lightning, lightningai pytorch_lightning. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44375
Vulnérabilité applicative dans AArnott Nerdbank.MessagePack
Cette vulnérabilité affecte AArnott Nerdbank.MessagePack, NuGet Nerdbank.MessagePack. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44374
Exécution de code à distance dans @backstage plugin-catalog-backend-module-unprocessed
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur @backstage plugin-catalog-backend-module-unprocessed, @backstage plugin-catalog-unprocessed-entities, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44308
Vulnérabilité applicative dans awspring spring-cloud-aws
Cette vulnérabilité affecte awspring spring-cloud-aws, io.awspring.cloud spring-cloud-aws-sns. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44216
Vulnérabilité applicative dans bytecodealliance wasmtime
Cette vulnérabilité affecte bytecodealliance wasmtime. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42559
Vulnérabilité applicative dans modelcontextprotocol rust-sdk
Cette vulnérabilité affecte modelcontextprotocol rust-sdk, crates.io rmcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openbao, Go github.com/openbao/openbao, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par n/a, northern.tech cfengine.
Cette vulnérabilité affecte n/a, northern.tech cfengine. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, northern.tech cfengine.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a PostgreSQL, postgresql afin d’accéder, modifier ou extraire des données.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a PostgreSQL, postgresql afin d’accéder, modifier ou extraire des données.
Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a PostgreSQL, postgresql.
Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a PostgreSQL, postgresql afin d’accéder, modifier ou extraire des données.
Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans n/a PostgreSQL, postgresql.
Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec stefanprodan podinfo, Go github.com/stefanprodan/podinfo.
CVE-2026-45205
Vulnérabilité applicative dans Apache Software Foundation Apache Commons Configuration
Cette vulnérabilité affecte Apache Software Foundation Apache Commons Configuration, apache commons_configuration. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur elixir-plug plug, Hex plug, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44471
Vulnérabilité applicative dans GitoxideLabs gitoxide
Cette vulnérabilité affecte GitoxideLabs gitoxide, gitoxidelabs gix-fs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44439
Exécution de code à distance dans Lookyloo PlaywrightCapture
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Lookyloo PlaywrightCapture, lookyloo playwright_capture, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte angular angular-cli, angular angular_cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte shellhub-io shellhub, shellhub. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de shellhub-io shellhub, shellhub.
Cette vulnérabilité affecte shellhub-io shellhub, shellhub. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte shellhub-io shellhub, shellhub. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur opnsense core, opnsense, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44194
Exécution de code à distance dans opnsense core
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur opnsense core, opnsense, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44373
Exécution de code à distance dans nitrojs nitro
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nitrojs nitro, nitrojs nitropack, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte nitrojs nitro, nitrojs nitropack. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte svvqt pyquorum, PyPI pyquorum. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Kludex python-multipart, PyPI python-multipart.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur twisted, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44351
Contournement d’authentification dans nearform fast-jwt
Cette faille peut permettre à un attaquant d’accéder à nearform fast-jwt, npm fast-jwt sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte flightphp core, Packagist flightphp/core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42551
Vulnérabilité applicative dans flightphp core
Cette vulnérabilité affecte flightphp core, Packagist flightphp/core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de flightphp core, Packagist flightphp/core afin d’accéder, modifier ou extraire des données.
Cette vulnérabilité affecte flightphp core, Packagist flightphp/core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42548
Cross-Site Scripting (XSS) dans flightphp core
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec flightphp core, Packagist flightphp/core.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ninenines cowboy, Hex cowboy, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, io.netty netty-codec-mqtt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ninenines cowlib, Hex cowlib.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, io.netty netty-codec-http, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte netty, io.netty netty-codec-redis. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte netty, io.netty netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte netty, io.netty netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, io.netty netty-codec, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte netty, io.netty netty-codec-http3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte netty, Maven io.netty:netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte netty, io.netty netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, Maven io.netty:netty-codec-dns, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte netty, Maven io.netty:netty-handler-proxy. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de netty, Maven io.netty:netty-transport-native-epoll.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45411
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45109
Vulnérabilité applicative dans vercel next.js
Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44582
Vulnérabilité applicative dans vercel next.js
Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44581
Cross-Site Scripting (XSS) dans vercel next.js
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec vercel next.js, npm next.
CVE-2026-44580
Cross-Site Scripting (XSS) dans vercel next.js
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec vercel next.js, npm next.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vercel next.js, npm next.
CVE-2026-44578
Exécution de code à distance dans vercel next.js
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vercel next.js, npm next, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44009
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44008
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44007
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44006
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44005
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44004
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44003
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44002
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44001
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44000
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43999
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43998
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43997
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vercel next.js, npm next.
CVE-2026-44576
Vulnérabilité applicative dans vercel next.js
Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44575
Vulnérabilité applicative dans vercel next.js
Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44574
Vulnérabilité applicative dans vercel next.js
Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44573
Vulnérabilité applicative dans vercel next.js
Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.
Cette vulnérabilité affecte github copilot-cli, npm @github/copilot. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45028
Cross-Site Scripting (XSS) dans withastro astro
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec withastro astro, astro.
CVE-2026-44665
Vulnérabilité applicative dans NaturalIntelligence fast-xml-builder
Cette vulnérabilité affecte NaturalIntelligence fast-xml-builder, npm fast-xml-builder. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44664
Vulnérabilité applicative dans NaturalIntelligence fast-xml-builder
Cette vulnérabilité affecte NaturalIntelligence fast-xml-builder, npm fast-xml-builder. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vercel next.js, npm next.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vercel, npm vercel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44456
Exécution de code à distance dans honojs hono
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur honojs hono, hono, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur urllib3, python urllib3, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte urllib3, python urllib3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44295
Vulnérabilité applicative dans protobufjs protobuf.js
Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs-cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.
CVE-2026-44293
Vulnérabilité applicative dans protobufjs protobuf.js
Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44292
Vulnérabilité applicative dans protobufjs protobuf.js
Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44291
Vulnérabilité applicative dans protobufjs protobuf.js
Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.
CVE-2026-44288
Vulnérabilité applicative dans protobufjs protobuf.js
Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte jupyterlab, jupyter notebook. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42290
Injection de commande dans protobufjs protobuf.js
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par protobufjs protobuf.js, protobufjs_project protobufjs-cli.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur jupyterlab, jupyter jupyterlab, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2025-32425
Exécution de code à distance dans Significant-Gravitas AutoGPT
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Significant-Gravitas AutoGPT, agpt autogpt_platform, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte LEONT Crypt::Argon2, leont crypt\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de mtrudel bandit, Hex bandit.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte SUSE Rancher, Go github.com/rancher/fleet. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte SUSE rancher, Go github.com/rancher/rancher. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8053
Vulnérabilité applicative dans MongoDB, Inc. MongoDB Server
Cette vulnérabilité affecte MongoDB, Inc. MongoDB Server, mongodb. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec kyverno, kyverno policy-reporter-ui.
Cette vulnérabilité affecte thymeleaf, Maven org.thymeleaf:thymeleaf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte sqlalchemy mako, PyPI mako. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte statamic cms, Packagist statamic/cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44305
Exécution de code à distance dans Netflix lemur
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Netflix lemur, PyPI lemur, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Netflix lemur, PyPI lemur.
CVE-2026-44302
Vulnérabilité applicative dans brantburnett Snappier
Cette vulnérabilité affecte brantburnett Snappier, NuGet Snappier. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte gohugoio hugo, gohugo hugo. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44262
Exécution de code à distance dans dedoc scramble
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dedoc scramble, Packagist dedoc/scramble, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44242
Exécution de code à distance dans micronaut-projects micronaut-core
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur micronaut-projects micronaut-core, Maven io.micronaut:micronaut-inject, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44241
Vulnérabilité applicative dans micronaut-projects micronaut-core
Cette vulnérabilité affecte micronaut-projects micronaut-core, Maven io.micronaut:micronaut-context. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43948
Exécution de code à distance dans wger-project wger
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wger-project wger, PyPI wger, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte getgrav grav, Packagist getgrav/grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de emmett-framework granian, PyPI granian.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de emmett-framework granian, PyPI granian.
CVE-2026-42196
Traversée de chemin dans codingjoe django-s3file
Cette vulnérabilité affecte codingjoe django-s3file, PyPI django-s3file. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40902
Exécution de code à distance dans PHPOffice PhpSpreadsheet
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40863
Déni de service dans PHPOffice PhpSpreadsheet
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet.
Cette vulnérabilité affecte MIC-DKFZ nnUNet, dkfz nnu-net. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de patrickjuchli basic-ftp, npm basic-ftp.
CVE-2026-44232
Server-Side Request Forgery (SSRF) dans HackingRepo dssrf-js
Cette faille permet à un attaquant de forcer HackingRepo dssrf-js, npm dssrf à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur requarks wiki, requarks wiki.js, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte craftcms cms, Packagist craftcms/cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44011
Exécution de code à distance dans craftcms cms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur craftcms cms, Packagist craftcms/cms, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte craftcms cms, Packagist craftcms/cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte HashiCorp Shared library, Go github.com/hashicorp/nomad-driver-exec2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte HashiCorp Nomad, HashiCorp Nomad Enterprise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte HashiCorp Nomad, HashiCorp Nomad Enterprise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44223
Vulnérabilité applicative dans vllm-project vllm
Cette vulnérabilité affecte vllm-project vllm, vllm. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vllm-project vllm, vllm.
CVE-2026-44221
Vulnérabilité applicative dans ArcadeData arcadedb
Cette vulnérabilité affecte ArcadeData arcadedb, Maven com.arcadedb:arcadedb-server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44220
Vulnérabilité applicative dans Jo-Jo98 ciguard
Cette vulnérabilité affecte Jo-Jo98 ciguard, PyPI ciguard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44219
Vulnérabilité applicative dans Jo-Jo98 ciguard
Cette vulnérabilité affecte Jo-Jo98 ciguard, PyPI ciguard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44218
Vulnérabilité applicative dans Jo-Jo98 ciguard
Cette vulnérabilité affecte Jo-Jo98 ciguard, PyPI ciguard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44217
Vulnérabilité applicative dans rexxars sse-channel
Cette vulnérabilité affecte rexxars sse-channel, npm sse-channel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42338
Cross-Site Scripting (XSS) dans beaugunderson ip-address
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec beaugunderson ip-address, npm ip-address.
CVE-2026-42191
Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet
Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet, opentelemetry opentelemetry.exporter.opentelemetryprotocol. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte WGDashboard, wgdashboard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de phpseclib, Packagist phpseclib/phpseclib.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pocketbase, Go github.com/pocketbase/pocketbase, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43891
Exécution de code à distance dans dgtlmoon changedetection.io
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dgtlmoon changedetection.io, webtechnologies changedetection, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Microsoft .NET 10.0, Microsoft .NET 8.0.
CVE-2026-42541
Exécution de code à distance dans kubewarden kubewarden-controller
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kubewarden kubewarden-controller, Go github.com/kubewarden/kubewarden-controller, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42348
Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet-contrib
Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.OpAmp.Client. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42303
Exécution de code à distance dans ethyca fides
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ethyca fides, PyPI ethyca-fides, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42300
Exécution de code à distance dans l3montree-dev devguard
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur l3montree-dev devguard, Go github.com/l3montree-dev/devguard, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42175
Server-Side Request Forgery (SSRF) dans saleor requests-hardened
Cette faille permet à un attaquant de forcer saleor requests-hardened, PyPI requests-hardened à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-42048
Traversée de chemin dans langflow-ai langflow
Cette vulnérabilité affecte langflow-ai langflow, langflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41895
Exécution de code à distance dans dgtlmoon changedetection.io
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dgtlmoon changedetection.io, webtechnologies changedetection, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-35433
Vulnérabilité applicative dans Microsoft .NET 10.0
Cette vulnérabilité affecte Microsoft .NET 10.0, Microsoft .NET 8.0. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-32175
Vulnérabilité applicative dans Microsoft .NET 10.0
Cette vulnérabilité affecte Microsoft .NET 10.0, Microsoft .NET 8.0. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-20714
Vulnérabilité applicative dans n/a Intel(R) QAT software drivers for Windows
Cette vulnérabilité affecte n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.
Cette vulnérabilité affecte Apple macOS Sequoia, Apple macOS Sonoma. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-20914
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-20905
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-20881
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-20793
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-20782
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-20771
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-20717
Déni de service dans n/a Intel(R) QAT software drivers for Windows
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.
CVE-2026-43515
Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat
Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43514
Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat
Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43513
Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat
Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43512
Contournement d’authentification dans Apache Software Foundation Apache Tomcat
Cette faille peut permettre à un attaquant d’accéder à Apache Software Foundation Apache Tomcat, apache tomcat sans satisfaire les contrôles d’authentification attendus.
CVE-2026-42498
Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat
Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41293
Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat
Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41284
Exécution de code à distance dans Apache Software Foundation Apache Tomcat
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Tomcat, apache tomcat, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte pocket-id, pocket-id pocket_id. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec YAFNET, NuGet YAFNET.Core.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec YAFNET, NuGet YAFNET.Core.
Cette vulnérabilité affecte YAFNET, NuGet YAFNET.Core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42260
Server-Side Request Forgery (SSRF) dans Aas-ee open-webSearch
Cette faille permet à un attaquant de forcer Aas-ee open-webSearch, npm open-websearch à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de elixir-ecto postgrex, Hex postgrex afin d’accéder, modifier ou extraire des données.
CVE-2026-45091
Vulnérabilité applicative dans davidalmeidac sealed-env
Cette vulnérabilité affecte davidalmeidac sealed-env, npm sealed-env. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43930
Exécution de code à distance dans parse-community parse-server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur parse-community parse-server, npm parse-server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41713
Vulnérabilité applicative dans VMware Spring AI
Cette vulnérabilité affecte VMware Spring AI, vmware spring_ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41712
Vulnérabilité applicative dans VMware Spring AI
Cette vulnérabilité affecte VMware Spring AI, vmware spring_ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur multiparty, pillarjs multiparty, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de multiparty, pillarjs multiparty.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de multiparty, pillarjs multiparty.
CVE-2026-6402
Exécution de code à distance dans webpack-dev-server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur webpack-dev-server, webpack.js webpack-dev-server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-45321
Vulnérabilité applicative dans @tanstack arktype-adapter
Cette vulnérabilité affecte @tanstack arktype-adapter, @tanstack eslint-plugin-router. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43914
Exécution de code à distance dans dani-garcia vaultwarden
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dani-garcia vaultwarden, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43913
Vulnérabilité applicative dans dani-garcia vaultwarden
Cette vulnérabilité affecte dani-garcia vaultwarden. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43912
Exécution de code à distance dans dani-garcia vaultwarden
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dani-garcia vaultwarden, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43911
Vulnérabilité applicative dans dani-garcia vaultwarden
Cette vulnérabilité affecte dani-garcia vaultwarden. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43901
Vulnérabilité applicative dans bx33661 Wireshark-MCP
Cette vulnérabilité affecte bx33661 Wireshark-MCP, bx33661 wireshark_mcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec gofiber fiber, Go github.com/gofiber/fiber/v3.
CVE-2026-43897
Vulnérabilité applicative dans OP-Engineering link-preview-js
Cette vulnérabilité affecte OP-Engineering link-preview-js, npm link-preview-js. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43893
Exécution de code à distance dans photostructure exiftool-vendored.js
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur photostructure exiftool-vendored.js, npm exiftool-vendored, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte minio, Go github.com/minio/minio. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42188
Server-Side Request Forgery (SSRF) dans GeyserMC Geyser
Cette faille permet à un attaquant de forcer GeyserMC Geyser, Maven org.geysermc.geyser:core à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apple Safari, Apple iOS and iPadOS, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple visionOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple visionOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Apple Safari, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple macOS, apple macos.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apple Safari, Apple iOS and iPadOS, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apple iOS and iPadOS, apple ipados, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.
Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42882
Exécution de code à distance dans oxyno-zeta s3-proxy
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur oxyno-zeta s3-proxy, Go github.com/oxyno-zeta/s3-proxy, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur external-secrets, Go github.com/external-secrets/external-secrets/apis, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur external-secrets, Go github.com/external-secrets/external-secrets, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42874
Exécution de code à distance dans miguelgrinberg microdot
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur miguelgrinberg microdot, PyPI microdot, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42565
Vulnérabilité applicative dans workos authkit-session
Cette vulnérabilité affecte workos authkit-session, npm @workos/authkit-session. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-2614
Exécution de code à distance dans mlflow mlflow/mlflow
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mlflow mlflow/mlflow, PyPI mlflow, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ninenines cowlib, Hex cowlib, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte openclaw crabbox, Go github.com/openclaw/crabbox. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-45222
Vulnérabilité applicative dans steipete summarize
Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte ninenines cowlib, Hex cowlib. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ninenines cowlib, Hex cowlib, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42864
Exécution de code à distance dans ManoManoTech firefighter-incident
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ManoManoTech firefighter-incident, PyPI firefighter-incident, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte n/a OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, PyPI pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43995
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’accéder à bitwarden server sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte bitwarden server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte bitwarden server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte elie222 inbox-zero, getinboxzero inbox_zero. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42860
Exécution de code à distance dans openedx edx-enterprise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openedx edx-enterprise, PyPI edx-enterprise, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42858
Exécution de code à distance dans openedx openedx-platform
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openedx openedx-platform, openedx, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42857
Vulnérabilité applicative dans openedx openedx-platform
Cette vulnérabilité affecte openedx openedx-platform, openedx. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42856
Vulnérabilité applicative dans Jovancoding Network-AI
Cette vulnérabilité affecte Jovancoding Network-AI, npm network-ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-34094
Vulnérabilité applicative dans Wikimedia Foundation MediaWiki
Cette vulnérabilité affecte Wikimedia Foundation MediaWiki, mediawiki. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-2393
Exécution de code à distance dans mlflow mlflow/mlflow
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mlflow mlflow/mlflow, PyPI mlflow, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte getgrav grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44737
Cross-Site Scripting (XSS) dans getgrav grav-plugin-admin
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav-plugin-admin, Packagist getgrav/grav.
CVE-2026-42845
Vulnérabilité applicative dans getgrav grav-plugin-form
Cette vulnérabilité affecte getgrav grav-plugin-form, Packagist getgrav/grav-plugin-form. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42843
Exécution de code à distance dans getgrav grav-plugin-api
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getgrav grav-plugin-api, Packagist getgrav/grav-plugin-api, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42842
Cross-Site Scripting (XSS) dans getgrav grav
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav, getgrav grav-plugin-form.
CVE-2026-42349
Vulnérabilité applicative dans clerk javascript
Cette vulnérabilité affecte clerk javascript, @clerk shared. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7820
Exécution de code à distance dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7819
Exécution de code à distance dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7818
Exécution de code à distance dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7817
Exécution de code à distance dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7816
Injection de commande dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par pgadmin.org pgAdmin 4, PyPI pgadmin4.
CVE-2026-7815
Exécution de code à distance dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7814
Cross-Site Scripting (XSS) dans pgadmin.org pgAdmin 4
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec pgadmin.org pgAdmin 4, PyPI pgadmin4.
CVE-2026-7813
Élévation de privilèges dans pgadmin.org pgAdmin 4
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur pgadmin.org pgAdmin 4, PyPI pgadmin4.
CVE-2026-44643
Exécution de code à distance dans peerigon angular-expressions
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur peerigon angular-expressions, npm angular-expressions, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42841
Cross-Site Scripting (XSS) dans getgrav grav
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav.
CVE-2026-42613
Élévation de privilèges dans getgrav grav
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur getgrav grav, Packagist getgrav/grav.
CVE-2026-42612
Cross-Site Scripting (XSS) dans getgrav grav
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav.
CVE-2026-42611
Exécution de code à distance dans getgrav grav
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getgrav grav, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte getgrav grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de getgrav grav.
Cette vulnérabilité affecte getgrav grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42607
Exécution de code à distance dans getgrav grav
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getgrav grav, Packagist getgrav/grav, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43826
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Providers OpenSearch
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Providers OpenSearch, apache apache-airflow-providers-opensearch. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41018
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Providers Elasticsearch
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Providers Elasticsearch, apache apache-airflow-providers-elasticsearch. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte n/a bettercap, Go github.com/bettercap/bettercap/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte n/a bettercap, Go github.com/bettercap/bettercap/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte AzuraCast, azuracast. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur AzuraCast, azuracast, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte chainguard-dev apko, Go chainguard.dev/apko. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte chainguard-dev apko, Go chainguard.dev/apko. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte chainguard-dev apko, Go chainguard.dev/apko. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur PelicanPlatform pelican, Go github.com/pelicanplatform/pelican.
Cette vulnérabilité affecte phpvms, Packagist nabeel/phpvms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42333
Vulnérabilité applicative dans quarkiverse quarkus-openapi-generator
Cette vulnérabilité affecte quarkiverse quarkus-openapi-generator, Maven io.quarkiverse.openapi.generator:quarkus-openapi-generator. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par ruby net-imap, ruby-lang net\.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par ruby net-imap, ruby-lang net\.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ruby net-imap, ruby-lang net\.
CVE-2026-42246
Vulnérabilité applicative dans ruby net-imap
Cette vulnérabilité affecte ruby net-imap, ruby-lang net\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ruby net-imap, ruby-lang net\.
CVE-2026-41893
Exécution de code à distance dans SignalK signalk-server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur SignalK signalk-server, signalk signal_k_server, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte n/a Open5GS, open5gs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte go-pkgz auth, Go github.com/go-pkgz/auth. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42311
Vulnérabilité applicative dans python-pillow Pillow
Cette vulnérabilité affecte python-pillow Pillow, python pillow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de python-pillow Pillow, python pillow.
Cette vulnérabilité affecte python-pillow Pillow, python pillow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42308
Vulnérabilité applicative dans python-pillow Pillow
Cette vulnérabilité affecte python-pillow Pillow, python pillow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte getarcaneapp arcane, getarcane arcane. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42301
Vulnérabilité applicative dans befeleme pyp2spec
Cette vulnérabilité affecte befeleme pyp2spec, PyPI pyp2spec. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42297
Exécution de code à distance dans argoproj argo-workflows
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42296
Exécution de code à distance dans argoproj argo-workflows
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42295
Exécution de code à distance dans argoproj argo-workflows
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42294
Exécution de code à distance dans argoproj argo-workflows
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42183
Exécution de code à distance dans argoproj argo-workflows
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42174
Exécution de code à distance dans getkirby kirby
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42137
Exécution de code à distance dans getkirby kirby
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42069
Exécution de code à distance dans getkirby kirby
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42051
Exécution de code à distance dans getkirby kirby
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de harttle liquidjs, liquidjs.
CVE-2026-41705
Vulnérabilité applicative dans Spring Spring AI
Cette vulnérabilité affecte Spring Spring AI, vmware spring_ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42556
Cross-Site Scripting (XSS) dans gitroomhq postiz-app
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec gitroomhq postiz-app, gitroom postiz.
CVE-2026-42456
Exécution de code à distance dans Mintplex-Labs anything-llm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mintplex-Labs anything-llm, mintplexlabs anythingllm, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42354
Vulnérabilité applicative dans getsentry sentry
Cette vulnérabilité affecte getsentry sentry, sentry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42352
Server-Side Request Forgery (SSRF) dans geopython pygeoapi
Cette faille permet à un attaquant de forcer geopython pygeoapi, PyPI pygeoapi à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-42351
Exécution de code à distance dans geopython pygeoapi
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur geopython pygeoapi, PyPI pygeoapi, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42339
Server-Side Request Forgery (SSRF) dans QuantumNous new-api
Cette faille permet à un attaquant de forcer QuantumNous new-api, newapi new_api à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42224
Cross-Site Scripting (XSS) dans Icinga ipl-web
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Icinga ipl-web, Packagist ipl/web.
Cette vulnérabilité affecte cilium, Go github.com/cilium/cilium. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte QuantumNous new-api, newapi new_api. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42206
Vulnérabilité applicative dans roadiz core-bundle-dev-app
Cette vulnérabilité affecte roadiz core-bundle-dev-app, Packagist roadiz/openid. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42205
Exécution de code à distance dans avo-hq avo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur avo-hq avo, RubyGems avo, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42202
Exécution de code à distance dans almirhodzic nova-toggle-5
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur almirhodzic nova-toggle-5, Packagist almirhodzic/nova-toggle-5, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42199
Vulnérabilité applicative dans becheran grid
Cette vulnérabilité affecte becheran grid, crates.io grid. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41486
Exécution de code à distance dans ray-project ray
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ray-project ray, anyscale ray, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44694
Server-Side Request Forgery (SSRF) dans czlonkowski n8n-mcp
Cette faille permet à un attaquant de forcer czlonkowski n8n-mcp, n8n-mcp à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-42282
Vulnérabilité applicative dans czlonkowski n8n-mcp
Cette vulnérabilité affecte czlonkowski n8n-mcp, n8n-mcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42190
Exécution de code à distance dans redwoodjs sdk
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redwoodjs sdk, redwoodjs redwoodsdk, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Eugeny russh, russh_project russh.
CVE-2026-42181
Server-Side Request Forgery (SSRF) dans LemmyNet lemmy
Cette faille permet à un attaquant de forcer LemmyNet lemmy, crates.io lemmy_api_common à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-42180
Server-Side Request Forgery (SSRF) dans LemmyNet lemmy
Cette faille permet à un attaquant de forcer LemmyNet lemmy, crates.io lemmy_api_common à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-41495
Vulnérabilité applicative dans czlonkowski n8n-mcp
Cette vulnérabilité affecte czlonkowski n8n-mcp, n8n-mcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8178
Exécution de code à distance dans Amazon Amazon Redshift JDBC Driver
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Amazon Amazon Redshift JDBC Driver, Maven com.amazon.redshift:redshift-jdbc42, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ironfede openmcdf, NuGet OpenMcdf.
Cette vulnérabilité affecte orneryd NornicDB, Go github.com/orneryd/nornicdb. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec MapServer, osgeo mapserver.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de jackc pgx, Go github.com/jackc/pgx/v5 afin d’accéder, modifier ou extraire des données.
CVE-2026-41887
Exécution de code à distance dans flarum framework
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur flarum framework, Packagist flarum/core, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44499
Vulnérabilité applicative dans ZcashFoundation zebra
Cette vulnérabilité affecte ZcashFoundation zebra, crates.io zebrad. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43967
Exécution de code à distance dans absinthe-graphql absinthe
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur absinthe-graphql absinthe, Hex absinthe, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42793
Exécution de code à distance dans absinthe-graphql absinthe
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur absinthe-graphql absinthe, Hex absinthe, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42353
Exécution de code à distance dans i18next i18next-http-middleware
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18next-http-middleware, npm i18next-http-middleware, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur locize, npm locize, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41885
Traversée de chemin dans locize i18next-locize-backend
Cette vulnérabilité affecte locize i18next-locize-backend, npm i18next-locize-backend. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur omnifaces, Maven org.omnifaces:omnifaces, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41693
Traversée de chemin dans i18next i18next-fs-backend
Cette vulnérabilité affecte i18next i18next-fs-backend, npm i18next-fs-backend. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41690
Exécution de code à distance dans i18next i18next-http-middleware
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18next-http-middleware, npm i18next-http-middleware, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41683
Déni de service dans i18next i18next-http-middleware
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de i18next i18next-http-middleware, npm i18next-http-middleware.
CVE-2026-41591
Cross-Site Scripting (XSS) dans marko-js marko
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec marko-js marko, npm marko.
CVE-2026-41070
Vulnérabilité applicative dans jkroepke openvpn-auth-oauth2
Cette vulnérabilité affecte jkroepke openvpn-auth-oauth2, Go github.com/jkroepke/openvpn-auth-oauth2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44500
Exécution de code à distance dans ZcashFoundation zebra
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ZcashFoundation zebra, zfnd zebra-chain, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44498
Vulnérabilité applicative dans ZcashFoundation zebra
Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebrad. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44497
Vulnérabilité applicative dans ZcashFoundation zebra
Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebra-script. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte inducer relate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41585
Déni de service dans ZcashFoundation zebra
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ZcashFoundation zebra, zfnd zebra-rpc.
CVE-2026-41584
Vulnérabilité applicative dans ZcashFoundation zebra
Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebra-chain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41583
Vulnérabilité applicative dans ZcashFoundation zebra
Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebra-script. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nhost, nhost nhost\/auth, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41570
Exécution de code à distance dans sebastianbergmann phpunit
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sebastianbergmann phpunit, phpunit_project phpunit, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur langfuse, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41308
Exécution de code à distance dans pglombardo PasswordPusher
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pglombardo PasswordPusher, pwpush password_pusher, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44340
Vulnérabilité applicative dans MervinPraison PraisonAI
Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44339
Vulnérabilité applicative dans MervinPraison PraisonAI
Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44338
Vulnérabilité applicative dans MervinPraison PraisonAI
Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44337
Vulnérabilité applicative dans MervinPraison PraisonAI
Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44336
Exécution de code à distance dans MervinPraison PraisonAI
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur MervinPraison PraisonAI, praison praisonai, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44335
Server-Side Request Forgery (SSRF) dans MervinPraison PraisonAI
Cette faille permet à un attaquant de forcer MervinPraison PraisonAI, praison praisonaiagents à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-44334
Exécution de code à distance dans MervinPraison PraisonAI
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur MervinPraison PraisonAI, praison praisonai, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41512
Exécution de code à distance dans 0din-ai ai-scanner
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur 0din-ai ai-scanner, mozilla 0din_scanner, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41509
Débordement mémoire dans CROSS-signature CROSS-implementation
Cette vulnérabilité affecte CROSS-signature CROSS-implementation, cross-crypto cross-implementation. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41507
Exécution de code à distance dans mauriciopoppe math-codegen
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mauriciopoppe math-codegen, npm math-codegen, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte go-git, go-git_project go-git. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41497
Injection de commande dans MervinPraison PraisonAI
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par MervinPraison PraisonAI, praison praisonai.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de MervinPraison PraisonAI, praison praisonai afin d’accéder, modifier ou extraire des données.
Cette vulnérabilité affecte lsegal yard, yardoc yard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte dapr, linuxfoundation dapr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41423
Server-Side Request Forgery (SSRF) dans angular
Cette faille permet à un attaquant de forcer angular à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-41161
Exécution de code à distance dans Sync-in server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Sync-in server, sync-in sync-in_server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-39816
Vulnérabilité applicative dans Apache Software Foundation Apache NiFi
Cette vulnérabilité affecte Apache Software Foundation Apache NiFi, apache nifi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, astrbot, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par n/a, librenms.
CVE-2026-42279
Exécution de code à distance dans solidtime-io solidtime
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur solidtime-io solidtime, solidtime, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte n/a, Maven org.opencms:opencms-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Maven org.opencms:opencms-core.
