Veille CVE continue

Veille CVE

Site web Export LLM

Tableau de bord CVE

Fiches publiées, triées par état, gravité et récence.

Cette vue centralise les CVE publiées avec leur niveau de confiance, leur trajectoire de remédiation et un lien direct vers chaque fiche détaillée.

Dernière génération 2026-06-11 17:05 UTC
Flux alertes latest.json
Total publié 2206

Corpus visible publiquement sur le dashboard.

Solutions fiables 2206

Fiches avec solution de remédiation publiée.

Workarounds fiables 0

Contournements publiables en attendant un correctif final.

Critique / haute 1129

Fiches dont la sévérité mérite une attention prioritaire.

Solutions 2206 Workarounds 0 Nouvelles 0 Surveillance 0

solution disponible

2206 fiche(s)

Triées par date utile et par signal opérationnel.

solution disponible Cpe élevé

CVE-2025-43306

Vulnérabilité applicative dans Apple macOS

Signal 65 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-43290

Vulnérabilité applicative dans Apple macOS

Signal 65 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-43289

Vulnérabilité applicative dans Apple macOS

Signal 65 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-45575

Vulnérabilité applicative dans oviva-ag epa4all-client

Signal 75 solution disponible

Cette vulnérabilité affecte oviva-ag epa4all-client, com.oviva.telematik epa4all-client. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44899

Vulnérabilité applicative dans lepture mistune

Signal 85 solution disponible

Cette vulnérabilité affecte lepture mistune, mistune_project mistune. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44898

Cross-Site Scripting (XSS) dans lepture mistune

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44897

Cross-Site Scripting (XSS) dans lepture mistune

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44896

Cross-Site Scripting (XSS) dans lepture mistune

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44844

Déni de service dans GOVCERT-LU eml_parser

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GOVCERT-LU eml_parser, PyPI eml-parser.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44843

Désérialisation dangereuse dans langchain-ai langchain

Signal 85 solution disponible

Cette vulnérabilité affecte langchain-ai langchain, langchain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Désérialisation dangereuse
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-44837

Vulnérabilité applicative dans ViewComponent view_component

Signal 85 solution disponible

Cette vulnérabilité affecte ViewComponent view_component, viewcomponent view_component. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-44836

Vulnérabilité applicative dans ViewComponent view_component

Signal 75 solution disponible

Cette vulnérabilité affecte ViewComponent view_component, RubyGems view_component. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44708

Cross-Site Scripting (XSS) dans lepture mistune

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec lepture mistune, mistune_project mistune.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44209

Exécution de code à distance dans masci banks

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur masci banks, PyPI banks, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-44833

Vulnérabilité applicative dans grokability snipe-it

Signal 90 solution disponible

Cette vulnérabilité affecte grokability snipe-it, snipeitapp snipe-it. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-44832

Élévation de privilèges dans grokability snipe-it

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur grokability snipe-it, snipeitapp snipe-it.

Catégorie PHP / Composer
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-44831

Cross-Site Scripting (XSS) dans grokability snipe-it

Signal 90 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec grokability snipe-it, snipeitapp snipe-it.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44214

Exécution de code à distance dans rexxars eventsource-encoder

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur rexxars eventsource-encoder, npm eventsource-encoder, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-3603

Exécution de code à distance dans IBM Engineering Lifecycle Management

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur IBM Engineering Lifecycle Management, ibm engineering_lifecycle_management, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8620

Vulnérabilité applicative dans IBM Web Server Plug-ins for WebSphere Application Server and WebSphere Liberty

Signal 70 solution disponible

Cette vulnérabilité affecte IBM Web Server Plug-ins for WebSphere Application Server and WebSphere Liberty, ibm websphere_application_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44730

Exécution de code à distance dans OpenCTI-Platform opencti

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenCTI-Platform opencti, citeum opencti, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44728

Vulnérabilité applicative dans babel

Signal 85 solution disponible

Cette vulnérabilité affecte babel, @babel plugin-transform-modules-systemjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-42448

Traversée de chemin dans magic-wormhole

Signal 75 solution disponible

Cette vulnérabilité affecte magic-wormhole, PyPI magic-wormhole. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque faible
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-47728

Exécution de code à distance dans bugsink

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur bugsink, PyPI bugsink, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-47716

Vulnérabilité applicative dans bugsink

Signal 75 solution disponible

Cette vulnérabilité affecte bugsink, PyPI bugsink. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-47715

Vulnérabilité applicative dans bugsink

Signal 75 solution disponible

Cette vulnérabilité affecte bugsink, PyPI bugsink. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-46431

Exécution de code à distance dans xyproto algernon

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xyproto algernon, Go github.com/xyproto/algernon, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-46430

Vulnérabilité applicative dans xyproto algernon

Signal 75 solution disponible

Cette vulnérabilité affecte xyproto algernon, Go github.com/xyproto/algernon. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-45728

Exécution de code à distance dans xyproto algernon

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xyproto algernon, Go github.com/xyproto/algernon, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-45721

Exécution de code à distance dans xyproto algernon

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xyproto algernon, Go github.com/xyproto/algernon, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java élevé

CVE-2026-44729

Exécution de code à distance dans twentyhq twenty

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur twentyhq twenty, twenty, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python moyen

CVE-2026-44723

Vulnérabilité applicative dans VowpalWabbit vowpal_wabbit

Signal 80 solution disponible

Cette vulnérabilité affecte VowpalWabbit vowpal_wabbit, vowpalwabbit vowpal_wabbit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44680

Injection SQL dans mikro-orm

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de mikro-orm, @mikro-orm knex afin d’accéder, modifier ou extraire des données.

Catégorie Node.js / npm
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44502

Server-Side Request Forgery (SSRF) dans bugsink

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer bugsink, PyPI bugsink à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible traccar moyen

CVE-2026-44314

Exécution de code à distance dans traccar

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie traccar
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-40033

Exécution de code à distance dans FreeRDP

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FreeRDP, freerdp, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-9541

Débordement mémoire dans n/a Squirrel

Signal 75 solution disponible

Cette vulnérabilité affecte n/a Squirrel, squirrel-lang squirrel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-9538

Vulnérabilité applicative dans BINGOS Archive::Tar

Signal 60 solution disponible

Cette vulnérabilité affecte BINGOS Archive::Tar, archive\ \. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-42497

Vulnérabilité applicative dans BINGOS Archive::Tar

Signal 60 solution disponible

Cette vulnérabilité affecte BINGOS Archive::Tar, archive\ \. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-42496

Vulnérabilité applicative dans BINGOS Archive::Tar

Signal 60 solution disponible

Cette vulnérabilité affecte BINGOS Archive::Tar, archive\ \. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-48852

Vulnérabilité applicative dans PuTTY

Signal 80 solution disponible

Cette vulnérabilité affecte PuTTY, putty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-48851

Vulnérabilité applicative dans PuTTY

Signal 80 solution disponible

Cette vulnérabilité affecte PuTTY, putty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-48850

Vulnérabilité applicative dans PuTTY

Signal 80 solution disponible

Cette vulnérabilité affecte PuTTY, putty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-47077

Exécution de code à distance dans benoitc hackney

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible benoitc moyen

CVE-2026-47076

Exécution de code à distance dans benoitc hackney

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie benoitc
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible benoitc moyen

CVE-2026-47075

Exécution de code à distance dans benoitc hackney

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie benoitc
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible benoitc élevé

CVE-2026-47073

Exécution de code à distance dans benoitc hackney

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie benoitc
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible benoitc moyen

CVE-2026-47072

Vulnérabilité applicative dans benoitc hackney

Signal 90 solution disponible

Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie benoitc
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible benoitc élevé

CVE-2026-47071

Exécution de code à distance dans benoitc hackney

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie benoitc
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible benoitc moyen

CVE-2026-47070

Vulnérabilité applicative dans benoitc hackney

Signal 90 solution disponible

Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie benoitc
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible benoitc faible

CVE-2026-47069

Vulnérabilité applicative dans benoitc hackney

Signal 90 solution disponible

Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie benoitc
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible benoitc élevé

CVE-2026-47067

Exécution de code à distance dans benoitc hackney

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur benoitc hackney, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie benoitc
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible benoitc élevé

CVE-2026-47066

Vulnérabilité applicative dans benoitc hackney

Signal 90 solution disponible

Cette vulnérabilité affecte benoitc hackney. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie benoitc
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8435

Vulnérabilité applicative dans Concrete CMS

Signal 70 solution disponible

Cette vulnérabilité affecte Concrete CMS, concretecms concrete_cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7890

Server-Side Request Forgery (SSRF) dans Concrete CMS

Signal 70 solution disponible

Cette faille permet à un attaquant de forcer Concrete CMS, concretecms concrete_cms à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Cpe
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-47102

Élévation de privilèges dans BerriAI litellm

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur BerriAI litellm, litellm.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-47101

Élévation de privilèges dans BerriAI litellm

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur BerriAI litellm, litellm.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6841

Cross-Site Scripting (XSS) dans Best Practical Request Tracker

Signal 60 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Best Practical Request Tracker, bestpractical request_tracker.

Catégorie Cpe
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-48172

Élévation de privilèges dans LiteSpeed Technologies cPanel Plugin

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur LiteSpeed Technologies cPanel Plugin, LiteSpeed Technologies WHM Plugin.

Catégorie Cpe
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-9149

Déni de service dans Red Hat Red Hat Enterprise Linux 10

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Red Hat Red Hat Enterprise Linux 10, Red Hat Red Hat Enterprise Linux 7.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python moyen

CVE-2026-40102

Exécution de code à distance dans makeplane plane

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur makeplane plane, plane, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-39960

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-9082

Injection SQL dans Drupal Drupal core

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de Drupal Drupal core, drupal afin d’accéder, modifier ou extraire des données.

Catégorie Cpe
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-47099

Cross-Site Scripting (XSS) dans storybookjs telejson

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec storybookjs telejson, npm telejson.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque faible
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-39850

Exécution de code à distance dans yiisoft yii2

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur yiisoft yii2, Packagist yiisoft/yii2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-33137

Vulnérabilité applicative dans xwiki xwiki-platform

Signal 85 solution disponible

Cette vulnérabilité affecte xwiki xwiki-platform, Maven org.xwiki.platform:xwiki-platform-rest-server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-23734

Exécution de code à distance dans xwiki xwiki-commons

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xwiki xwiki-commons, Maven org.xwiki.commons:xwiki-commons-classloader-api, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20238

Vulnérabilité applicative dans Splunk Splunk AI Toolkit

Signal 60 solution disponible

Cette vulnérabilité affecte Splunk Splunk AI Toolkit, splunk ai_toolkit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-24425

Exécution de code à distance dans twigphp Twig

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur twigphp Twig, symfony twig, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-5950

Exécution de code à distance dans ISC BIND 9

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ISC BIND 9, isc bind, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5947

Corruption mémoire dans ISC BIND 9

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans ISC BIND 9, isc bind.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5946

Vulnérabilité applicative dans ISC BIND 9

Signal 70 solution disponible

Cette vulnérabilité affecte ISC BIND 9, isc bind. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-3593

Corruption mémoire dans ISC BIND 9

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans ISC BIND 9, isc bind.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-3592

Exécution de code à distance dans ISC BIND 9

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ISC BIND 9, isc bind, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-3039

Vulnérabilité applicative dans ISC BIND 9

Signal 70 solution disponible

Cette vulnérabilité affecte ISC BIND 9, isc bind. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-29518

Élévation de privilèges dans RsyncProject rsync

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur RsyncProject rsync, samba rsync.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-9064

Exécution de code à distance dans Red Hat Red Hat Directory Server 11

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat Directory Server 11, Red Hat Red Hat Directory Server 12, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-44608

Corruption mémoire dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans NLnet Labs Unbound, nlnetlabs unbound.

Catégorie Cpe
Type Corruption mémoire
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-44390

Déni de service dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-42960

Vulnérabilité applicative dans NLnet Labs Unbound

Signal 60 solution disponible

Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-42959

Déni de service dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-42944

Vulnérabilité applicative dans NLnet Labs Unbound

Signal 60 solution disponible

Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-42923

Déni de service dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-42534

Vulnérabilité applicative dans NLnet Labs Unbound

Signal 60 solution disponible

Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-41292

Déni de service dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-40622

Vulnérabilité applicative dans NLnet Labs Unbound

Signal 70 solution disponible

Cette vulnérabilité affecte NLnet Labs Unbound, nlnetlabs unbound. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-33278

Exécution de code à distance dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur NLnet Labs Unbound, nlnetlabs unbound, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-32792

Déni de service dans NLnet Labs Unbound

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de NLnet Labs Unbound, nlnetlabs unbound.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-47784

Vulnérabilité applicative dans memcached

Signal 70 solution disponible

Cette vulnérabilité affecte memcached. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-47783

Vulnérabilité applicative dans memcached

Signal 70 solution disponible

Cette vulnérabilité affecte memcached. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible RsyncProject faible

CVE-2026-45232

Vulnérabilité applicative dans RsyncProject rsync

Signal 60 solution disponible

Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie RsyncProject
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43620

Vulnérabilité applicative dans RsyncProject rsync

Signal 60 solution disponible

Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43619

Vulnérabilité applicative dans RsyncProject rsync

Signal 60 solution disponible

Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43618

Vulnérabilité applicative dans RsyncProject rsync

Signal 60 solution disponible

Cette vulnérabilité affecte RsyncProject rsync, samba rsync. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43617

Exécution de code à distance dans RsyncProject rsync

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur RsyncProject rsync, samba rsync, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-45585

Vulnérabilité applicative dans Microsoft Windows 11 Version 24H2

Signal 60 solution disponible

Cette vulnérabilité affecte Microsoft Windows 11 Version 24H2, Microsoft Windows 11 Version 25H2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-34970

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-34754

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-6367

Cross-Site Scripting (XSS) dans Drupal Drupal core

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Drupal Drupal core, drupal.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-6366

Vulnérabilité applicative dans Drupal Drupal core

Signal 85 solution disponible

Cette vulnérabilité affecte Drupal Drupal core, drupal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-6365

Cross-Site Scripting (XSS) dans Drupal Drupal core

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Drupal Drupal core, drupal.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-34744

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-34579

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-34463

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-34390

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42526

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Amazon provider

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Amazon provider, PyPI apache-airflow-providers-amazon. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible strukturag élevé

CVE-2026-32740

Vulnérabilité applicative dans strukturag libheif

Signal 60 solution disponible

Cette vulnérabilité affecte strukturag libheif, struktur libheif. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie strukturag
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible strukturag moyen

CVE-2026-32739

Déni de service dans strukturag libheif

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de strukturag libheif, struktur libheif.

Catégorie strukturag
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-27173

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow CNCF Kubernetes provider

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow CNCF Kubernetes provider, PyPI apache-airflow-providers-cncf-kubernetes. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible discourse faible

CVE-2026-34154

Exécution de code à distance dans discourse

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur discourse, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie discourse
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible kovidgoyal critique

CVE-2026-33642

Vulnérabilité applicative dans kovidgoyal kitty

Signal 80 solution disponible

Cette vulnérabilité affecte kovidgoyal kitty. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie kovidgoyal
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Ruby / RubyGems non disponible

CVE-2026-33637

Vulnérabilité applicative dans lostisland faraday

Signal 85 solution disponible

Cette vulnérabilité affecte lostisland faraday, faraday_project faraday. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque non disponible
Action Voir la fiche
solution disponible kovidgoyal élevé

CVE-2026-33633

Exécution de code à distance dans kovidgoyal kitty

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kovidgoyal kitty, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie kovidgoyal
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-2587

Exécution de code à distance dans Eclipse Foundation Eclipse Glassfish

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse Glassfish, eclipse glassfish, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-2586

Exécution de code à distance dans Eclipse Foundation Eclipse Glassfish

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse Glassfish, eclipse glassfish, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2025-51427

Vulnérabilité applicative dans n/a

Signal 75 solution disponible

Cette vulnérabilité affecte n/a, PyPI modelscope. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8975

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8974

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8970

Élévation de privilèges dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox, Mozilla Thunderbird.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8968

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8962

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8961

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-8959

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8958

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8957

Élévation de privilèges dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox, Mozilla Thunderbird.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-8956

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8955

Élévation de privilèges dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox, Mozilla Thunderbird.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8954

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-8953

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox, Mozilla Thunderbird.

Catégorie Cpe
Type Corruption mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-8950

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8949

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8947

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox, Mozilla Thunderbird.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8946

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-47323

Exécution de code à distance dans Apache Software Foundation Apache Camel

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Camel, apache camel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-23558

Vulnérabilité applicative dans Xen

Signal 100 solution disponible

Cette vulnérabilité affecte Xen, xen. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-23557

Déni de service dans Xen

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Xen, xen.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Java / Maven faible

CVE-2026-7860

Vulnérabilité applicative dans vaadin flow

Signal 85 solution disponible

Cette vulnérabilité affecte vaadin flow, Maven com.vaadin:flow-plugins. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-7571

Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.4

Signal 85 solution disponible

Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-7507

Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.2

Signal 85 solution disponible

Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.2, Red Hat Red Hat build of Keycloak 26.2.16. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-7504

Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.2

Signal 85 solution disponible

Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.2, Red Hat Red Hat build of Keycloak 26.2.16. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-7307

Déni de service dans Red Hat Red Hat build of Keycloak 26.2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Red Hat Red Hat build of Keycloak 26.2, Red Hat Red Hat build of Keycloak 26.2.16.

Catégorie Java / Maven
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-4630

Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-37982

Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-37981

Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-37979

Exécution de code à distance dans Red Hat Red Hat build of Keycloak 26.4

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-37978

Vulnérabilité applicative dans Red Hat Red Hat build of Keycloak 26.4

Signal 85 solution disponible

Cette vulnérabilité affecte Red Hat Red Hat build of Keycloak 26.4, Red Hat Red Hat build of Keycloak 26.4.12. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-2611

Vulnérabilité applicative dans mlflow mlflow/mlflow

Signal 85 solution disponible

Cette vulnérabilité affecte mlflow mlflow/mlflow, lfprojects mlflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-8830

Vulnérabilité applicative dans Red Hat Red Hat Build of Keycloak

Signal 85 solution disponible

Cette vulnérabilité affecte Red Hat Red Hat Build of Keycloak, redhat build_of_keycloak. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-8814

Déni de service dans n/a exifreader

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a exifreader, npm exifreader.

Catégorie Node.js / npm
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-8813

Déni de service dans n/a exifreader

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a exifreader, npm exifreader.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible discourse moyen

CVE-2026-33514

Exécution de code à distance dans discourse

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur discourse, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie discourse
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-33052

Exécution de code à distance dans mantisbt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mantisbt, Packagist mantisbt/mantisbt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible mullvad élevé

CVE-2026-32323

Élévation de privilèges dans mullvad mullvadvpn-app

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur mullvad mullvadvpn-app, mullvad mullvad_vpn.

Catégorie mullvad
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible glpi-project moyen

CVE-2026-32312

Vulnérabilité applicative dans glpi-project glpi

Signal 60 solution disponible

Cette vulnérabilité affecte glpi-project glpi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie glpi-project
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible discourse moyen

CVE-2026-32244

Exécution de code à distance dans discourse

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur discourse, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie discourse
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-8838

Exécution de code à distance dans AWS Amazon Redshift connector for Python

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur AWS Amazon Redshift connector for Python, PyPI redshift-connector, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-4137

Vulnérabilité applicative dans mlflow mlflow/mlflow

Signal 85 solution disponible

Cette vulnérabilité affecte mlflow mlflow/mlflow, lfprojects mlflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-25244

Exécution de code à distance dans webdriverio

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur webdriverio, openjsf webdriverio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-22810

Exécution de code à distance dans laurent22 joplin

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur laurent22 joplin, joplinapp joplin, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-47092

Injection de commande dans jarrodwatts claude-hud

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par jarrodwatts claude-hud, jarrodwatts claude_hud.

Catégorie Cpe
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-47091

Traversée de chemin dans jarrodwatts claude-hud

Signal 60 solution disponible

Cette vulnérabilité affecte jarrodwatts claude-hud, jarrodwatts claude_hud. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-47090

Vulnérabilité applicative dans jarrodwatts claude-hud

Signal 60 solution disponible

Cette vulnérabilité affecte jarrodwatts claude-hud, jarrodwatts claude_hud. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-45246

Vulnérabilité applicative dans steipete summarize

Signal 70 solution disponible

Cette vulnérabilité affecte steipete summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45245

Vulnérabilité applicative dans steipete summarize

Signal 85 solution disponible

Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-45244

Vulnérabilité applicative dans steipete summarize

Signal 85 solution disponible

Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2025-65954

Vulnérabilité applicative dans simplesamlphp simplesamlphp-module-casserver

Signal 85 solution disponible

Cette vulnérabilité affecte simplesamlphp simplesamlphp-module-casserver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45243

Vulnérabilité applicative dans steipete summarize

Signal 85 solution disponible

Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-45242

Traversée de chemin dans steipete summarize

Signal 85 solution disponible

Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-41949

Exécution de code à distance dans langgenius dify

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur langgenius dify, dify, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-41948

Traversée de chemin dans langgenius dify

Signal 65 solution disponible

Cette vulnérabilité affecte langgenius dify, dify. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-41947

Vulnérabilité applicative dans langgenius dify

Signal 65 solution disponible

Cette vulnérabilité affecte langgenius dify, dify. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-6347

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-6346

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6345

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6343

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6339

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-6333

Server-Side Request Forgery (SSRF) dans Mattermost

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer Mattermost, mattermost mattermost_server à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-5163

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-4286

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-28732

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6340

Déni de service dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Mattermost, mattermost mattermost_server.

Catégorie Go
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-6334

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-4273

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-3637

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-3495

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-2325

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-28759

Vulnérabilité applicative dans Mattermost

Signal 85 solution disponible

Cette vulnérabilité affecte Mattermost, mattermost mattermost_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-8783

Vulnérabilité applicative dans omec-project amf

Signal 75 solution disponible

Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-8782

Vulnérabilité applicative dans omec-project amf

Signal 75 solution disponible

Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-8781

Vulnérabilité applicative dans omec-project amf

Signal 75 solution disponible

Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-8780

Vulnérabilité applicative dans omec-project amf

Signal 75 solution disponible

Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-8779

Vulnérabilité applicative dans omec-project amf

Signal 75 solution disponible

Cette vulnérabilité affecte omec-project amf, Go github.com/omec-project/amf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-8754

Traversée de chemin dans AstrBotDevs AstrBot

Signal 75 solution disponible

Cette vulnérabilité affecte AstrBotDevs AstrBot, PyPI astrbot. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8744

Déni de service dans n/a Open5GS

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Open5GS, open5gs.

Catégorie Cpe
Type Déni de service
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8743

Vulnérabilité applicative dans n/a Open5GS

Signal 60 solution disponible

Cette vulnérabilité affecte n/a Open5GS, open5gs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-8723

Vulnérabilité applicative dans ljharb qs

Signal 75 solution disponible

Cette vulnérabilité affecte ljharb qs, npm qs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45667

Déni de service dans open-webui

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-webui, openwebui open_webui.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45666

Vulnérabilité applicative dans open-webui

Signal 90 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-45665

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45365

Vulnérabilité applicative dans open-webui

Signal 90 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45351

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45350

Vulnérabilité applicative dans open-webui

Signal 90 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45347

Exécution de code à distance dans open-webui

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45346

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45345

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45338

Exécution de code à distance dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45318

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45317

Déni de service dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-webui, openwebui open_webui.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-45316

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45315

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45314

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45303

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45301

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45299

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44571

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44570

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44569

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44567

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44566

Traversée de chemin dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44565

Traversée de chemin dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44549

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45672

Exécution de code à distance dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45402

Exécution de code à distance dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45401

Server-Side Request Forgery (SSRF) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer open-webui, openwebui open_webui à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45400

Server-Side Request Forgery (SSRF) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer open-webui, openwebui open_webui à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45398

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45397

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45396

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-45395

Élévation de privilèges dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur open-webui, openwebui open_webui.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45387

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45386

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45385

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44721

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45675

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45671

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45399

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45349

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-45339

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45331

Server-Side Request Forgery (SSRF) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer open-webui, openwebui open_webui à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44568

Cross-Site Scripting (XSS) dans open-webui

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec open-webui, openwebui open_webui.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44564

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44563

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44562

Exécution de code à distance dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44561

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44560

Exécution de code à distance dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44559

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44558

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44557

Exécution de code à distance dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-webui, openwebui open_webui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44556

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44555

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44554

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44553

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44552

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-44551

Contournement d’authentification dans open-webui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à open-webui, openwebui open_webui sans satisfaire les contrôles d’authentification attendus.

Catégorie Python / pip
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44550

Vulnérabilité applicative dans open-webui

Signal 85 solution disponible

Cette vulnérabilité affecte open-webui, openwebui open_webui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible FreeRTOS élevé

CVE-2026-8686

Déni de service dans FreeRTOS coreMQTT

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de FreeRTOS coreMQTT, freertos coremqtt.

Catégorie FreeRTOS
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-4054

Déni de service dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Mattermost, mattermost mattermost_server.