Cette vulnérabilité affecte n/a, Maven org.opencms:opencms-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Maven org.opencms:opencms-core.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kimai, Packagist kimai/kimai, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43944
Exécution de code à distance dans electerm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43941
Exécution de code à distance dans electerm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, netfoundry zrok, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte dadrus heimdall, Go github.com/dadrus/heimdall. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte dadrus heimdall, Go github.com/dadrus/heimdall. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dadrus heimdall, Go github.com/dadrus/heimdall, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42271
Vulnérabilité applicative dans BerriAI litellm
Cette vulnérabilité affecte BerriAI litellm, litellm. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kimai, Packagist kimai/kimai, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte axios, npm axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42261
Server-Side Request Forgery (SSRF) dans legeling PromptHub
Cette faille permet à un attaquant de forcer legeling PromptHub, legeling prompthub à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de BerriAI litellm, litellm afin d’accéder, modifier ou extraire des données.
CVE-2026-42203
Vulnérabilité applicative dans BerriAI litellm
Cette vulnérabilité affecte BerriAI litellm, litellm. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42150
Cross-Site Scripting (XSS) dans WeblateOrg wlc
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec WeblateOrg wlc, weblate wlc.
CVE-2026-41900
Exécution de code à distance dans th30d4y OpenLearnX
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur th30d4y OpenLearnX, npm openlearnx, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte projectdiscovery nuclei, Go github.com/projectdiscovery/nuclei/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte projectdiscovery nuclei, Go github.com/projectdiscovery/nuclei/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41501
Exécution de code à distance dans electerm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41500
Exécution de code à distance dans electerm
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kimai, Packagist kimai/kimai, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte argoproj argo-cd, argoproj argo_cd. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte 8421bit MiniClaw, 8421bit miniclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8106
Vulnérabilité applicative dans GitHub Enterprise Server
Cette vulnérabilité affecte GitHub Enterprise Server, github enterprise_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-8034
Server-Side Request Forgery (SSRF) dans GitHub Enterprise Server
Cette faille permet à un attaquant de forcer GitHub Enterprise Server, github enterprise_server à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GitHub Enterprise Server, github enterprise_server.
CVE-2026-6736
Exécution de code à distance dans GitHub Enterprise Server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitHub Enterprise Server, github enterprise_server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40214
Exécution de code à distance dans OpenStack Cyborg
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenStack Cyborg, PyPI openstack-cyborg, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40213
Vulnérabilité applicative dans OpenStack Cyborg
Cette vulnérabilité affecte OpenStack Cyborg, PyPI openstack-cyborg. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42449
Server-Side Request Forgery (SSRF) dans czlonkowski n8n-mcp
Cette faille permet à un attaquant de forcer czlonkowski n8n-mcp, n8n-mcp à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-42047
Vulnérabilité applicative dans inngest inngest-js
Cette vulnérabilité affecte inngest inngest-js, inngest. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41692
Exécution de code à distance dans i18next i18nextify
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18nextify, npm i18nextify, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41691
Exécution de code à distance dans i18next i18next-http-backend
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18next-http-backend, npm i18next-http-backend, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Go toolchain cmd/go, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Go standard library net/mail, golang go.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur saltcorn, npm @saltcorn/server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42241
Vulnérabilité applicative dans G-Research ParquetSharp
Cette vulnérabilité affecte G-Research ParquetSharp, NuGet ParquetSharp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur budibase, npm @budibase/backend-core, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, teluu pjsip, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Go standard library net, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-39826
Cross-Site Scripting (XSS) dans Go standard library html/template
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Go standard library html/template, golang go.
CVE-2026-39825
Vulnérabilité applicative dans Go standard library net/http/httputil
Cette vulnérabilité affecte Go standard library net/http/httputil, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-39823
Cross-Site Scripting (XSS) dans Go standard library html/template
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Go standard library html/template, golang go.
CVE-2026-39820
Vulnérabilité applicative dans Go standard library net/mail
Cette vulnérabilité affecte Go standard library net/mail, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Go toolchain cmd/go, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Go toolchain cmd/go, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33814
Vulnérabilité applicative dans golang.org/x/net golang.org/x/net/http2
Cette vulnérabilité affecte golang.org/x/net golang.org/x/net/http2, Go standard library net/http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Go standard library net, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44742
Cross-Site Scripting (XSS) dans Postorius project Postorius
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Postorius project Postorius, postorius_project postorius.
CVE-2026-44244
Exécution de code à distance dans gitpython-developers GitPython
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gitpython-developers GitPython, gitpython_project gitpython, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44243
Traversée de chemin dans gitpython-developers GitPython
Cette vulnérabilité affecte gitpython-developers GitPython, gitpython_project gitpython. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42284
Vulnérabilité applicative dans gitpython-developers GitPython
Cette vulnérabilité affecte gitpython-developers GitPython, gitpython_project gitpython. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42215
Injection de commande dans gitpython-developers GitPython
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par gitpython-developers GitPython, gitpython_project gitpython.
CVE-2026-42214
Vulnérabilité applicative dans dail8859 NotepadNext
Cette vulnérabilité affecte dail8859 NotepadNext, dail8859 notepad_next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte n/a, snipeitapp snipe-it. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7821
Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile
Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-6973
Exécution de code à distance dans Ivanti Endpoint Manager Mobile
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-5788
Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile
Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-5787
Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile
Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-5786
Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile
Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Packagist krayin/laravel-crm.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur daptin, Go github.com/daptin/daptin, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-44264
Cross-Site Scripting (XSS) dans WeblateOrg weblate
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec WeblateOrg weblate, weblate.
CVE-2026-44263
Vulnérabilité applicative dans WeblateOrg weblate
Cette vulnérabilité affecte WeblateOrg weblate, weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41654
Server-Side Request Forgery (SSRF) dans WeblateOrg weblate
Cette faille permet à un attaquant de forcer WeblateOrg weblate, weblate à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-41650
Cross-Site Scripting (XSS) dans NaturalIntelligence fast-xml-parser
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec NaturalIntelligence fast-xml-parser, naturalintelligence fast-xml-parser.
CVE-2026-41519
Vulnérabilité applicative dans WeblateOrg weblate
Cette vulnérabilité affecte WeblateOrg weblate, weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de daptin, Go github.com/daptin/daptin afin d’accéder, modifier ou extraire des données.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ericmj decimal, Hex decimal, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, RubyGems sidekiq-cron, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte charmbracelet wish, Go charm.land/wish/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de dagster-io dagster, PyPI dagster-duckdb afin d’accéder, modifier ou extraire des données.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox, Mozilla Thunderbird.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur osrg gobgp, Go github.com/osrg/gobgp/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant de forcer monetr, Go github.com/monetr/monetr à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur osrg gobgp, Go github.com/osrg/gobgp/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur osrg gobgp, Go github.com/osrg/gobgp/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Open Notebook, lfnovo open-notebook. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte nocobase, npm @nocobase/plugin-collection-sql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur istio, Go istio.io/istio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur yeswiki, Packagist yeswiki/yeswiki, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41139
Vulnérabilité applicative dans josdejong mathjs
Cette vulnérabilité affecte josdejong mathjs, mathjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42217
Vulnérabilité applicative dans AcademySoftwareFoundation openexr
Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42216
Vulnérabilité applicative dans AcademySoftwareFoundation openexr
Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41891
Vulnérabilité applicative dans ci4-cms-erp ci4ms
Cette vulnérabilité affecte ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41890
Vulnérabilité applicative dans ci4-cms-erp ci4ms
Cette vulnérabilité affecte ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte xmldom, npm @xmldom/xmldom. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte xmldom, npm @xmldom/xmldom. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de xmldom, npm @xmldom/xmldom.
Cette vulnérabilité affecte xmldom, npm @xmldom/xmldom. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de nocobase, npm @nocobase/database afin d’accéder, modifier ou extraire des données.
CVE-2026-41587
Exécution de code à distance dans ci4-cms-erp ci4ms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41203
Exécution de code à distance dans ci4-cms-erp ci4ms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41202
Exécution de code à distance dans ci4-cms-erp ci4ms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41201
Cross-Site Scripting (XSS) dans ci4-cms-erp ci4ms
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms.
CVE-2026-41142
Vulnérabilité applicative dans AcademySoftwareFoundation openexr
Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41004
Vulnérabilité applicative dans Spring Spring Cloud Config
Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41002
Vulnérabilité applicative dans Spring Spring Cloud Config
Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40982
Traversée de chemin dans Spring Spring Cloud Config
Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40981
Vulnérabilité applicative dans Spring Spring Cloud Config
Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41484
Exécution de code à distance dans open-telemetry opentelemetry-dotnet-contrib
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.Exporter.OneCollector, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41483
Exécution de code à distance dans open-telemetry opentelemetry-dotnet-contrib
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.Resources.Azure, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte netty, Maven io.netty:netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41310
Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet
Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet, opentelemetry opentelemetry.exporter.zipkin. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40296
Cross-Site Scripting (XSS) dans PHPOffice PhpSpreadsheet
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet.
Cette vulnérabilité affecte gotenberg, thecodingmachine gotenberg. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lxc incus, linuxcontainers incus.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur lxc incus, linuxcontainers incus, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lxc incus, linuxcontainers incus.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lxc incus, linuxcontainers incus.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44117
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-44109
Contournement d’authentification dans OpenClaw
Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43576
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.
CVE-2026-40171
Cross-Site Scripting (XSS) dans jupyter notebook
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec jupyter notebook, jupyterlab help-extension.
CVE-2026-40076
Exécution de code à distance dans openmrs openmrs-core
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openmrs openmrs-core, openmrs, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Google Chrome, google chrome.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Google Chrome, google chrome.
CVE-2026-0300
Débordement mémoire dans Palo Alto Networks Cloud NGFW
Cette vulnérabilité affecte Palo Alto Networks Cloud NGFW, Palo Alto Networks PAN-OS. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lepture mistune, PyPI mistune.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de rucio, cern rucio afin d’accéder, modifier ou extraire des données.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de rucio, cern rucio afin d’accéder, modifier ou extraire des données.
CVE-2026-23870
Exécution de code à distance dans Meta react-server-dom-turbopack
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Meta react-server-dom-turbopack, Meta react-server-dom-parcel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Rapid7 Velociraptor, Go www.velocidex.com/golang/velociraptor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte KAZEBURO Gazelle, kazeburo gazelle. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-6420
Vulnérabilité applicative dans Red Hat Red Hat Enterprise Linux 10
Cette vulnérabilité affecte Red Hat Red Hat Enterprise Linux 10, Red Hat Red Hat Enterprise Linux 9. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-6860
Déni de service dans Eclipse Foundation Eclipse Vert.x
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Eclipse Foundation Eclipse Vert.x, eclipse vert.x.
CVE-2026-43975
Traversée de chemin dans Apache Software Foundation Apache Wicket
Cette vulnérabilité affecte Apache Software Foundation Apache Wicket, apache wicket. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43646
Exécution de code à distance dans Apache Software Foundation Apache Wicket
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Wicket, apache wicket, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42509
Cross-Site Scripting (XSS) dans Apache Software Foundation Apache Wicket
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Apache Software Foundation Apache Wicket, apache wicket.
CVE-2026-40010
Vulnérabilité applicative dans Apache Software Foundation Apache Wicket
Cette vulnérabilité affecte Apache Software Foundation Apache Wicket, apache wicket. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Velocidex velociraptor, Go www.velocidex.com/golang/velociraptor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Velocidex velociraptor, Go www.velocidex.com/golang/velociraptor.
CVE-2026-40934
Vulnérabilité applicative dans jupyter-server jupyter_server
Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40110
Vulnérabilité applicative dans jupyter-server jupyter_server
Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40075
Exécution de code à distance dans openmrs openmrs-core
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openmrs openmrs-core, Maven org.openmrs.web:openmrs-web, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-28780
Débordement mémoire dans Apache Software Foundation Apache HTTP Server
Cette vulnérabilité affecte Apache Software Foundation Apache HTTP Server, apache http_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40068
Vulnérabilité applicative dans anthropics claude-code
Cette vulnérabilité affecte anthropics claude-code, npm @anthropic-ai/claude-code. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-39852
Vulnérabilité applicative dans quarkusio quarkus
Cette vulnérabilité affecte quarkusio quarkus, quarkus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur coredns, coredns.io coredns, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur lxc incus, linuxcontainers incus, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant de forcer gotenberg, thecodingmachine gotenberg à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-35453
Cross-Site Scripting (XSS) dans PHPOffice PhpSpreadsheet
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet.
CVE-2026-35397
Traversée de chemin dans jupyter-server jupyter_server
Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-34527
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34464
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34462
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34461
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34459
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34458
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34084
Exécution de code à distance dans PHPOffice PhpSpreadsheet
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte coredns, coredns.io coredns. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33420
Vulnérabilité applicative dans dani-garcia vaultwarden
Cette vulnérabilité affecte dani-garcia vaultwarden. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur coredns, coredns.io coredns, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur coredns, coredns.io coredns, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de coredns, coredns.io coredns.
CVE-2026-32603
Exécution de code à distance dans sandboxie-plus Sandboxie
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42997
Exécution de code à distance dans OpenStack Ironic
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenStack Ironic, PyPI ironic-python-agent, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a, kestra afin d’accéder, modifier ou extraire des données.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de dani-garcia vaultwarden.
CVE-2026-30923
Exécution de code à distance dans owasp-modsecurity ModSecurity
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur owasp-modsecurity ModSecurity, owasp modsecurity, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43002
Vulnérabilité applicative dans OpenStack Horizon
Cette vulnérabilité affecte OpenStack Horizon, PyPI horizon. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur RedisBloom, redisbloom, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-25588
Exécution de code à distance dans RedisTimeSeries
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur RedisTimeSeries, redistimeseries, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redis, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redis, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redis, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7412
Exécution de code à distance dans Eclipse Foundation Eclipse BaSyx
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse BaSyx, Maven org.eclipse.basyx:basyx.sdk, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-7411
Exécution de code à distance dans Eclipse Foundation Eclipse BaSyx
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse BaSyx, Maven org.eclipse.basyx:basyx.sdk, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-6907
Vulnérabilité applicative dans djangoproject Django
Cette vulnérabilité affecte djangoproject Django, djangoproject django. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-5766
Vulnérabilité applicative dans djangoproject Django
Cette vulnérabilité affecte djangoproject Django, djangoproject django. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-35192
Vulnérabilité applicative dans djangoproject Django
Cette vulnérabilité affecte djangoproject Django, djangoproject django. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-32689
Exécution de code à distance dans phoenixframework phoenix
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur phoenixframework phoenix, Hex phoenix, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2025-61669
Vulnérabilité applicative dans jupyter-server jupyter_server
Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-29168
Exécution de code à distance dans Apache Software Foundation Apache HTTP Server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache HTTP Server, apache http_server, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-6918
Vulnérabilité applicative dans Eclipse Foundation Eclipse OpenJ9
Cette vulnérabilité affecte Eclipse Foundation Eclipse OpenJ9, eclipse openj9. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte gofiber fiber, Go github.com/gofiber/fiber/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-43569
Contournement d’authentification dans OpenClaw
Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-43527
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-43526
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
CVE-2026-42439
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de OpenClaw, npm openclaw.