Catégorie Go
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-4053

Exécution de code à distance dans Mattermost

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mattermost, mattermost mattermost_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-46367

Cross-Site Scripting (XSS) dans thorsten phpmyfaq

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-46365

Vulnérabilité applicative dans thorsten phpmyfaq

Signal 85 solution disponible

Cette vulnérabilité affecte thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-46363

Cross-Site Scripting (XSS) dans thorsten phpmyfaq

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-46360

Cross-Site Scripting (XSS) dans thorsten phpmyfaq

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-45009

Vulnérabilité applicative dans thorsten phpmyfaq

Signal 85 solution disponible

Cette vulnérabilité affecte thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-45008

Traversée de chemin dans thorsten phpmyfaq

Signal 75 solution disponible

Cette vulnérabilité affecte thorsten phpmyfaq, Packagist phpMyFAQ/phpMyFAQ. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-46383

Exécution de code à distance dans microsoft apm

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft apm, PyPI apm-cli, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45539

Exécution de code à distance dans microsoft apm

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft apm, PyPI apm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Eugeny élevé

CVE-2026-45037

Vulnérabilité applicative dans Eugeny tabby

Signal 85 solution disponible

Cette vulnérabilité affecte Eugeny tabby, tabby. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Eugeny
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Eugeny élevé

CVE-2026-45036

Vulnérabilité applicative dans Eugeny tabby

Signal 60 solution disponible

Cette vulnérabilité affecte Eugeny tabby, tabby. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Eugeny
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44774

Vulnérabilité applicative dans traefik

Signal 90 solution disponible

Cette vulnérabilité affecte traefik, Go github.com/traefik/traefik/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-44714

Vulnérabilité applicative dans bitcoinj

Signal 75 solution disponible

Cette vulnérabilité affecte bitcoinj, Maven org.bitcoinj:bitcoinj-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44641

Exécution de code à distance dans microsoft apm

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft apm, PyPI apm-cli, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44310

Vulnérabilité applicative dans sigstore gitsign

Signal 75 solution disponible

Cette vulnérabilité affecte sigstore gitsign, Go github.com/sigstore/gitsign. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44309

Vulnérabilité applicative dans sigstore gitsign

Signal 75 solution disponible

Cette vulnérabilité affecte sigstore gitsign, Go github.com/sigstore/gitsign. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42458

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42207

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-42155

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-41258

Exécution de code à distance dans openmrs openmrs-core

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openmrs openmrs-core, Maven org.openmrs.api:openmrs-api, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41181

Vulnérabilité applicative dans traefik

Signal 100 solution disponible

Cette vulnérabilité affecte traefik. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-45803

Vulnérabilité applicative dans cli

Signal 85 solution disponible

Cette vulnérabilité affecte cli, github cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45773

Exécution de code à distance dans vercel turborepo

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vercel turborepo, npm turbo, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm non disponible

CVE-2026-45772

Vulnérabilité applicative dans vercel turborepo

Signal 85 solution disponible

Cette vulnérabilité affecte vercel turborepo, @turbo codemod. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque non disponible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-35194

Exécution de code à distance dans Apache Software Foundation Apache Flink

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Flink, apache flink, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible vim faible

CVE-2026-46483

Exécution de code à distance dans vim

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie vim
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45736

Exécution de code à distance dans websockets ws

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur websockets ws, ws_project ws, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8503

Exécution de code à distance dans GUIMARD Apache::Session::Generate::SHA256

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GUIMARD Apache::Session::Generate::SHA256, guimard apache\, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8454

Vulnérabilité applicative dans TONYC Imager::File::GIF

Signal 60 solution disponible

Cette vulnérabilité affecte TONYC Imager::File::GIF, tonyc imager\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-2652

Exécution de code à distance dans mlflow mlflow/mlflow

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mlflow mlflow/mlflow, lfprojects mlflow, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8612

Vulnérabilité applicative dans OALDERS WWW::Mechanize::Cached

Signal 70 solution disponible

Cette vulnérabilité affecte OALDERS WWW::Mechanize::Cached, oalders www\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-44671

Exécution de code à distance dans zitadel

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur zitadel, Go github.com/zitadel/zitadel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-44428

Vulnérabilité applicative dans modelcontextprotocol registry

Signal 85 solution disponible

Cette vulnérabilité affecte modelcontextprotocol registry, lfprojects mcp_registry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go non disponible

CVE-2026-44427

Vulnérabilité applicative dans modelcontextprotocol registry

Signal 75 solution disponible

Cette vulnérabilité affecte modelcontextprotocol registry, Go github.com/modelcontextprotocol/registry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque non disponible
Action Voir la fiche
solution disponible Go faible

CVE-2026-45781

Vulnérabilité applicative dans modelcontextprotocol registry

Signal 75 solution disponible

Cette vulnérabilité affecte modelcontextprotocol registry, Go github.com/modelcontextprotocol/registry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45370

Injection de commande dans universal-tool-calling-protocol python-utcp

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par universal-tool-calling-protocol python-utcp, PyPI utcp-cli.

Catégorie Python / pip
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-45369

Injection de commande dans universal-tool-calling-protocol python-utcp

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par universal-tool-calling-protocol python-utcp, PyPI utcp-cli.

Catégorie Python / pip
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Erlang élevé

CVE-2026-44700

Exécution de code à distance dans elixir-webrtc ex_webrtc

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur elixir-webrtc ex_webrtc, Hex ex_webrtc, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Erlang
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-44662

Débordement mémoire dans rust-openssl

Signal 75 solution disponible

Cette vulnérabilité affecte rust-openssl, crates.io openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Débordement mémoire
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44661

Server-Side Request Forgery (SSRF) dans universal-tool-calling-protocol python-utcp

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer universal-tool-calling-protocol python-utcp, PyPI utcp-http à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44430

Server-Side Request Forgery (SSRF) dans modelcontextprotocol registry

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer modelcontextprotocol registry, lfprojects mcp_registry à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44429

Cross-Site Scripting (XSS) dans modelcontextprotocol registry

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec modelcontextprotocol registry, lfprojects mcp_registry.

Catégorie Go
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-44212

Exécution de code à distance dans PrestaShop

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur PrestaShop, Packagist prestashop/prestashop, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-42327

Exécution de code à distance dans rust-openssl

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur rust-openssl, crates.io openssl, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Rust / crates.io
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-8634

Vulnérabilité applicative dans openclaw crabbox

Signal 75 solution disponible

Cette vulnérabilité affecte openclaw crabbox, Go github.com/openclaw/crabbox. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-8597

Vulnérabilité applicative dans Amazon SageMaker Python SDK AWS

Signal 85 solution disponible

Cette vulnérabilité affecte Amazon SageMaker Python SDK AWS, PyPI sagemaker. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-8596

Vulnérabilité applicative dans Amazon SageMaker Python SDK AWS

Signal 85 solution disponible

Cette vulnérabilité affecte Amazon SageMaker Python SDK AWS, PyPI sagemaker. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8583

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8574

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8573

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8572

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8571

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8567

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8566

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8529

Débordement mémoire dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8528

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8527

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8526

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8524

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8510

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-46356

Exécution de code à distance dans fleetdm fleet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-26191

Exécution de code à distance dans fleetdm fleet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-26062

Exécution de code à distance dans fleetdm fleet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-24899

Exécution de code à distance dans fleetdm fleet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-24000

Exécution de code à distance dans fleetdm fleet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-8621

Contournement d’authentification dans openclaw crabbox

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à openclaw crabbox, Go github.com/openclaw/crabbox sans satisfaire les contrôles d’authentification attendus.

Catégorie Go
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-45371

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-45148

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-45147

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-44670

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-44589

Server-Side Request Forgery (SSRF) dans nuxt-modules og-image

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer nuxt-modules og-image, npm nuxt-og-image à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Go critique

CVE-2026-44523

Exécution de code à distance dans enchant97 note-mark

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-44522

Exécution de code à distance dans enchant97 note-mark

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-27886

Exécution de code à distance dans strapi

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, npm @strapi/strapi, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-23998

Exécution de code à distance dans fleetdm fleet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fleetdm fleet, Go github.com/fleetdm/fleet/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-22707

Exécution de code à distance dans strapi

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/upload, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-22706

Exécution de code à distance dans strapi

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/admin, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-22599

Exécution de code à distance dans strapi

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/content-type-builder, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2025-64526

Exécution de code à distance dans strapi

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur strapi, strapi @strapi/plugin-users-permissions, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-46470

Déni de service dans GStreamer Good Plug-ins

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GStreamer Good Plug-ins, freedesktop gst-plugins-good.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-46469

Déni de service dans GStreamer Good Plug-ins

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GStreamer Good Plug-ins, freedesktop gst-plugins-good.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44544

Vulnérabilité applicative dans gittuf

Signal 75 solution disponible

Cette vulnérabilité affecte gittuf, Go github.com/gittuf/gittuf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-44542

Exécution de code à distance dans gtsteffaniak filebrowser

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gtsteffaniak filebrowser, gtsteffaniak filebrowser_quantum, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44520

Exécution de code à distance dans docling-project docling-graph

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur docling-project docling-graph, PyPI docling-graph, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go non disponible

CVE-2026-44283

Vulnérabilité applicative dans etcd-io etcd

Signal 85 solution disponible

Cette vulnérabilité affecte etcd-io etcd, etcd. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque non disponible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-42897

Cross-Site Scripting (XSS) dans Microsoft Microsoft Exchange Server 2016 Cumulative Update 23

Signal 60 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Microsoft Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Microsoft Exchange Server 2019 Cumulative Update 14.

Catégorie Cpe
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42572

Vulnérabilité applicative dans hatchet-dev hatchet

Signal 85 solution disponible

Cette vulnérabilité affecte hatchet-dev hatchet, hatchet. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42334

Injection SQL dans Automattic mongoose

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de Automattic mongoose, mongoosejs mongoose afin d’accéder, modifier ou extraire des données.

Catégorie Node.js / npm
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41888

Vulnérabilité applicative dans distribution

Signal 85 solution disponible

Cette vulnérabilité affecte distribution, Go github.com/distribution/distribution/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44827

Exécution de code à distance dans huggingface diffusers

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur huggingface diffusers, PyPI diffusers, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-44516

Exécution de code à distance dans valtimo-platform valtimo

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur valtimo-platform valtimo, com.ritense.valtimo web, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44514

Vulnérabilité applicative dans kubetail-org kubetail

Signal 85 solution disponible

Cette vulnérabilité affecte kubetail-org kubetail, kubetail-org github.com/kubetail-org/kubetail/modules/cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44513

Exécution de code à distance dans huggingface diffusers

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur huggingface diffusers, PyPI diffusers, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-44511

Vulnérabilité applicative dans katalyst koi

Signal 85 solution disponible

Cette vulnérabilité affecte katalyst koi, RubyGems katalyst-koi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-44312

Vulnérabilité applicative dans premailer css_parser

Signal 85 solution disponible

Cette vulnérabilité affecte premailer css_parser, RubyGems css_parser. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-42555

Exécution de code à distance dans valtimo-platform valtimo

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur valtimo-platform valtimo, com.ritense.valtimo case, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44504

Vulnérabilité applicative dans aegra

Signal 75 solution disponible

Cette vulnérabilité affecte aegra, PyPI aegra-api. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44503

Vulnérabilité applicative dans microsoft kiota-java

Signal 85 solution disponible

Cette vulnérabilité affecte microsoft kiota-java, microsoft Microsoft.Kiota.Abstractions. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42597

Exécution de code à distance dans gotenberg

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-42596

Exécution de code à distance dans gotenberg

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42595

Server-Side Request Forgery (SSRF) dans gotenberg

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer gotenberg, thecodingmachine gotenberg à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42594

Exécution de code à distance dans gotenberg

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42593

Exécution de code à distance dans gotenberg

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42592

Server-Side Request Forgery (SSRF) dans gotenberg

Signal 70 solution disponible

Cette faille permet à un attaquant de forcer gotenberg, thecodingmachine gotenberg à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-42589

Exécution de code à distance dans gotenberg

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42283

Exécution de code à distance dans devspace-sh devspace

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur devspace-sh devspace, devspace, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-42281

Exécution de code à distance dans MagicMirrorOrg MagicMirror

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur MagicMirrorOrg MagicMirror, magicmirror, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-44484

Vulnérabilité applicative dans Lightning-AI pytorch-lightning

Signal 60 solution disponible

Cette vulnérabilité affecte Lightning-AI pytorch-lightning, lightningai pytorch_lightning. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-44375

Vulnérabilité applicative dans AArnott Nerdbank.MessagePack

Signal 75 solution disponible

Cette vulnérabilité affecte AArnott Nerdbank.MessagePack, NuGet Nerdbank.MessagePack. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44374

Exécution de code à distance dans @backstage plugin-catalog-backend-module-unprocessed

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur @backstage plugin-catalog-backend-module-unprocessed, @backstage plugin-catalog-unprocessed-entities, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-44308

Vulnérabilité applicative dans awspring spring-cloud-aws

Signal 75 solution disponible

Cette vulnérabilité affecte awspring spring-cloud-aws, io.awspring.cloud spring-cloud-aws-sns. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-44216

Vulnérabilité applicative dans bytecodealliance wasmtime

Signal 85 solution disponible

Cette vulnérabilité affecte bytecodealliance wasmtime. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-42559

Vulnérabilité applicative dans modelcontextprotocol rust-sdk

Signal 75 solution disponible

Cette vulnérabilité affecte modelcontextprotocol rust-sdk, crates.io rmcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-42186

Exécution de code à distance dans openbao

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openbao, Go github.com/openbao/openbao, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-24712

Injection de commande dans n/a

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par n/a, northern.tech cfengine.

Catégorie Cpe
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-24711

Vulnérabilité applicative dans n/a

Signal 60 solution disponible

Cette vulnérabilité affecte n/a, northern.tech cfengine. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-24710

Cross-Site Scripting (XSS) dans n/a

Signal 60 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, northern.tech cfengine.

Catégorie Cpe
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-6638

Injection SQL dans n/a PostgreSQL

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a PostgreSQL, postgresql afin d’accéder, modifier ou extraire des données.

Catégorie Cpe
Type Injection SQL
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6637

Injection SQL dans n/a PostgreSQL

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a PostgreSQL, postgresql afin d’accéder, modifier ou extraire des données.

Catégorie Cpe
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6575

Vulnérabilité applicative dans n/a PostgreSQL

Signal 70 solution disponible

Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6479

Déni de service dans n/a PostgreSQL

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a PostgreSQL, postgresql.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6478

Vulnérabilité applicative dans n/a PostgreSQL

Signal 70 solution disponible

Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6477

Vulnérabilité applicative dans n/a PostgreSQL

Signal 70 solution disponible

Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6476

Injection SQL dans n/a PostgreSQL

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a PostgreSQL, postgresql afin d’accéder, modifier ou extraire des données.

Catégorie Cpe
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6475

Vulnérabilité applicative dans n/a PostgreSQL

Signal 70 solution disponible

Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6474

Vulnérabilité applicative dans n/a PostgreSQL

Signal 70 solution disponible

Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6473

Corruption mémoire dans n/a PostgreSQL

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans n/a PostgreSQL, postgresql.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6472

Vulnérabilité applicative dans n/a PostgreSQL

Signal 70 solution disponible

Cette vulnérabilité affecte n/a PostgreSQL, postgresql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-43644

Cross-Site Scripting (XSS) dans stefanprodan podinfo

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec stefanprodan podinfo, Go github.com/stefanprodan/podinfo.

Catégorie Go
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-45205

Vulnérabilité applicative dans Apache Software Foundation Apache Commons Configuration

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Commons Configuration, apache commons_configuration. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-8468

Exécution de code à distance dans elixir-plug plug

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur elixir-plug plug, Hex plug, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-44471

Vulnérabilité applicative dans GitoxideLabs gitoxide

Signal 85 solution disponible

Cette vulnérabilité affecte GitoxideLabs gitoxide, gitoxidelabs gix-fs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44439

Exécution de code à distance dans Lookyloo PlaywrightCapture

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Lookyloo PlaywrightCapture, lookyloo playwright_capture, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44437

Traversée de chemin dans angular angular-cli

Signal 85 solution disponible

Cette vulnérabilité affecte angular angular-cli, angular angular_cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44426

Vulnérabilité applicative dans shellhub-io shellhub

Signal 85 solution disponible

Cette vulnérabilité affecte shellhub-io shellhub, shellhub. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44425

Déni de service dans shellhub-io shellhub

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de shellhub-io shellhub, shellhub.

Catégorie Go
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44424

Vulnérabilité applicative dans shellhub-io shellhub

Signal 85 solution disponible

Cette vulnérabilité affecte shellhub-io shellhub, shellhub. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44423

Vulnérabilité applicative dans shellhub-io shellhub

Signal 85 solution disponible

Cette vulnérabilité affecte shellhub-io shellhub, shellhub. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible opnsense moyen

CVE-2026-44195

Exécution de code à distance dans opnsense core

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur opnsense core, opnsense, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie opnsense
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible opnsense critique

CVE-2026-44194

Exécution de code à distance dans opnsense core

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur opnsense core, opnsense, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie opnsense
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44373

Exécution de code à distance dans nitrojs nitro

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nitrojs nitro, nitrojs nitropack, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44372

Vulnérabilité applicative dans nitrojs nitro

Signal 85 solution disponible

Cette vulnérabilité affecte nitrojs nitro, nitrojs nitropack. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44368

Vulnérabilité applicative dans svvqt pyquorum

Signal 75 solution disponible

Cette vulnérabilité affecte svvqt pyquorum, PyPI pyquorum. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42561

Déni de service dans Kludex python-multipart

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Kludex python-multipart, PyPI python-multipart.

Catégorie Python / pip
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42304

Exécution de code à distance dans twisted

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur twisted, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44351

Contournement d’authentification dans nearform fast-jwt

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à nearform fast-jwt, npm fast-jwt sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42552

Traversée de chemin dans flightphp core

Signal 75 solution disponible

Cette vulnérabilité affecte flightphp core, Packagist flightphp/core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42551

Vulnérabilité applicative dans flightphp core

Signal 75 solution disponible

Cette vulnérabilité affecte flightphp core, Packagist flightphp/core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42550

Injection SQL dans flightphp core

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de flightphp core, Packagist flightphp/core afin d’accéder, modifier ou extraire des données.

Catégorie PHP / Composer
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42549

Traversée de chemin dans flightphp core

Signal 75 solution disponible

Cette vulnérabilité affecte flightphp core, Packagist flightphp/core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42548

Cross-Site Scripting (XSS) dans flightphp core

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec flightphp core, Packagist flightphp/core.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-8466

Exécution de code à distance dans ninenines cowboy

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ninenines cowboy, Hex cowboy, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-44248

Exécution de code à distance dans netty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, io.netty netty-codec-mqtt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-43970

Déni de service dans ninenines cowlib

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ninenines cowlib, Hex cowlib.

Catégorie Hex
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42587

Exécution de code à distance dans netty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, io.netty netty-codec-http, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42586

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, io.netty netty-codec-redis. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42585

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, io.netty netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42584

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, io.netty netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42583

Exécution de code à distance dans netty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, io.netty netty-codec, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42582

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, io.netty netty-codec-http3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42581

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, Maven io.netty:netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42580

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, io.netty netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42579

Exécution de code à distance dans netty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur netty, Maven io.netty:netty-codec-dns, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven faible

CVE-2026-42578

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, Maven io.netty:netty-handler-proxy. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42577

Déni de service dans netty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de netty, Maven io.netty:netty-transport-native-epoll.

Catégorie Java / Maven
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42032

Exécution de code à distance dans ckan

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42031

Exécution de code à distance dans ckan

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41255

Exécution de code à distance dans ckan

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41132

Exécution de code à distance dans ckan

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ckan, okfn ckan, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-45411

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-45109

Vulnérabilité applicative dans vercel next.js

Signal 85 solution disponible

Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-44582

Vulnérabilité applicative dans vercel next.js

Signal 85 solution disponible

Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44581

Cross-Site Scripting (XSS) dans vercel next.js

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec vercel next.js, npm next.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44580

Cross-Site Scripting (XSS) dans vercel next.js

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec vercel next.js, npm next.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44579

Déni de service dans vercel next.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vercel next.js, npm next.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44578

Exécution de code à distance dans vercel next.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vercel next.js, npm next, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44009

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44008

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44007

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44006

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44005

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44004

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44003

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44002

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44001

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44000

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43999

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43998

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43997

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44577

Déni de service dans vercel next.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vercel next.js, npm next.

Catégorie Node.js / npm
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44576

Vulnérabilité applicative dans vercel next.js

Signal 85 solution disponible

Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44575

Vulnérabilité applicative dans vercel next.js

Signal 85 solution disponible

Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44574

Vulnérabilité applicative dans vercel next.js

Signal 85 solution disponible

Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44573

Vulnérabilité applicative dans vercel next.js

Signal 85 solution disponible

Cette vulnérabilité affecte vercel next.js, npm next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45740

Déni de service dans protobufjs protobuf.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.

Catégorie Node.js / npm
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-45033

Traversée de chemin dans github copilot-cli

Signal 75 solution disponible

Cette vulnérabilité affecte github copilot-cli, npm @github/copilot. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-45028

Cross-Site Scripting (XSS) dans withastro astro

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec withastro astro, astro.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44665

Vulnérabilité applicative dans NaturalIntelligence fast-xml-builder

Signal 75 solution disponible

Cette vulnérabilité affecte NaturalIntelligence fast-xml-builder, npm fast-xml-builder. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44664

Vulnérabilité applicative dans NaturalIntelligence fast-xml-builder

Signal 75 solution disponible

Cette vulnérabilité affecte NaturalIntelligence fast-xml-builder, npm fast-xml-builder. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-44572

Déni de service dans vercel next.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vercel next.js, npm next.

Catégorie Node.js / npm
Type Déni de service
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44479

Exécution de code à distance dans vercel

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vercel, npm vercel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-44459

Vulnérabilité applicative dans honojs hono

Signal 85 solution disponible

Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44458

Vulnérabilité applicative dans honojs hono

Signal 85 solution disponible

Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44457

Vulnérabilité applicative dans honojs hono

Signal 85 solution disponible

Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44456

Exécution de code à distance dans honojs hono

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur honojs hono, hono, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44455

Vulnérabilité applicative dans honojs hono

Signal 85 solution disponible

Cette vulnérabilité affecte honojs hono, hono. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44432

Exécution de code à distance dans urllib3

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur urllib3, python urllib3, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44431

Vulnérabilité applicative dans urllib3

Signal 85 solution disponible

Cette vulnérabilité affecte urllib3, python urllib3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44295

Vulnérabilité applicative dans protobufjs protobuf.js

Signal 85 solution disponible

Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs-cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44294

Déni de service dans protobufjs protobuf.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.

Catégorie Node.js / npm
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44293

Vulnérabilité applicative dans protobufjs protobuf.js

Signal 85 solution disponible

Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44292

Vulnérabilité applicative dans protobufjs protobuf.js

Signal 85 solution disponible

Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44291

Vulnérabilité applicative dans protobufjs protobuf.js

Signal 85 solution disponible

Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44290

Déni de service dans protobufjs protobuf.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44289

Déni de service dans protobufjs protobuf.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de protobufjs protobuf.js, protobufjs_project protobufjs.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44288

Vulnérabilité applicative dans protobufjs protobuf.js

Signal 85 solution disponible

Cette vulnérabilité affecte protobufjs protobuf.js, protobufjs_project protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42557

Vulnérabilité applicative dans jupyterlab

Signal 85 solution disponible

Cette vulnérabilité affecte jupyterlab, jupyter notebook. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42290

Injection de commande dans protobufjs protobuf.js

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par protobufjs protobuf.js, protobufjs_project protobufjs-cli.

Catégorie Node.js / npm
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42266

Exécution de code à distance dans jupyterlab

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur jupyterlab, jupyter jupyterlab, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Significant-Gravitas moyen

CVE-2025-32425

Exécution de code à distance dans Significant-Gravitas AutoGPT

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Significant-Gravitas AutoGPT, agpt autogpt_platform, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Significant-Gravitas
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8463

Vulnérabilité applicative dans LEONT Crypt::Argon2

Signal 60 solution disponible

Cette vulnérabilité affecte LEONT Crypt::Argon2, leont crypt\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-39806

Déni de service dans mtrudel bandit

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de mtrudel bandit, Hex bandit.

Catégorie Hex
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Erlang élevé

CVE-2026-39803

Exécution de code à distance dans mtrudel bandit

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Erlang
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7168

Vulnérabilité applicative dans curl

Signal 90 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7009

Vulnérabilité applicative dans curl

Signal 90 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6429

Vulnérabilité applicative dans curl

Signal 70 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6276

Vulnérabilité applicative dans curl

Signal 70 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6253

Vulnérabilité applicative dans curl

Signal 90 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5773

Vulnérabilité applicative dans curl

Signal 90 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-5545

Vulnérabilité applicative dans curl

Signal 80 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-4873

Vulnérabilité applicative dans curl

Signal 90 solution disponible

Cette vulnérabilité affecte curl, haxx curl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-41050

Vulnérabilité applicative dans SUSE Rancher

Signal 85 solution disponible

Cette vulnérabilité affecte SUSE Rancher, Go github.com/rancher/fleet. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-25705

Traversée de chemin dans SUSE rancher

Signal 85 solution disponible

Cette vulnérabilité affecte SUSE rancher, Go github.com/rancher/rancher. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8053

Vulnérabilité applicative dans MongoDB, Inc. MongoDB Server

Signal 70 solution disponible

Cette vulnérabilité affecte MongoDB, Inc. MongoDB Server, mongodb. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44245

Cross-Site Scripting (XSS) dans kyverno

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec kyverno, kyverno policy-reporter-ui.

Catégorie Go
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-41901

Vulnérabilité applicative dans thymeleaf

Signal 85 solution disponible

Cette vulnérabilité affecte thymeleaf, Maven org.thymeleaf:thymeleaf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44307

Traversée de chemin dans sqlalchemy mako

Signal 75 solution disponible

Cette vulnérabilité affecte sqlalchemy mako, PyPI mako. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-44306

Vulnérabilité applicative dans statamic cms

Signal 85 solution disponible

Cette vulnérabilité affecte statamic cms, Packagist statamic/cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44305

Exécution de code à distance dans Netflix lemur

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Netflix lemur, PyPI lemur, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44304

Élévation de privilèges dans Netflix lemur

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Netflix lemur, PyPI lemur.

Catégorie Python / pip
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-44302

Vulnérabilité applicative dans brantburnett Snappier

Signal 75 solution disponible

Cette vulnérabilité affecte brantburnett Snappier, NuGet Snappier. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44301

Vulnérabilité applicative dans gohugoio hugo

Signal 85 solution disponible

Cette vulnérabilité affecte gohugoio hugo, gohugo hugo. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-44262

Exécution de code à distance dans dedoc scramble

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dedoc scramble, Packagist dedoc/scramble, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven faible

CVE-2026-44242

Exécution de code à distance dans micronaut-projects micronaut-core

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur micronaut-projects micronaut-core, Maven io.micronaut:micronaut-inject, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-44241

Vulnérabilité applicative dans micronaut-projects micronaut-core

Signal 75 solution disponible

Cette vulnérabilité affecte micronaut-projects micronaut-core, Maven io.micronaut:micronaut-context. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-43948

Exécution de code à distance dans wger-project wger

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wger-project wger, PyPI wger, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42844

Vulnérabilité applicative dans getgrav grav

Signal 85 solution disponible

Cette vulnérabilité affecte getgrav grav, Packagist getgrav/grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42545

Déni de service dans emmett-framework granian

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de emmett-framework granian, PyPI granian.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42544

Déni de service dans emmett-framework granian

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de emmett-framework granian, PyPI granian.

Catégorie Python / pip
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-42196

Traversée de chemin dans codingjoe django-s3file

Signal 75 solution disponible

Cette vulnérabilité affecte codingjoe django-s3file, PyPI django-s3file. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40902

Exécution de code à distance dans PHPOffice PhpSpreadsheet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40863

Déni de service dans PHPOffice PhpSpreadsheet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet.

Catégorie PHP / Composer
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible GitHub élevé

CVE-2026-44246

Vulnérabilité applicative dans MIC-DKFZ nnUNet

Signal 70 solution disponible

Cette vulnérabilité affecte MIC-DKFZ nnUNet, dkfz nnu-net. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie GitHub
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44240

Déni de service dans patrickjuchli basic-ftp

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de patrickjuchli basic-ftp, npm basic-ftp.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44232

Server-Side Request Forgery (SSRF) dans HackingRepo dssrf-js

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer HackingRepo dssrf-js, npm dssrf à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Node.js élevé

CVE-2026-44224

Exécution de code à distance dans requarks wiki

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur requarks wiki, requarks wiki.js, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-44012

Vulnérabilité applicative dans craftcms cms

Signal 75 solution disponible

Cette vulnérabilité affecte craftcms cms, Packagist craftcms/cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-44011

Exécution de code à distance dans craftcms cms

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur craftcms cms, Packagist craftcms/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-44010

Vulnérabilité applicative dans craftcms cms

Signal 85 solution disponible

Cette vulnérabilité affecte craftcms cms, Packagist craftcms/cms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-8052

Vulnérabilité applicative dans HashiCorp Shared library

Signal 75 solution disponible

Cette vulnérabilité affecte HashiCorp Shared library, Go github.com/hashicorp/nomad-driver-exec2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-7474

Traversée de chemin dans HashiCorp Nomad

Signal 75 solution disponible

Cette vulnérabilité affecte HashiCorp Nomad, HashiCorp Nomad Enterprise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6959

Vulnérabilité applicative dans HashiCorp Nomad

Signal 75 solution disponible

Cette vulnérabilité affecte HashiCorp Nomad, HashiCorp Nomad Enterprise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44223

Vulnérabilité applicative dans vllm-project vllm

Signal 85 solution disponible

Cette vulnérabilité affecte vllm-project vllm, vllm. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44222

Déni de service dans vllm-project vllm

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de vllm-project vllm, vllm.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-44221

Vulnérabilité applicative dans ArcadeData arcadedb

Signal 75 solution disponible

Cette vulnérabilité affecte ArcadeData arcadedb, Maven com.arcadedb:arcadedb-server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-44220

Vulnérabilité applicative dans Jo-Jo98 ciguard

Signal 75 solution disponible

Cette vulnérabilité affecte Jo-Jo98 ciguard, PyPI ciguard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-44219

Vulnérabilité applicative dans Jo-Jo98 ciguard

Signal 75 solution disponible

Cette vulnérabilité affecte Jo-Jo98 ciguard, PyPI ciguard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-44218

Vulnérabilité applicative dans Jo-Jo98 ciguard

Signal 75 solution disponible

Cette vulnérabilité affecte Jo-Jo98 ciguard, PyPI ciguard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44217

Vulnérabilité applicative dans rexxars sse-channel

Signal 75 solution disponible

Cette vulnérabilité affecte rexxars sse-channel, npm sse-channel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible M2Team moyen

CVE-2026-44215

Exécution de code à distance dans M2Team NanaZip

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible M2Team moyen

CVE-2026-42446

Exécution de code à distance dans M2Team NanaZip

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible M2Team faible

CVE-2026-42445

Exécution de code à distance dans M2Team NanaZip

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible M2Team faible

CVE-2026-42444

Exécution de code à distance dans M2Team NanaZip

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible M2Team faible

CVE-2026-42443

Exécution de code à distance dans M2Team NanaZip

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible M2Team faible

CVE-2026-42442

Exécution de code à distance dans M2Team NanaZip

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible M2Team faible

CVE-2026-42355

Exécution de code à distance dans M2Team NanaZip

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur M2Team NanaZip, m2team nanazip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie M2Team
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42338

Cross-Site Scripting (XSS) dans beaugunderson ip-address

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec beaugunderson ip-address, npm ip-address.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-42191

Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet

Signal 85 solution disponible

Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet, opentelemetry opentelemetry.exporter.opentelemetryprotocol. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible WGDashboard critique

CVE-2026-44343

Vulnérabilité applicative dans WGDashboard

Signal 70 solution disponible

Cette vulnérabilité affecte WGDashboard, wgdashboard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie WGDashboard
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-44167

Déni de service dans phpseclib

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de phpseclib, Packagist phpseclib/phpseclib.

Catégorie PHP / Composer
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-44166

Exécution de code à distance dans pocketbase

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pocketbase, Go github.com/pocketbase/pocketbase, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-43891

Exécution de code à distance dans dgtlmoon changedetection.io

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dgtlmoon changedetection.io, webtechnologies changedetection, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-42899

Déni de service dans Microsoft .NET 10.0

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Microsoft .NET 10.0, Microsoft .NET 8.0.

Catégorie .NET / NuGet
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42541

Exécution de code à distance dans kubewarden kubewarden-controller

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kubewarden kubewarden-controller, Go github.com/kubewarden/kubewarden-controller, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-42348

Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet-contrib

Signal 75 solution disponible

Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.OpAmp.Client. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42303

Exécution de code à distance dans ethyca fides

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ethyca fides, PyPI ethyca-fides, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-42300

Exécution de code à distance dans l3montree-dev devguard

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur l3montree-dev devguard, Go github.com/l3montree-dev/devguard, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42175

Server-Side Request Forgery (SSRF) dans saleor requests-hardened

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer saleor requests-hardened, PyPI requests-hardened à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-42048

Traversée de chemin dans langflow-ai langflow

Signal 85 solution disponible

Cette vulnérabilité affecte langflow-ai langflow, langflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41895

Exécution de code à distance dans dgtlmoon changedetection.io

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dgtlmoon changedetection.io, webtechnologies changedetection, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-35433

Vulnérabilité applicative dans Microsoft .NET 10.0

Signal 85 solution disponible

Cette vulnérabilité affecte Microsoft .NET 10.0, Microsoft .NET 8.0. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-32175

Vulnérabilité applicative dans Microsoft .NET 10.0

Signal 85 solution disponible

Cette vulnérabilité affecte Microsoft .NET 10.0, Microsoft .NET 8.0. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-20714

Vulnérabilité applicative dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette vulnérabilité affecte n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2025-46311

Déni de service dans Apple iOS and iPadOS

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2025-43524

Vulnérabilité applicative dans Apple macOS Sequoia

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS Sequoia, Apple macOS Sonoma. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20914

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20905

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20881

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20793

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20782

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20771

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20717

Déni de service dans n/a Intel(R) QAT software drivers for Windows

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a Intel(R) QAT software drivers for Windows, intel quickassist_technology.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-43515

Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven faible

CVE-2026-43514

Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-43513

Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-43512

Contournement d’authentification dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à Apache Software Foundation Apache Tomcat, apache tomcat sans satisfaire les contrôles d’authentification attendus.

Catégorie Java / Maven
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42498

Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-41293

Vulnérabilité applicative dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Tomcat, apache tomcat. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41284

Exécution de code à distance dans Apache Software Foundation Apache Tomcat

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Tomcat, apache tomcat, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible pocket-id élevé

CVE-2026-43983

Vulnérabilité applicative dans pocket-id

Signal 70 solution disponible

Cette vulnérabilité affecte pocket-id, pocket-id pocket_id. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie pocket-id
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-43939

Cross-Site Scripting (XSS) dans YAFNET

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec YAFNET, NuGet YAFNET.Core.

Catégorie .NET / NuGet
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-43938

Cross-Site Scripting (XSS) dans YAFNET

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec YAFNET, NuGet YAFNET.Core.

Catégorie .NET / NuGet
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-43937

Vulnérabilité applicative dans YAFNET

Signal 75 solution disponible

Cette vulnérabilité affecte YAFNET, NuGet YAFNET.Core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42260

Server-Side Request Forgery (SSRF) dans Aas-ee open-webSearch

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer Aas-ee open-webSearch, npm open-websearch à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible GitHub élevé

CVE-2026-32687

Injection SQL dans elixir-ecto postgrex

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de elixir-ecto postgrex, Hex postgrex afin d’accéder, modifier ou extraire des données.

Catégorie GitHub
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-45091

Vulnérabilité applicative dans davidalmeidac sealed-env

Signal 85 solution disponible

Cette vulnérabilité affecte davidalmeidac sealed-env, npm sealed-env. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-43930

Exécution de code à distance dans parse-community parse-server

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur parse-community parse-server, npm parse-server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41713

Vulnérabilité applicative dans VMware Spring AI

Signal 85 solution disponible

Cette vulnérabilité affecte VMware Spring AI, vmware spring_ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41712

Vulnérabilité applicative dans VMware Spring AI

Signal 85 solution disponible

Cette vulnérabilité affecte VMware Spring AI, vmware spring_ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-8162

Exécution de code à distance dans multiparty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur multiparty, pillarjs multiparty, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-8161

Déni de service dans multiparty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de multiparty, pillarjs multiparty.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-8159

Déni de service dans multiparty

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de multiparty, pillarjs multiparty.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-6402

Exécution de code à distance dans webpack-dev-server

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur webpack-dev-server, webpack.js webpack-dev-server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-45321

Vulnérabilité applicative dans @tanstack arktype-adapter

Signal 85 solution disponible

Cette vulnérabilité affecte @tanstack arktype-adapter, @tanstack eslint-plugin-router. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible dani-garcia élevé

CVE-2026-43914

Exécution de code à distance dans dani-garcia vaultwarden

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dani-garcia vaultwarden, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie dani-garcia
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible dani-garcia élevé

CVE-2026-43913

Vulnérabilité applicative dans dani-garcia vaultwarden

Signal 60 solution disponible

Cette vulnérabilité affecte dani-garcia vaultwarden. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie dani-garcia
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible dani-garcia élevé

CVE-2026-43912

Exécution de code à distance dans dani-garcia vaultwarden

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dani-garcia vaultwarden, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie dani-garcia
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible dani-garcia moyen

CVE-2026-43911

Vulnérabilité applicative dans dani-garcia vaultwarden

Signal 70 solution disponible

Cette vulnérabilité affecte dani-garcia vaultwarden. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie dani-garcia
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-43901

Vulnérabilité applicative dans bx33661 Wireshark-MCP

Signal 95 solution disponible

Cette vulnérabilité affecte bx33661 Wireshark-MCP, bx33661 wireshark_mcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42554

Cross-Site Scripting (XSS) dans gofiber fiber

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec gofiber fiber, Go github.com/gofiber/fiber/v3.

Catégorie Go
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43897

Vulnérabilité applicative dans OP-Engineering link-preview-js

Signal 75 solution disponible

Cette vulnérabilité affecte OP-Engineering link-preview-js, npm link-preview-js. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43893

Exécution de code à distance dans photostructure exiftool-vendored.js

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur photostructure exiftool-vendored.js, npm exiftool-vendored, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42600

Traversée de chemin dans minio

Signal 75 solution disponible

Cette vulnérabilité affecte minio, Go github.com/minio/minio. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Java / Maven faible

CVE-2026-42188

Server-Side Request Forgery (SSRF) dans GeyserMC Geyser

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer GeyserMC Geyser, Maven org.geysermc.geyser:core à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Java / Maven
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43668

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43666

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43661

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43660

Exécution de code à distance dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apple Safari, Apple iOS and iPadOS, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43659

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43658

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43656

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43655

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43654

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43653

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43652

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-39871

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-39870

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-39869

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28996

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28995

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28994

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28993

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28992

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28991

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28990

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28988

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28987

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28986

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28985

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28983

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28978

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28977

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28976

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28974

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28972

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28971

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28969

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28967

Déni de service dans Apple iOS and iPadOS

Signal 80 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28965

Déni de service dans Apple iOS and iPadOS

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28964

Déni de service dans Apple iOS and iPadOS

Signal 80 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple visionOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28963

Déni de service dans Apple iOS and iPadOS

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28962

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28961

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28959

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28958

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-28957

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple visionOS.

Catégorie Cpe
Type Déni de service
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28956

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28955

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28954

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28953

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28952

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28951

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28947

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28946

Corruption mémoire dans Apple Safari

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Apple Safari, Apple macOS.

Catégorie Cpe
Type Corruption mémoire
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28944

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28943

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28942

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28941

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28940

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28936

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28930

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28929

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28925

Débordement mémoire dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28924

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28923

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28922

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28920

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28919

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28918

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28917

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28915

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28914

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28913

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-28910

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28908

Déni de service dans Apple macOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple macOS, apple macos.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28907

Exécution de code à distance dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apple Safari, Apple iOS and iPadOS, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28906

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28905

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28904

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28903

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28902

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28901

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28897

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28883

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28873

Déni de service dans Apple iOS and iPadOS

Signal 80 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, apple ipados.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28872

Exécution de code à distance dans Apple iOS and iPadOS

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apple iOS and iPadOS, apple ipados, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28860

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28848

Débordement mémoire dans Apple macOS

Signal 80 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28847

Déni de service dans Apple Safari

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple Safari, Apple iOS and iPadOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28846

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-28840

Vulnérabilité applicative dans Apple macOS

Signal 90 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28830

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28819

Déni de service dans Apple iOS and iPadOS

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Apple iOS and iPadOS, Apple macOS.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-20696

Vulnérabilité applicative dans Apple macOS

Signal 70 solution disponible

Cette vulnérabilité affecte Apple macOS, apple macos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-42882

Exécution de code à distance dans oxyno-zeta s3-proxy

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur oxyno-zeta s3-proxy, Go github.com/oxyno-zeta/s3-proxy, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42876

Exécution de code à distance dans external-secrets

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur external-secrets, Go github.com/external-secrets/external-secrets/apis, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42875

Exécution de code à distance dans external-secrets

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur external-secrets, Go github.com/external-secrets/external-secrets, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-42874

Exécution de code à distance dans miguelgrinberg microdot

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur miguelgrinberg microdot, PyPI microdot, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42565

Vulnérabilité applicative dans workos authkit-session

Signal 75 solution disponible

Cette vulnérabilité affecte workos authkit-session, npm @workos/authkit-session. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-2614

Exécution de code à distance dans mlflow mlflow/mlflow

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mlflow mlflow/mlflow, PyPI mlflow, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-7790

Exécution de code à distance dans ninenines cowlib

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ninenines cowlib, Hex cowlib, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-45224

Traversée de chemin dans openclaw crabbox

Signal 75 solution disponible

Cette vulnérabilité affecte openclaw crabbox, Go github.com/openclaw/crabbox. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45222

Vulnérabilité applicative dans steipete summarize

Signal 75 solution disponible

Cette vulnérabilité affecte steipete summarize, npm @steipete/summarize. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Erlang faible

CVE-2026-43969

Vulnérabilité applicative dans ninenines cowlib

Signal 60 solution disponible

Cette vulnérabilité affecte ninenines cowlib, Hex cowlib. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Erlang
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Erlang moyen

CVE-2026-43968

Exécution de code à distance dans ninenines cowlib

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ninenines cowlib, Hex cowlib, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Erlang
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-42864

Exécution de code à distance dans ManoManoTech firefighter-incident

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ManoManoTech firefighter-incident, PyPI firefighter-incident, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8305

Vulnérabilité applicative dans n/a OpenClaw

Signal 80 solution disponible

Cette vulnérabilité affecte n/a OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-45006

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45005

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-45004

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45003

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-45002

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-45001

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 60 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Cpe
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-45000

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 70 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Cpe
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44999

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44998

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-44997

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-44996

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44995

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-44994

Contournement d’authentification dans OpenClaw

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.

Catégorie Cpe
Type Contournement d’authentification
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44993

Exécution de code à distance dans OpenClaw

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44992

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-44991

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible jqlang moyen

CVE-2026-44777

Vulnérabilité applicative dans jqlang jq

Signal 70 solution disponible

Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie jqlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44226

Exécution de code à distance dans pyload

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, PyPI pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43995

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible jqlang moyen

CVE-2026-43895

Vulnérabilité applicative dans jqlang jq

Signal 70 solution disponible

Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie jqlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible jqlang moyen

CVE-2026-43894

Vulnérabilité applicative dans jqlang jq

Signal 70 solution disponible

Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie jqlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43640

Contournement d’authentification dans bitwarden server

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’accéder à bitwarden server sans satisfaire les contrôles d’authentification attendus.

Catégorie Cpe
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43639

Vulnérabilité applicative dans bitwarden server

Signal 70 solution disponible

Cette vulnérabilité affecte bitwarden server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43638

Vulnérabilité applicative dans bitwarden server

Signal 70 solution disponible

Cette vulnérabilité affecte bitwarden server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible elie222 faible

CVE-2026-42865

Vulnérabilité applicative dans elie222 inbox-zero

Signal 80 solution disponible

Cette vulnérabilité affecte elie222 inbox-zero, getinboxzero inbox_zero. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie elie222
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42860

Exécution de code à distance dans openedx edx-enterprise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openedx edx-enterprise, PyPI edx-enterprise, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible openedx élevé

CVE-2026-42858

Exécution de code à distance dans openedx openedx-platform

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openedx openedx-platform, openedx, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie openedx
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python moyen

CVE-2026-42857

Vulnérabilité applicative dans openedx openedx-platform

Signal 70 solution disponible

Cette vulnérabilité affecte openedx openedx-platform, openedx. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42856

Vulnérabilité applicative dans Jovancoding Network-AI

Signal 75 solution disponible

Cette vulnérabilité affecte Jovancoding Network-AI, npm network-ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42315

Exécution de code à distance dans pyload

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42314

Exécution de code à distance dans pyload

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42313

Exécution de code à distance dans pyload

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42312

Exécution de code à distance dans pyload

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pyload, pyload-ng_project pyload-ng, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible jqlang moyen

CVE-2026-41257

Vulnérabilité applicative dans jqlang jq

Signal 70 solution disponible

Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie jqlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible jqlang moyen

CVE-2026-40612

Vulnérabilité applicative dans jqlang jq

Signal 70 solution disponible

Cette vulnérabilité affecte jqlang jq. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie jqlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-34094

Vulnérabilité applicative dans Wikimedia Foundation MediaWiki

Signal 70 solution disponible

Cette vulnérabilité affecte Wikimedia Foundation MediaWiki, mediawiki. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-2393

Exécution de code à distance dans mlflow mlflow/mlflow

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mlflow mlflow/mlflow, PyPI mlflow, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-44738

Vulnérabilité applicative dans getgrav grav

Signal 85 solution disponible

Cette vulnérabilité affecte getgrav grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-44737

Cross-Site Scripting (XSS) dans getgrav grav-plugin-admin

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav-plugin-admin, Packagist getgrav/grav.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42845

Vulnérabilité applicative dans getgrav grav-plugin-form

Signal 75 solution disponible

Cette vulnérabilité affecte getgrav grav-plugin-form, Packagist getgrav/grav-plugin-form. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42843

Exécution de code à distance dans getgrav grav-plugin-api

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getgrav grav-plugin-api, Packagist getgrav/grav-plugin-api, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42842

Cross-Site Scripting (XSS) dans getgrav grav

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav, getgrav grav-plugin-form.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42349

Vulnérabilité applicative dans clerk javascript

Signal 85 solution disponible

Cette vulnérabilité affecte clerk javascript, @clerk shared. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-7820

Exécution de code à distance dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-7819

Exécution de code à distance dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-7818

Exécution de code à distance dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-7817

Exécution de code à distance dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-7816

Injection de commande dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par pgadmin.org pgAdmin 4, PyPI pgadmin4.

Catégorie Python / pip
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-7815

Exécution de code à distance dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgadmin.org pgAdmin 4, PyPI pgadmin4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-7814

Cross-Site Scripting (XSS) dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec pgadmin.org pgAdmin 4, PyPI pgadmin4.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-7813

Élévation de privilèges dans pgadmin.org pgAdmin 4

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur pgadmin.org pgAdmin 4, PyPI pgadmin4.

Catégorie Python / pip
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44643

Exécution de code à distance dans peerigon angular-expressions

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur peerigon angular-expressions, npm angular-expressions, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44201

Exécution de code à distance dans wagtail

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44200

Exécution de code à distance dans wagtail

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44199

Exécution de code à distance dans wagtail

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44198

Exécution de code à distance dans wagtail

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44197

Exécution de code à distance dans wagtail

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wagtail, torchbox wagtail, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42841

Cross-Site Scripting (XSS) dans getgrav grav

Signal 90 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-42613

Élévation de privilèges dans getgrav grav

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur getgrav grav, Packagist getgrav/grav.

Catégorie PHP / Composer
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42612

Cross-Site Scripting (XSS) dans getgrav grav

Signal 90 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec getgrav grav.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42611

Exécution de code à distance dans getgrav grav

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getgrav grav, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42610

Vulnérabilité applicative dans getgrav grav

Signal 90 solution disponible

Cette vulnérabilité affecte getgrav grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42609

Déni de service dans getgrav grav

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de getgrav grav.

Catégorie PHP / Composer
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42608

Traversée de chemin dans getgrav grav

Signal 85 solution disponible

Cette vulnérabilité affecte getgrav grav. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-42607

Exécution de code à distance dans getgrav grav

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getgrav grav, Packagist getgrav/grav, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-43826

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Providers OpenSearch

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Providers OpenSearch, apache apache-airflow-providers-opensearch. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41018

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Providers Elasticsearch

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Providers Elasticsearch, apache apache-airflow-providers-elasticsearch. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43500

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-8276

Vulnérabilité applicative dans n/a bettercap

Signal 75 solution disponible

Cette vulnérabilité affecte n/a bettercap, Go github.com/bettercap/bettercap/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-8275

Vulnérabilité applicative dans n/a bettercap

Signal 75 solution disponible

Cette vulnérabilité affecte n/a bettercap, Go github.com/bettercap/bettercap/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8213

Débordement mémoire dans OSGeo gdal

Signal 85 solution disponible

Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8212

Débordement mémoire dans OSGeo gdal

Signal 85 solution disponible

Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque faible
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42606

Vulnérabilité applicative dans AzuraCast

Signal 85 solution disponible

Cette vulnérabilité affecte AzuraCast, azuracast. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42605

Exécution de code à distance dans AzuraCast

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur AzuraCast, azuracast, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42576

Vulnérabilité applicative dans chainguard-dev apko

Signal 75 solution disponible

Cette vulnérabilité affecte chainguard-dev apko, Go chainguard.dev/apko. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42575

Vulnérabilité applicative dans chainguard-dev apko

Signal 75 solution disponible

Cette vulnérabilité affecte chainguard-dev apko, Go chainguard.dev/apko. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42574

Traversée de chemin dans chainguard-dev apko

Signal 75 solution disponible

Cette vulnérabilité affecte chainguard-dev apko, Go chainguard.dev/apko. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-42571

Élévation de privilèges dans PelicanPlatform pelican

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur PelicanPlatform pelican, Go github.com/pelicanplatform/pelican.

Catégorie Go
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-42569

Vulnérabilité applicative dans phpvms

Signal 75 solution disponible

Cette vulnérabilité affecte phpvms, Packagist nabeel/phpvms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42333

Vulnérabilité applicative dans quarkiverse quarkus-openapi-generator

Signal 85 solution disponible

Cette vulnérabilité affecte quarkiverse quarkus-openapi-generator, Maven io.quarkiverse.openapi.generator:quarkus-openapi-generator. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-42258

Injection de commande dans ruby net-imap

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par ruby net-imap, ruby-lang net\.

Catégorie Ruby / RubyGems
Type Injection de commande
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-42257

Injection de commande dans ruby net-imap

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par ruby net-imap, ruby-lang net\.

Catégorie Ruby / RubyGems
Type Injection de commande
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-42256

Déni de service dans ruby net-imap

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ruby net-imap, ruby-lang net\.

Catégorie Ruby / RubyGems
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-42246

Vulnérabilité applicative dans ruby net-imap

Signal 85 solution disponible

Cette vulnérabilité affecte ruby net-imap, ruby-lang net\. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems faible

CVE-2026-42245

Déni de service dans ruby net-imap

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ruby net-imap, ruby-lang net\.

Catégorie Ruby / RubyGems
Type Déni de service
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41893

Exécution de code à distance dans SignalK signalk-server

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur SignalK signalk-server, signalk signal_k_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8186

Vulnérabilité applicative dans n/a Open5GS

Signal 60 solution disponible

Cette vulnérabilité affecte n/a Open5GS, open5gs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-42560

Vulnérabilité applicative dans go-pkgz auth

Signal 85 solution disponible

Cette vulnérabilité affecte go-pkgz auth, Go github.com/go-pkgz/auth. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42311

Vulnérabilité applicative dans python-pillow Pillow

Signal 90 solution disponible

Cette vulnérabilité affecte python-pillow Pillow, python pillow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42310

Déni de service dans python-pillow Pillow

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de python-pillow Pillow, python pillow.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42309

Débordement mémoire dans python-pillow Pillow

Signal 85 solution disponible

Cette vulnérabilité affecte python-pillow Pillow, python pillow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Débordement mémoire
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42308

Vulnérabilité applicative dans python-pillow Pillow

Signal 85 solution disponible

Cette vulnérabilité affecte python-pillow Pillow, python pillow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42461

Vulnérabilité applicative dans getarcaneapp arcane

Signal 85 solution disponible

Cette vulnérabilité affecte getarcaneapp arcane, getarcane arcane. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42301

Vulnérabilité applicative dans befeleme pyp2spec

Signal 75 solution disponible

Cette vulnérabilité affecte befeleme pyp2spec, PyPI pyp2spec. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42297

Exécution de code à distance dans argoproj argo-workflows

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42296

Exécution de code à distance dans argoproj argo-workflows

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42295

Exécution de code à distance dans argoproj argo-workflows

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42294

Exécution de code à distance dans argoproj argo-workflows

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-42183

Exécution de code à distance dans argoproj argo-workflows

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, argoproj argo_workflows, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42174

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42137

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42069

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42051

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41311

Déni de service dans harttle liquidjs

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de harttle liquidjs, liquidjs.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41705

Vulnérabilité applicative dans Spring Spring AI

Signal 85 solution disponible

Cette vulnérabilité affecte Spring Spring AI, vmware spring_ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible vim moyen

CVE-2026-45130

Exécution de code à distance dans vim

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie vim
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible vim moyen

CVE-2026-44656

Exécution de code à distance dans vim

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie vim
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible gitroomhq élevé

CVE-2026-42556

Cross-Site Scripting (XSS) dans gitroomhq postiz-app

Signal 60 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec gitroomhq postiz-app, gitroom postiz.

Catégorie gitroomhq
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Mintplex-Labs moyen

CVE-2026-42456

Exécution de code à distance dans Mintplex-Labs anything-llm

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mintplex-Labs anything-llm, mintplexlabs anythingllm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Mintplex-Labs
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-42354

Vulnérabilité applicative dans getsentry sentry

Signal 85 solution disponible

Cette vulnérabilité affecte getsentry sentry, sentry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42352

Server-Side Request Forgery (SSRF) dans geopython pygeoapi

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer geopython pygeoapi, PyPI pygeoapi à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42351

Exécution de code à distance dans geopython pygeoapi

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur geopython pygeoapi, PyPI pygeoapi, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42339

Server-Side Request Forgery (SSRF) dans QuantumNous new-api

Signal 70 solution disponible

Cette faille permet à un attaquant de forcer QuantumNous new-api, newapi new_api à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible vim moyen

CVE-2026-42307

Exécution de code à distance dans vim

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie vim
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-42224

Cross-Site Scripting (XSS) dans Icinga ipl-web

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Icinga ipl-web, Packagist ipl/web.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41520

Vulnérabilité applicative dans cilium

Signal 85 solution disponible

Cette vulnérabilité affecte cilium, Go github.com/cilium/cilium. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41432

Vulnérabilité applicative dans QuantumNous new-api

Signal 85 solution disponible

Cette vulnérabilité affecte QuantumNous new-api, newapi new_api. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42206

Vulnérabilité applicative dans roadiz core-bundle-dev-app

Signal 85 solution disponible

Cette vulnérabilité affecte roadiz core-bundle-dev-app, Packagist roadiz/openid. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-42205

Exécution de code à distance dans avo-hq avo

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur avo-hq avo, RubyGems avo, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Ruby / RubyGems
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42202

Exécution de code à distance dans almirhodzic nova-toggle-5

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur almirhodzic nova-toggle-5, Packagist almirhodzic/nova-toggle-5, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-42199

Vulnérabilité applicative dans becheran grid

Signal 75 solution disponible

Cette vulnérabilité affecte becheran grid, crates.io grid. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41486

Exécution de code à distance dans ray-project ray

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ray-project ray, anyscale ray, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44694

Server-Side Request Forgery (SSRF) dans czlonkowski n8n-mcp

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer czlonkowski n8n-mcp, n8n-mcp à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42282

Vulnérabilité applicative dans czlonkowski n8n-mcp

Signal 85 solution disponible

Cette vulnérabilité affecte czlonkowski n8n-mcp, n8n-mcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42190

Exécution de code à distance dans redwoodjs sdk

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redwoodjs sdk, redwoodjs redwoodsdk, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-42189

Déni de service dans Eugeny russh

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Eugeny russh, russh_project russh.