CVE-2026-42436
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, npm openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fast-uri, npm fast-uri, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de HashiCorp Boundary, HashiCorp Boundary Enterprise.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur 0xJacky nginx-ui, nginxui nginx_ui, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur 0xJacky nginx-ui, nginxui nginx_ui, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte 0xJacky nginx-ui, nginxui nginx_ui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte 0xJacky nginx-ui, nginxui nginx_ui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-7768
Déni de service dans @fastify/accepts-serializer
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de @fastify/accepts-serializer, npm @fastify/accepts-serializer.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fast-uri, npm fast-uri, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, PyPI rdiffweb, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42232
Exécution de code à distance dans n8n-io n8n
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42231
Exécution de code à distance dans n8n-io n8n
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur prometheus, Go github.com/prometheus/prometheus, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur prometheus, Go github.com/prometheus/prometheus, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41686
Vulnérabilité applicative dans anthropics anthropic-sdk-typescript
Cette vulnérabilité affecte anthropics anthropic-sdk-typescript, npm @anthropic-ai/sdk. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42140
Server-Side Request Forgery (SSRF) dans xwiki-contrib macro-plantuml
Cette faille permet à un attaquant de forcer xwiki-contrib macro-plantuml, Maven org.xwiki.contrib.plantuml:macro-plantuml-macro à émettre des requêtes vers des ressources internes ou non prévues.
Cette vulnérabilité affecte patrickhener goshs, Go github.com/patrickhener/goshs/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de OpenC3 cosmos, openc3 cosmos afin d’accéder, modifier ou extraire des données.
CVE-2026-42086
Vulnérabilité applicative dans OpenC3 cosmos
Cette vulnérabilité affecte OpenC3 cosmos, openc3 cosmos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenC3 cosmos, openc3 cosmos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42084
Vulnérabilité applicative dans OpenC3 cosmos
Cette vulnérabilité affecte OpenC3 cosmos, openc3 cosmos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec beetbox beets, PyPI beets.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41571
Exécution de code à distance dans enchant97 note-mark
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42812
Vulnérabilité applicative dans Apache Software Foundation Apache Polaris
Cette vulnérabilité affecte Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-runtime-service. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42811
Vulnérabilité applicative dans Apache Software Foundation Apache Polaris
Cette vulnérabilité affecte Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42810
Exécution de code à distance dans Apache Software Foundation Apache Polaris
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-core, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42809
Vulnérabilité applicative dans Apache Software Foundation Apache Polaris
Cette vulnérabilité affecte Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-runtime-service. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42440
Exécution de code à distance dans Apache Software Foundation Apache OpenNLP
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache OpenNLP, apache opennlp, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42080
Vulnérabilité applicative dans icip-cas PPTAgent
Cette vulnérabilité affecte icip-cas PPTAgent, PyPI pptagent. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42079
Vulnérabilité applicative dans icip-cas PPTAgent
Cette vulnérabilité affecte icip-cas PPTAgent, PyPI pptagent. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42078
Vulnérabilité applicative dans icip-cas PPTAgent
Cette vulnérabilité affecte icip-cas PPTAgent, PyPI pptagent. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42077
Vulnérabilité applicative dans EvoMap evolver
Cette vulnérabilité affecte EvoMap evolver, npm @evomap/evolver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42076
Exécution de code à distance dans EvoMap evolver
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur EvoMap evolver, npm @evomap/evolver, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte EvoMap evolver, npm @evomap/evolver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42027
Exécution de code à distance dans Apache Software Foundation Apache OpenNLP
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache OpenNLP, apache opennlp, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40682
Exécution de code à distance dans Apache Software Foundation Apache OpenNLP
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache OpenNLP, apache opennlp, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a, Go github.com/osrg/gobgp/v4.
CVE-2026-26956
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-26332
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-24781
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-24120
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-24118
Exécution de code à distance dans patriksimek vm2
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-24082
Exécution de code à distance dans Qualcomm, Inc. Snapdragon
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Qualcomm, Inc. Snapdragon, qualcomm qxm1096_firmware, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2025-47407
Vulnérabilité applicative dans Qualcomm, Inc. Snapdragon
Cette vulnérabilité affecte Qualcomm, Inc. Snapdragon, qualcomm cq7790_firmware. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2025-47404
Vulnérabilité applicative dans Qualcomm, Inc. Snapdragon
Cette vulnérabilité affecte Qualcomm, Inc. Snapdragon, qualcomm qca8695au_firmware. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40563
Vulnérabilité applicative dans Apache Software Foundation Apache Atlas
Cette vulnérabilité affecte Apache Software Foundation Apache Atlas, apache atlas. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte ollama, Go github.com/ollama/ollama. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte osrg GoBGP, osrg gobgp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte osrg GoBGP, osrg gobgp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte osrg GoBGP, osrg gobgp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de osrg GoBGP, osrg gobgp.
CVE-2026-6525
Vulnérabilité applicative dans Wireshark Foundation Wireshark
Cette vulnérabilité affecte Wireshark Foundation Wireshark, wireshark. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte mem0ai mem0, PyPI mem0ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte mtrudel bandit, Hex bandit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte mtrudel bandit, Hex bandit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Prosody, prosody, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Prosody, prosody.
Cette vulnérabilité affecte Prosody, prosody. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Prosody, prosody. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42779
Exécution de code à distance dans Apache Software Foundation Apache MINA
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache MINA, apache mina, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-42778
Désérialisation dangereuse dans Apache Software Foundation Apache MINA
Cette vulnérabilité affecte Apache Software Foundation Apache MINA, apache mina. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur HKUDS OpenHarness, hkuds openharness, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Exim, exim, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Exim, exim. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Exim, exim. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Exim, exim. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte traefik. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traefik, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traefik, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’accéder à traefik sans satisfaire les contrôles d’authentification attendus.
Cette faille peut permettre à un attaquant d’accéder à traefik sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte FRRouting frr, frrouting. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par AWS Amazon ECS Agent, amazon amazon_ecs_container_agent.
Cette vulnérabilité affecte hexpm hex, hex. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Produit concerné, Red Hat Red Hat Hardened Images.
CVE-2026-7163
Vulnérabilité applicative dans Red Hat multicluster engine for Kubernetes 2.1
Cette vulnérabilité affecte Red Hat multicluster engine for Kubernetes 2.1, Red Hat multicluster engine for Kubernetes 2.11. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41016
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Providers SMTP
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Providers SMTP, apache airflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur arc53 DocsGPT, arc53 docsgpt, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgjdbc, postgresql postgresql_jdbc_driver, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41940
Contournement d’authentification dans WebPros cPanel
Cette faille peut permettre à un attaquant d’accéder à WebPros cPanel, WebPros WP Squared sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte outline, getoutline outline. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42430
Server-Side Request Forgery (SSRF) dans OpenClaw
Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41394
Contournement d’authentification dans OpenClaw
Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-32655
Vulnérabilité applicative dans Dell Alienware Command Center (AWCC)
Cette vulnérabilité affecte Dell Alienware Command Center (AWCC), dell alienware_command_center. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-25908
Vulnérabilité applicative dans Dell Alienware Command Center (AWCC)
Cette vulnérabilité affecte Dell Alienware Command Center (AWCC), dell alienware_command_center. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a vllm, vllm, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41488
Server-Side Request Forgery (SSRF) dans langchain-ai langchain-openai
Cette faille permet à un attaquant de forcer langchain-ai langchain-openai à émettre des requêtes vers des ressources internes ou non prévues. Le risque est modéré car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
CVE-2026-41481
Server-Side Request Forgery (SSRF) dans langchain-ai langchain-text-splitters
Cette faille permet à un attaquant de forcer langchain-ai langchain-text-splitters à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
Une vulnérabilité d'injection SQL dans les routes de synchronisation mobile de saltcorn permet à un utilisateur authentifié de faible privilège d'injecter du SQL arbitraire. Cela peut entraîner une exfiltration complète de la base de données, y compris des mots de passe administratifs et des secrets de configuration.
CVE-2026-41248
Vulnérabilité applicative dans clerk astro
Cette vulnérabilité affecte clerk astro, clerk nextjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41503
Exécution de code à distance dans bacnet-stack
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur bacnet-stack, bacnetstack bacnet_stack, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41502
Exécution de code à distance dans bacnet-stack
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur bacnet-stack, bacnetstack bacnet_stack, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur deskflow. Les versions concernées sont <= 1.26.0.134 et <= 1.20.0.
CVE-2026-41475
Vulnérabilité de lecture hors limites dans bacnet-stack
Une vulnérabilité de lecture hors limites dans le décodeur WritePropertyMultiple de bacnet-stack permet à des attaquants distants non authentifiés de lire au-delà des limites de tampon allouées. Cela peut entraîner des plantages ou des divulgations d'informations sur des dispositifs BACnet embarqués.
CVE-2026-41433
Vulnérabilité applicative dans open-telemetry opentelemetry-ebpf-instrumentation
Cette vulnérabilité affecte open-telemetry opentelemetry-ebpf-instrumentation, Go go.opentelemetry.io/obi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Une vulnérabilité dans Budibase permet à un attaquant d'accéder à des points de terminaison protégés sans authentification en utilisant des expressions régulières non ancrées. Cette faille affecte les versions antérieures à 3.35.4 et peut avoir des conséquences graves sur la sécurité de l'application.
Cette vulnérabilité affecte better-auth, better-auth oauth-provider. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte pretalx, PyPI pretalx. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte authlib, PyPI authlib. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41244
Vulnérabilité applicative dans notamitgamer mojic
Cette vulnérabilité affecte notamitgamer mojic, npm mojic. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, impactant directement l’hôte ou l’application exposée. Elle est présente dans les versions antérieures à 3.6.5 et peut être exploitée via un encodage d'URL double.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dgraph-io dgraph, dgraph, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, teluu pjsip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, teluu pjsip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’accéder à toutes les données d’une base Dgraph sans authentification, affectant la configuration par défaut où les ACL ne sont pas activées. L'attaque nécessite deux requêtes HTTP POST sur le port 8080.
Cette faille permet à un attaquant d’accéder à toutes les données d’une base Dgraph sans authentification, impactant directement l’hôte ou l’application. Elle est présente dans les versions antérieures à 25.3.3.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans ndsev zserio, nds-association zserio.
Cette vulnérabilité affecte OP-TEE optee_os, linaro op-tee. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33524
Exécution de code à distance dans ndsev zserio
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ndsev zserio, nds-association zserio, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur axios. Elle concerne les versions d'axios de 1.0.0 à avant 1.15.2.
Cette vulnérabilité affecte axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’accéder à axios sans satisfaire les contrôles d’authentification attendus.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur axios, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant de forcer axios à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
Cette vulnérabilité affecte axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-42035
Injection d'en-tête via pollution de prototype dans axios
Cette vulnérabilité permet à un attaquant d'injecter des en-têtes HTTP arbitraires dans les requêtes sortantes d'axios, affectant directement l'application. Les versions concernées sont antérieures à 1.15.1 et 0.31.1.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur axios, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41681
Vulnérabilité applicative dans rust-openssl
Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de markedjs marked, marked_project marked. Elle concerne les versions de 18.0.0 à 18.0.1 et a été corrigée dans la version 18.0.2.
CVE-2026-41678
Vulnérabilité applicative dans rust-openssl
Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41677
Vulnérabilité applicative dans rust-openssl
Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41676
Vulnérabilité applicative dans rust-openssl
Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Une vulnérabilité dans @astrojs/node permet un empoisonnement de cache en raison d'une gestion incorrecte des erreurs lorsque l'en-tête if-match est malformé. Cela peut entraîner des erreurs 5xx pour les requêtes subséquentes jusqu'à l'expiration du cache.
CVE-2026-41321
Server-Side Request Forgery (SSRF) dans withastro @astrojs/cloudflare
Cette faille permet à un attaquant de forcer withastro @astrojs/cloudflare, npm @astrojs/cloudflare à émettre des requêtes vers des ressources internes ou non prévues. Le risque est modéré car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
CVE-2026-41140
Traversée de chemin dans python-poetry poetry
Cette vulnérabilité affecte python-poetry poetry, PyPI poetry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41079
Exécution de code à distance dans OpenPrinting cups
Cette faille permet à un attaquant d’exécuter du code arbitraire sur OpenPrinting cups, avec un impact direct sur l’hôte ou l’application exposée. Les versions antérieures à 2.4.17 sont concernées.
CVE-2026-41067
Cross-Site Scripting (XSS) dans withastro astro
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec withastro astro, astro. Le risque est significatif car une session utilisateur peut être compromise, entraînant le vol d’actions ou de données côté navigateur.
Cette vulnérabilité affecte lxml, PyPI lxml. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40897
Vulnérabilité applicative dans josdejong mathjs
Cette vulnérabilité affecte josdejong mathjs, mathjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction build_report() qui ne gère pas correctement les octets de remplissage, entraînant une fuite d'informations. Il est crucial de vérifier les versions concernées pour éviter des risques de sécurité.
Cette vulnérabilité affecte le noyau Linux, permettant la création illimitée d'événements rfkill, ce qui peut entraîner une situation de manque de mémoire. Il est crucial de limiter le nombre d'événements en attente pour éviter des abus.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est critique car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier le mécanisme de tunnelisation seg6. Elle permet à des chemins d'entrée et de sortie de partager un cache, ce qui peut entraîner des problèmes de sécurité. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur Linux, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction lookup_extent_data_ref(). Un retour de valeur incorrect peut entraîner des opérations sur des éléments d'arbre d'extension erronés, provoquant une corruption potentielle de l'arbre d'extension. Il est crucial de vérifier les versions concernées pour éviter des risques élevés.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction build_polexpire() qui ne nettoie pas correctement les octets de remplissage. Cela peut entraîner une fuite de mémoire du noyau vers l'espace utilisateur via des notifications netlink.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des références de périphériques. Un problème a été identifié dans la fonction xfrm_input_resume() qui peut entraîner des courses avec la destruction de périphériques.
Cette vulnérabilité affecte le noyau Linux, en particulier le traitement des messages de groupe. Elle peut entraîner un blocage des diffusions de groupe en raison d'un sous-dépassement de compteur sur des accusés de réception en double.
Cette vulnérabilité affecte le noyau Linux, en particulier le module wifi brcmsmac. Elle concerne un problème de taille dans la fonction dma_free_coherent() qui pourrait entraîner des comportements indésirables si non corrigée.
Cette vulnérabilité affecte le noyau Linux, en particulier le module nfc: pn533. Elle concerne l'allocation de buffers de réception avant la consommation des octets, ce qui peut entraîner des erreurs de gestion de mémoire.
Cette vulnérabilité affecte le noyau Linux, en particulier le module batman-adv, qui ne rejette pas correctement les buffers de réponse globaux trop volumineux. Cela peut entraîner des écritures hors limites dans la mémoire, compromettant ainsi la sécurité du système.
Cette vulnérabilité affecte Linux, linux linux_kernel. Elle concerne un problème de fuite de mémoire lors d'une erreur de mappage DMA dans la fonction tse_start_xmit().
Cette vulnérabilité affecte le noyau Linux, en particulier le module batman-adv. Elle permet à un attaquant de manipuler des références de passerelles, ce qui peut entraîner des comportements imprévus dans le réseau.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier le module pmdomain: imx8mp-blk-ctrl. Elle concerne le maintien de l'horloge NOC_HDCP activée pour éviter un blocage potentiel lors de la négociation d'alimentation du port ADB400.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction __mmap_region() qui présente une fuite de mémoire. Un correctif a été apporté pour gérer correctement les chemins d'erreur lors de l'utilisation de mmap avec /dev/zero.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est significatif car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des paquets dans le mode chaîne. Elle peut entraîner une divulgation de mémoire et une corruption potentielle si elle n'est pas corrigée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des erreurs dans la fonction lan966x_fdma_rx_alloc_page_pool(). Un retour d'erreur non géré peut entraîner un plantage du noyau. Il est crucial de vérifier les versions concernées pour éviter des problèmes en production.