Catégorie Rust / crates.io
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-42181

Server-Side Request Forgery (SSRF) dans LemmyNet lemmy

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer LemmyNet lemmy, crates.io lemmy_api_common à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Rust / crates.io
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-42180

Server-Side Request Forgery (SSRF) dans LemmyNet lemmy

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer LemmyNet lemmy, crates.io lemmy_api_common à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Rust / crates.io
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41495

Vulnérabilité applicative dans czlonkowski n8n-mcp

Signal 85 solution disponible

Cette vulnérabilité affecte czlonkowski n8n-mcp, n8n-mcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-8178

Exécution de code à distance dans Amazon Amazon Redshift JDBC Driver

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Amazon Amazon Redshift JDBC Driver, Maven com.amazon.redshift:redshift-jdbc42, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-41511

Déni de service dans ironfede openmcdf

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ironfede openmcdf, NuGet OpenMcdf.

Catégorie .NET / NuGet
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-42072

Vulnérabilité applicative dans orneryd NornicDB

Signal 75 solution disponible

Cette vulnérabilité affecte orneryd NornicDB, Go github.com/orneryd/nornicdb. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java moyen

CVE-2026-42030

Cross-Site Scripting (XSS) dans MapServer

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec MapServer, osgeo mapserver.

Catégorie Java
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-41889

Injection SQL dans jackc pgx

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de jackc pgx, Go github.com/jackc/pgx/v5 afin d’accéder, modifier ou extraire des données.

Catégorie Go
Type Injection SQL
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41887

Exécution de code à distance dans flarum framework

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur flarum framework, Packagist flarum/core, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-44499

Vulnérabilité applicative dans ZcashFoundation zebra

Signal 75 solution disponible

Cette vulnérabilité affecte ZcashFoundation zebra, crates.io zebrad. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Erlang élevé

CVE-2026-43967

Exécution de code à distance dans absinthe-graphql absinthe

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur absinthe-graphql absinthe, Hex absinthe, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Erlang
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Erlang élevé

CVE-2026-42793

Exécution de code à distance dans absinthe-graphql absinthe

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur absinthe-graphql absinthe, Hex absinthe, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Erlang
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42353

Exécution de code à distance dans i18next i18next-http-middleware

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18next-http-middleware, npm i18next-http-middleware, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41886

Exécution de code à distance dans locize

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur locize, npm locize, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41885

Traversée de chemin dans locize i18next-locize-backend

Signal 75 solution disponible

Cette vulnérabilité affecte locize i18next-locize-backend, npm i18next-locize-backend. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41883

Exécution de code à distance dans omnifaces

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur omnifaces, Maven org.omnifaces:omnifaces, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41693

Traversée de chemin dans i18next i18next-fs-backend

Signal 75 solution disponible

Cette vulnérabilité affecte i18next i18next-fs-backend, npm i18next-fs-backend. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41690

Exécution de code à distance dans i18next i18next-http-middleware

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18next-http-middleware, npm i18next-http-middleware, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41683

Déni de service dans i18next i18next-http-middleware

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de i18next i18next-http-middleware, npm i18next-http-middleware.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41591

Cross-Site Scripting (XSS) dans marko-js marko

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec marko-js marko, npm marko.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-41070

Vulnérabilité applicative dans jkroepke openvpn-auth-oauth2

Signal 75 solution disponible

Cette vulnérabilité affecte jkroepke openvpn-auth-oauth2, Go github.com/jkroepke/openvpn-auth-oauth2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-44500

Exécution de code à distance dans ZcashFoundation zebra

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ZcashFoundation zebra, zfnd zebra-chain, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Rust / crates.io
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io critique

CVE-2026-44498

Vulnérabilité applicative dans ZcashFoundation zebra

Signal 85 solution disponible

Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebrad. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Rust / crates.io critique

CVE-2026-44497

Vulnérabilité applicative dans ZcashFoundation zebra

Signal 85 solution disponible

Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebra-script. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43377

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43376

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43375

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43374

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43373

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43372

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43371

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43370

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43369

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43368

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43367

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43366

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43365

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43364

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43363

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43362

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43361

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43360

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43359

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43358

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43357

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43356

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43355

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43354

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43353

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43352

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43351

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible inducer critique

CVE-2026-41588

Vulnérabilité applicative dans inducer relate

Signal 60 solution disponible

Cette vulnérabilité affecte inducer relate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie inducer
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-41585

Déni de service dans ZcashFoundation zebra

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de ZcashFoundation zebra, zfnd zebra-rpc.

Catégorie Rust / crates.io
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io critique

CVE-2026-41584

Vulnérabilité applicative dans ZcashFoundation zebra

Signal 85 solution disponible

Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebra-chain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Rust / crates.io critique

CVE-2026-41583

Vulnérabilité applicative dans ZcashFoundation zebra

Signal 85 solution disponible

Cette vulnérabilité affecte ZcashFoundation zebra, zfnd zebra-script. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go critique

CVE-2026-41574

Exécution de code à distance dans nhost

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nhost, nhost nhost\/auth, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41570

Exécution de code à distance dans sebastianbergmann phpunit

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sebastianbergmann phpunit, phpunit_project phpunit, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible langfuse moyen

CVE-2026-41487

Exécution de code à distance dans langfuse

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur langfuse, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie langfuse
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible pglombardo moyen

CVE-2026-41308

Exécution de code à distance dans pglombardo PasswordPusher

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pglombardo PasswordPusher, pwpush password_pusher, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pglombardo
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44340

Vulnérabilité applicative dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44339

Vulnérabilité applicative dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44338

Vulnérabilité applicative dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44337

Vulnérabilité applicative dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette vulnérabilité affecte MervinPraison PraisonAI, praison praisonai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-44336

Exécution de code à distance dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur MervinPraison PraisonAI, praison praisonai, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44335

Server-Side Request Forgery (SSRF) dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer MervinPraison PraisonAI, praison praisonaiagents à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44334

Exécution de code à distance dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur MervinPraison PraisonAI, praison praisonai, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43350

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43349

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43348

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43347

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43346

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43345

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43341

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43340

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43339

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43338

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43337

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43336

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43335

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43334

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43333

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43327

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43326

Exécution de code à distance dans Linux

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43325

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43324

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43323

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43322

Corruption mémoire dans Linux

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43321

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43320

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43319

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43318

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43317

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43316

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43315

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43314

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43313

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43312

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43311

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43310

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43309

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43308

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43307

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43306

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43305

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43304

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43303

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43302

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43301

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43300

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43299

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43298

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43297

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43296

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43295

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43294

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43293

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43292

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43291

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43290

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43289

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43288

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43287

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43286

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43285

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java critique

CVE-2026-41512

Exécution de code à distance dans 0din-ai ai-scanner

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur 0din-ai ai-scanner, mozilla 0din_scanner, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible CROSS-signature moyen

CVE-2026-41509

Débordement mémoire dans CROSS-signature CROSS-implementation

Signal 60 solution disponible

Cette vulnérabilité affecte CROSS-signature CROSS-implementation, cross-crypto cross-implementation. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie CROSS-signature
Type Débordement mémoire
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41507

Exécution de code à distance dans mauriciopoppe math-codegen

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mauriciopoppe math-codegen, npm math-codegen, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41506

Vulnérabilité applicative dans go-git

Signal 85 solution disponible

Cette vulnérabilité affecte go-git, go-git_project go-git. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-41497

Injection de commande dans MervinPraison PraisonAI

Signal 100 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par MervinPraison PraisonAI, praison praisonai.

Catégorie Python / pip
Type Injection de commande
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41496

Injection SQL dans MervinPraison PraisonAI

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de MervinPraison PraisonAI, praison praisonai afin d’accéder, modifier ou extraire des données.

Catégorie Python / pip
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-41493

Traversée de chemin dans lsegal yard

Signal 85 solution disponible

Cette vulnérabilité affecte lsegal yard, yardoc yard. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41491

Traversée de chemin dans dapr

Signal 85 solution disponible

Cette vulnérabilité affecte dapr, linuxfoundation dapr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41423

Server-Side Request Forgery (SSRF) dans angular

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer angular à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41161

Exécution de code à distance dans Sync-in server

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Sync-in server, sync-in sync-in_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-39816

Vulnérabilité applicative dans Apache Software Foundation Apache NiFi

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache NiFi, apache nifi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71302

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71301

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71300

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71299

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71298

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71297

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71296

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43284

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2025-55449

Exécution de code à distance dans n/a

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, astrbot, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2024-51092

Injection de commande dans n/a

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par n/a, librenms.

Catégorie PHP / Composer
Type Injection de commande
Risque critique
Action Voir la fiche
solution disponible solidtime-io moyen

CVE-2026-42279

Exécution de code à distance dans solidtime-io solidtime

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur solidtime-io solidtime, solidtime, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie solidtime-io
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2023-42346

XXE dans n/a

Signal 75 solution disponible

Cette vulnérabilité affecte n/a, Maven org.opencms:opencms-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type XXE
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2023-42345

Cross-Site Scripting (XSS) dans n/a

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Maven org.opencms:opencms-core.

Catégorie Java / Maven
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2023-42344

XXE dans n/a

Signal 75 solution disponible

Cette vulnérabilité affecte n/a, Maven org.opencms:opencms-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type XXE
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2023-42343

Cross-Site Scripting (XSS) dans n/a

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Maven org.opencms:opencms-core.

Catégorie Java / Maven
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-44298

Exécution de code à distance dans kimai

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kimai, Packagist kimai/kimai, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43944

Exécution de code à distance dans electerm

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43943

Exécution de code à distance dans electerm

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43942

Exécution de code à distance dans electerm

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43941

Exécution de code à distance dans electerm

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43940

Exécution de code à distance dans electerm

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42275

Exécution de code à distance dans openziti zrok

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, netfoundry zrok, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42274

Vulnérabilité applicative dans dadrus heimdall

Signal 75 solution disponible

Cette vulnérabilité affecte dadrus heimdall, Go github.com/dadrus/heimdall. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42273

Vulnérabilité applicative dans dadrus heimdall

Signal 75 solution disponible

Cette vulnérabilité affecte dadrus heimdall, Go github.com/dadrus/heimdall. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42272

Exécution de code à distance dans dadrus heimdall

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dadrus heimdall, Go github.com/dadrus/heimdall, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42271

Vulnérabilité applicative dans BerriAI litellm

Signal 100 solution disponible

Cette vulnérabilité affecte BerriAI litellm, litellm. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42267

Exécution de code à distance dans kimai

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kimai, Packagist kimai/kimai, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42264

Vulnérabilité applicative dans axios

Signal 85 solution disponible

Cette vulnérabilité affecte axios, npm axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible legeling élevé

CVE-2026-42261

Server-Side Request Forgery (SSRF) dans legeling PromptHub

Signal 80 solution disponible

Cette faille permet à un attaquant de forcer legeling PromptHub, legeling prompthub à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie legeling
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-42208

Injection SQL dans BerriAI litellm

Signal 100 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de BerriAI litellm, litellm afin d’accéder, modifier ou extraire des données.

Catégorie Python / pip
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42203

Vulnérabilité applicative dans BerriAI litellm

Signal 100 solution disponible

Cette vulnérabilité affecte BerriAI litellm, litellm. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42150

Cross-Site Scripting (XSS) dans WeblateOrg wlc

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec WeblateOrg wlc, weblate wlc.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41900

Exécution de code à distance dans th30d4y OpenLearnX

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur th30d4y OpenLearnX, npm openlearnx, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41646

Vulnérabilité applicative dans projectdiscovery nuclei

Signal 100 solution disponible

Cette vulnérabilité affecte projectdiscovery nuclei, Go github.com/projectdiscovery/nuclei/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41645

Vulnérabilité applicative dans projectdiscovery nuclei

Signal 100 solution disponible

Cette vulnérabilité affecte projectdiscovery nuclei, Go github.com/projectdiscovery/nuclei/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41501

Exécution de code à distance dans electerm

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41500

Exécution de code à distance dans electerm

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur electerm, electerm_project electerm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer faible

CVE-2026-41498

Exécution de code à distance dans kimai

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kimai, Packagist kimai/kimai, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Go critique

CVE-2026-42880

Vulnérabilité applicative dans argoproj argo-cd

Signal 85 solution disponible

Cette vulnérabilité affecte argoproj argo-cd, argoproj argo_cd. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8113

Traversée de chemin dans 8421bit MiniClaw

Signal 60 solution disponible

Cette vulnérabilité affecte 8421bit MiniClaw, 8421bit miniclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Traversée de chemin
Risque faible
Action Voir la fiche
solution disponible GitHub moyen

CVE-2026-8106

Vulnérabilité applicative dans GitHub Enterprise Server

Signal 80 solution disponible

Cette vulnérabilité affecte GitHub Enterprise Server, github enterprise_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie GitHub
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible GitHub élevé

CVE-2026-8034

Server-Side Request Forgery (SSRF) dans GitHub Enterprise Server

Signal 90 solution disponible

Cette faille permet à un attaquant de forcer GitHub Enterprise Server, github enterprise_server à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie GitHub
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible GitHub moyen

CVE-2026-7541

Déni de service dans GitHub Enterprise Server

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GitHub Enterprise Server, github enterprise_server.

Catégorie GitHub
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible GitHub moyen

CVE-2026-6736

Exécution de code à distance dans GitHub Enterprise Server

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitHub Enterprise Server, github enterprise_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie GitHub
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40214

Exécution de code à distance dans OpenStack Cyborg

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenStack Cyborg, PyPI openstack-cyborg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-40213

Vulnérabilité applicative dans OpenStack Cyborg

Signal 75 solution disponible

Cette vulnérabilité affecte OpenStack Cyborg, PyPI openstack-cyborg. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42449

Server-Side Request Forgery (SSRF) dans czlonkowski n8n-mcp

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer czlonkowski n8n-mcp, n8n-mcp à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42047

Vulnérabilité applicative dans inngest inngest-js

Signal 85 solution disponible

Cette vulnérabilité affecte inngest inngest-js, inngest. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41692

Exécution de code à distance dans i18next i18nextify

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18nextify, npm i18nextify, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41691

Exécution de code à distance dans i18next i18next-http-backend

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur i18next i18next-http-backend, npm i18next-http-backend, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-8088

Vulnérabilité applicative dans OSGeo gdal

Signal 90 solution disponible

Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-8087

Débordement mémoire dans OSGeo gdal

Signal 90 solution disponible

Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Débordement mémoire
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-42501

Vulnérabilité applicative dans Go toolchain cmd/go

Signal 70 solution disponible

Cette vulnérabilité affecte Go toolchain cmd/go, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-42499

Déni de service dans Go standard library net/mail

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Go standard library net/mail, golang go.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42259

Exécution de code à distance dans saltcorn

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur saltcorn, npm @saltcorn/server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-42241

Vulnérabilité applicative dans G-Research ParquetSharp

Signal 75 solution disponible

Cette vulnérabilité affecte G-Research ParquetSharp, NuGet ParquetSharp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42239

Exécution de code à distance dans budibase

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur budibase, npm @budibase/backend-core, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible pjsip élevé

CVE-2026-42225

Exécution de code à distance dans pjsip pjproject

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, teluu pjsip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pjsip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-39836

Vulnérabilité applicative dans Go standard library net

Signal 60 solution disponible

Cette vulnérabilité affecte Go standard library net, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-39826

Cross-Site Scripting (XSS) dans Go standard library html/template

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Go standard library html/template, golang go.

Catégorie Cpe
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-39825

Vulnérabilité applicative dans Go standard library net/http/httputil

Signal 70 solution disponible

Cette vulnérabilité affecte Go standard library net/http/httputil, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-39823

Cross-Site Scripting (XSS) dans Go standard library html/template

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Go standard library html/template, golang go.

Catégorie Cpe
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-39820

Vulnérabilité applicative dans Go standard library net/mail

Signal 60 solution disponible

Cette vulnérabilité affecte Go standard library net/mail, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-39819

Vulnérabilité applicative dans Go toolchain cmd/go

Signal 60 solution disponible

Cette vulnérabilité affecte Go toolchain cmd/go, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-39817

Vulnérabilité applicative dans Go toolchain cmd/go

Signal 60 solution disponible

Cette vulnérabilité affecte Go toolchain cmd/go, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible golang.org/x/net élevé

CVE-2026-33814

Vulnérabilité applicative dans golang.org/x/net golang.org/x/net/http2

Signal 70 solution disponible

Cette vulnérabilité affecte golang.org/x/net golang.org/x/net/http2, Go standard library net/http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie golang.org/x/net
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-33811

Vulnérabilité applicative dans Go standard library net

Signal 60 solution disponible

Cette vulnérabilité affecte Go standard library net, golang go. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8086

Débordement mémoire dans OSGeo gdal

Signal 90 solution disponible

Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8084

Vulnérabilité applicative dans OSGeo gdal

Signal 90 solution disponible

Cette vulnérabilité affecte OSGeo gdal, osgeo gdal. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44742

Cross-Site Scripting (XSS) dans Postorius project Postorius

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Postorius project Postorius, postorius_project postorius.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44244

Exécution de code à distance dans gitpython-developers GitPython

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gitpython-developers GitPython, gitpython_project gitpython, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-44243

Traversée de chemin dans gitpython-developers GitPython

Signal 85 solution disponible

Cette vulnérabilité affecte gitpython-developers GitPython, gitpython_project gitpython. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42284

Vulnérabilité applicative dans gitpython-developers GitPython

Signal 85 solution disponible

Cette vulnérabilité affecte gitpython-developers GitPython, gitpython_project gitpython. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42215

Injection de commande dans gitpython-developers GitPython

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par gitpython-developers GitPython, gitpython_project gitpython.

Catégorie Python / pip
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible dail8859 élevé

CVE-2026-42214

Vulnérabilité applicative dans dail8859 NotepadNext

Signal 80 solution disponible

Cette vulnérabilité affecte dail8859 NotepadNext, dail8859 notepad_next. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie dail8859
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-37709

Vulnérabilité applicative dans n/a

Signal 90 solution disponible

Cette vulnérabilité affecte n/a, snipeitapp snipe-it. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7821

Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile

Signal 70 solution disponible

Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6973

Exécution de code à distance dans Ivanti Endpoint Manager Mobile

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5788

Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile

Signal 70 solution disponible

Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5787

Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile

Signal 70 solution disponible

Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5786

Vulnérabilité applicative dans Ivanti Endpoint Manager Mobile

Signal 70 solution disponible

Cette vulnérabilité affecte Ivanti Endpoint Manager Mobile, ivanti endpoint_manager_mobile. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-36341

Cross-Site Scripting (XSS) dans n/a

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Packagist krayin/laravel-crm.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-44349

Exécution de code à distance dans daptin

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur daptin, Go github.com/daptin/daptin, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44264

Cross-Site Scripting (XSS) dans WeblateOrg weblate

Signal 90 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec WeblateOrg weblate, weblate.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-44263

Vulnérabilité applicative dans WeblateOrg weblate

Signal 90 solution disponible

Cette vulnérabilité affecte WeblateOrg weblate, weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41654

Server-Side Request Forgery (SSRF) dans WeblateOrg weblate

Signal 90 solution disponible

Cette faille permet à un attaquant de forcer WeblateOrg weblate, weblate à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41650

Cross-Site Scripting (XSS) dans NaturalIntelligence fast-xml-parser

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec NaturalIntelligence fast-xml-parser, naturalintelligence fast-xml-parser.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41519

Vulnérabilité applicative dans WeblateOrg weblate

Signal 90 solution disponible

Cette vulnérabilité affecte WeblateOrg weblate, weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41422

Injection SQL dans daptin

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de daptin, Go github.com/daptin/daptin afin d’accéder, modifier ou extraire des données.

Catégorie Go
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Hex moyen

CVE-2026-32686

Exécution de code à distance dans ericmj decimal

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ericmj decimal, Hex decimal, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2025-67202

Exécution de code à distance dans n/a

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, RubyGems sidekiq-cron, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Ruby / RubyGems
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41685

Vulnérabilité applicative dans lxc incus

Signal 70 solution disponible

Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41684

Vulnérabilité applicative dans lxc incus

Signal 70 solution disponible

Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41648

Vulnérabilité applicative dans lxc incus

Signal 80 solution disponible

Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41647

Vulnérabilité applicative dans lxc incus

Signal 70 solution disponible

Cette vulnérabilité affecte lxc incus, linuxcontainers incus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-41589

Traversée de chemin dans charmbracelet wish

Signal 75 solution disponible

Cette vulnérabilité affecte charmbracelet wish, Go charm.land/wish/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41490

Injection SQL dans dagster-io dagster

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de dagster-io dagster, PyPI dagster-duckdb afin d’accéder, modifier ou extraire des données.

Catégorie Python / pip
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8092

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-8091

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8090

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox, Mozilla Thunderbird.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42285

Exécution de code à distance dans osrg gobgp

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur osrg gobgp, Go github.com/osrg/gobgp/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41644

Server-Side Request Forgery (SSRF) dans monetr

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer monetr, Go github.com/monetr/monetr à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41643

Exécution de code à distance dans osrg gobgp

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur osrg gobgp, Go github.com/osrg/gobgp/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41642

Exécution de code à distance dans osrg gobgp

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur osrg gobgp, Go github.com/osrg/gobgp/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-33589

Traversée de chemin dans Open Notebook

Signal 60 solution disponible

Cette vulnérabilité affecte Open Notebook, lfnovo open-notebook. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41641

Vulnérabilité applicative dans nocobase

Signal 85 solution disponible

Cette vulnérabilité affecte nocobase, npm @nocobase/plugin-collection-sql. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41413

Exécution de code à distance dans istio

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur istio, Go istio.io/istio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41143

Exécution de code à distance dans yeswiki

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur yeswiki, Packagist yeswiki/yeswiki, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41139

Vulnérabilité applicative dans josdejong mathjs

Signal 90 solution disponible

Cette vulnérabilité affecte josdejong mathjs, mathjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44603

Vulnérabilité applicative dans torproject Tor

Signal 60 solution disponible

Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44602

Vulnérabilité applicative dans torproject Tor

Signal 70 solution disponible

Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44601

Vulnérabilité applicative dans torproject Tor

Signal 70 solution disponible

Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible AcademySoftwareFoundation moyen

CVE-2026-42217

Vulnérabilité applicative dans AcademySoftwareFoundation openexr

Signal 80 solution disponible

Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie AcademySoftwareFoundation
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible AcademySoftwareFoundation élevé

CVE-2026-42216

Vulnérabilité applicative dans AcademySoftwareFoundation openexr

Signal 70 solution disponible

Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie AcademySoftwareFoundation
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-42194

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41891

Vulnérabilité applicative dans ci4-cms-erp ci4ms

Signal 75 solution disponible

Cette vulnérabilité affecte ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41890

Vulnérabilité applicative dans ci4-cms-erp ci4ms

Signal 75 solution disponible

Cette vulnérabilité affecte ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41675

Vulnérabilité applicative dans xmldom

Signal 85 solution disponible

Cette vulnérabilité affecte xmldom, npm @xmldom/xmldom. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41674

Vulnérabilité applicative dans xmldom

Signal 85 solution disponible

Cette vulnérabilité affecte xmldom, npm @xmldom/xmldom. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41673

Déni de service dans xmldom

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de xmldom, npm @xmldom/xmldom.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41672

Vulnérabilité applicative dans xmldom

Signal 85 solution disponible

Cette vulnérabilité affecte xmldom, npm @xmldom/xmldom. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41671

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41670

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41669

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer faible

CVE-2026-41663

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41662

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41661

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41660

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer faible

CVE-2026-41659

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41658

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41657

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41656

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41655

Exécution de code à distance dans admidio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur admidio, Packagist admidio/admidio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41640

Injection SQL dans nocobase

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de nocobase, npm @nocobase/database afin d’accéder, modifier ou extraire des données.

Catégorie Node.js / npm
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41587

Exécution de code à distance dans ci4-cms-erp ci4ms

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-41203

Exécution de code à distance dans ci4-cms-erp ci4ms

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-41202

Exécution de code à distance dans ci4-cms-erp ci4ms

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-41201

Cross-Site Scripting (XSS) dans ci4-cms-erp ci4ms

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec ci4-cms-erp ci4ms, Packagist ci4-cms-erp/ci4ms.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque critique
Action Voir la fiche
solution disponible AcademySoftwareFoundation élevé

CVE-2026-41142

Vulnérabilité applicative dans AcademySoftwareFoundation openexr

Signal 70 solution disponible

Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie AcademySoftwareFoundation
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-41004

Vulnérabilité applicative dans Spring Spring Cloud Config

Signal 85 solution disponible

Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41002

Vulnérabilité applicative dans Spring Spring Cloud Config

Signal 85 solution disponible

Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-40982

Traversée de chemin dans Spring Spring Cloud Config

Signal 85 solution disponible

Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-40981

Vulnérabilité applicative dans Spring Spring Cloud Config

Signal 85 solution disponible

Cette vulnérabilité affecte Spring Spring Cloud Config, vmware spring_cloud_config. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44600

Vulnérabilité applicative dans torproject Tor

Signal 60 solution disponible

Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44599

Vulnérabilité applicative dans torproject Tor

Signal 60 solution disponible

Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44597

Vulnérabilité applicative dans torproject Tor

Signal 60 solution disponible

Cette vulnérabilité affecte torproject Tor, torproject tor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-41484

Exécution de code à distance dans open-telemetry opentelemetry-dotnet-contrib

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.Exporter.OneCollector, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-41483

Exécution de code à distance dans open-telemetry opentelemetry-dotnet-contrib

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.Resources.Azure, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-41417

Vulnérabilité applicative dans netty

Signal 85 solution disponible

Cette vulnérabilité affecte netty, Maven io.netty:netty-codec-http. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-41310

Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet

Signal 85 solution disponible

Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet, opentelemetry opentelemetry.exporter.zipkin. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40296

Cross-Site Scripting (XSS) dans PHPOffice PhpSpreadsheet

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-40281

Vulnérabilité applicative dans gotenberg

Signal 90 solution disponible

Cette vulnérabilité affecte gotenberg, thecodingmachine gotenberg. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40251

Déni de service dans lxc incus

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lxc incus, linuxcontainers incus.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-40243

Exécution de code à distance dans lxc incus

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur lxc incus, linuxcontainers incus, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40197

Déni de service dans lxc incus

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lxc incus, linuxcontainers incus.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40195

Déni de service dans lxc incus

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lxc incus, linuxcontainers incus.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44118

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44117

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-44116

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-44115

Vulnérabilité applicative dans OpenClaw

Signal 70 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44114

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44113

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44112

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-44111

Vulnérabilité applicative dans OpenClaw

Signal 70 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-44110

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-44109

Contournement d’authentification dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43585

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43584

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43583

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43582

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43581

Vulnérabilité applicative dans OpenClaw

Signal 70 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43580

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43579

Vulnérabilité applicative dans OpenClaw

Signal 70 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43578

Élévation de privilèges dans OpenClaw

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Cpe
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43577

Vulnérabilité applicative dans OpenClaw

Signal 70 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43576

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43575

Contournement d’authentification dans OpenClaw

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.

Catégorie Cpe
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-40171

Cross-Site Scripting (XSS) dans jupyter notebook

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec jupyter notebook, jupyterlab help-extension.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-40076

Exécution de code à distance dans openmrs openmrs-core

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openmrs openmrs-core, openmrs, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8022

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8021

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8020

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8019

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8018

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-8017

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8016

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8015

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8014

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8013

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8012

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8011

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8010

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8009

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8008

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8007

Élévation de privilèges dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Google Chrome, google chrome.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8006

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8005

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8004

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-8003

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8002

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8001

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-8000

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7999

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7998

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7972

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7971

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7969

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7968

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7967

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7966

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7965

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7964

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7963

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7962

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7961

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7960

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7959

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7958

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7957

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7956

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7955

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7954

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7953

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7952

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, google chrome, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7951

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7950

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7949

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, google chrome. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7948

Élévation de privilèges dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Google Chrome, google chrome.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-0300

Débordement mémoire dans Palo Alto Networks Cloud NGFW

Signal 60 solution disponible

Cette vulnérabilité affecte Palo Alto Networks Cloud NGFW, Palo Alto Networks PAN-OS. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-33079

Déni de service dans lepture mistune

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de lepture mistune, PyPI mistune.

Catégorie Python / pip
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-29090

Injection SQL dans rucio

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de rucio, cern rucio afin d’accéder, modifier ou extraire des données.

Catégorie Python / pip
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-29080

Injection SQL dans rucio

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de rucio, cern rucio afin d’accéder, modifier ou extraire des données.

Catégorie Python / pip
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-23870

Exécution de code à distance dans Meta react-server-dom-turbopack

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Meta react-server-dom-turbopack, Meta react-server-dom-parcel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6863

Vulnérabilité applicative dans Rapid7 Velociraptor

Signal 75 solution disponible

Cette vulnérabilité affecte Rapid7 Velociraptor, Go www.velocidex.com/golang/velociraptor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-40562

Vulnérabilité applicative dans KAZEBURO Gazelle

Signal 60 solution disponible

Cette vulnérabilité affecte KAZEBURO Gazelle, kazeburo gazelle. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43283

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43282

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43281

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43280

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43279

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43278

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43277

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43276

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43275

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43274

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43273

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43272

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43271

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43270

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43269

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43268

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43267

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43266

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43265

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43264

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43263

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43262

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43261

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43260

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43259

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43258

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43257

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43256

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43255

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43254

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43253

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43252

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43251

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43250

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43249

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43248

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43247

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43246

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43245

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible GitHub moyen

CVE-2026-43244

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie GitHub
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43243

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43242

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43241

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43240

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43239

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43238

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43237

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43236

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43235

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43234

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43233

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43232

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43231

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43230

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43229

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43228

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43227

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43226

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43225

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43224

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43223

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43222

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43221

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43220

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43219

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43218

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43215

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43214

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43213

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43212

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43211

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43210

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43209

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43208

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43207

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43206

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43205

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43204

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43203

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43202

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43201

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43200

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43199

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43198

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43197

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43196

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43195

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43194

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43193

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43192

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43191

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43190

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43189

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43188

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43187

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43186

Débordement mémoire dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43185

Débordement mémoire dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43184

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43183

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43182

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43181

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43180

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43179

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43178

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43177

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43176

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43175

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43174

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43173

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43138

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43137

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43136

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43135

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43134

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43133

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43132

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43131

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43130

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43129

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43128

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43127

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43126

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43125

Débordement mémoire dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43124

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43123

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43122

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43121

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71295

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-71294

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-6420

Vulnérabilité applicative dans Red Hat Red Hat Enterprise Linux 10

Signal 75 solution disponible

Cette vulnérabilité affecte Red Hat Red Hat Enterprise Linux 10, Red Hat Red Hat Enterprise Linux 9. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-6860

Déni de service dans Eclipse Foundation Eclipse Vert.x

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Eclipse Foundation Eclipse Vert.x, eclipse vert.x.

Catégorie Java / Maven
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-43975

Traversée de chemin dans Apache Software Foundation Apache Wicket

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Wicket, apache wicket. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-43646

Exécution de code à distance dans Apache Software Foundation Apache Wicket

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Wicket, apache wicket, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43118

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43117

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43116

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43115

Corruption mémoire dans Linux

Signal 60 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43114

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43113

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43112

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43111

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43110

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43109

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43108

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43107

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43106

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43105

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43104

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43103

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43102

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43101

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43100

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43099

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42509

Cross-Site Scripting (XSS) dans Apache Software Foundation Apache Wicket

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Apache Software Foundation Apache Wicket, apache wicket.

Catégorie Java / Maven
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-40010

Vulnérabilité applicative dans Apache Software Foundation Apache Wicket

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Wicket, apache wicket. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-7573

Vulnérabilité applicative dans Velocidex velociraptor

Signal 75 solution disponible

Cette vulnérabilité affecte Velocidex velociraptor, Go www.velocidex.com/golang/velociraptor. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-7572

Déni de service dans Velocidex velociraptor

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Velocidex velociraptor, Go www.velocidex.com/golang/velociraptor.

Catégorie Go
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-40934

Vulnérabilité applicative dans jupyter-server jupyter_server

Signal 85 solution disponible

Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-40110

Vulnérabilité applicative dans jupyter-server jupyter_server

Signal 100 solution disponible

Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-40075

Exécution de code à distance dans openmrs openmrs-core

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openmrs openmrs-core, Maven org.openmrs.web:openmrs-web, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-28780

Débordement mémoire dans Apache Software Foundation Apache HTTP Server

Signal 70 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache HTTP Server, apache http_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-40068

Vulnérabilité applicative dans anthropics claude-code

Signal 75 solution disponible

Cette vulnérabilité affecte anthropics claude-code, npm @anthropic-ai/claude-code. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-39852

Vulnérabilité applicative dans quarkusio quarkus

Signal 85 solution disponible

Cette vulnérabilité affecte quarkusio quarkus, quarkus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-39383

Exécution de code à distance dans gotenberg

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur gotenberg, thecodingmachine gotenberg, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-35579

Exécution de code à distance dans coredns

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur coredns, coredns.io coredns, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-35527

Exécution de code à distance dans lxc incus

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur lxc incus, linuxcontainers incus, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40280

Server-Side Request Forgery (SSRF) dans gotenberg

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer gotenberg, thecodingmachine gotenberg à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Go
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-35453

Cross-Site Scripting (XSS) dans PHPOffice PhpSpreadsheet

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-35397

Traversée de chemin dans jupyter-server jupyter_server

Signal 85 solution disponible

Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible sandboxie-plus faible

CVE-2026-34527

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible sandboxie-plus élevé

CVE-2026-34464

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible sandboxie-plus élevé

CVE-2026-34462

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible sandboxie-plus élevé

CVE-2026-34461

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible sandboxie-plus élevé

CVE-2026-34459

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible sandboxie-plus critique

CVE-2026-34458

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-34084

Exécution de code à distance dans PHPOffice PhpSpreadsheet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur PHPOffice PhpSpreadsheet, phpoffice phpspreadsheet, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-33489

Vulnérabilité applicative dans coredns

Signal 85 solution disponible

Cette vulnérabilité affecte coredns, coredns.io coredns. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible dani-garcia moyen

CVE-2026-33420

Vulnérabilité applicative dans dani-garcia vaultwarden

Signal 70 solution disponible

Cette vulnérabilité affecte dani-garcia vaultwarden. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie dani-garcia
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-33190

Exécution de code à distance dans coredns

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur coredns, coredns.io coredns, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-32936

Exécution de code à distance dans coredns

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur coredns, coredns.io coredns, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-32934

Déni de service dans coredns

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de coredns, coredns.io coredns.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible sandboxie-plus élevé

CVE-2026-32603

Exécution de code à distance dans sandboxie-plus Sandboxie

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur sandboxie-plus Sandboxie, sandboxie-plus sandboxie, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie sandboxie-plus
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42997

Exécution de code à distance dans OpenStack Ironic

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenStack Ironic, PyPI ironic-python-agent, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-38428

Injection SQL dans n/a

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de n/a, kestra afin d’accéder, modifier ou extraire des données.

Catégorie Cpe
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible dani-garcia moyen

CVE-2026-31835

Déni de service dans dani-garcia vaultwarden

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de dani-garcia vaultwarden.

Catégorie dani-garcia
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible owasp-modsecurity élevé

CVE-2026-30923

Exécution de code à distance dans owasp-modsecurity ModSecurity

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur owasp-modsecurity ModSecurity, owasp modsecurity, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie owasp-modsecurity
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-43002

Vulnérabilité applicative dans OpenStack Horizon

Signal 75 solution disponible

Cette vulnérabilité affecte OpenStack Horizon, PyPI horizon. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible RedisBloom élevé

CVE-2026-25589

Exécution de code à distance dans RedisBloom

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur RedisBloom, redisbloom, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie RedisBloom
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible RedisTimeSeries élevé

CVE-2026-25588

Exécution de code à distance dans RedisTimeSeries

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur RedisTimeSeries, redistimeseries, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie RedisTimeSeries
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible redis élevé

CVE-2026-25243

Exécution de code à distance dans redis

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redis, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie redis
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible redis moyen

CVE-2026-23631

Exécution de code à distance dans redis

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redis, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie redis
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible redis élevé

CVE-2026-23479

Exécution de code à distance dans redis

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur redis, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie redis
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-7412

Exécution de code à distance dans Eclipse Foundation Eclipse BaSyx

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse BaSyx, Maven org.eclipse.basyx:basyx.sdk, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-7411

Exécution de code à distance dans Eclipse Foundation Eclipse BaSyx

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Eclipse Foundation Eclipse BaSyx, Maven org.eclipse.basyx:basyx.sdk, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-6907

Vulnérabilité applicative dans djangoproject Django

Signal 85 solution disponible

Cette vulnérabilité affecte djangoproject Django, djangoproject django. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-5766

Vulnérabilité applicative dans djangoproject Django

Signal 85 solution disponible

Cette vulnérabilité affecte djangoproject Django, djangoproject django. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-35192

Vulnérabilité applicative dans djangoproject Django

Signal 85 solution disponible

Cette vulnérabilité affecte djangoproject Django, djangoproject django. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-32689

Exécution de code à distance dans phoenixframework phoenix

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur phoenixframework phoenix, Hex phoenix, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2025-61669

Vulnérabilité applicative dans jupyter-server jupyter_server

Signal 85 solution disponible

Cette vulnérabilité affecte jupyter-server jupyter_server, jupyter jupyter_server. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-29168

Exécution de code à distance dans Apache Software Foundation Apache HTTP Server

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache HTTP Server, apache http_server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Eclipse Foundation élevé

CVE-2026-6918

Vulnérabilité applicative dans Eclipse Foundation Eclipse OpenJ9

Signal 70 solution disponible

Cette vulnérabilité affecte Eclipse Foundation Eclipse OpenJ9, eclipse openj9. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Eclipse Foundation
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-30246

Vulnérabilité applicative dans gofiber fiber

Signal 75 solution disponible

Cette vulnérabilité affecte gofiber fiber, Go github.com/gofiber/fiber/v3. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible traccar moyen

CVE-2026-27694

Exécution de code à distance dans traccar

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie traccar
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible traccar moyen

CVE-2026-27693

Exécution de code à distance dans traccar

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie traccar
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible traccar moyen

CVE-2026-27644

Exécution de code à distance dans traccar

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traccar, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie traccar
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43574

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43573

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43572

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43571

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43570

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43569

Contournement d’authentification dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43568

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43567

Traversée de chemin dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43566

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43535

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-43534

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43533

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43532

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43531

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43530

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-43529

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43528

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-43527

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-43526

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42439

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42438

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42437

Déni de service dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de OpenClaw, npm openclaw.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42436

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, npm openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42435

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42434

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42433

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-6322

Exécution de code à distance dans fast-uri

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fast-uri, npm fast-uri, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-7776

Déni de service dans HashiCorp Boundary

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de HashiCorp Boundary, HashiCorp Boundary Enterprise.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-42238

Exécution de code à distance dans 0xJacky nginx-ui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur 0xJacky nginx-ui, nginxui nginx_ui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42223

Exécution de code à distance dans 0xJacky nginx-ui

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur 0xJacky nginx-ui, nginxui nginx_ui, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42221

Vulnérabilité applicative dans 0xJacky nginx-ui

Signal 85 solution disponible

Cette vulnérabilité affecte 0xJacky nginx-ui, nginxui nginx_ui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42220

Vulnérabilité applicative dans 0xJacky nginx-ui

Signal 70 solution disponible

Cette vulnérabilité affecte 0xJacky nginx-ui, nginxui nginx_ui. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-7768

Déni de service dans @fastify/accepts-serializer

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de @fastify/accepts-serializer, npm @fastify/accepts-serializer.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-6321

Exécution de code à distance dans fast-uri

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur fast-uri, npm fast-uri, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2025-67796

Exécution de code à distance dans n/a

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, PyPI rdiffweb, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42237

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42236

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42235

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42234

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42233

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-42232

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-42231

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42230

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42229

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42228

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42227

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42226

Exécution de code à distance dans n8n-io n8n

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n8n-io n8n, n8n, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42154

Exécution de code à distance dans prometheus

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur prometheus, Go github.com/prometheus/prometheus, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-42151

Exécution de code à distance dans prometheus

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur prometheus, Go github.com/prometheus/prometheus, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41686

Vulnérabilité applicative dans anthropics anthropic-sdk-typescript

Signal 75 solution disponible

Cette vulnérabilité affecte anthropics anthropic-sdk-typescript, npm @anthropic-ai/sdk. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-42140

Server-Side Request Forgery (SSRF) dans xwiki-contrib macro-plantuml

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer xwiki-contrib macro-plantuml, Maven org.xwiki.contrib.plantuml:macro-plantuml-macro à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Java / Maven
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-42091

Vulnérabilité applicative dans patrickhener goshs

Signal 75 solution disponible

Cette vulnérabilité affecte patrickhener goshs, Go github.com/patrickhener/goshs/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems critique

CVE-2026-42087

Injection SQL dans OpenC3 cosmos

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de manipuler les requêtes SQL de OpenC3 cosmos, openc3 cosmos afin d’accéder, modifier ou extraire des données.

Catégorie Ruby / RubyGems
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-42086

Vulnérabilité applicative dans OpenC3 cosmos

Signal 85 solution disponible

Cette vulnérabilité affecte OpenC3 cosmos, openc3 cosmos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems moyen

CVE-2026-42085

Traversée de chemin dans OpenC3 cosmos

Signal 85 solution disponible

Cette vulnérabilité affecte OpenC3 cosmos, openc3 cosmos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-42084

Vulnérabilité applicative dans OpenC3 cosmos

Signal 85 solution disponible

Cette vulnérabilité affecte OpenC3 cosmos, openc3 cosmos. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42052

Cross-Site Scripting (XSS) dans beetbox beets

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec beetbox beets, PyPI beets.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41572

Exécution de code à distance dans enchant97 note-mark

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-41571

Exécution de code à distance dans enchant97 note-mark

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, Go github.com/enchant97/note-mark/backend, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-42812

Vulnérabilité applicative dans Apache Software Foundation Apache Polaris

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-runtime-service. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-42811

Vulnérabilité applicative dans Apache Software Foundation Apache Polaris

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-42810

Exécution de code à distance dans Apache Software Foundation Apache Polaris

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-core, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-42809

Vulnérabilité applicative dans Apache Software Foundation Apache Polaris

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Polaris, Maven org.apache.polaris:polaris-runtime-service. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-42440

Exécution de code à distance dans Apache Software Foundation Apache OpenNLP

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache OpenNLP, apache opennlp, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42080

Vulnérabilité applicative dans icip-cas PPTAgent

Signal 75 solution disponible

Cette vulnérabilité affecte icip-cas PPTAgent, PyPI pptagent. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-42079

Vulnérabilité applicative dans icip-cas PPTAgent

Signal 75 solution disponible

Cette vulnérabilité affecte icip-cas PPTAgent, PyPI pptagent. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-42078

Vulnérabilité applicative dans icip-cas PPTAgent

Signal 75 solution disponible

Cette vulnérabilité affecte icip-cas PPTAgent, PyPI pptagent. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42077

Vulnérabilité applicative dans EvoMap evolver

Signal 75 solution disponible

Cette vulnérabilité affecte EvoMap evolver, npm @evomap/evolver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-42076

Exécution de code à distance dans EvoMap evolver

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur EvoMap evolver, npm @evomap/evolver, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42075

Traversée de chemin dans EvoMap evolver

Signal 75 solution disponible

Cette vulnérabilité affecte EvoMap evolver, npm @evomap/evolver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-42027

Exécution de code à distance dans Apache Software Foundation Apache OpenNLP

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache OpenNLP, apache opennlp, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-40682

Exécution de code à distance dans Apache Software Foundation Apache OpenNLP

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache OpenNLP, apache opennlp, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-37461

Déni de service dans n/a

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de n/a, Go github.com/osrg/gobgp/v4.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-26956

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-26332

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-24781

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-24120

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-24118

Exécution de code à distance dans patriksimek vm2

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patriksimek vm2, vm2_project vm2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-24082

Exécution de code à distance dans Qualcomm, Inc. Snapdragon

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Qualcomm, Inc. Snapdragon, qualcomm qxm1096_firmware, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2025-47407

Vulnérabilité applicative dans Qualcomm, Inc. Snapdragon

Signal 70 solution disponible

Cette vulnérabilité affecte Qualcomm, Inc. Snapdragon, qualcomm cq7790_firmware. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-47404

Vulnérabilité applicative dans Qualcomm, Inc. Snapdragon

Signal 70 solution disponible

Cette vulnérabilité affecte Qualcomm, Inc. Snapdragon, qualcomm qca8695au_firmware. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-40563

Vulnérabilité applicative dans Apache Software Foundation Apache Atlas

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Atlas, apache atlas. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-7482

Vulnérabilité applicative dans ollama

Signal 75 solution disponible

Cette vulnérabilité affecte ollama, Go github.com/ollama/ollama. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7737

Vulnérabilité applicative dans osrg GoBGP

Signal 60 solution disponible

Cette vulnérabilité affecte osrg GoBGP, osrg gobgp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-7736

Vulnérabilité applicative dans osrg GoBGP

Signal 85 solution disponible

Cette vulnérabilité affecte osrg GoBGP, osrg gobgp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7735

Débordement mémoire dans osrg GoBGP

Signal 60 solution disponible

Cette vulnérabilité affecte osrg GoBGP, osrg gobgp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Débordement mémoire
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-7734

Déni de service dans osrg GoBGP

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de osrg GoBGP, osrg gobgp.

Catégorie Go
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6525

Vulnérabilité applicative dans Wireshark Foundation Wireshark

Signal 70 solution disponible

Cette vulnérabilité affecte Wireshark Foundation Wireshark, wireshark. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-7597

Désérialisation dangereuse dans mem0ai mem0

Signal 75 solution disponible

Cette vulnérabilité affecte mem0ai mem0, PyPI mem0ai. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Désérialisation dangereuse
Risque faible
Action Voir la fiche
solution disponible Hex moyen

CVE-2026-42788

Exécution de code à distance dans mtrudel bandit

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Erlang élevé

CVE-2026-42786

Exécution de code à distance dans mtrudel bandit

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Erlang
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Erlang moyen

CVE-2026-39807

Vulnérabilité applicative dans mtrudel bandit

Signal 75 solution disponible

Cette vulnérabilité affecte mtrudel bandit, Hex bandit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Erlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Erlang moyen

CVE-2026-39805

Vulnérabilité applicative dans mtrudel bandit

Signal 75 solution disponible

Cette vulnérabilité affecte mtrudel bandit, Hex bandit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Erlang
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Hex élevé

CVE-2026-39804

Exécution de code à distance dans mtrudel bandit

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mtrudel bandit, Hex bandit, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Hex
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43507

Exécution de code à distance dans Prosody

Signal 95 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Prosody, prosody, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43506

Déni de service dans Prosody

Signal 95 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Prosody, prosody.

Catégorie Cpe
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43505

Vulnérabilité applicative dans Prosody

Signal 95 solution disponible

Cette vulnérabilité affecte Prosody, prosody. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43504

Vulnérabilité applicative dans Prosody

Signal 95 solution disponible

Cette vulnérabilité affecte Prosody, prosody. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43057

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43056

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43055

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43054

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43053

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43052

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43051

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43050

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43049

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43048

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43037

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43016

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43015

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43014

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43013

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43012

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-43011

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-43010

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-43009

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31777

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31776

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31775

Exécution de code à distance dans Linux

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31774

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31722

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31721

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31720

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31719

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31718

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31717

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31716

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31715

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31714

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31713

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31712

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31711

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31710

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31709

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31708

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31707

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31706

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31705

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31704

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31703

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31702

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31701

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31700

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31699

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31698

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31697

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31696

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31695

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31694

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-42779

Exécution de code à distance dans Apache Software Foundation Apache MINA

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache MINA, apache mina, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-42778

Désérialisation dangereuse dans Apache Software Foundation Apache MINA

Signal 70 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache MINA, apache mina. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Désérialisation dangereuse
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7551

Exécution de code à distance dans HKUDS OpenHarness

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur HKUDS OpenHarness, hkuds openharness, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-40687

Exécution de code à distance dans Exim

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Exim, exim, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-40686

Vulnérabilité applicative dans Exim

Signal 60 solution disponible

Cette vulnérabilité affecte Exim, exim. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-40685

Vulnérabilité applicative dans Exim

Signal 60 solution disponible

Cette vulnérabilité affecte Exim, exim. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-40684

Vulnérabilité applicative dans Exim

Signal 60 solution disponible

Cette vulnérabilité affecte Exim, exim. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41263

Vulnérabilité applicative dans traefik

Signal 90 solution disponible

Cette vulnérabilité affecte traefik. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41174

Exécution de code à distance dans traefik

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traefik, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40912

Exécution de code à distance dans traefik

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur traefik, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-39858

Contournement d’authentification dans traefik

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’accéder à traefik sans satisfaire les contrôles d’authentification attendus.

Catégorie Go
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-35051

Contournement d’authentification dans traefik

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’accéder à traefik sans satisfaire les contrôles d’authentification attendus.

Catégorie Go
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-28532

Vulnérabilité applicative dans FRRouting frr

Signal 70 solution disponible

Cette vulnérabilité affecte FRRouting frr, frrouting. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7461

Injection de commande dans AWS Amazon ECS Agent

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par AWS Amazon ECS Agent, amazon amazon_ecs_container_agent.

Catégorie Cpe
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible hexpm élevé

CVE-2026-32148

Vulnérabilité applicative dans hexpm hex

Signal 90 solution disponible

Cette vulnérabilité affecte hexpm hex, hex. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie hexpm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-33845

Déni de service dans Produit concerné

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Produit concerné, Red Hat Red Hat Hardened Images.

Catégorie Cpe
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-7163

Vulnérabilité applicative dans Red Hat multicluster engine for Kubernetes 2.1

Signal 65 solution disponible

Cette vulnérabilité affecte Red Hat multicluster engine for Kubernetes 2.1, Red Hat multicluster engine for Kubernetes 2.11. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-41016

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow Providers SMTP

Signal 60 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow Providers SMTP, apache airflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible AWS moyen

CVE-2026-7426

Débordement mémoire dans AWS FreeRTOS-Plus-TCP

Signal 90 solution disponible

Cette vulnérabilité affecte AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie AWS
Type Débordement mémoire
Risque moyen
Action Voir la fiche
solution disponible AWS moyen

CVE-2026-7425

Déni de service dans AWS FreeRTOS-Plus-TCP

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp.

Catégorie AWS
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible AWS élevé

CVE-2026-7424

Déni de service dans AWS FreeRTOS-Plus-TCP

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp.

Catégorie AWS
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible AWS moyen

CVE-2026-7423

Déni de service dans AWS FreeRTOS-Plus-TCP

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp.

Catégorie AWS
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible AWS élevé

CVE-2026-7422

Exécution de code à distance dans AWS FreeRTOS-Plus-TCP

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur AWS FreeRTOS-Plus-TCP, amazon freertos-plus-tcp, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie AWS
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible wazuh moyen

CVE-2026-41499

Exécution de code à distance dans wazuh

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie wazuh
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python critique

CVE-2026-30893

Exécution de code à distance dans wazuh

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible wazuh moyen

CVE-2026-28221

Exécution de code à distance dans wazuh

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie wazuh
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible wazuh moyen

CVE-2026-26206

Exécution de code à distance dans wazuh

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie wazuh
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible wazuh moyen

CVE-2026-26204

Exécution de code à distance dans wazuh

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wazuh, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie wazuh
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible arc53 critique

CVE-2026-26015

Exécution de code à distance dans arc53 DocsGPT

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur arc53 DocsGPT, arc53 docsgpt, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie arc53
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible pgjdbc élevé

CVE-2026-42198

Exécution de code à distance dans pgjdbc

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pgjdbc, postgresql postgresql_jdbc_driver, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pgjdbc
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-41940

Contournement d’authentification dans WebPros cPanel

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’accéder à WebPros cPanel, WebPros WP Squared sans satisfaire les contrôles d’authentification attendus.

Catégorie Cpe
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible outline élevé

CVE-2026-41649

Vulnérabilité applicative dans outline

Signal 70 solution disponible

Cette vulnérabilité affecte outline, getoutline outline. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie outline
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42432

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42431

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42430

Server-Side Request Forgery (SSRF) dans OpenClaw

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer OpenClaw, openclaw à émettre des requêtes vers des ressources internes ou non prévues.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42429

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42428

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42427

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42426

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42424

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42423

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-42422

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-42421

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-42420

Déni de service dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de OpenClaw, openclaw.