Cette vulnérabilité affecte le noyau Linux, entraînant une fuite de mémoire dans certaines conditions d'erreur. Les attaquants pourraient exploiter cette faille pour provoquer des fuites de ressources.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion de la mémoire dans la fonction rxrpc_preparse_xdr_yfs_rxgk(). Un problème de fuite de mémoire a été corrigé, ce qui pourrait avoir des conséquences sur la sécurité si non traité.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des appels rxrpc. Elle pourrait entraîner des problèmes de lecture dans /proc/net/rxrpc/calls, potentiellement bloquant le système dans une boucle infinie.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur Linux, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des réponses dans le protocole rxrpc. Un problème dans la comparaison des numéros de série des défis peut entraîner des comportements inattendus lors du traitement des réponses.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des appels dans le protocole rxrpc. Un traitement incorrect peut entraîner un crash du noyau au lieu de rejeter un paquet erroné.
Cette vulnérabilité affecte le noyau Linux, permettant à un attaquant de manipuler des tickets de réponse RXKAD malformés. Cela peut entraîner des défaillances de décryptage et l'exécution de code malveillant.
Cette vulnérabilité affecte le noyau Linux, permettant à des authentificateurs malformés de lire au-delà des limites de mémoire allouées. Il est crucial de vérifier les versions de Linux utilisées pour éviter des exploitations potentielles.
Cette vulnérabilité affecte le noyau Linux, en particulier la vérification de la longueur de l'authentificateur de réponse. Un attaquant pourrait exploiter cette faille pour provoquer des erreurs dans le traitement des paquets.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction rxrpc_server_keyring(). Un correctif a été appliqué pour résoudre une fuite de compte de référence. Il est crucial de vérifier si vos systèmes sont affectés.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction rxgk_verify_response() où un dépassement d'entier peut se produire. Cela permet de contourner la vérification de la longueur des paquets UDP, ce qui peut être exploité par des attaquants.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction rxgk_do_verify_authenticator() qui ne vérifie pas correctement la taille du tampon avant de contrôler le nonce. Cela pourrait permettre à un attaquant d'exploiter cette faille.
Cette vulnérabilité affecte le noyau Linux, en particulier les buffers d'adresses pour les sorties de sockets. Les buffers de 50 octets sont insuffisants pour certains formats d'adresses IPv6, ce qui peut entraîner des problèmes de sécurité.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier le diviseur matériel de Zen1, qui peut laisser des résultats partiels d'opérations précédentes pouvant être exploités par un attaquant. Un correctif a été appliqué pour résoudre ce problème.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des messages SMBUS dans le driver i2c s3c24xx. Il est crucial de vérifier la taille des messages avant de les traiter pour éviter des comportements indésirables.
Cette vulnérabilité affecte Linux, linux linux_kernel. Elle concerne l'initialisation de la variable le_tmp64 dans la fonction rtw_BIP_verify() pour éviter l'utilisation de données non initialisées.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction s32ton() qui ne limite pas correctement la taille des rapports, ce qui peut entraîner des décalages indéfinis. Un correctif a été apporté pour éviter ces décalages en limitant la valeur maximale de n.
Cette vulnérabilité affecte le noyau Linux, permettant à un périphérique USB malveillant de provoquer un débordement dans le tableau skb_shared_info->frags[]. Il est crucial de vérifier si votre système est concerné et d'appliquer les correctifs nécessaires.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte Linux, linux linux_kernel. Lorsqu'une erreur se produit, le processus de nettoyage peut entraîner une défaillance en raison d'une référence nulle. Cela nécessite une attention particulière pour éviter des comportements indésirables.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier le pilote fbdev. Elle vise à éviter une division par zéro lors de l'utilisation de FBIOPUT_VSCREENINFO, ce qui pourrait entraîner un plantage du système.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des blocs dans la fonction ncm_unwrap_ntb(). Un attaquant peut exploiter cette faille pour accéder à la mémoire du noyau. Il est crucial de vérifier si votre système est concerné et de prendre des mesures correctives.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Les gestionnaires de requêtes standard ne valident pas correctement l'index des points de terminaison, ce qui peut entraîner des problèmes de sécurité. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la vérification des limites dans la fonction check_wsl_eas(). Un serveur non fiable peut exploiter cette faille pour divulguer des informations sensibles du noyau.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction ksmbd qui ne valide pas correctement la longueur du nom dans smb2_get_ea(). Cela peut entraîner des fuites de valeurs non initialisées vers le client. Il est crucial de vérifier les versions concernées et d'appliquer les correctifs disponibles.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des sous-autorités dans ksmbd. Elle pourrait permettre à un attaquant de manipuler des permissions de fichiers de manière imprévue.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion de la mémoire dans le serveur SMB. Un double appel à une fonction de libération de mémoire peut entraîner des comportements imprévisibles.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier le pilote udlfb, en évitant une division par zéro lors de l'utilisation de FBIOPUT_VSCREENINFO. Cela pourrait entraîner un plantage du système. Il est crucial de vérifier les versions concernées pour éviter des problèmes en production.
Cette vulnérabilité affecte le noyau Linux, en particulier le pilote wifi rtw88. Elle résout un problème de fuite de référence sur les erreurs de probe, ce qui pourrait entraîner des fuites de mémoire.
Cette vulnérabilité affecte le noyau Linux, en particulier le module sm750fb. Elle est causée par une division par zéro dans la fonction ps_to_hz() lorsque le pixclock est nul, ce qui peut entraîner des comportements indésirables.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction vidtv_channel_pmt_match_sections. Un problème de déréférencement de pointeur NULL a été corrigé, ce qui pourrait entraîner des fautes de protection générale.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des dinodes dans la fonction ocfs2_group_extend. Un dinode invalide peut provoquer un plantage du noyau, entraînant des risques de corruption de système de fichiers.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte le noyau Linux, en particulier les versions spécifiques. Elle concerne la synchronisation de l'état des vCPU déjà lancés et chiffrés, ce qui peut entraîner des pannes sur les hôtes avec SNP activé.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction sev_mem_enc_register_region() qui nécessite une protection adéquate. Les attaquants peuvent exploiter cette faille pour provoquer des erreurs de protection générale.
Cette vulnérabilité affecte le noyau Linux, en particulier lors de la synchronisation des VMSA pour le lancement SNP. Les attaquants pourraient manipuler des vCPUs, entraînant des corruptions d'état ou des plantages du noyau hôte.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est critique car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier le module WireGuard. Elle peut entraîner un blocage des tâches lors de l'acquisition de verrous, ce qui peut affecter la stabilité du système.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte Linux, linux linux_kernel. Elle concerne un problème de dereferencement NULL dans nilfs_mdt_save_to_shadow_map, pouvant entraîner un plantage du système. Il est crucial de vérifier les versions utilisées pour éviter des risques significatifs.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des mutex pour les pages de grande taille. Un décalage dans le calcul de l'index des pages peut entraîner des conflits entre les threads, compromettant ainsi la stabilité du système.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte le noyau Linux, spécifiquement liée à un problème de condition de course lors de la reprise de l'appareil i2c. Ce problème a été identifié dans la version 7.0 du noyau et nécessite une attention particulière pour éviter des défaillances potentielles.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des plans NV12. Un appel incorrect à certaines fonctions peut entraîner des corruptions d'état, ce qui nécessite une attention particulière pour éviter des comportements indésirables.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction cgw_csum_crc8_rel() qui peut entraîner un accès mémoire hors limites. Les attaquants pourraient exploiter cette faille pour provoquer des comportements indésirables dans les applications utilisant cette fonction.
Cette vulnérabilité affecte le noyau Linux, en particulier le cas où la coremap d'EIOINTC est vide, entraînant un accès hors limites. Il est crucial de vérifier les versions concernées pour éviter des risques élevés.
Cette vulnérabilité affecte le noyau Linux, en particulier les versions mentionnées. Elle concerne des exceptions d'accès au stockage sécurisé dans un contexte de noyau pour des pages de mémoire spécifiques.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux. Les versions affectées incluent plusieurs branches du noyau Linux.
Cette vulnérabilité affecte le noyau Linux, en particulier lors d'un réinitialisation de netdev avec des connexions actives. Un blocage peut survenir si cette opération est exécutée alors que des applications RDMA sont en cours d'utilisation.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des paquets TX. Elle résulte d'une mauvaise utilisation de la fonction de libération des buffers, ce qui pourrait entraîner des comportements indésirables dans le système.
Cette vulnérabilité affecte le noyau Linux, en particulier le module drm/mediatek. Elle peut provoquer un crash lors de l'enregistrement de l'encodeur DSI DRM, bloquant ainsi toutes les opérations DRM subséquentes.
Cette vulnérabilité affecte le noyau Linux, en particulier le module spi-dw-dma. Un problème de journalisation des erreurs peut entraîner un crash du système si un message actuel n'est pas disponible lors d'une erreur.
Cette vulnérabilité affecte le noyau Linux, en particulier les versions mentionnées. Elle résout un problème de vérification NULL manquante pour la fonction kstrdup().
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction kvm_get_vcpu_by_cpuid(). Elle permet un accès hors limites en raison d'un paramètre cpuid pouvant être négatif. Un correctif a été appliqué pour renforcer la robustesse de cette fonction.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier le module xfs. Elle peut entraîner des fuites de verrouillage ou des interblocages lors des opérations de quota. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction futex_lock_pi(). Elle peut entraîner des comportements inattendus lors de la gestion des pointeurs de tâches. Il est crucial de vérifier les versions de Linux utilisées pour évaluer l'impact potentiel.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction __kvm_at_swap_desc(). Un problème a été identifié dans la gestion des adresses de descripteurs, ce qui pourrait entraîner des comportements indésirables. Il est crucial de consulter les sources officielles pour des détails techniques supplémentaires.
Cette vulnérabilité affecte le noyau Linux, en particulier le module wifi: wlcore. Elle peut entraîner un blocage du CPU en raison d'une boucle infinie lors de la gestion des paquets.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction bcm2835_asb_control(). Elle peut entraîner des erreurs de désactivation du maître ASB pour V3D, provoquant des pannes système. Il est recommandé de consulter les sources pour des détails techniques.
Cette vulnérabilité affecte le noyau Linux, en particulier le pilote cp2615 qui peut provoquer un accès à un pointeur nul si le numéro de série de l'appareil n'est pas vérifié. Cela peut être exploité par des dispositifs malveillants.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des requêtes PMSR. Elle peut entraîner des comportements indéfinis et des plantages si elle n'est pas corrigée.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la fonction bond_debug_rlb_hash_show qui peut provoquer un plantage en raison d'une déréférence de pointeur NULL. Il est crucial de vérifier si vos systèmes sont affectés par cette faille.
Cette vulnérabilité affecte le noyau Linux, permettant aux GPIOs de se mettre en veille. Cela résout un avertissement et permet au pilote d'opérer des GPIOs connectés à des expandeurs I2C.
Cette vulnérabilité affecte le noyau Linux, en particulier le chemin d'erreur de notification dans le firmware arm_scmi. Un correctif a été apporté pour éviter un retour NULL lors de l'absence de gestionnaire d'événements.
Cette vulnérabilité affecte Linux, linux linux_kernel. Lors de l'activation des journaux de débogage, la fonction read_key_from_user_keying() expose partiellement la clé dm-crypt. Il est crucial de ne pas enregistrer les octets de clé.
Cette vulnérabilité affecte le noyau Linux, en particulier les versions 8a50c58519271dd24ba760bb282875f6ad66ee71, 6.5, 0, 6.6.130 et 6.12.78. Elle est liée à la gestion des sockets déconfigurés, entraînant un risque de panique lors de l'allocation de structures d'informations du hub UV.
Cette vulnérabilité affecte le noyau Linux, en particulier lors de l'utilisation de l'option "copy_trace_marker". Elle peut entraîner un comportement imprévisible lors de la gestion des marqueurs de trace, laissant potentiellement place à des erreurs d'utilisation après libération (UAF).
Cette vulnérabilité affecte le noyau Linux, en particulier le pilote i915. Elle résulte d'un manque de vérification avant la déréférenciation d'un pointeur, ce qui peut entraîner des erreurs critiques lors de la mise en veille du système.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des crédits de réception dans le protocole SMB. Une logique défaillante peut permettre à un attaquant de consommer des crédits qui ne devraient pas être disponibles, entraînant des problèmes de sécurité.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40690
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow, apache airflow. Les utilisateurs avec accès en lecture à au moins un DAG peuvent explorer le graphique des actifs et découvrir des DAGs non autorisés. Il est recommandé de mettre à jour vers la version 3.2.1 pour corriger ce problème.
CVE-2026-38743
Exécution de code à distance dans Apache Software Foundation Apache Airflow
Cette faille permet à un attaquant d’exécuter du code arbitraire sur Apache Airflow, impactant directement l’hôte ou l’application. Les utilisateurs sont invités à mettre à jour vers la version 3.2.1 pour corriger cette vulnérabilité.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kyverno, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de patrickjuchli basic-ftp, npm basic-ftp.
Cette vulnérabilité affecte kyverno. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41319
Vulnérabilité applicative dans jstedfast MailKit
Cette vulnérabilité affecte jstedfast MailKit, NuGet MailKit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41318
Cross-Site Scripting (XSS) dans Mintplex-Labs anything-llm
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Mintplex-Labs anything-llm, mintplexlabs anythingllm.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur kyverno, Go github.com/kyverno/kyverno.
Cette vulnérabilité affecte ruby erb, RubyGems erb. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec postcss, npm postcss. Les versions antérieures à 8.5.10 sont concernées par cette vulnérabilité.
Cette vulnérabilité affecte FreeRDP, freerdp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33318
Élévation de privilèges dans actualbudget actual
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur actualbudget actual, npm @actual-app/sync-server.
Cette vulnérabilité affecte OP-TEE optee_os, linaro op-tee. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur roxy-wi, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-33078
Injection SQL dans roxy-wi via le paramètre server_ip
Une vulnérabilité d'injection SQL a été identifiée dans roxy-wi, permettant à un attaquant d'exécuter des commandes SQL arbitraires. Les versions antérieures à 8.2.6.4 sont concernées par cette faille.
Cette vulnérabilité affecte roxy-wi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur roxy-wi, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Azure go-ntlmssp, Go github.com/Azure/go-ntlmssp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Kirby est vulnérable à un contournement d'autorisation lors de la création de pages, de fichiers et d'utilisateurs via l'injection de blueprint. Cette faille permet à un attaquant d'exécuter des actions non autorisées sur le système de gestion de contenu.
CVE-2026-40099
Exécution de code à distance dans getkirby kirby
Cette faille permet à un attaquant d’exécuter du code arbitraire sur getkirby kirby, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 4.9.0 et celles comprises entre 5.0.0 et 5.4.0.
CVE-2026-34587
Exécution de code à distance dans getkirby kirby
Cette faille permet à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
CVE-2026-32870
Exécution de code à distance dans getkirby kirby
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-31956
Exécution de code à distance dans xibosignage xibo-cms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xibosignage xibo-cms, xibosignage xibo, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-31955
Exécution de code à distance dans xibosignage xibo-cms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xibosignage xibo-cms, xibosignage xibo, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-31953
Xibo CMS : XSS stocké avec exécution zéro-clic à la connexion
Une vulnérabilité de type XSS stocké dans Xibo CMS permet à un utilisateur authentifié de injecter du JavaScript dans le corps des notifications. Cela entraîne une exécution automatique du code lors de la connexion de tout utilisateur ciblé, sans interaction requise.