Catégorie Node.js / npm
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41916

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41915

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41914

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41913

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41912

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41911

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41910

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41408

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41407

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41406

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41405

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41404

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41403

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41402

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41400

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41399

Déni de service dans OpenClaw

Signal 90 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de OpenClaw, openclaw.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41398

Vulnérabilité applicative dans OpenClaw

Signal 90 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41397

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41396

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41395

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41394

Contournement d’authentification dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à OpenClaw, openclaw sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41393

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41392

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41391

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41390

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41388

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41387

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41386

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41385

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41384

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41383

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41382

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41381

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41380

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41379

Élévation de privilèges dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, openclaw.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41378

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41377

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41376

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41375

Exécution de code à distance dans OpenClaw

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41374

Exécution de code à distance dans OpenClaw

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41373

Vulnérabilité applicative dans OpenClaw

Signal 85 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7323

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7322

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-7321

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-7320

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-41372

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-41370

Traversée de chemin dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-41369

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-41366

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-41365

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-41364

Vulnérabilité applicative dans OpenClaw

Signal 60 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-41362

Vulnérabilité applicative dans OpenClaw

Signal 70 solution disponible

Cette vulnérabilité affecte OpenClaw, openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-32655

Vulnérabilité applicative dans Dell Alienware Command Center (AWCC)

Signal 70 solution disponible

Cette vulnérabilité affecte Dell Alienware Command Center (AWCC), dell alienware_command_center. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-25908

Vulnérabilité applicative dans Dell Alienware Command Center (AWCC)

Signal 70 solution disponible

Cette vulnérabilité affecte Dell Alienware Command Center (AWCC), dell alienware_command_center. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-7141

Exécution de code à distance dans n/a vllm

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a vllm, vllm, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6786

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6785

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox, Mozilla Thunderbird. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-41488

Server-Side Request Forgery (SSRF) dans langchain-ai langchain-openai

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer langchain-ai langchain-openai à émettre des requêtes vers des ressources internes ou non prévues. Le risque est modéré car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41481

Server-Side Request Forgery (SSRF) dans langchain-ai langchain-text-splitters

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer langchain-ai langchain-text-splitters à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41478

Injection SQL dans saltcorn

Signal 85 solution disponible

Une vulnérabilité d'injection SQL dans les routes de synchronisation mobile de saltcorn permet à un utilisateur authentifié de faible privilège d'injecter du SQL arbitraire. Cela peut entraîner une exfiltration complète de la base de données, y compris des mots de passe administratifs et des secrets de configuration.

Catégorie Node.js / npm
Type Injection SQL
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41248

Vulnérabilité applicative dans clerk astro

Signal 85 solution disponible

Cette vulnérabilité affecte clerk astro, clerk nextjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible bacnet-stack élevé

CVE-2026-41503

Exécution de code à distance dans bacnet-stack

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur bacnet-stack, bacnetstack bacnet_stack, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie bacnet-stack
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible bacnet-stack élevé

CVE-2026-41502

Exécution de code à distance dans bacnet-stack

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur bacnet-stack, bacnetstack bacnet_stack, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie bacnet-stack
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible deskflow élevé

CVE-2026-41477

Élévation de privilèges dans deskflow

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur deskflow. Les versions concernées sont <= 1.26.0.134 et <= 1.20.0.

Catégorie deskflow
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible bacnet-stack élevé

CVE-2026-41475

Vulnérabilité de lecture hors limites dans bacnet-stack

Signal 70 solution disponible

Une vulnérabilité de lecture hors limites dans le décodeur WritePropertyMultiple de bacnet-stack permet à des attaquants distants non authentifiés de lire au-delà des limites de tampon allouées. Cela peut entraîner des plantages ou des divulgations d'informations sur des dispositifs BACnet embarqués.

Catégorie bacnet-stack
Type Lecture hors limites
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41433

Vulnérabilité applicative dans open-telemetry opentelemetry-ebpf-instrumentation

Signal 75 solution disponible

Cette vulnérabilité affecte open-telemetry opentelemetry-ebpf-instrumentation, Go go.opentelemetry.io/obi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41428

Bypass d'authentification dans Budibase

Signal 70 solution disponible

Une vulnérabilité dans Budibase permet à un attaquant d'accéder à des points de terminaison protégés sans authentification en utilisant des expressions régulières non ancrées. Cette faille affecte les versions antérieures à 3.35.4 et peut avoir des conséquences graves sur la sécurité de l'application.

Catégorie Node.js / npm
Type Bypass d'authentification
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41427

Vulnérabilité applicative dans better-auth

Signal 75 solution disponible

Cette vulnérabilité affecte better-auth, better-auth oauth-provider. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41426

Vulnérabilité applicative dans pretalx

Signal 85 solution disponible

Cette vulnérabilité affecte pretalx, PyPI pretalx. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41425

Vulnérabilité applicative dans authlib

Signal 85 solution disponible

Cette vulnérabilité affecte authlib, PyPI authlib. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41244

Vulnérabilité applicative dans notamitgamer mojic

Signal 75 solution disponible

Cette vulnérabilité affecte notamitgamer mojic, npm mojic. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41894

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, impactant directement l’hôte ou l’application exposée. Elle est présente dans les versions antérieures à 3.6.5 et peut être exploitée via un encodage d'URL double.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-41492

Exécution de code à distance dans dgraph-io dgraph

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dgraph-io dgraph, dgraph, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible pjsip élevé

CVE-2026-41416

Exécution de code à distance dans pjsip pjproject

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, teluu pjsip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pjsip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible pjsip moyen

CVE-2026-41415

Exécution de code à distance dans pjsip pjproject

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, teluu pjsip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pjsip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2026-41328

Exécution de code à distance dans dgraph-io dgraph

Signal 85 solution disponible

Cette faille permet à un attaquant d’accéder à toutes les données d’une base Dgraph sans authentification, affectant la configuration par défaut où les ACL ne sont pas activées. L'attaque nécessite deux requêtes HTTP POST sur le port 8080.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go critique

CVE-2026-41327

Exécution de code à distance dans dgraph-io dgraph

Signal 85 solution disponible

Cette faille permet à un attaquant d’accéder à toutes les données d’une base Dgraph sans authentification, impactant directement l’hôte ou l’application. Elle est présente dans les versions antérieures à 25.3.3.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible ndsev élevé

CVE-2026-33666

Corruption mémoire dans ndsev zserio

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans ndsev zserio, nds-association zserio.

Catégorie ndsev
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible OP-TEE élevé

CVE-2026-33662

Vulnérabilité applicative dans OP-TEE optee_os

Signal 70 solution disponible

Cette vulnérabilité affecte OP-TEE optee_os, linaro op-tee. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie OP-TEE
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-33524

Exécution de code à distance dans ndsev zserio

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ndsev zserio, nds-association zserio, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js moyen

CVE-2026-42044

Élévation de privilèges dans axios

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur axios. Elle concerne les versions d'axios de 1.0.0 à avant 1.15.2.

Catégorie Node.js
Type Élévation de privilèges
Risque moyen
Action Voir la fiche
solution disponible Node.js élevé

CVE-2026-42043

Vulnérabilité applicative dans axios

Signal 70 solution disponible

Cette vulnérabilité affecte axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js moyen

CVE-2026-42042

Vulnérabilité applicative dans axios

Signal 70 solution disponible

Cette vulnérabilité affecte axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js moyen

CVE-2026-42041

Contournement d’authentification dans axios

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’accéder à axios sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js
Type Contournement d’authentification
Risque moyen
Action Voir la fiche
solution disponible Node.js faible

CVE-2026-42040

Exécution de code à distance dans axios

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur axios, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js moyen

CVE-2026-42038

Server-Side Request Forgery (SSRF) dans axios

Signal 70 solution disponible

Cette faille permet à un attaquant de forcer axios à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Node.js
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Node.js moyen

CVE-2026-42037

Vulnérabilité applicative dans axios

Signal 70 solution disponible

Cette vulnérabilité affecte axios. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js élevé

CVE-2026-42035

Injection d'en-tête via pollution de prototype dans axios

Signal 70 solution disponible

Cette vulnérabilité permet à un attaquant d'injecter des en-têtes HTTP arbitraires dans les requêtes sortantes d'axios, affectant directement l'application. Les versions concernées sont antérieures à 1.15.1 et 0.31.1.

Catégorie Node.js
Type Injection d'en-tête
Risque élevé
Action Voir la fiche
solution disponible Node.js élevé

CVE-2026-42033

Exécution de code à distance dans axios

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur axios, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-41898

Débordement mémoire dans rust-openssl

Signal 85 solution disponible

Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Débordement mémoire
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-41681

Vulnérabilité applicative dans rust-openssl

Signal 85 solution disponible

Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41680

Déni de service dans markedjs marked

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de markedjs marked, marked_project marked. Elle concerne les versions de 18.0.0 à 18.0.1 et a été corrigée dans la version 18.0.2.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-41678

Vulnérabilité applicative dans rust-openssl

Signal 85 solution disponible

Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io faible

CVE-2026-41677

Vulnérabilité applicative dans rust-openssl

Signal 85 solution disponible

Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-41676

Vulnérabilité applicative dans rust-openssl

Signal 85 solution disponible

Cette vulnérabilité affecte rust-openssl, rust-openssl_project rust-openssl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41322

Cache Poisoning dans @astrojs/node

Signal 75 solution disponible

Une vulnérabilité dans @astrojs/node permet un empoisonnement de cache en raison d'une gestion incorrecte des erreurs lorsque l'en-tête if-match est malformé. Cela peut entraîner des erreurs 5xx pour les requêtes subséquentes jusqu'à l'expiration du cache.

Catégorie Node.js / npm
Type Empoisonnement de cache
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41321

Server-Side Request Forgery (SSRF) dans withastro @astrojs/cloudflare

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer withastro @astrojs/cloudflare, npm @astrojs/cloudflare à émettre des requêtes vers des ressources internes ou non prévues. Le risque est modéré car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque faible
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-41140

Traversée de chemin dans python-poetry poetry

Signal 75 solution disponible

Cette vulnérabilité affecte python-poetry poetry, PyPI poetry. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque faible
Action Voir la fiche
solution disponible vim moyen

CVE-2026-41411

Exécution de code à distance dans vim

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vim, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie vim
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible OpenPrinting moyen

CVE-2026-41079

Exécution de code à distance dans OpenPrinting cups

Signal 100 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur OpenPrinting cups, avec un impact direct sur l’hôte ou l’application exposée. Les versions antérieures à 2.4.17 sont concernées.

Catégorie OpenPrinting
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41067

Cross-Site Scripting (XSS) dans withastro astro

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec withastro astro, astro. Le risque est significatif car une session utilisateur peut être compromise, entraînant le vol d’actions ou de données côté navigateur.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41066

XXE dans lxml

Signal 85 solution disponible

Cette vulnérabilité affecte lxml, PyPI lxml. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type XXE
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-40897

Vulnérabilité applicative dans josdejong mathjs

Signal 85 solution disponible

Cette vulnérabilité affecte josdejong mathjs, mathjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31672

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31671

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction build_report() qui ne gère pas correctement les octets de remplissage, entraînant une fuite d'informations. Il est crucial de vérifier les versions concernées pour éviter des risques de sécurité.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31670

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, permettant la création illimitée d'événements rfkill, ce qui peut entraîner une situation de manque de mémoire. Il est crucial de limiter le nombre d'événements en attente pour éviter des abus.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31669

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est critique car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31668

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le mécanisme de tunnelisation seg6. Elle permet à des chemins d'entrée et de sortie de partager un cache, ce qui peut entraîner des problèmes de sécurité. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31667

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur Linux, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31666

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction lookup_extent_data_ref(). Un retour de valeur incorrect peut entraîner des opérations sur des éléments d'arbre d'extension erronés, provoquant une corruption potentielle de l'arbre d'extension. Il est crucial de vérifier les versions concernées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31665

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31664

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction build_polexpire() qui ne nettoie pas correctement les octets de remplissage. Cela peut entraîner une fuite de mémoire du noyau vers l'espace utilisateur via des notifications netlink.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31663

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des références de périphériques. Un problème a été identifié dans la fonction xfrm_input_resume() qui peut entraîner des courses avec la destruction de périphériques.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31662

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le traitement des messages de groupe. Elle peut entraîner un blocage des diffusions de groupe en raison d'un sous-dépassement de compteur sur des accusés de réception en double.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31661

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module wifi brcmsmac. Elle concerne un problème de taille dans la fonction dma_free_coherent() qui pourrait entraîner des comportements indésirables si non corrigée.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31660

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module nfc: pn533. Elle concerne l'allocation de buffers de réception avant la consommation des octets, ce qui peut entraîner des erreurs de gestion de mémoire.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31659

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module batman-adv, qui ne rejette pas correctement les buffers de réponse globaux trop volumineux. Cela peut entraîner des écritures hors limites dans la mémoire, compromettant ainsi la sécurité du système.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31658

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Elle concerne un problème de fuite de mémoire lors d'une erreur de mappage DMA dans la fonction tse_start_xmit().

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31657

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module batman-adv. Elle permet à un attaquant de manipuler des références de passerelles, ce qui peut entraîner des comportements imprévus dans le réseau.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31656

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31655

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module pmdomain: imx8mp-blk-ctrl. Elle concerne le maintien de l'horloge NOC_HDCP activée pour éviter un blocage potentiel lors de la négociation d'alimentation du port ADB400.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31654

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction __mmap_region() qui présente une fuite de mémoire. Un correctif a été apporté pour gérer correctement les chemins d'erreur lors de l'utilisation de mmap avec /dev/zero.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31653

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31652

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31651

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est significatif car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31650

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31649

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des paquets dans le mode chaîne. Elle peut entraîner une divulgation de mémoire et une corruption potentielle si elle n'est pas corrigée.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31648

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31647

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31646

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des erreurs dans la fonction lan966x_fdma_rx_alloc_page_pool(). Un retour d'erreur non géré peut entraîner un plantage du noyau. Il est crucial de vérifier les versions concernées pour éviter des problèmes en production.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31645

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, entraînant une fuite de mémoire dans certaines conditions d'erreur. Les attaquants pourraient exploiter cette faille pour provoquer des fuites de ressources.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31644

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31643

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion de la mémoire dans la fonction rxrpc_preparse_xdr_yfs_rxgk(). Un problème de fuite de mémoire a été corrigé, ce qui pourrait avoir des conséquences sur la sécurité si non traité.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31642

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des appels rxrpc. Elle pourrait entraîner des problèmes de lecture dans /proc/net/rxrpc/calls, potentiellement bloquant le système dans une boucle infinie.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31641

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur Linux, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31640

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des réponses dans le protocole rxrpc. Un problème dans la comparaison des numéros de série des défis peut entraîner des comportements inattendus lors du traitement des réponses.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31639

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31638

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des appels dans le protocole rxrpc. Un traitement incorrect peut entraîner un crash du noyau au lieu de rejeter un paquet erroné.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31637

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, permettant à un attaquant de manipuler des tickets de réponse RXKAD malformés. Cela peut entraîner des défaillances de décryptage et l'exécution de code malveillant.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31636

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, permettant à des authentificateurs malformés de lire au-delà des limites de mémoire allouées. Il est crucial de vérifier les versions de Linux utilisées pour éviter des exploitations potentielles.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31635

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la vérification de la longueur de l'authentificateur de réponse. Un attaquant pourrait exploiter cette faille pour provoquer des erreurs dans le traitement des paquets.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31634

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction rxrpc_server_keyring(). Un correctif a été appliqué pour résoudre une fuite de compte de référence. Il est crucial de vérifier si vos systèmes sont affectés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31633

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction rxgk_verify_response() où un dépassement d'entier peut se produire. Cela permet de contourner la vérification de la longueur des paquets UDP, ce qui peut être exploité par des attaquants.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31632

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31631

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction rxgk_do_verify_authenticator() qui ne vérifie pas correctement la taille du tampon avant de contrôler le nonce. Cela pourrait permettre à un attaquant d'exploiter cette faille.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31630

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier les buffers d'adresses pour les sorties de sockets. Les buffers de 50 octets sont insuffisants pour certains formats d'adresses IPv6, ce qui peut entraîner des problèmes de sécurité.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31629

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31628

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le diviseur matériel de Zen1, qui peut laisser des résultats partiels d'opérations précédentes pouvant être exploités par un attaquant. Un correctif a été appliqué pour résoudre ce problème.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31627

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des messages SMBUS dans le driver i2c s3c24xx. Il est crucial de vérifier la taille des messages avant de les traiter pour éviter des comportements indésirables.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31626

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Elle concerne l'initialisation de la variable le_tmp64 dans la fonction rtw_BIP_verify() pour éviter l'utilisation de données non initialisées.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31625

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31624

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction s32ton() qui ne limite pas correctement la taille des rapports, ce qui peut entraîner des décalages indéfinis. Un correctif a été apporté pour éviter ces décalages en limitant la valeur maximale de n.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31623

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, permettant à un périphérique USB malveillant de provoquer un débordement dans le tableau skb_shared_info->frags[]. Il est crucial de vérifier si votre système est concerné et d'appliquer les correctifs nécessaires.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31622

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31621

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Lorsqu'une erreur se produit, le processus de nettoyage peut entraîner une défaillance en raison d'une référence nulle. Cela nécessite une attention particulière pour éviter des comportements indésirables.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31620

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31619

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31618

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le pilote fbdev. Elle vise à éviter une division par zéro lors de l'utilisation de FBIOPUT_VSCREENINFO, ce qui pourrait entraîner un plantage du système.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31617

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des blocs dans la fonction ncm_unwrap_ntb(). Un attaquant peut exploiter cette faille pour accéder à la mémoire du noyau. Il est crucial de vérifier si votre système est concerné et de prendre des mesures correctives.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31616

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31615

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Les gestionnaires de requêtes standard ne valident pas correctement l'index des points de terminaison, ce qui peut entraîner des problèmes de sécurité. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31614

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la vérification des limites dans la fonction check_wsl_eas(). Un serveur non fiable peut exploiter cette faille pour divulguer des informations sensibles du noyau.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31613

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31612

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction ksmbd qui ne valide pas correctement la longueur du nom dans smb2_get_ea(). Cela peut entraîner des fuites de valeurs non initialisées vers le client. Il est crucial de vérifier les versions concernées et d'appliquer les correctifs disponibles.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31611

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des sous-autorités dans ksmbd. Elle pourrait permettre à un attaquant de manipuler des permissions de fichiers de manière imprévue.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31610

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31609

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31608

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion de la mémoire dans le serveur SMB. Un double appel à une fonction de libération de mémoire peut entraîner des comportements imprévisibles.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31607

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31606

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31605

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le pilote udlfb, en évitant une division par zéro lors de l'utilisation de FBIOPUT_VSCREENINFO. Cela pourrait entraîner un plantage du système. Il est crucial de vérifier les versions concernées pour éviter des problèmes en production.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31604

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le pilote wifi rtw88. Elle résout un problème de fuite de référence sur les erreurs de probe, ce qui pourrait entraîner des fuites de mémoire.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31603

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module sm750fb. Elle est causée par une division par zéro dans la fonction ps_to_hz() lorsque le pixclock est nul, ce qui peut entraîner des comportements indésirables.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31602

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31601

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31600

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31599

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction vidtv_channel_pmt_match_sections. Un problème de déréférencement de pointeur NULL a été corrigé, ce qui pourrait entraîner des fautes de protection générale.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31598

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31597

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31596

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des dinodes dans la fonction ocfs2_group_extend. Un dinode invalide peut provoquer un plantage du noyau, entraînant des risques de corruption de système de fichiers.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31595

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31594

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31593

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier les versions spécifiques. Elle concerne la synchronisation de l'état des vCPU déjà lancés et chiffrés, ce qui peut entraîner des pannes sur les hôtes avec SNP activé.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31592

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction sev_mem_enc_register_region() qui nécessite une protection adéquate. Les attaquants peuvent exploiter cette faille pour provoquer des erreurs de protection générale.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31591

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier lors de la synchronisation des VMSA pour le lancement SNP. Les attaquants pourraient manipuler des vCPUs, entraînant des corruptions d'état ou des plantages du noyau hôte.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31590

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31589

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est critique car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31588

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31587

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible GitHub élevé

CVE-2026-31586

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel.

Catégorie GitHub
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31585

Exécution de code à distance dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31584

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31583

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31582

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31581

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31580

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31579

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module WireGuard. Elle peut entraîner un blocage des tâches lors de l'acquisition de verrous, ce qui peut affecter la stabilité du système.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31578

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31577

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Elle concerne un problème de dereferencement NULL dans nilfs_mdt_save_to_shadow_map, pouvant entraîner un plantage du système. Il est crucial de vérifier les versions utilisées pour éviter des risques significatifs.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31576

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux, linux linux_kernel. Le risque est élevé car les effets peuvent aller du crash à l’exécution de code selon les protections actives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31575

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des mutex pour les pages de grande taille. Un décalage dans le calcul de l'index des pages peut entraîner des conflits entre les threads, compromettant ainsi la stabilité du système.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31574

Exécution de code à distance dans Linux

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31573

Exécution de code à distance dans Linux

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Linux, linux linux_kernel, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31572

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, spécifiquement liée à un problème de condition de course lors de la reprise de l'appareil i2c. Ce problème a été identifié dans la version 7.0 du noyau et nécessite une attention particulière pour éviter des défaillances potentielles.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31571

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des plans NV12. Un appel incorrect à certaines fonctions peut entraîner des corruptions d'état, ce qui nécessite une attention particulière pour éviter des comportements indésirables.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31570

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction cgw_csum_crc8_rel() qui peut entraîner un accès mémoire hors limites. Les attaquants pourraient exploiter cette faille pour provoquer des comportements indésirables dans les applications utilisant cette fonction.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31569

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le cas où la coremap d'EIOINTC est vide, entraînant un accès hors limites. Il est crucial de vérifier les versions concernées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31568

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier les versions mentionnées. Elle concerne des exceptions d'accès au stockage sécurisé dans un contexte de noyau pour des pages de mémoire spécifiques.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31566

Corruption mémoire dans Linux

Signal 70 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Linux. Les versions affectées incluent plusieurs branches du noyau Linux.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31565

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier lors d'un réinitialisation de netdev avec des connexions actives. Un blocage peut survenir si cette opération est exécutée alors que des applications RDMA sont en cours d'utilisation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31563

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des paquets TX. Elle résulte d'une mauvaise utilisation de la fonction de libération des buffers, ce qui pourrait entraîner des comportements indésirables dans le système.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31562

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module drm/mediatek. Elle peut provoquer un crash lors de l'enregistrement de l'encodeur DSI DRM, bloquant ainsi toutes les opérations DRM subséquentes.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31560

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module spi-dw-dma. Un problème de journalisation des erreurs peut entraîner un crash du système si un message actuel n'est pas disponible lors d'une erreur.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31559

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier les versions mentionnées. Elle résout un problème de vérification NULL manquante pour la fonction kstrdup().

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31558

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction kvm_get_vcpu_by_cpuid(). Elle permet un accès hors limites en raison d'un paramètre cpuid pouvant être négatif. Un correctif a été appliqué pour renforcer la robustesse de cette fonction.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31557

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31556

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module xfs. Elle peut entraîner des fuites de verrouillage ou des interblocages lors des opérations de quota. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31555

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction futex_lock_pi(). Elle peut entraîner des comportements inattendus lors de la gestion des pointeurs de tâches. Il est crucial de vérifier les versions de Linux utilisées pour évaluer l'impact potentiel.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31554

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31553

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction __kvm_at_swap_desc(). Un problème a été identifié dans la gestion des adresses de descripteurs, ce qui pourrait entraîner des comportements indésirables. Il est crucial de consulter les sources officielles pour des détails techniques supplémentaires.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31552

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le module wifi: wlcore. Elle peut entraîner un blocage du CPU en raison d'une boucle infinie lors de la gestion des paquets.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31551

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31550

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction bcm2835_asb_control(). Elle peut entraîner des erreurs de désactivation du maître ASB pour V3D, provoquant des pannes système. Il est recommandé de consulter les sources pour des détails techniques.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31549

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le pilote cp2615 qui peut provoquer un accès à un pointeur nul si le numéro de série de l'appareil n'est pas vérifié. Cela peut être exploité par des dispositifs malveillants.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31548

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des requêtes PMSR. Elle peut entraîner des comportements indéfinis et des plantages si elle n'est pas corrigée.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31547

Vulnérabilité applicative dans Linux

Signal 60 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31546

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la fonction bond_debug_rlb_hash_show qui peut provoquer un plantage en raison d'une déréférence de pointeur NULL. Il est crucial de vérifier si vos systèmes sont affectés par cette faille.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31545

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, permettant aux GPIOs de se mettre en veille. Cela résout un avertissement et permet au pilote d'opérer des GPIOs connectés à des expandeurs I2C.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31544

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le chemin d'erreur de notification dans le firmware arm_scmi. Un correctif a été apporté pour éviter un retour NULL lors de l'absence de gestionnaire d'événements.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31543

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Lors de l'activation des journaux de débogage, la fonction read_key_from_user_keying() expose partiellement la clé dm-crypt. Il est crucial de ne pas enregistrer les octets de clé.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31542

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier les versions 8a50c58519271dd24ba760bb282875f6ad66ee71, 6.5, 0, 6.6.130 et 6.12.78. Elle est liée à la gestion des sockets déconfigurés, entraînant un risque de panique lors de l'allocation de structures d'informations du hub UV.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31541

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier lors de l'utilisation de l'option "copy_trace_marker". Elle peut entraîner un comportement imprévisible lors de la gestion des marqueurs de trace, laissant potentiellement place à des erreurs d'utilisation après libération (UAF).

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31540

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier le pilote i915. Elle résulte d'un manque de vérification avant la déréférenciation d'un pointeur, ce qui peut entraîner des erreurs critiques lors de la mise en veille du système.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31539

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-31538

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte le noyau Linux, en particulier la gestion des crédits de réception dans le protocole SMB. Une logique défaillante peut permettre à un attaquant de consommer des crédits qui ne devraient pas être disponibles, entraînant des problèmes de sécurité.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31537

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-31536

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-31535

Vulnérabilité applicative dans Linux

Signal 70 solution disponible

Cette vulnérabilité affecte Linux, linux linux_kernel. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-40690

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow

Signal 60 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow, apache airflow. Les utilisateurs avec accès en lecture à au moins un DAG peuvent explorer le graphique des actifs et découvrir des DAGs non autorisés. Il est recommandé de mettre à jour vers la version 3.2.1 pour corriger ce problème.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-38743

Exécution de code à distance dans Apache Software Foundation Apache Airflow

Signal 60 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur Apache Airflow, impactant directement l’hôte ou l’application. Les utilisateurs sont invités à mettre à jour vers la version 3.2.1 pour corriger cette vulnérabilité.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41485

Exécution de code à distance dans kyverno

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur kyverno, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41324

Déni de service dans patrickjuchli basic-ftp

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de patrickjuchli basic-ftp, npm basic-ftp.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41323

Vulnérabilité applicative dans kyverno

Signal 85 solution disponible

Cette vulnérabilité affecte kyverno. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-41319

Vulnérabilité applicative dans jstedfast MailKit

Signal 75 solution disponible

Cette vulnérabilité affecte jstedfast MailKit, NuGet MailKit. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Mintplex-Labs moyen

CVE-2026-41318

Cross-Site Scripting (XSS) dans Mintplex-Labs anything-llm

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec Mintplex-Labs anything-llm, mintplexlabs anythingllm.

Catégorie Mintplex-Labs
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41068

Élévation de privilèges dans kyverno

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur kyverno, Go github.com/kyverno/kyverno.

Catégorie Go
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-41316

Désérialisation dangereuse dans ruby erb

Signal 85 solution disponible

Cette vulnérabilité affecte ruby erb, RubyGems erb. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Désérialisation dangereuse
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41305

Cross-Site Scripting (XSS) dans postcss

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec postcss, npm postcss. Les versions antérieures à 8.5.10 sont concernées par cette vulnérabilité.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible FreeRDP moyen

CVE-2026-40254

Traversée de chemin dans FreeRDP

Signal 70 solution disponible

Cette vulnérabilité affecte FreeRDP, freerdp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie FreeRDP
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-33318

Élévation de privilèges dans actualbudget actual

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur actualbudget actual, npm @actual-app/sync-server.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible OP-TEE élevé

CVE-2026-33317

Vulnérabilité applicative dans OP-TEE optee_os

Signal 90 solution disponible

Cette vulnérabilité affecte OP-TEE optee_os, linaro op-tee. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie OP-TEE
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible roxy-wi élevé

CVE-2026-33208

Exécution de code à distance dans roxy-wi

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur roxy-wi, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie roxy-wi
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python élevé

CVE-2026-33078

Injection SQL dans roxy-wi via le paramètre server_ip

Signal 80 solution disponible

Une vulnérabilité d'injection SQL a été identifiée dans roxy-wi, permettant à un attaquant d'exécuter des commandes SQL arbitraires. Les versions antérieures à 8.2.6.4 sont concernées par cette faille.

Catégorie Python
Type Injection SQL
Risque élevé
Action Voir la fiche
solution disponible roxy-wi élevé

CVE-2026-33077

Vulnérabilité applicative dans roxy-wi

Signal 70 solution disponible

Cette vulnérabilité affecte roxy-wi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie roxy-wi
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible roxy-wi élevé

CVE-2026-33076

Exécution de code à distance dans roxy-wi

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur roxy-wi, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie roxy-wi
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-32952

Vulnérabilité applicative dans Azure go-ntlmssp

Signal 75 solution disponible

Cette vulnérabilité affecte Azure go-ntlmssp, Go github.com/Azure/go-ntlmssp. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Composer élevé

CVE-2026-41325

Vulnérabilité d'escalade de privilèges dans Kirby

Signal 90 solution disponible

Kirby est vulnérable à un contournement d'autorisation lors de la création de pages, de fichiers et d'utilisateurs via l'injection de blueprint. Cette faille permet à un attaquant d'exécuter des actions non autorisées sur le système de gestion de contenu.

Catégorie Composer
Type Contournement d'autorisation
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40099

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur getkirby kirby, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 4.9.0 et celles comprises entre 5.0.0 et 5.4.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-34587

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-32870

Exécution de code à distance dans getkirby kirby

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur getkirby kirby, Packagist getkirby/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible xibosignage moyen

CVE-2026-31956

Exécution de code à distance dans xibosignage xibo-cms

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xibosignage xibo-cms, xibosignage xibo, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie xibosignage
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible xibosignage moyen

CVE-2026-31955

Exécution de code à distance dans xibosignage xibo-cms

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur xibosignage xibo-cms, xibosignage xibo, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie xibosignage
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java moyen

CVE-2026-31953

Xibo CMS : XSS stocké avec exécution zéro-clic à la connexion

Signal 60 solution disponible

Une vulnérabilité de type XSS stocké dans Xibo CMS permet à un utilisateur authentifié de injecter du JavaScript dans le corps des notifications. Cela entraîne une exécution automatique du code lors de la connexion de tout utilisateur ciblé, sans interaction requise.

Catégorie Java
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible xibosignage élevé

CVE-2026-31952

Exécution de code à distance dans xibosignage xibo-cms

Signal 90 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur xibosignage xibo-cms, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées vont de 1.7 à 4.4.0, et une mise à jour vers la version 4.4.1 est recommandée pour remédier à cette vulnérabilité.

Catégorie xibosignage
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-29051

Traversée de chemin dans chainguard-dev melange

Signal 100 solution disponible

Cette vulnérabilité affecte chainguard-dev melange, chainguard melange. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-29050

Exécution de code à distance dans chainguard-dev melange

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur chainguard-dev melange, chainguard melange, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41274

Vulnérabilité applicative dans FlowiseAI Flowise

Signal 85 solution disponible

Cette vulnérabilité affecte FlowiseAI Flowise, FlowiseAI flowise-components. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41279

Vulnérabilité applicative dans FlowiseAI Flowise

Signal 85 solution disponible

Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41278

Vulnérabilité applicative dans FlowiseAI Flowise

Signal 85 solution disponible

Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41277

Vulnérabilité applicative dans FlowiseAI Flowise

Signal 85 solution disponible

Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41276

Contournement d’authentification dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à FlowiseAI Flowise sans satisfaire les contrôles d’authentification attendus. Les versions concernées sont celles antérieures à 3.1.0.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41275

Lien de réinitialisation de mot de passe envoyé sur HTTP non sécurisé dans Flowise

Signal 85 solution disponible

Cette vulnérabilité permet à un attaquant d'intercepter un lien de réinitialisation de mot de passe envoyé par FlowiseAI Flowise via HTTP non sécurisé, exposant ainsi les comptes des utilisateurs à un risque d'accès non autorisé. La faille est corrigée dans la version 3.1.0.

Catégorie Node.js / npm
Type Réinitialisation de mot de passe non sécurisée
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41273

Contournement d’authentification dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’accéder à FlowiseAI Flowise sans satisfaire les contrôles d’authentification attendus. Les versions antérieures à 3.1.0 sont concernées par cette vulnérabilité.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41272

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41271

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41270

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41269

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, impactant directement l’hôte ou l’application exposée. Les versions antérieures à 3.1.0 sont concernées.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41268

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée. Le risque est critique car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41267

Vulnérabilité applicative dans FlowiseAI Flowise

Signal 85 solution disponible

Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41266

Vulnérabilité applicative dans FlowiseAI Flowise

Signal 85 solution disponible

Cette vulnérabilité affecte FlowiseAI Flowise, flowiseai flowise. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41265

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41264

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41138

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, flowiseai flowise, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41137

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41247

Exécution de code à distance dans Studio-42 elFinder

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Studio-42 elFinder, Packagist studio-42/elfinder, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41246

Exécution de code à distance dans projectcontour contour

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur projectcontour contour, Go github.com/projectcontour/contour, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41241

Cross-Site Scripting (XSS) dans pretalx

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec pretalx, PyPI pretalx. Le risque est élevé car une session utilisateur peut être compromise, entraînant le vol d’actions ou de données côté navigateur.

Catégorie Python / pip
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41213

Exécution de code à distance dans node-oauth node-oauth2-server

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur node-oauth node-oauth2-server, npm @node-oauth/oauth2-server, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-41205

Traversée de chemin dans sqlalchemy mako

Signal 75 solution disponible

Cette vulnérabilité affecte sqlalchemy mako, PyPI mako. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-41173

Exécution de code à distance dans open-telemetry opentelemetry-dotnet-contrib

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur open-telemetry opentelemetry-dotnet-contrib, NuGet OpenTelemetry.Sampler.AWS, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-40894

Déni de service dans open-telemetry opentelemetry-dotnet

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-telemetry opentelemetry-dotnet, open-telemetry OpenTelemetry.Api.

Catégorie .NET / NuGet
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40886

Exécution de code à distance dans argoproj argo-workflows

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur argoproj argo-workflows, Go github.com/argoproj/argo-workflows/v4, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6921

Vulnérabilité applicative dans Google Chrome

Signal 60 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le sandbox via un fichier vidéo malveillant. Il est crucial de vérifier les versions utilisées pour évaluer l'impact.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-6920

Vulnérabilité applicative dans Google Chrome

Signal 60 solution disponible

Cette vulnérabilité affecte Google Chrome sur Android avant la version 147.0.7727.117, permettant à un attaquant distant de potentiellement échapper au sandbox via une page HTML malveillante. Il est crucial de vérifier les versions déployées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-6919

Vulnérabilité applicative dans Google Chrome

Signal 60 solution disponible

Cette vulnérabilité affecte Google Chrome, en particulier les versions antérieures à 147.0.7727.117. Elle permet à un attaquant distant ayant compromis le processus de rendu de potentiellement réaliser une évasion de sandbox via une page HTML conçue.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-40891

Déni de service dans open-telemetry opentelemetry-dotnet

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de open-telemetry opentelemetry-dotnet, open-telemetry OpenTelemetry.Exporter.OpenTelemetryProtocol. Le risque est significatif car le service peut devenir indisponible ou instable sous sollicitation malveillante.

Catégorie .NET / NuGet
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-40182

Vulnérabilité applicative dans open-telemetry opentelemetry-dotnet

Signal 75 solution disponible

Cette vulnérabilité affecte open-telemetry opentelemetry-dotnet, NuGet OpenTelemetry.Exporter.OpenTelemetryProtocol. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41240

Cross-Site Scripting (XSS) dans cure53 DOMPurify

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec cure53 DOMPurify, npm dompurify.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41239

Cross-Site Scripting (XSS) dans cure53 DOMPurify

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec cure53 DOMPurify, npm dompurify.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41238

Cross-Site Scripting (XSS) dans cure53 DOMPurify

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec cure53 DOMPurify, npm dompurify.

Catégorie Node.js / npm
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2025-62373

Exécution de code à distance dans pipecat-ai pipecat

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pipecat-ai pipecat, PyPI pipecat-ai, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-41990

Vulnérabilité applicative dans gnupg Libgcrypt

Signal 60 solution disponible

Cette vulnérabilité affecte gnupg Libgcrypt, en particulier la version 1.12.0. Les attaquants pourraient exploiter cette faille si le composant est exposé en production.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41233

Exécution de code à distance dans froxlor

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41232

Exécution de code à distance dans froxlor

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41231

Exécution de code à distance dans froxlor

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41230

Exécution de code à distance dans froxlor

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-41229

Exécution de code à distance dans froxlor

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-41228

Exécution de code à distance dans froxlor

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur froxlor, Packagist froxlor/froxlor, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41679

Exécution de code à distance dans paperclipai paperclip

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur paperclipai paperclip, impactant directement l’hôte ou l’application exposée. Les versions antérieures à 2026.410.0 sont concernées.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41211

Traversée de chemin dans voidzero-dev vite-plus

Signal 75 solution disponible

Cette vulnérabilité affecte voidzero-dev vite-plus, npm vite-plus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41208

Exécution de code à distance dans paperclipai @paperclipai/server

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur paperclipai @paperclipai/server, avec un impact direct sur l’hôte ou l’application exposée. Les versions antérieures à 2026.416.0 sont concernées.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41206

Vulnérabilité applicative dans ParzivalHack PySpector

Signal 75 solution disponible

Cette vulnérabilité affecte ParzivalHack PySpector, PyPI pyspector. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io critique

CVE-2026-41197

Vulnérabilité applicative dans noir-lang noir

Signal 75 solution disponible

Cette vulnérabilité affecte noir-lang noir, crates.io brillig. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41182

Vulnérabilité applicative dans langchain-ai langsmith-sdk

Signal 85 solution disponible

Cette vulnérabilité affecte langchain-ai langsmith-sdk, npm langsmith. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41180

Exécution de code à distance dans psi-4ward psitransfer

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur psi-4ward psitransfer, npm psitransfer, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-41179

Vulnérabilité applicative dans rclone

Signal 75 solution disponible

Cette vulnérabilité affecte rclone, Go github.com/rclone/rclone. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go critique

CVE-2026-41176

Contournement d’authentification dans rclone

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à rclone, Go github.com/rclone/rclone sans satisfaire les contrôles d’authentification attendus.

Catégorie Go
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41314

Manipulation des dimensions d'image FlateDecode dans pypdf

Signal 75 solution disponible

Une vulnérabilité dans pypdf permet à un attaquant de créer un PDF qui peut épuiser la RAM. Cela concerne les versions antérieures à 6.10.2 et nécessite l'accès à une image avec des valeurs de taille importantes.

Catégorie Python / pip
Type Épuisement de la mémoire (RAM)
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41313

Exécution de code à distance dans py-pdf pypdf

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, PyPI pypdf, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41312

Exécution de code à distance dans py-pdf pypdf

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, PyPI pypdf, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41175

Exécution de code à distance dans statamic cms

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur statamic cms, Packagist statamic/cms, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-41168

Exécution de code à distance dans py-pdf pypdf

Signal 100 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, pypdf_project pypdf, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-41166

Exécution de code à distance dans openremote

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur openremote, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 1.22.1.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-41134

Exécution de code à distance dans microsoft kiota

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur microsoft kiota, NuGet kiota, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-40937

Exécution de code à distance dans rustfs

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur rustfs, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Rust / crates.io
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-40882

Exécution de code à distance dans openremote

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openremote, Maven io.openremote:openremote-manager, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-34068

Vulnérabilité applicative dans nimiq nimiq-transaction

Signal 90 solution disponible

Cette vulnérabilité affecte nimiq nimiq-transaction, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io faible

CVE-2026-34067

Vulnérabilité applicative dans nimiq nimiq-transaction

Signal 90 solution disponible

Cette vulnérabilité affecte nimiq nimiq-transaction, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-34066

Exécution de code à distance dans nimiq nimiq-blockchain

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nimiq nimiq-blockchain, nimiq nimiq_proof-of-stake, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Rust / crates.io
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-34065

Vulnérabilité applicative dans nimiq nimiq-primitives

Signal 90 solution disponible

Cette vulnérabilité affecte nimiq nimiq-primitives, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-34064

Vulnérabilité applicative dans nimiq nimiq-account

Signal 90 solution disponible

Cette vulnérabilité affecte nimiq nimiq-account, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible nimiq élevé

CVE-2026-34063

Vulnérabilité applicative dans nimiq network-libp2p

Signal 90 solution disponible

Cette vulnérabilité affecte nimiq network-libp2p, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie nimiq
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible nimiq moyen

CVE-2026-34062

Exécution de code à distance dans nimiq network-libp2p

Signal 90 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nimiq network-libp2p, nimiq nimiq_proof-of-stake, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie nimiq
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io critique

CVE-2026-33471

Vulnérabilité applicative dans nimiq nimiq-block

Signal 90 solution disponible

Cette vulnérabilité affecte nimiq nimiq-block, nimiq nimiq_proof-of-stake. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6515

Vulnérabilité applicative dans GitLab

Signal 70 solution disponible

Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5816

Vulnérabilité applicative dans GitLab

Signal 70 solution disponible

Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-5377

Vulnérabilité applicative dans GitLab

Signal 70 solution disponible

Cette vulnérabilité affecte GitLab, gitlab. Elle permet à un utilisateur authentifié d'accéder à des titres d'issues confidentielles dans des projets publics en raison d'un contrôle d'accès inapproprié. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-5262

Cross-Site Scripting (XSS) dans GitLab

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec GitLab. Les versions affectées incluent 16.1.0, 18.10 et 18.11.

Catégorie Cpe
Type Cross-Site Scripting (XSS)
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-4922

Vulnérabilité applicative dans GitLab

Signal 70 solution disponible

Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-35381

Vulnérabilité applicative dans Uutils coreutils

Signal 60 solution disponible

Cette vulnérabilité affecte Uutils coreutils, uutils coreutils. Elle résulte d'une erreur logique dans l'utilitaire cut qui compromet l'intégrité des données lors de l'utilisation de certaines options.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-32885

Exécution de code à distance dans ddev

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ddev, Go github.com/ddev/ddev, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-1660

Exécution de code à distance dans GitLab

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe faible

CVE-2025-9957

Vulnérabilité applicative dans GitLab

Signal 70 solution disponible

Cette vulnérabilité affecte GitLab, gitlab. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-6016

Exécution de code à distance dans GitLab

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-3922

Exécution de code à distance dans GitLab

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2025-0186

Exécution de code à distance dans GitLab

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur GitLab, gitlab, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PackageKit élevé

CVE-2026-41651

Élévation de privilèges dans PackageKit

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur PackageKit, packagekit_project packagekit. Elle concerne les versions de PackageKit entre 1.0.2 et 1.3.4.

Catégorie PackageKit
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-22754

Exécution de code à distance dans Spring Spring Security

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Spring Spring Security, vmware spring_security, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Cpe
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-22753

Vulnérabilité applicative dans Spring Spring Security

Signal 60 solution disponible

Cette vulnérabilité affecte Spring Spring Security, vmware spring_security. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41304

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles égales ou inférieures à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41136

Exécution de code à distance dans free5gc amf

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur free5gc amf, free5gc, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41135

Exécution de code à distance dans free5gc pcf

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur free5gc pcf, free5gc, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-41131

Exécution de code à distance dans openfga

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openfga, openfga helm_charts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41130

Injection d'en-tête hôte dans Craft CMS menant à SSRF

Signal 85 solution disponible

Une vulnérabilité dans Craft CMS permet à un attaquant d'exploiter l'en-tête Host pour effectuer des requêtes HTTP arbitraires, entraînant un risque de Server-Side Request Forgery (SSRF). Les versions concernées sont celles de la branche 4.x jusqu'à 4.17.8 et de la branche 5.x jusqu'à 5.9.14.

Catégorie PHP / Composer
Type Injection d'en-tête hôte
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41129

Server-Side Request Forgery (SSRF) dans craftcms cms

Signal 85 solution disponible

Cette faille permet à un attaquant de forcer craftcms cms, Packagist craftcms/cms à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie PHP / Composer
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41128

Vérification d'autorisation manquante dans Craft CMS

Signal 75 solution disponible

Une faille dans Craft CMS permet à un utilisateur avec seulement le droit `viewUsers` de retirer des utilisateurs de tous les groupes. Cela peut entraîner des modifications non autorisées des groupes d'utilisateurs.

Catégorie PHP / Composer
Type Vérification d'autorisation manquante
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer critique

CVE-2026-41064

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles jusqu'à 29.0, où un correctif incomplet a été appliqué.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-41059

Exécution de code à distance dans oauth2-proxy

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur oauth2-proxy, Go github.com/oauth2-proxy/oauth2-proxy/v7, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-40575

Contournement d’authentification dans oauth2-proxy

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à oauth2-proxy, Go github.com/oauth2-proxy/oauth2-proxy/v7 sans satisfaire les contrôles d’authentification attendus.

Catégorie Go
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40343

Exécution de code à distance dans free5gc udr

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur free5gc udr, free5gc, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41063

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41062

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-41061

Vulnérabilité XSS stockée dans WWBN AVideo

Signal 70 solution disponible

Une faille dans WWBN AVideo permet l'injection de code HTML/JavaScript via une expression régulière mal configurée, affectant les versions 29.0 et inférieures. Cela peut entraîner des attaques de type cross-site scripting (XSS) stockées.

Catégorie PHP / Composer
Type XSS stockée
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41060

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41058

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41057

CORS Origin Reflection Bypass dans WWBN AVideo

Signal 80 solution disponible

Une vulnérabilité dans WWBN AVideo permet à un attaquant d'effectuer des requêtes cross-origin avec des informations d'identification, exposant ainsi des réponses API authentifiées contenant des données sensibles. Les versions concernées sont celles inférieures ou égales à 29.0.

Catégorie PHP / Composer
Type Bypass de validation CORS
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41056

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles inférieures ou égales à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-41055

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40935

Bypass de CAPTCHA dans WWBN AVideo

Signal 80 solution disponible

Une vulnérabilité dans WWBN AVideo permet à un attaquant de contourner le CAPTCHA en manipulant un paramètre de longueur contrôlé par l'attaquant. Cela peut entraîner des abus sur des fonctionnalités critiques telles que l'enregistrement d'utilisateur ou la récupération de mot de passe.

Catégorie PHP / Composer
Type Bypass de CAPTCHA
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40929

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40928

Exécution de code à distance dans WWBN AVideo

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40926

Vulnérabilité CSRF dans les points de terminaison JSON Admin de WWBN AVideo

Signal 80 solution disponible

Une faille de type CSRF permet à un attaquant d'exécuter des actions non autorisées sur WWBN AVideo en incitant un administrateur à visiter une page malveillante. Cela peut entraîner la création, la mise à jour ou la suppression de catégories et l'exécution de scripts de mise à jour de plugins.

Catégorie PHP / Composer
Type CSRF (Cross-Site Request Forgery)
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-40946

Vulnérabilité applicative dans oxia-db oxia

Signal 75 solution disponible

Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40945

Vulnérabilité applicative dans oxia-db oxia

Signal 75 solution disponible

Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. En cas d'échec d'authentification OIDC, le jeton d'accès est enregistré en clair dans les logs de débogage. Si ces logs sont activés en production, cela expose les jetons JWT dans les journaux d'application.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40944

Vulnérabilité applicative dans oxia-db oxia

Signal 75 solution disponible

Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40943

Vulnérabilité applicative dans oxia-db oxia

Signal 75 solution disponible

Cette vulnérabilité affecte oxia-db oxia, Go github.com/oxia-db/oxia. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-40933

Exécution de code à distance dans FlowiseAI Flowise

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur FlowiseAI Flowise, FlowiseAI flowise-components, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-40931

Vulnérabilité applicative dans node-modules compressing

Signal 85 solution disponible

Cette vulnérabilité affecte node-modules compressing, npm compressing. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40938

Exécution de code à distance dans tektoncd pipeline

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible WWBN élevé

CVE-2026-40925

Exécution de code à distance dans WWBN AVideo

Signal 70 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.

Catégorie WWBN
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40924

Exécution de code à distance dans tektoncd pipeline

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40923

Exécution de code à distance dans tektoncd pipeline

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible follow-redirects moyen

CVE-2026-40895

Exécution de code à distance dans follow-redirects

Signal 60 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur follow-redirects, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 1.16.0.

Catégorie follow-redirects
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible pjsip élevé

CVE-2026-40892

Exécution de code à distance dans pjsip pjproject

Signal 95 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, pjsip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pjsip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible WWBN élevé

CVE-2026-40909

Exécution de code à distance dans WWBN AVideo

Signal 70 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur WWBN AVideo, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures ou égales à 29.0.

Catégorie WWBN
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible WWBN moyen

CVE-2026-40907

IDOR dans WWBN AVideo expose des clés de flux et des tokens OAuth

Signal 70 solution disponible

Une vulnérabilité IDOR dans WWBN AVideo permet à un utilisateur authentifié d'accéder aux configurations de flux en direct d'autres utilisateurs, y compris des clés de flux et des tokens OAuth pour des services tiers. Cela représente un risque significatif pour la sécurité des données des utilisateurs.

Catégorie WWBN
Type Insecure Direct Object Reference (IDOR)
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40890

Vulnérabilité applicative dans gomarkdown markdown

Signal 75 solution disponible

Cette vulnérabilité affecte gomarkdown markdown, Go github.com/gomarkdown/markdown. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-40887

Exécution de code à distance dans vendurehq vendure

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur vendurehq vendure, npm @vendure/core, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40885

Exécution de code à distance dans patrickhener goshs

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur patrickhener goshs, Go github.com/patrickhener/goshs/v2, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-40884

Contournement d’authentification dans patrickhener goshs

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à patrickhener goshs, Go github.com/patrickhener/goshs sans satisfaire les contrôles d’authentification attendus.

Catégorie Go
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40883

Vulnérabilité applicative dans patrickhener goshs

Signal 75 solution disponible

Cette vulnérabilité affecte patrickhener goshs, Go github.com/patrickhener/goshs/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io moyen

CVE-2026-40881

Exécution de code à distance dans ZcashFoundation zebrad

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ZcashFoundation zebrad, ZcashFoundation zebra-network, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Rust / crates.io
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-40880

Vulnérabilité applicative dans ZcashFoundation zebrad

Signal 85 solution disponible

Cette vulnérabilité affecte ZcashFoundation zebrad, ZcashFoundation zebra-consensus. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-40879

Déni de service dans nestjs nest

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de nestjs nest, npm @nestjs/microservices.

Catégorie Node.js / npm
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40876

Vulnérabilité applicative dans patrickhener goshs

Signal 75 solution disponible

Cette vulnérabilité affecte patrickhener goshs, Go github.com/patrickhener/goshs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-40870

Exécution de code à distance dans decidim

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur decidim, rubygems decidim-comments, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Ruby / RubyGems
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems élevé

CVE-2026-40869

Vulnérabilité dans Decidim : Acceptation ou rejet d'amendements par tous

Signal 100 solution disponible

Une faille dans Decidim permet à tout utilisateur enregistré et authentifié d'accepter ou de rejeter des amendements, affectant ainsi les propositions créées. Les versions 0.30.5 et 0.31.1 corrigent ce problème.

Catégorie Ruby / RubyGems
Type Contrôle d'accès non autorisé
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet critique

CVE-2026-40372

Vulnérabilité applicative dans Microsoft ASP.NET Core 10.0

Signal 75 solution disponible

Cette vulnérabilité affecte Microsoft ASP.NET Core 10.0, NuGet Microsoft.AspNetCore.DataProtection. Les attaquants peuvent élever leurs privilèges sur un réseau en exploitant une vérification incorrecte de la signature cryptographique.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40868

Vulnérabilité applicative dans kyverno

Signal 75 solution disponible

Cette vulnérabilité affecte kyverno, Go github.com/kyverno/kyverno. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible pjsip élevé

CVE-2026-40614

Exécution de code à distance dans pjsip pjproject

Signal 80 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur pjsip pjproject, pjsip, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie pjsip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40611

Traversée de chemin dans go-acme lego

Signal 75 solution disponible

Cette vulnérabilité affecte go-acme lego, Go github.com/go-acme/lego/v4. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40606

Exécution de code à distance dans mitmproxy

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur mitmproxy, PyPI mitmproxy, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40602

Vulnérabilité applicative dans home-assistant-ecosystem home-assistant-cli

Signal 75 solution disponible

Cette vulnérabilité affecte home-assistant-ecosystem home-assistant-cli, PyPI homeassistant-cli. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40594

Vulnérabilité de sécurité dans pyLoad

Signal 75 solution disponible

Une faille de sécurité dans pyLoad permet à un attaquant d'influencer la sécurité des cookies de session, ce qui peut entraîner des attaques de type déni de service ou une dégradation de la sécurité des cookies. Cette vulnérabilité a été corrigée dans la version 0.5.0b3.dev98.