CVE-2026-31952
Exécution de code à distance dans xibosignage xibo-cms
Cette faille permet à un attaquant d’exécuter du code arbitraire sur xibosignage xibo-cms, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées vont de 1.7 à 4.4.0, et une mise à jour vers la version 4.4.1 est recommandée pour remédier à cette vulnérabilité.
Cette vulnérabilité affecte chainguard-dev melange, chainguard melange. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-29050
Exécution de code à distance dans chainguard-dev melange
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur chainguard-dev melange, chainguard melange, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41274
Vulnérabilité applicative dans FlowiseAI Flowise
Cette vulnérabilité affecte FlowiseAI Flowise, FlowiseAI flowise-components. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41279
Vulnérabilité applicative dans FlowiseAI Flowise
Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41278
Vulnérabilité applicative dans FlowiseAI Flowise
Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41277
Vulnérabilité applicative dans FlowiseAI Flowise
Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41276
Contournement d’authentification dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’accéder à FlowiseAI Flowise sans satisfaire les contrôles d’authentification attendus. Les versions concernées sont celles antérieures à 3.1.0.
CVE-2026-41275
Lien de réinitialisation de mot de passe envoyé sur HTTP non sécurisé dans Flowise
Cette vulnérabilité permet à un attaquant d'intercepter un lien de réinitialisation de mot de passe envoyé par FlowiseAI Flowise via HTTP non sécurisé, exposant ainsi les comptes des utilisateurs à un risque d'accès non autorisé. La faille est corrigée dans la version 3.1.0.
CVE-2026-41273
Contournement d’authentification dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’accéder à FlowiseAI Flowise sans satisfaire les contrôles d’authentification attendus. Les versions antérieures à 3.1.0 sont concernées par cette vulnérabilité.
CVE-2026-41272
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41271
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41270
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41269
Exécution de code à distance dans FlowiseAI Flowise
Cette faille permet à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, impactant directement l’hôte ou l’application exposée. Les versions antérieures à 3.1.0 sont concernées.
CVE-2026-41268
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée. Le risque est critique car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
CVE-2026-41267
Vulnérabilité applicative dans FlowiseAI Flowise
Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41266
Vulnérabilité applicative dans FlowiseAI Flowise
Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41265
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41264
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41138
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41137
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41247
Exécution de code à distance dans Studio-42 elFinder
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Studio-42 elFinder, Packagist studio-42/elfinder, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41246
Exécution de code à distance dans projectcontour contour
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur projectcontour contour, Go github.com/projectcontour/contour, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec pretalx, PyPI pretalx. Le risque est élevé car une session utilisateur peut être compromise, entraînant le vol d’actions ou de données côté navigateur.
CVE-2026-41213
Exécution de code à distance dans node-oauth node-oauth2-server
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur node-oauth node-oauth2-server, npm @node-oauth/oauth2-server, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte sqlalchemy mako, PyPI mako. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41173
Exécution de code à distance dans open-telemetry opentelemetry-dotnet-contrib
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.Sampler.AWS, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40894
Déni de service dans open-telemetry opentelemetry-dotnet
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-telemetry opentelemetry-dotnet, open-telemetry OpenTelemetry.Api.
CVE-2026-40886
Exécution de code à distance dans argoproj argo-workflows
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, Go github.com/argoproj/argo-workflows/v4, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le sandbox via un fichier vidéo malveillant. Il est crucial de vérifier les versions utilisées pour évaluer l'impact.
Cette vulnérabilité affecte Google Chrome sur Android avant la version 147.0.7727.117, permettant à un attaquant distant de potentiellement échapper au sandbox via une page HTML malveillante. Il est crucial de vérifier les versions déployées pour éviter des risques élevés.
Cette vulnérabilité affecte Google Chrome, en particulier les versions antérieures à 147.0.7727.117. Elle permet à un attaquant distant ayant compromis le processus de rendu de potentiellement réaliser une évasion de sandbox via une page HTML conçue.
CVE-2026-40891
Déni de service dans open-telemetry opentelemetry-dotnet
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-telemetry opentelemetry-dotnet, open-telemetry OpenTelemetry.Exporter.OpenTelemetryProtocol. Le risque est significatif car le service peut devenir indisponible ou instable sous sollicitation malveillante.
CVE-2026-40182
Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet
Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet, NuGet OpenTelemetry.Exporter.OpenTelemetryProtocol. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41240
Cross-Site Scripting (XSS) dans cure53 DOMPurify
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec cure53 DOMPurify, npm dompurify.
CVE-2026-41239
Cross-Site Scripting (XSS) dans cure53 DOMPurify
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec cure53 DOMPurify, npm dompurify.
CVE-2026-41238
Cross-Site Scripting (XSS) dans cure53 DOMPurify
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec cure53 DOMPurify, npm dompurify.
CVE-2025-62373
Exécution de code à distance dans pipecat-ai pipecat
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pipecat-ai pipecat, PyPI pipecat-ai, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte gnupg Libgcrypt, en particulier la version 1.12.0. Les attaquants pourraient exploiter cette faille si le composant est exposé en production.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41229
Exécution de code à distance dans froxlor
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41228
Exécution de code à distance dans froxlor
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41679
Exécution de code à distance dans paperclipai paperclip
Cette faille permet à un attaquant d’exécuter du code arbitraire sur paperclipai paperclip, impactant directement l’hôte ou l’application exposée. Les versions antérieures à 2026.410.0 sont concernées.
CVE-2026-41211
Traversée de chemin dans voidzero-dev vite-plus
Cette vulnérabilité affecte voidzero-dev vite-plus, npm vite-plus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41208
Exécution de code à distance dans paperclipai @paperclipai/server
Cette faille permet à un attaquant d’exécuter du code arbitraire sur paperclipai @paperclipai/server, avec un impact direct sur l’hôte ou l’application exposée. Les versions antérieures à 2026.416.0 sont concernées.
CVE-2026-41206
Vulnérabilité applicative dans ParzivalHack PySpector
Cette vulnérabilité affecte ParzivalHack PySpector, PyPI pyspector. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41197
Vulnérabilité applicative dans noir-lang noir
Cette vulnérabilité affecte noir-lang noir, crates.io brillig. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41182
Vulnérabilité applicative dans langchain-ai langsmith-sdk
Cette vulnérabilité affecte langchain-ai langsmith-sdk, npm langsmith. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41180
Exécution de code à distance dans psi-4ward psitransfer
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur psi-4ward psitransfer, npm psitransfer, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte rclone, Go github.com/rclone/rclone. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’accéder à rclone, Go github.com/rclone/rclone sans satisfaire les contrôles d’authentification attendus.
CVE-2026-41314
Manipulation des dimensions d'image FlateDecode dans pypdf
Une vulnérabilité dans pypdf permet à un attaquant de créer un PDF qui peut épuiser la RAM. Cela concerne les versions antérieures à 6.10.2 et nécessite l'accès à une image avec des valeurs de taille importantes.
CVE-2026-41313
Exécution de code à distance dans py-pdf pypdf
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, PyPI pypdf, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41312
Exécution de code à distance dans py-pdf pypdf
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, PyPI pypdf, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
CVE-2026-41175
Exécution de code à distance dans statamic cms
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur statamic cms, Packagist statamic/cms, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41168
Exécution de code à distance dans py-pdf pypdf
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, pypdf_project pypdf, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur openremote, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 1.22.1.
CVE-2026-41134
Exécution de code à distance dans microsoft kiota
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft kiota, NuGet kiota, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur rustfs, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openremote, Maven io.openremote:openremote-manager, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34068
Vulnérabilité applicative dans nimiq nimiq-transaction
Cette vulnérabilité affecte nimiq nimiq-transaction, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-34067
Vulnérabilité applicative dans nimiq nimiq-transaction
Cette vulnérabilité affecte nimiq nimiq-transaction, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-34066
Exécution de code à distance dans nimiq nimiq-blockchain
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nimiq nimiq-blockchain, nimiq nimiq_proof-of-stake, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34065
Vulnérabilité applicative dans nimiq nimiq-primitives
Cette vulnérabilité affecte nimiq nimiq-primitives, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-34064
Vulnérabilité applicative dans nimiq nimiq-account
Cette vulnérabilité affecte nimiq nimiq-account, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte nimiq network-libp2p, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-34062
Exécution de code à distance dans nimiq network-libp2p
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nimiq network-libp2p, nimiq nimiq_proof-of-stake, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-33471
Vulnérabilité applicative dans nimiq nimiq-block
Cette vulnérabilité affecte nimiq nimiq-block, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte GitLab, gitlab. Elle permet à un utilisateur authentifié d'accéder à des titres d'issues confidentielles dans des projets publics en raison d'un contrôle d'accès inapproprié. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec GitLab. Les versions affectées incluent 16.1.0, 18.10 et 18.11.
Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Uutils coreutils, uutils coreutils. Elle résulte d'une erreur logique dans l'utilitaire cut qui compromet l'intégrité des données lors de l'utilisation de certaines options.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ddev, Go github.com/ddev/ddev, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur PackageKit, packagekit_project packagekit. Elle concerne les versions de PackageKit entre 1.0.2 et 1.3.4.
CVE-2026-22754
Exécution de code à distance dans Spring Spring Security
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Spring Spring Security, vmware spring_security, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Spring Spring Security, vmware spring_security. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-41304
Exécution de code à distance dans WWBN AVideo
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles égales ou inférieures à 29.0.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur free5gc amf, free5gc, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur free5gc pcf, free5gc, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openfga, openfga helm_charts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41130
Injection d'en-tête hôte dans Craft CMS menant à SSRF
Une vulnérabilité dans Craft CMS permet à un attaquant d'exploiter l'en-tête Host pour effectuer des requêtes HTTP arbitraires, entraînant un risque de Server-Side Request Forgery (SSRF). Les versions concernées sont celles de la branche 4.x jusqu'à 4.17.8 et de la branche 5.x jusqu'à 5.9.14.
CVE-2026-41129
Server-Side Request Forgery (SSRF) dans craftcms cms
Cette faille permet à un attaquant de forcer craftcms cms, Packagist craftcms/cms à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
CVE-2026-41128
Vérification d'autorisation manquante dans Craft CMS
Une faille dans Craft CMS permet à un utilisateur avec seulement le droit `viewUsers` de retirer des utilisateurs de tous les groupes. Cela peut entraîner des modifications non autorisées des groupes d'utilisateurs.
CVE-2026-41064
Exécution de code à distance dans WWBN AVideo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles jusqu'à 29.0, où un correctif incomplet a été appliqué.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur oauth2-proxy, Go github.com/oauth2-proxy/oauth2-proxy/v7, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’accéder à oauth2-proxy, Go github.com/oauth2-proxy/oauth2-proxy/v7 sans satisfaire les contrôles d’authentification attendus.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur free5gc udr, free5gc, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41063
Exécution de code à distance dans WWBN AVideo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
CVE-2026-41062
Exécution de code à distance dans WWBN AVideo
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.
Une faille dans WWBN AVideo permet l'injection de code HTML/JavaScript via une expression régulière mal configurée, affectant les versions 29.0 et inférieures. Cela peut entraîner des attaques de type cross-site scripting (XSS) stockées.
CVE-2026-41060
Exécution de code à distance dans WWBN AVideo
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.
CVE-2026-41058
Exécution de code à distance dans WWBN AVideo
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.
CVE-2026-41057
CORS Origin Reflection Bypass dans WWBN AVideo
Une vulnérabilité dans WWBN AVideo permet à un attaquant d'effectuer des requêtes cross-origin avec des informations d'identification, exposant ainsi des réponses API authentifiées contenant des données sensibles. Les versions concernées sont celles inférieures ou égales à 29.0.
CVE-2026-41056
Exécution de code à distance dans WWBN AVideo
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.
CVE-2026-41055
Exécution de code à distance dans WWBN AVideo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Une vulnérabilité dans WWBN AVideo permet à un attaquant de contourner le CAPTCHA en manipulant un paramètre de longueur contrôlé par l'attaquant. Cela peut entraîner des abus sur des fonctionnalités critiques telles que l'enregistrement d'utilisateur ou la récupération de mot de passe.
CVE-2026-40929
Exécution de code à distance dans WWBN AVideo
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.
CVE-2026-40928
Exécution de code à distance dans WWBN AVideo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.
CVE-2026-40926
Vulnérabilité CSRF dans les points de terminaison JSON Admin de WWBN AVideo
Une faille de type CSRF permet à un attaquant d'exécuter des actions non autorisées sur WWBN AVideo en incitant un administrateur à visiter une page malveillante. Cela peut entraîner la création, la mise à jour ou la suppression de catégories et l'exécution de scripts de mise à jour de plugins.
Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. En cas d'échec d'authentification OIDC, le jeton d'accès est enregistré en clair dans les logs de débogage. Si ces logs sont activés en production, cela expose les jetons JWT dans les journaux d'application.
Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40933
Exécution de code à distance dans FlowiseAI Flowise
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40931
Vulnérabilité applicative dans node-modules compressing
Cette vulnérabilité affecte node-modules compressing, npm compressing. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40895
Exécution de code à distance dans follow-redirects
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur follow-redirects, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 1.16.0.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, pjsip, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.
CVE-2026-40907
IDOR dans WWBN AVideo expose des clés de flux et des tokens OAuth
Une vulnérabilité IDOR dans WWBN AVideo permet à un utilisateur authentifié d'accéder aux configurations de flux en direct d'autres utilisateurs, y compris des clés de flux et des tokens OAuth pour des services tiers. Cela représente un risque significatif pour la sécurité des données des utilisateurs.
Cette vulnérabilité affecte gomarkdown markdown, Go github.com/gomarkdown/markdown. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40887
Exécution de code à distance dans vendurehq vendure
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vendurehq vendure, npm @vendure/core, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patrickhener goshs, Go github.com/patrickhener/goshs/v2, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40884
Contournement d’authentification dans patrickhener goshs
Cette faille peut permettre à un attaquant d’accéder à patrickhener goshs, Go github.com/patrickhener/goshs sans satisfaire les contrôles d’authentification attendus.
Cette vulnérabilité affecte patrickhener goshs, Go github.com/patrickhener/goshs/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40881
Exécution de code à distance dans ZcashFoundation zebrad
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ZcashFoundation zebrad, ZcashFoundation zebra-network, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40880
Vulnérabilité applicative dans ZcashFoundation zebrad
Cette vulnérabilité affecte ZcashFoundation zebrad, ZcashFoundation zebra-consensus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de nestjs nest, npm @nestjs/microservices.
Cette vulnérabilité affecte patrickhener goshs, Go github.com/patrickhener/goshs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur decidim, rubygems decidim-comments, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40869
Vulnérabilité dans Decidim : Acceptation ou rejet d'amendements par tous
Une faille dans Decidim permet à tout utilisateur enregistré et authentifié d'accepter ou de rejeter des amendements, affectant ainsi les propositions créées. Les versions 0.30.5 et 0.31.1 corrigent ce problème.
CVE-2026-40372
Vulnérabilité applicative dans Microsoft ASP.NET Core 10.0
Cette vulnérabilité affecte Microsoft ASP.NET Core 10.0, NuGet Microsoft.AspNetCore.DataProtection. Les attaquants peuvent élever leurs privilèges sur un réseau en exploitant une vérification incorrecte de la signature cryptographique.
Cette vulnérabilité affecte kyverno, Go github.com/kyverno/kyverno. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, pjsip, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte go-acme lego, Go github.com/go-acme/lego/v4. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mitmproxy, PyPI mitmproxy, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40602
Vulnérabilité applicative dans home-assistant-ecosystem home-assistant-cli
Cette vulnérabilité affecte home-assistant-ecosystem home-assistant-cli, PyPI homeassistant-cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Une faille de sécurité dans pyLoad permet à un attaquant d'influencer la sécurité des cookies de session, ce qui peut entraîner des attaques de type déni de service ou une dégradation de la sécurité des cookies. Cette vulnérabilité a été corrigée dans la version 0.5.0b3.dev98.
CVE-2026-40576
Traversée de chemin dans haris-musa excel-mcp-server
Cette vulnérabilité affecte haris-musa excel-mcp-server, PyPI excel-mcp-server. Un attaquant non authentifié peut exploiter cette faille pour lire, écrire et écraser des fichiers arbitraires sur le système hôte.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur oauth2-proxy, impactant directement l’hôte ou l’application exposée. Elle concerne les versions antérieures à 7.15.2 et peut être exploitée via des revendications d'email malformées.
CVE-2026-29179
Exécution de code à distance dans octobercms october
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur octobercms october, Packagist october/system, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-27937
Cross-Site Scripting (XSS) dans octobercms october
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/system. Les versions concernées sont celles antérieures à 3.7.16 et 4.1.16.
CVE-2026-26274
Vulnérabilité applicative dans octobercms october
Cette vulnérabilité affecte octobercms october, Packagist october/october. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-26067
Vulnérabilité applicative dans octobercms october
Cette vulnérabilité affecte octobercms october, Packagist october/system. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40565
Cross-Site Scripting (XSS) dans freescout-help-desk freescout
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec freescout-help-desk freescout, freescout.
CVE-2026-40498
Bypass d'authentification et divulgation d'informations dans FreeScout
Une vulnérabilité dans FreeScout permet à un attaquant non authentifié d'accéder à des outils de diagnostic et système réservés aux administrateurs. Cela peut entraîner une divulgation d'informations sensibles et une exhaustion des ressources.
Cette vulnérabilité affecte NWCLARK Storable, nwclark storable. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox et Mozilla Thunderbird. Elle concerne des conditions de limite incorrectes dans le composant WebRTC : Networking. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle est liée à des conditions de limites incorrectes dans le composant Libraries de NSS. Des correctifs ont été publiés pour les versions concernées.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle a été corrigée dans les versions 150 et 140.10. Il est crucial de vérifier si vos systèmes sont concernés.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de suivre les étapes de remédiation appropriées.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox et Thunderbird. Les versions concernées sont 140.10 et 150.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle a été corrigée dans les versions 150 de Firefox et Thunderbird, ainsi que dans les versions 115.35 et 140.10 de Firefox ESR.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de prendre les mesures nécessaires pour atténuer les risques.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird, permettant une divulgation d'informations. Les versions concernées sont 140.10 et 150.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de prendre les mesures nécessaires.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle permet un contournement des mesures de mitigation dans le composant de gestion des fichiers. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle a été corrigée dans les versions 150 de Firefox et Thunderbird, ainsi que dans les versions ESR 115.35 et 140.10.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox et Mozilla Thunderbird. Les versions concernées sont 140.10 et 150.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 150 et Thunderbird 150, ainsi que leurs versions ESR respectives.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de prendre les mesures nécessaires.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 115.35, 140.10, 150 et Thunderbird 140.10, 150.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird en raison de conditions de limites incorrectes dans le composant WebRTC. Les versions concernées sont Firefox 150, Firefox ESR 140.10, Thunderbird 150 et Thunderbird 140.10.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird en raison de conditions de limites incorrectes dans le composant WebRTC. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird en raison d'une mémoire non initialisée dans le composant Audio/Video: Web Codecs. Les versions concernées sont Firefox 150, Firefox ESR 140.10, Thunderbird 150 et Thunderbird 140.10.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox et Thunderbird. Les versions concernées incluent Firefox 115.35, 140.10, 150 et Thunderbird 140.10, 150.
Cette vulnérabilité affecte Mozilla Firefox et Mozilla Thunderbird en raison d'une divulgation d'informations causée par une mémoire non initialisée dans le composant Graphics: Canvas2D. Les versions concernées incluent Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 et Thunderbird 140.10.
Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier les versions déployées pour éviter des risques critiques.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 150 et Thunderbird 150 ainsi que leurs versions ESR.
Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 115.35, 140.10, 150 et Thunderbird 140.10, 150.
CVE-2026-40250
Vulnérabilité applicative dans AcademySoftwareFoundation openexr
Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40244
Vulnérabilité applicative dans AcademySoftwareFoundation openexr
Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40264
OpenBao : Renouvellement et révocation de jetons inter-espaces
OpenBao, un système de gestion de secrets basé sur l'identité, présente une vulnérabilité permettant à un administrateur privilégié d'un autre espace de révoquer ou de renouveler des jetons d'accès si ceux-ci sont divulgués. Cette faille est corrigée dans la version 2.5.3.
OpenBao présente une vulnérabilité d'injection SQL dans son moteur de gestion des secrets PostgreSQL. Avant la version 2.5.3, des erreurs de citation des noms de schéma peuvent entraîner des échecs de révocation de rôle ou, plus rarement, des injections SQL.
CVE-2026-39861
Vulnérabilité applicative dans anthropics claude-code
Cette vulnérabilité affecte anthropics claude-code, npm @anthropic-ai/claude-code. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openbao, Go github.com/openbao/openbao, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur openbao, impactant directement l’hôte ou l’application exposée. Le risque est modéré, car un attaquant pourrait prendre le contrôle du service ou pivoter dans le système.
Cette faille permet à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur m1k1o neko, affectant les versions 3.0.0 à 3.0.10 et 3.1.0 à 3.1.1. Les versions corrigées sont 3.0.11 et 3.1.2.
Cette vulnérabilité affecte jupyter nbconvert, PyPI nbconvert. Les versions concernées sont celles de 6.5 à 7.17.0, permettant une lecture de fichiers arbitraires via des références d'images. Une mise à jour vers la version 7.17.1 est disponible pour corriger ce problème.
Cette vulnérabilité affecte jupyter nbconvert, PyPI nbconvert. Les versions 6.5 à 7.17.0 permettent des écritures de fichiers arbitraires en dehors du répertoire de sortie prévu lors du traitement de notebooks contenant des noms de fichiers d'attachement malveillants. La version 7.17.1 contient un correctif.
CVE-2026-39320
Denial of Service non authentifié dans SignalK signalk-server
Cette vulnérabilité permet à un attaquant d'exploiter une faille de type Denial of Service (DoS) non authentifiée via des chemins de souscription WebSocket. Les versions antérieures à 2.25.0 sont concernées et peuvent entraîner une surcharge du CPU du serveur, le rendant complètement non réactif.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, npm openclaw. Le risque est critique car un accès limité peut être transformé en contrôle renforcé sur le système.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-35588
Exécution de code à distance dans nicolargo glances
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nicolargo glances, PyPI glances, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-35587
Exécution de code à distance dans nicolargo glances
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nicolargo glances, PyPI glances, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-35570
Exécution de code à distance dans Gitlawb openclaude
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Gitlawb openclaude, npm @gitlawb/openclaude, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-34839
Vulnérabilité de divulgation d'informations inter-origines dans Glances
Glances expose une API REST accessible sans authentification, permettant à un site malveillant de lire des informations sensibles. Cette faille, due à une politique CORS permissive, peut entraîner une exfiltration de données.
Cette vulnérabilité affecte 0xJacky nginx-ui, Go github.com/0xJacky/Nginx-UI. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur 0xJacky nginx-ui, impactant directement l’hôte ou l’application exposée. Les utilisateurs désactivés peuvent continuer à utiliser des tokens API précédemment émis, compromettant ainsi la sécurité des ressources protégées.
CVE-2026-32613
Exécution de code à distance dans spinnaker
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur spinnaker, Maven io.spinnaker.echo:echo-pipelinetriggers, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-32604
Exécution de code à distance dans spinnaker
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur spinnaker, Maven io.spinnaker.clouddriver:clouddriver-artifacts-gitrepo, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40488
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40098
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-28684
Vulnérabilité applicative dans theskumar python-dotenv
Cette vulnérabilité affecte theskumar python-dotenv, PyPI python-dotenv. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-25525
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-25524
Exécution de code à distance dans OpenMage magento-lts
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-41242
Vulnérabilité applicative dans protobufjs protobuf.js
Cette vulnérabilité affecte protobufjs protobuf.js, npm protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40491
Exécution de code à distance dans wkentaro gdown
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wkentaro gdown, PyPI gdown, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40490
Vulnérabilité applicative dans AsyncHttpClient async-http-client
Cette vulnérabilité affecte AsyncHttpClient async-http-client, Maven org.asynchttpclient:async-http-client. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-35582
Injection de commande dans NationalSecurityAgency emissary
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par NationalSecurityAgency emissary, Maven gov.nsa.emissary:emissary. Les versions concernées sont celles inférieures à 8.43.0.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Kludex python-multipart, PyPI python-multipart.
CVE-2026-40346
Server-Side Request Forgery (SSRF) dans nocobase @nocobase/plugin-workflow-request
Cette faille permet à un attaquant de forcer nocobase @nocobase/plugin-workflow-request à émettre des requêtes vers des ressources internes ou non prévues. Les utilisateurs authentifiés peuvent accéder à des services internes et à des métadonnées sensibles.
CVE-2026-40324
Exécution de code à distance dans ChilliCream graphql-platform
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ChilliCream graphql-platform, NuGet HotChocolate.Language, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40323
Vulnérabilité applicative dans succinctlabs sp1
Cette vulnérabilité affecte succinctlabs sp1, crates.io sp1_sdk. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40486
Kimai : Modification non autorisée des taux de facturation
Une vulnérabilité dans l'API des préférences utilisateur de Kimai permet à des utilisateurs authentifiés de modifier des attributs restreints tels que les taux horaires. Cela peut entraîner des manipulations financières non autorisées affectant les factures et les calculs de feuilles de temps.
CVE-2026-40481
Monetr : Faille de sécurité critique liée aux webhooks Stripe
Une vulnérabilité dans monetr permet à un attaquant non authentifié d'envoyer des requêtes POST surdimensionnées, entraînant une croissance incontrôlée de la mémoire et un déni de service. Cette faille affecte les versions 1.12.3 et inférieures et a été corrigée dans la version 1.12.4.
CVE-2026-40479
XSS stocké dans kimai via échappement HTML incomplet
Une vulnérabilité dans kimai permet à un utilisateur authentifié d'injecter du code JavaScript dans le navigateur d'un administrateur, entraînant un XSS stocké avec élévation de privilèges. Cette faille concerne les versions de 1.16.3 à 2.52.0 et a été corrigée dans la version 2.53.0.
Cette vulnérabilité affecte thymeleaf, thymeleaf org.thymeleaf:thymeleaf-spring5. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte thymeleaf, thymeleaf org.thymeleaf:thymeleaf-spring5. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de webonyx graphql-php, Packagist webonyx/graphql-php.
CVE-2026-40321
Exécution de code à distance dans dnnsoftware Dnn.Platform
Cette faille permet à un attaquant d’exécuter du code arbitraire sur dnnsoftware Dnn.Platform, NuGet DotNetNuke.Core, impactant directement l’hôte ou l’application exposée. Le risque est élevé, car un attaquant peut prendre le contrôle du service ou pivoter dans le système.
CVE-2026-40306
Exécution de code à distance dans dnnsoftware Dnn.Platform
Cette faille permet à un attaquant d’exécuter du code arbitraire sur dnnsoftware Dnn.Platform, NuGet DotNetNuke.Core, impactant directement l’hôte ou l’application exposée. Les versions concernées vont de 10.0.0 à 10.2.1. La version 10.2.2 corrige cette vulnérabilité.
CVE-2026-40305
Exécution de code à distance dans dnnsoftware Dnn.Platform
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dnnsoftware Dnn.Platform, NuGet DotNetNuke.Core, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, Go github.com/openziti/zrok, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
CVE-2026-40258
Traversée de chemin dans gramps-project gramps-web-api
Cette vulnérabilité affecte gramps-project gramps-web-api, PyPI gramps-webapi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, Go github.com/openziti/zrok, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, Go github.com/openziti/zrok, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40301
Vulnérabilité applicative dans rhukster dom-sanitizer
Cette vulnérabilité affecte rhukster dom-sanitizer, Packagist rhukster/dom-sanitizer. Les attaquants peuvent exploiter cette faille pour injecter du CSS via des directives url() et @import non filtrées dans des éléments <style> de contenu SVG. Le risque est significatif si le composant est exposé en production ou manipulé par des utilisateurs non fiables.
CVE-2026-40299
Vulnérabilité applicative dans amannn next-intl
Cette vulnérabilité affecte amannn next-intl, npm next-intl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte openfga, Go github.com/openfga/openfga. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-35603
Élévation de privilèges dans anthropics claude-code
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur anthropics claude-code, npm @anthropic-ai/claude-code.
CVE-2026-35402
Exécution de code à distance dans neo4j-contrib mcp-neo4j
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur neo4j-contrib mcp-neo4j, PyPI mcp-neo4j-cypher, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte Amazon AWS EFS CSI Driver, Go github.com/kubernetes-sigs/aws-efs-csi-driver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40320
Exécution de code à distance dans Giskard-AI giskard-oss
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Giskard-AI giskard-oss, PyPI giskard-checks, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40319
Exécution de code à distance dans Giskard-AI giskard-oss
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Giskard-AI giskard-oss, PyPI giskard-checks, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte PAC4J, Maven org.pac4j:pac4j-core. Un attaquant peut exploiter cette faille pour effectuer des opérations sans le consentement de la victime. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.
Une vulnérabilité dans Note Mark permet à un utilisateur non authentifié d'accéder à des ressources privées. Les versions antérieures à 0.19.2 sont concernées par cette faille.
CVE-2026-40263
Vulnérabilité d'énumération de noms d'utilisateur dans Note Mark
La faille permet à un attaquant non authentifié d'énumérer des noms d'utilisateur valides via le point de terminaison de connexion en mesurant les temps de réponse. Cela peut conduire à des attaques ciblées sur les identifiants. La vulnérabilité a été corrigée dans la version 0.19.2.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 0.19.2.
CVE-2026-40260
Exécution de code à distance dans py-pdf pypdf
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, PyPI pypdf, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 3.6.4.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40255
Vulnérabilité applicative dans adonisjs http-server
Cette vulnérabilité affecte adonisjs http-server et adonisjs http-core. Elle permet à un attaquant d'influencer le header Referer pour rediriger les utilisateurs vers un site malveillant. Il est crucial de vérifier les versions utilisées pour éviter des risques significatifs.
Cette faille permet à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de joedolson my-calendar, Packagist joedolson/my-calendar. Les versions affectées sont celles inférieures à 3.7.7.
CVE-2026-39313
Exécution de code à distance dans QuantGeekDev mcp-framework
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur QuantGeekDev mcp-framework, npm mcp-framework, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de moby spdystream, Go github.com/moby/spdystream.
CVE-2026-34164
Exécution de code à distance dans valtimo-platform valtimo
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur valtimo-platform valtimo, Maven com.ritense.valtimo:inbox, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte ruby zlib, RubyGems zlib. Elle peut entraîner une corruption de mémoire si elle n'est pas corrigée. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-24749
Exécution de code à distance dans silverstripe silverstripe-assets
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur silverstripe silverstripe-assets, Packagist silverstripe/assets, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-6409
Déni de service dans Protocol Buffers Protobuf-php (Pecl)
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Protocol Buffers Protobuf-php (Pecl), Packagist google/protobuf. Le risque est élevé car le service peut devenir indisponible ou instable sous sollicitation malveillante.
CVE-2026-33804
Vulnérabilité applicative dans @fastify/middie
Cette vulnérabilité affecte @fastify/middie, npm @fastify/middie. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette vulnérabilité affecte @fastify/static, npm @fastify/static. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-6270
Contournement d’authentification dans @fastify/middie
Cette faille peut permettre à un attaquant d’accéder à @fastify/middie, npm @fastify/middie sans satisfaire les contrôles d’authentification attendus.
CVE-2026-31987
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow, PyPI apache-airflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-6414
Exécution de code à distance dans @fastify/static
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur @fastify/static, npm @fastify/static, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte foxcpp maddy, Go github.com/foxcpp/maddy. Les versions antérieures à 0.9.3 contiennent une faille d'injection LDAP dans le module auth.ldap, permettant à un attaquant d'injecter des expressions LDAP arbitraires via le champ nom d'utilisateur.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de python-pillow Pillow, PyPI pillow. Les versions concernées sont celles de 10.3.0 à 12.1.1.
Prometheus présente des failles de type XSS stocké dans son interface web, permettant à un attaquant d'injecter du code JavaScript via des noms de métriques et des valeurs d'étiquettes. Les versions concernées sont de 3.0 à 3.5.1 et de 3.6.0 à 3.11.1.
Cette vulnérabilité affecte istio, Go istio.io/istio. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur composer, Packagist composer/composer, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont 1.0 à 2.2.26 et 2.3 à 2.9.5.
CVE-2026-40186
Exécution de code à distance dans apostrophecms apostrophe
Cette faille permet à un attaquant d’exécuter du code arbitraire sur apostrophecms apostrophe, apostrophecms sanitize-html, impactant directement l’hôte ou l’application exposée. Les versions concernées sont >= 4.28.0 et < 4.29.0 pour apostrophecms et >= 2.17.1 et < 2.17.2 pour sanitize-html.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur composer, Packagist composer/composer, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles de composer allant de 1.0 à 2.2.26 et de 2.3 à 2.9.5.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur dgraph-io dgraph, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 25.3.2.
Cette vulnérabilité affecte Google Chrome sur Android avant la version 147.0.7727.101, permettant à un attaquant distant d'effectuer une lecture de mémoire hors limites via une page HTML conçue. Le niveau de gravité est élevé avec un score CVSS de 8.8.
Cette vulnérabilité affecte Google Chrome sur Android dans les versions antérieures à 147.0.7727.101. Elle permet à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue, en incitant l'utilisateur à effectuer des gestes spécifiques dans l'interface utilisateur.
Cette vulnérabilité affecte Google Chrome dans les versions antérieures à 147.0.7727.101, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions déployées pour éviter des risques élevés.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue. Il est crucial de vérifier les versions utilisées pour éviter les risques associés.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'exposition au risque.
Cette vulnérabilité affecte Google Chrome sur Android avant la version 147.0.7727.101, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de contourner le sandbox via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur Google Chrome, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 147.0.7727.101.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, avec un impact direct sur l’hôte ou l’application exposée. Le risque est modéré car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
Cette vulnérabilité affecte Google Chrome, en particulier les versions antérieures à 147.0.7727.101. Elle permet à un attaquant distant ayant compromis le processus de rendu de potentiellement réaliser une évasion de sandbox via une page HTML conçue.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le sandbox via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour évaluer l'exposition au risque.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le sandbox via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions de Chrome utilisées pour éviter les risques associés.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de consulter les sources originales pour des détails techniques précis.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via un fichier PDF malveillant. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via un fichier PDF malveillant. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'exposition au risque.
Cette vulnérabilité affecte Google Chrome dans les versions antérieures à 147.0.7727.101. Elle permet à un attaquant distant de potentiellement contourner le sandbox via une page HTML malveillante.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions pour évaluer l'impact potentiel.
Cette vulnérabilité affecte Google Chrome dans les versions antérieures à 147.0.7727.101, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de consulter les sources originales pour des détails techniques précis sur le scénario d’exploitation.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire à l'intérieur d'un sandbox via une page HTML malveillante. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'exposition.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de consulter les sources originales pour des détails techniques précis.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'impact potentiel.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'accéder à des informations sensibles via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour évaluer l'impact potentiel.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant en position privilégiée sur le réseau de potentiellement contourner le bac à sable via une page HTML conçue. Il est crucial de consulter les sources originales pour des détails techniques précis.
Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le bac à sable via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques critiques.
CVE-2026-39857
Divulgation d'informations via les paramètres de requête `choices`/`counts` dans apostrophecms
Une vulnérabilité d'escalade d'autorisation dans apostrophecms permet à un attaquant non authentifié d'extraire des valeurs de champs distincts via l'API REST. Les versions antérieures à 4.29.0 sont concernées, exposant ainsi des données sensibles.
ApostropheCMS présente une vulnérabilité de type XSS stockée dans les champs SEO, permettant à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur d'un utilisateur authentifié. Cela peut conduire à l'exposition de données sensibles via des requêtes API authentifiées.
CVE-2026-33889
Exécution de code à distance dans apostrophecms apostrophe
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur apostrophecms apostrophe, npm apostrophe, avec un impact direct sur l’hôte ou l’application exposée.
Une vulnérabilité dans ApostropheCMS permet à un attaquant non authentifié de contourner les restrictions d'accès aux données via l'API REST. Cela peut entraîner la divulgation d'informations sensibles qui devraient être protégées.
CVE-2026-33877
Vulnérabilité d'énumération d'utilisateurs dans ApostropheCMS
ApostropheCMS présente une vulnérabilité d'énumération d'utilisateurs via un canal latéral temporel dans l'endpoint de réinitialisation de mot de passe. Les versions antérieures à 4.29.0 permettent à un attaquant d'identifier des noms d'utilisateur et des adresses email valides en exploitant des délais de réponse différents.
Cette vulnérabilité affecte Grafana Loki, Go github.com/grafana/loki/v3. Les attaquants peuvent exploiter cette faille pour lire des fichiers via l'API Ruler. Il est crucial de vérifier si votre version est concernée et de prendre des mesures appropriées.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Grafana Pyroscope, Go github.com/grafana/pyroscope, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-40256
Vulnérabilité applicative dans WeblateOrg weblate
Cette vulnérabilité affecte WeblateOrg weblate, PyPI weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-39845
Server-Side Request Forgery (SSRF) dans WeblateOrg weblate
Cette faille permet à un attaquant de forcer WeblateOrg weblate, PyPI weblate à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
CVE-2026-34393
Élévation de privilèges dans WeblateOrg weblate
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur WeblateOrg weblate, PyPI weblate. Les versions concernées sont celles antérieures à 5.17.
CVE-2026-34244
Server-Side Request Forgery (SSRF) dans WeblateOrg weblate
Cette faille permet à un attaquant de forcer WeblateOrg weblate, PyPI weblate à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
CVE-2026-34242
Vulnérabilité applicative dans WeblateOrg weblate
Cette vulnérabilité affecte WeblateOrg weblate, PyPI weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33440
Server-Side Request Forgery (SSRF) dans WeblateOrg weblate
Cette faille permet à un attaquant de forcer WeblateOrg weblate, PyPI weblate à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.
CVE-2026-33435
Exécution de code à distance dans WeblateOrg weblate
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WeblateOrg weblate, PyPI weblate, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.
CVE-2026-33220
Vulnérabilité applicative dans WeblateOrg weblate
Cette vulnérabilité affecte WeblateOrg weblate, PyPI weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-5758
Exécution de code à distance dans Mafintosh Protocol-buffers-schema parser
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mafintosh Protocol-buffers-schema parser, npm protocol-buffers-schema, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-33214
Exécution de code à distance dans WeblateOrg weblate
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WeblateOrg weblate, PyPI weblate, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-33212
Weblate : Contrôle d'accès inapproprié pour les tâches en attente dans l'API
Une vulnérabilité dans Weblate permet à des utilisateurs non autorisés d'accéder à des journaux d'opérations en cours via l'API des tâches. Bien que l'exploitation soit peu probable en raison des limites de taux de l'API, cette faille pourrait exposer des informations sensibles.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, PyPI upsonic, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-25219
Vulnérabilité applicative dans Apache Software Foundation Apache Airflow
Cette vulnérabilité affecte Apache Software Foundation Apache Airflow, apache airflow. Les propriétés de connexion sensibles, telles que `access_key` et `connection_string`, ne sont pas marquées comme sensibles, permettant aux utilisateurs avec des permissions de lecture de les voir.
CVE-2026-33805
Vulnérabilité applicative dans @fastify/reply-from
Cette vulnérabilité affecte @fastify/reply-from, @fastify/reply-from @fastify/http-proxy. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-30778
Vulnérabilité applicative dans Apache Software Foundation Apache SkyWalking
Cette vulnérabilité affecte Apache Software Foundation Apache SkyWalking, Maven org.apache.skywalking:server-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-5588
Vulnérabilité applicative dans Legion of the Bouncy Castle Inc. BC-JAVA
Cette vulnérabilité affecte Legion of the Bouncy Castle Inc. BC-JAVA, Maven org.bouncycastle:bcpkix-jdk18on. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-33808
Contournement d’authentification dans fastify @fastify/express
Cette faille permet à un attaquant d’accéder à fastify @fastify/express sans respecter les contrôles d’authentification. Les versions concernées sont 0 et 4.0.5.
CVE-2026-33807
Contournement d’authentification dans fastify @fastify/express
Cette faille peut permettre à un attaquant d’accéder à fastify @fastify/express, npm @fastify/express sans satisfaire les contrôles d’authentification attendus.
CVE-2026-40105
Cross-Site Scripting (XSS) dans xwiki xwiki-platform
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec xwiki xwiki-platform, Maven org.xwiki.platform:xwiki-platform-web-templates.
CVE-2026-40104
Vulnérabilité d'épuisement des ressources dans XWiki
Une faille dans les API REST de XWiki permet à un attaquant de lister toutes les pages et espaces, entraînant une épuisement des ressources serveur. Les versions concernées sont antérieures à 16.10.16, 17.4.8 et 17.10.1.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur authzed spicedb, Go github.com/authzed/spicedb, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité affecte zarf-dev zarf, Go github.com/zarf-dev/zarf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-39984
Vulnérabilité applicative dans sigstore timestamp-authority
Cette vulnérabilité affecte sigstore timestamp-authority, Go github.com/sigstore/timestamp-authority/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-39971
Vulnérabilité applicative dans s9y Serendipity
Cette vulnérabilité affecte s9y Serendipity, Packagist s9y/serendipity. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Une vulnérabilité dans Serendipity permet à un attaquant d'injecter un en-tête d'hôte, ce qui peut conduire à la fuite de cookies d'authentification. Les versions concernées sont celles inférieures à 2.6.0.
CVE-2026-39884
Exécution de code à distance dans Flux159 mcp-server-kubernetes
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Flux159 mcp-server-kubernetes, npm mcp-server-kubernetes, avec un impact direct sur l’hôte ou l’application exposée.
CVE-2026-39842
Exécution de code à distance dans openremote
Cette faille permet à un attaquant d’exécuter du code arbitraire sur openremote, affectant directement l’hôte ou l’application. Les versions concernées sont celles inférieures à 1.22.0.
Cette vulnérabilité affecte fastify, npm fastify. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2025-54550
Exécution de code à distance dans Apache Software Foundation Apache Airflow
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Airflow, PyPI apache-airflow, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur oauth2-proxy, impactant directement l’hôte ou l’application exposée. Les versions antérieures à 7.15.2 sont concernées, notamment en cas d'intégration avec auth_request.
Cette vulnérabilité affecte oauth2-proxy, Go github.com/oauth2-proxy/oauth2-proxy/v7. Un problème de régression dans la version 7.11.0 empêche la suppression du cookie de session lors du rendu de la page de connexion, ce qui peut permettre à un utilisateur suivant d'accéder à la session d'un utilisateur précédent sur des postes de travail partagés.
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par containers podman, Go github.com/containers/podman/v4. Les versions concernées vont de 4.8.0 à 5.8.1, et une mise à jour vers la version 5.8.2 est disponible pour corriger le problème.
CVE-2026-25133
Cross-Site Scripting (XSS) dans octobercms october
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/rain. Les versions concernées sont celles antérieures à 3.7.14 et entre 4.0.0 et 4.1.10.
CVE-2026-25125
Vulnérabilité applicative dans octobercms october
Cette vulnérabilité affecte octobercms october, Packagist october/rain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-40683
Vulnérabilité applicative dans OpenStack Keystone
Cette vulnérabilité affecte OpenStack Keystone, PyPI keystone. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Microsoft .NET 10.0, Microsoft .NET 8.0.
CVE-2026-32178
Vulnérabilité applicative dans Microsoft .NET 10.0
Cette vulnérabilité affecte Microsoft .NET 10.0, Microsoft .NET 8.0. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
Une vulnérabilité dans .NET permet à un attaquant non autorisé de provoquer un déni de service sur un réseau. Cette faille affecte les versions 10.0.0, 8.0.0 et 9.0.0 de Microsoft .NET.
CVE-2026-24907
Cross-Site Scripting (XSS) dans octobercms october
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/system.
CVE-2026-24906
Cross-Site Scripting (XSS) dans octobercms october
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/system. Les versions antérieures à 3.7.14 et 4.1.10 sont concernées.
CVE-2026-33929
Traversée de chemin dans Apache Software Foundation Apache PDFBox Examples
Cette vulnérabilité affecte Apache Software Foundation Apache PDFBox Examples, Maven org.apache.pdfbox:pdfbox-examples. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-22692
Vulnérabilité applicative dans octobercms october
Cette vulnérabilité affecte octobercms october, Packagist october/rain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.
CVE-2026-28291
Vulnérabilité applicative dans steveukx git-js
Cette vulnérabilité affecte steveukx git-js, npm simple-git. Les versions jusqu'à 3.31.1 permettent l'exécution de commandes arbitraires via la manipulation des options Git, contournant les vérifications de sécurité. Une mise à jour vers la version 3.32.0 est nécessaire pour corriger ce problème.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur external-secrets, Go github.com/external-secrets/external-secrets, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures à 6.9.13-44 et 7.1.2-19.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions affectées sont celles inférieures à 6.9.13-44 et 7.1.2-19.
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures à 6.9.13-44 et 7.1.2-19.
Cette faille permet à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures à 6.9.13-44 et 7.1.2-19.
CVE-2026-32272
Craft Commerce : Injection SQL aveugle via hasVariant/hasProduct
Une vulnérabilité d'injection SQL existe dans Craft Commerce, permettant à un utilisateur authentifié d'extraire des contenus arbitraires de la base de données. Cette faille affecte les versions de 5.0.0 à 5.5.4 et a été corrigée dans la version 5.6.0.
CVE-2026-32271
Exécution de code à distance dans craftcms commerce
Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur craftcms commerce, Packagist craftcms/commerce, avec un impact direct sur l’hôte ou l’application exposée.
Cette vulnérabilité permet à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Node.js. Les versions concernées sont 0.12.x avant 0.12.9, 4.x avant 4.2.3, et 5.x avant 5.1.1.
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec decidim, RubyGems decidim-core. Les versions concernées sont celles inférieures à 0.30.5 et entre 0.31.0.rc1 et 0.31.0.
workaround disponible
0 fiche(s)
Triées par date utile et par signal opérationnel.
Aucune fiche publiée dans cette catégorie.
nouvelle
0 fiche(s)
Triées par date utile et par signal opérationnel.
Aucune fiche publiée dans cette catégorie.
surveillance
0 fiche(s)
Triées par date utile et par signal opérationnel.
Aucune fiche publiée dans cette catégorie.