Catégorie Python / pip
Type Dégradation de la sécurité des cookies de session
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-40576

Traversée de chemin dans haris-musa excel-mcp-server

Signal 75 solution disponible

Cette vulnérabilité affecte haris-musa excel-mcp-server, PyPI excel-mcp-server. Un attaquant non authentifié peut exploiter cette faille pour lire, écrire et écraser des fichiers arbitraires sur le système hôte.

Catégorie Python / pip
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40574

Exécution de code à distance dans oauth2-proxy

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur oauth2-proxy, impactant directement l’hôte ou l’application exposée. Elle concerne les versions antérieures à 7.15.2 et peut être exploitée via des revendications d'email malformées.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer faible

CVE-2026-29179

Exécution de code à distance dans octobercms october

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur octobercms october, Packagist october/system, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible PHP / Composer faible

CVE-2026-27937

Cross-Site Scripting (XSS) dans octobercms october

Signal 75 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/system. Les versions concernées sont celles antérieures à 3.7.16 et 4.1.16.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-26274

Vulnérabilité applicative dans octobercms october

Signal 85 solution disponible

Cette vulnérabilité affecte octobercms october, Packagist october/october. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-26067

Vulnérabilité applicative dans octobercms october

Signal 85 solution disponible

Cette vulnérabilité affecte octobercms october, Packagist october/system. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-25542

Exécution de code à distance dans tektoncd pipeline

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur tektoncd pipeline, Go github.com/tektoncd/pipeline, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible freescout-help-desk moyen

CVE-2026-40565

Cross-Site Scripting (XSS) dans freescout-help-desk freescout

Signal 70 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec freescout-help-desk freescout, freescout.

Catégorie freescout-help-desk
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible freescout-help-desk élevé

CVE-2026-40498

Bypass d'authentification et divulgation d'informations dans FreeScout

Signal 70 solution disponible

Une vulnérabilité dans FreeScout permet à un attaquant non authentifié d'accéder à des outils de diagnostic et système réservés aux administrateurs. Cela peut entraîner une divulgation d'informations sensibles et une exhaustion des ressources.

Catégorie freescout-help-desk
Type Bypass d'authentification et divulgation d'informations
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2017-20230

Vulnérabilité applicative dans NWCLARK Storable

Signal 60 solution disponible

Cette vulnérabilité affecte NWCLARK Storable, nwclark storable. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6776

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Mozilla Thunderbird. Elle concerne des conditions de limite incorrectes dans le composant WebRTC : Networking. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6772

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle est liée à des conditions de limites incorrectes dans le composant Libraries de NSS. Des correctifs ont été publiés pour les versions concernées.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-6771

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle a été corrigée dans les versions 150 et 140.10. Il est crucial de vérifier si vos systèmes sont concernés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6770

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de suivre les étapes de remédiation appropriées.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6769

Élévation de privilèges dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox et Thunderbird. Les versions concernées sont 140.10 et 150.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6767

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle a été corrigée dans les versions 150 de Firefox et Thunderbird, ainsi que dans les versions 115.35 et 140.10 de Firefox ESR.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6766

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de prendre les mesures nécessaires pour atténuer les risques.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6765

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird, permettant une divulgation d'informations. Les versions concernées sont 140.10 et 150.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6764

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de prendre les mesures nécessaires.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6763

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle permet un contournement des mesures de mitigation dans le composant de gestion des fichiers. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6762

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird. Elle a été corrigée dans les versions 150 de Firefox et Thunderbird, ainsi que dans les versions ESR 115.35 et 140.10.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6761

Élévation de privilèges dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox et Mozilla Thunderbird. Les versions concernées sont 140.10 et 150.

Catégorie Cpe
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6759

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 150 et Thunderbird 150, ainsi que leurs versions ESR respectives.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6757

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier si vos systèmes sont concernés et de prendre les mesures nécessaires.

Catégorie Cpe
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6754

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 115.35, 140.10, 150 et Thunderbird 140.10, 150.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6753

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird en raison de conditions de limites incorrectes dans le composant WebRTC. Les versions concernées sont Firefox 150, Firefox ESR 140.10, Thunderbird 150 et Thunderbird 140.10.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6752

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird en raison de conditions de limites incorrectes dans le composant WebRTC. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6751

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird en raison d'une mémoire non initialisée dans le composant Audio/Video: Web Codecs. Les versions concernées sont Firefox 150, Firefox ESR 140.10, Thunderbird 150 et Thunderbird 140.10.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-6750

Élévation de privilèges dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur Mozilla Firefox et Thunderbird. Les versions concernées incluent Firefox 115.35, 140.10, 150 et Thunderbird 140.10, 150.

Catégorie Cpe
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6749

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Mozilla Thunderbird en raison d'une divulgation d'informations causée par une mémoire non initialisée dans le composant Graphics: Canvas2D. Les versions concernées incluent Firefox 150, Firefox ESR 115.35, Firefox ESR 140.10, Thunderbird 150 et Thunderbird 140.10.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-6748

Vulnérabilité applicative dans Mozilla Firefox

Signal 65 solution disponible

Cette vulnérabilité affecte Mozilla Firefox et Thunderbird dans certaines versions. Il est crucial de vérifier les versions déployées pour éviter des risques critiques.

Catégorie Cpe
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6747

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 150 et Thunderbird 150 ainsi que leurs versions ESR.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6746

Corruption mémoire dans Mozilla Firefox

Signal 65 solution disponible

Cette faille peut permettre à un attaquant de provoquer un crash ou, selon le contexte, une exécution de code en exploitant un défaut mémoire dans Mozilla Firefox et Thunderbird. Les versions affectées incluent Firefox 115.35, 140.10, 150 et Thunderbird 140.10, 150.

Catégorie Cpe
Type Corruption mémoire
Risque élevé
Action Voir la fiche
solution disponible AcademySoftwareFoundation élevé

CVE-2026-40250

Vulnérabilité applicative dans AcademySoftwareFoundation openexr

Signal 80 solution disponible

Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie AcademySoftwareFoundation
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible AcademySoftwareFoundation élevé

CVE-2026-40244

Vulnérabilité applicative dans AcademySoftwareFoundation openexr

Signal 80 solution disponible

Cette vulnérabilité affecte AcademySoftwareFoundation openexr, openexr. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie AcademySoftwareFoundation
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-40264

OpenBao : Renouvellement et révocation de jetons inter-espaces

Signal 75 solution disponible

OpenBao, un système de gestion de secrets basé sur l'identité, présente une vulnérabilité permettant à un administrateur privilégié d'un autre espace de révoquer ou de renouveler des jetons d'accès si ceux-ci sont divulgués. Cette faille est corrigée dans la version 2.5.3.

Catégorie Go
Type Vulnérabilité de gestion de jetons
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-39946

Injection SQL dans OpenBao

Signal 75 solution disponible

OpenBao présente une vulnérabilité d'injection SQL dans son moteur de gestion des secrets PostgreSQL. Avant la version 2.5.3, des erreurs de citation des noms de schéma peuvent entraîner des échecs de révocation de rôle ou, plus rarement, des injections SQL.

Catégorie Go
Type Injection SQL
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-39861

Vulnérabilité applicative dans anthropics claude-code

Signal 75 solution disponible

Cette vulnérabilité affecte anthropics claude-code, npm @anthropic-ai/claude-code. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go faible

CVE-2026-39396

Exécution de code à distance dans openbao

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openbao, Go github.com/openbao/openbao, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Go faible

CVE-2026-39388

Exécution de code à distance dans openbao

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur openbao, impactant directement l’hôte ou l’application exposée. Le risque est modéré, car un attaquant pourrait prendre le contrôle du service ou pivoter dans le système.

Catégorie Go
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Go élevé

CVE-2026-39386

Élévation de privilèges dans m1k1o neko

Signal 85 solution disponible

Cette faille permet à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur m1k1o neko, affectant les versions 3.0.0 à 3.0.10 et 3.1.0 à 3.1.1. Les versions corrigées sont 3.0.11 et 3.1.2.

Catégorie Go
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-39378

Traversée de chemin dans jupyter nbconvert

Signal 75 solution disponible

Cette vulnérabilité affecte jupyter nbconvert, PyPI nbconvert. Les versions concernées sont celles de 6.5 à 7.17.0, permettant une lecture de fichiers arbitraires via des références d'images. Une mise à jour vers la version 7.17.1 est disponible pour corriger ce problème.

Catégorie Python / pip
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-39377

Traversée de chemin dans jupyter nbconvert

Signal 75 solution disponible

Cette vulnérabilité affecte jupyter nbconvert, PyPI nbconvert. Les versions 6.5 à 7.17.0 permettent des écritures de fichiers arbitraires en dehors du répertoire de sortie prévu lors du traitement de notebooks contenant des noms de fichiers d'attachement malveillants. La version 7.17.1 contient un correctif.

Catégorie Python / pip
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-39320

Denial of Service non authentifié dans SignalK signalk-server

Signal 75 solution disponible

Cette vulnérabilité permet à un attaquant d'exploiter une faille de type Denial of Service (DoS) non authentifiée via des chemins de souscription WebSocket. Les versions antérieures à 2.25.0 sont concernées et peuvent entraîner une surcharge du CPU du serveur, le rendant complètement non réactif.

Catégorie Node.js / npm
Type Denial of Service non authentifié
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41331

Exécution de code à distance dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-41330

Exécution de code à distance dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41329

Élévation de privilèges dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur OpenClaw, npm openclaw. Le risque est critique car un accès limité peut être transformé en contrôle renforcé sur le système.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41303

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41302

Exécution de code à distance dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41301

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41300

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41299

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41298

Exécution de code à distance dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-41297

Exécution de code à distance dans OpenClaw

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenClaw, npm openclaw, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41296

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41295

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-41294

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-40045

Vulnérabilité applicative dans OpenClaw

Signal 75 solution disponible

Cette vulnérabilité affecte OpenClaw, npm openclaw. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-35588

Exécution de code à distance dans nicolargo glances

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nicolargo glances, PyPI glances, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-35587

Exécution de code à distance dans nicolargo glances

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur nicolargo glances, PyPI glances, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-35570

Exécution de code à distance dans Gitlawb openclaude

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Gitlawb openclaude, npm @gitlawb/openclaude, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-34839

Vulnérabilité de divulgation d'informations inter-origines dans Glances

Signal 75 solution disponible

Glances expose une API REST accessible sans authentification, permettant à un site malveillant de lire des informations sensibles. Cette faille, due à une politique CORS permissive, peut entraîner une exfiltration de données.

Catégorie Python / pip
Type Divulgation d'informations inter-origines
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-34403

Vulnérabilité applicative dans 0xJacky nginx-ui

Signal 75 solution disponible

Cette vulnérabilité affecte 0xJacky nginx-ui, Go github.com/0xJacky/Nginx-UI. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-33031

Exécution de code à distance dans 0xJacky nginx-ui

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur 0xJacky nginx-ui, impactant directement l’hôte ou l’application exposée. Les utilisateurs désactivés peuvent continuer à utiliser des tokens API précédemment émis, compromettant ainsi la sécurité des ressources protégées.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-32613

Exécution de code à distance dans spinnaker

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur spinnaker, Maven io.spinnaker.echo:echo-pipelinetriggers, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-32604

Exécution de code à distance dans spinnaker

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur spinnaker, Maven io.spinnaker.clouddriver:clouddriver-artifacts-gitrepo, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40488

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40098

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-28684

Vulnérabilité applicative dans theskumar python-dotenv

Signal 75 solution disponible

Cette vulnérabilité affecte theskumar python-dotenv, PyPI python-dotenv. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-25525

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-25524

Exécution de code à distance dans OpenMage magento-lts

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur OpenMage magento-lts, Packagist openmage/magento-lts, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-41242

Vulnérabilité applicative dans protobufjs protobuf.js

Signal 85 solution disponible

Cette vulnérabilité affecte protobufjs protobuf.js, npm protobufjs. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40491

Exécution de code à distance dans wkentaro gdown

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur wkentaro gdown, PyPI gdown, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-40490

Vulnérabilité applicative dans AsyncHttpClient async-http-client

Signal 75 solution disponible

Cette vulnérabilité affecte AsyncHttpClient async-http-client, Maven org.asynchttpclient:async-http-client. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-35582

Injection de commande dans NationalSecurityAgency emissary

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par NationalSecurityAgency emissary, Maven gov.nsa.emissary:emissary. Les versions concernées sont celles inférieures à 8.43.0.

Catégorie Java / Maven
Type Injection de commande
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40347

Déni de service dans Kludex python-multipart

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Kludex python-multipart, PyPI python-multipart.

Catégorie Python / pip
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-40346

Server-Side Request Forgery (SSRF) dans nocobase @nocobase/plugin-workflow-request

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer nocobase @nocobase/plugin-workflow-request à émettre des requêtes vers des ressources internes ou non prévues. Les utilisateurs authentifiés peuvent accéder à des services internes et à des métadonnées sensibles.

Catégorie Node.js / npm
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet critique

CVE-2026-40324

Exécution de code à distance dans ChilliCream graphql-platform

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ChilliCream graphql-platform, NuGet HotChocolate.Language, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Rust / crates.io élevé

CVE-2026-40323

Vulnérabilité applicative dans succinctlabs sp1

Signal 85 solution disponible

Cette vulnérabilité affecte succinctlabs sp1, crates.io sp1_sdk. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Rust / crates.io
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40486

Kimai : Modification non autorisée des taux de facturation

Signal 75 solution disponible

Une vulnérabilité dans l'API des préférences utilisateur de Kimai permet à des utilisateurs authentifiés de modifier des attributs restreints tels que les taux horaires. Cela peut entraîner des manipulations financières non autorisées affectant les factures et les calculs de feuilles de temps.

Catégorie PHP / Composer
Type Modification non autorisée d'attributs
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40481

Monetr : Faille de sécurité critique liée aux webhooks Stripe

Signal 75 solution disponible

Une vulnérabilité dans monetr permet à un attaquant non authentifié d'envoyer des requêtes POST surdimensionnées, entraînant une croissance incontrôlée de la mémoire et un déni de service. Cette faille affecte les versions 1.12.3 et inférieures et a été corrigée dans la version 1.12.4.

Catégorie Go
Type Denial of Service (DoS)
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40479

XSS stocké dans kimai via échappement HTML incomplet

Signal 75 solution disponible

Une vulnérabilité dans kimai permet à un utilisateur authentifié d'injecter du code JavaScript dans le navigateur d'un administrateur, entraînant un XSS stocké avec élévation de privilèges. Cette faille concerne les versions de 1.16.3 à 2.52.0 et a été corrigée dans la version 2.53.0.

Catégorie PHP / Composer
Type XSS stocké
Risque moyen
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-40478

Vulnérabilité applicative dans thymeleaf

Signal 85 solution disponible

Cette vulnérabilité affecte thymeleaf, thymeleaf org.thymeleaf:thymeleaf-spring5. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-40477

Vulnérabilité applicative dans thymeleaf

Signal 85 solution disponible

Cette vulnérabilité affecte thymeleaf, thymeleaf org.thymeleaf:thymeleaf-spring5. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40476

Déni de service dans webonyx graphql-php

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de webonyx graphql-php, Packagist webonyx/graphql-php.

Catégorie PHP / Composer
Type Déni de service
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-40321

Exécution de code à distance dans dnnsoftware Dnn.Platform

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur dnnsoftware Dnn.Platform, NuGet DotNetNuke.Core, impactant directement l’hôte ou l’application exposée. Le risque est élevé, car un attaquant peut prendre le contrôle du service ou pivoter dans le système.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-40306

Exécution de code à distance dans dnnsoftware Dnn.Platform

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur dnnsoftware Dnn.Platform, NuGet DotNetNuke.Core, impactant directement l’hôte ou l’application exposée. Les versions concernées vont de 10.0.0 à 10.2.1. La version 10.2.2 corrige cette vulnérabilité.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-40305

Exécution de code à distance dans dnnsoftware Dnn.Platform

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur dnnsoftware Dnn.Platform, NuGet DotNetNuke.Core, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40304

Exécution de code à distance dans openziti zrok

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, Go github.com/openziti/zrok, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-40258

Traversée de chemin dans gramps-project gramps-web-api

Signal 75 solution disponible

Cette vulnérabilité affecte gramps-project gramps-web-api, PyPI gramps-webapi. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Traversée de chemin
Risque critique
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40303

Exécution de code à distance dans openziti zrok

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, Go github.com/openziti/zrok, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40302

Exécution de code à distance dans openziti zrok

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur openziti zrok, Go github.com/openziti/zrok, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-40301

Vulnérabilité applicative dans rhukster dom-sanitizer

Signal 75 solution disponible

Cette vulnérabilité affecte rhukster dom-sanitizer, Packagist rhukster/dom-sanitizer. Les attaquants peuvent exploiter cette faille pour injecter du CSS via des directives url() et @import non filtrées dans des éléments <style> de contenu SVG. Le risque est significatif si le composant est exposé en production ou manipulé par des utilisateurs non fiables.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-40299

Vulnérabilité applicative dans amannn next-intl

Signal 75 solution disponible

Cette vulnérabilité affecte amannn next-intl, npm next-intl. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40293

Vulnérabilité applicative dans openfga

Signal 75 solution disponible

Cette vulnérabilité affecte openfga, Go github.com/openfga/openfga. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-35603

Élévation de privilèges dans anthropics claude-code

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur anthropics claude-code, npm @anthropic-ai/claude-code.

Catégorie Node.js / npm
Type Élévation de privilèges
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-35402

Exécution de code à distance dans neo4j-contrib mcp-neo4j

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur neo4j-contrib mcp-neo4j, PyPI mcp-neo4j-cypher, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-6437

Vulnérabilité applicative dans Amazon AWS EFS CSI Driver

Signal 75 solution disponible

Cette vulnérabilité affecte Amazon AWS EFS CSI Driver, Go github.com/kubernetes-sigs/aws-efs-csi-driver. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40320

Exécution de code à distance dans Giskard-AI giskard-oss

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Giskard-AI giskard-oss, PyPI giskard-checks, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-40319

Exécution de code à distance dans Giskard-AI giskard-oss

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Giskard-AI giskard-oss, PyPI giskard-checks, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-40458

Vulnérabilité applicative dans PAC4J

Signal 85 solution disponible

Cette vulnérabilité affecte PAC4J, Maven org.pac4j:pac4j-core. Un attaquant peut exploiter cette faille pour effectuer des opérations sans le consentement de la victime. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40265

Contrôle d'accès défaillant dans Note Mark

Signal 75 solution disponible

Une vulnérabilité dans Note Mark permet à un utilisateur non authentifié d'accéder à des ressources privées. Les versions antérieures à 0.19.2 sont concernées par cette faille.

Catégorie Go
Type Contrôle d'accès défaillant
Risque moyen
Action Voir la fiche
solution disponible Go faible

CVE-2026-40263

Vulnérabilité d'énumération de noms d'utilisateur dans Note Mark

Signal 75 solution disponible

La faille permet à un attaquant non authentifié d'énumérer des noms d'utilisateur valides via le point de terminaison de connexion en mesurant les temps de réponse. Cela peut conduire à des attaques ciblées sur les identifiants. La vulnérabilité a été corrigée dans la version 0.19.2.

Catégorie Go
Type Énumération de noms d'utilisateur
Risque faible
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40262

Exécution de code à distance dans enchant97 note-mark

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur enchant97 note-mark, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 0.19.2.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40260

Exécution de code à distance dans py-pdf pypdf

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur py-pdf pypdf, PyPI pypdf, avec un impact direct sur l’hôte ou l’application exposée. Le risque est significatif car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40318

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 3.6.4.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40259

Exécution de code à distance dans siyuan-note siyuan

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur siyuan-note siyuan, Go github.com/siyuan-note/siyuan/kernel, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-40255

Vulnérabilité applicative dans adonisjs http-server

Signal 85 solution disponible

Cette vulnérabilité affecte adonisjs http-server et adonisjs http-core. Elle permet à un attaquant d'influencer le header Referer pour rediriger les utilisateurs vers un site malveillant. Il est crucial de vérifier les versions utilisées pour éviter des risques significatifs.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40308

Déni de service dans joedolson my-calendar

Signal 75 solution disponible

Cette faille permet à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de joedolson my-calendar, Packagist joedolson/my-calendar. Les versions affectées sont celles inférieures à 3.7.7.

Catégorie PHP / Composer
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-39313

Exécution de code à distance dans QuantGeekDev mcp-framework

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur QuantGeekDev mcp-framework, npm mcp-framework, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-35469

Déni de service dans moby spdystream

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de moby spdystream, Go github.com/moby/spdystream.

Catégorie Go
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-34164

Exécution de code à distance dans valtimo-platform valtimo

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur valtimo-platform valtimo, Maven com.ritense.valtimo:inbox, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Java / Maven
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Ruby / RubyGems faible

CVE-2026-27820

Débordement mémoire dans ruby zlib

Signal 85 solution disponible

Cette vulnérabilité affecte ruby zlib, RubyGems zlib. Elle peut entraîner une corruption de mémoire si elle n'est pas corrigée. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Ruby / RubyGems
Type Débordement mémoire
Risque faible
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-24749

Exécution de code à distance dans silverstripe silverstripe-assets

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur silverstripe silverstripe-assets, Packagist silverstripe/assets, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-6409

Déni de service dans Protocol Buffers Protobuf-php (Pecl)

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Protocol Buffers Protobuf-php (Pecl), Packagist google/protobuf. Le risque est élevé car le service peut devenir indisponible ou instable sous sollicitation malveillante.

Catégorie PHP / Composer
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-33804

Vulnérabilité applicative dans @fastify/middie

Signal 75 solution disponible

Cette vulnérabilité affecte @fastify/middie, npm @fastify/middie. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-6410

Traversée de chemin dans @fastify/static

Signal 75 solution disponible

Cette vulnérabilité affecte @fastify/static, npm @fastify/static. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-6270

Contournement d’authentification dans @fastify/middie

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à @fastify/middie, npm @fastify/middie sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-31987

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow, PyPI apache-airflow. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-6414

Exécution de code à distance dans @fastify/static

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur @fastify/static, npm @fastify/static, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40193

Vulnérabilité applicative dans foxcpp maddy

Signal 75 solution disponible

Cette vulnérabilité affecte foxcpp maddy, Go github.com/foxcpp/maddy. Les versions antérieures à 0.9.3 contiennent une faille d'injection LDAP dans le module auth.ldap, permettant à un attaquant d'injecter des expressions LDAP arbitraires via le champ nom d'utilisateur.

Catégorie Go
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-40192

Déni de service dans python-pillow Pillow

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de python-pillow Pillow, PyPI pillow. Les versions concernées sont celles de 10.3.0 à 12.1.1.

Catégorie Python / pip
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40179

Vulnérabilité XSS stockée dans Prometheus

Signal 75 solution disponible

Prometheus présente des failles de type XSS stocké dans son interface web, permettant à un attaquant d'injecter du code JavaScript via des noms de métriques et des valeurs d'étiquettes. Les versions concernées sont de 3.0 à 3.5.1 et de 3.6.0 à 3.11.1.

Catégorie Go
Type XSS stocké
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-39350

Vulnérabilité applicative dans istio

Signal 75 solution disponible

Cette vulnérabilité affecte istio, Go istio.io/istio. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40261

Exécution de code à distance dans composer

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur composer, Packagist composer/composer, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont 1.0 à 2.2.26 et 2.3 à 2.9.5.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-40186

Exécution de code à distance dans apostrophecms apostrophe

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur apostrophecms apostrophe, apostrophecms sanitize-html, impactant directement l’hôte ou l’application exposée. Les versions concernées sont >= 4.28.0 et < 4.29.0 pour apostrophecms et >= 2.17.1 et < 2.17.2 pour sanitize-html.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-40176

Exécution de code à distance dans composer

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur composer, Packagist composer/composer, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles de composer allant de 1.0 à 2.2.26 et de 2.3 à 2.9.5.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-40173

Exécution de code à distance dans dgraph-io dgraph

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur dgraph-io dgraph, impactant directement l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 25.3.2.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6358

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome sur Android avant la version 147.0.7727.101, permettant à un attaquant distant d'effectuer une lecture de mémoire hors limites via une page HTML conçue. Le niveau de gravité est élevé avec un score CVSS de 8.8.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6319

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome sur Android dans les versions antérieures à 147.0.7727.101. Elle permet à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue, en incitant l'utilisateur à effectuer des gestes spécifiques dans l'interface utilisateur.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6318

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome dans les versions antérieures à 147.0.7727.101, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions déployées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6317

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue. Il est crucial de vérifier les versions utilisées pour éviter les risques associés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6316

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'exposition au risque.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6315

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome sur Android avant la version 147.0.7727.101, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6314

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de contourner le sandbox via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-6313

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur Google Chrome, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles antérieures à 147.0.7727.101.

Catégorie Cpe
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Cpe faible

CVE-2026-6312

Exécution de code à distance dans Google Chrome

Signal 70 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Google Chrome, avec un impact direct sur l’hôte ou l’application exposée. Le risque est modéré car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Cpe
Type Exécution de code à distance
Risque faible
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6311

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, en particulier les versions antérieures à 147.0.7727.101. Elle permet à un attaquant distant ayant compromis le processus de rendu de potentiellement réaliser une évasion de sandbox via une page HTML conçue.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6310

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le sandbox via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour évaluer l'exposition au risque.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6309

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le sandbox via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6308

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions de Chrome utilisées pour éviter les risques associés.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6307

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de consulter les sources originales pour des détails techniques précis.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6306

Débordement mémoire dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via un fichier PDF malveillant. Il est crucial de vérifier les versions utilisées pour éviter des risques élevés.

Catégorie Cpe
Type Débordement mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6305

Débordement mémoire dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via un fichier PDF malveillant. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'exposition au risque.

Catégorie Cpe
Type Débordement mémoire
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6304

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome dans les versions antérieures à 147.0.7727.101. Elle permet à un attaquant distant de potentiellement contourner le sandbox via une page HTML malveillante.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6303

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de vérifier les versions pour évaluer l'impact potentiel.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6302

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome dans les versions antérieures à 147.0.7727.101, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de consulter les sources originales pour des détails techniques précis sur le scénario d’exploitation.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6301

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire à l'intérieur d'un sandbox via une page HTML malveillante. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'exposition.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6300

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML malveillante. Il est crucial de consulter les sources originales pour des détails techniques précis.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6299

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'exécuter du code arbitraire via une page HTML spécialement conçue. Il est crucial de vérifier les versions de Chrome utilisées pour évaluer l'impact potentiel.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe moyen

CVE-2026-6298

Débordement mémoire dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant d'accéder à des informations sensibles via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour évaluer l'impact potentiel.

Catégorie Cpe
Type Débordement mémoire
Risque moyen
Action Voir la fiche
solution disponible Cpe élevé

CVE-2026-6297

Vulnérabilité applicative dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant en position privilégiée sur le réseau de potentiellement contourner le bac à sable via une page HTML conçue. Il est crucial de consulter les sources originales pour des détails techniques précis.

Catégorie Cpe
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Cpe critique

CVE-2026-6296

Débordement mémoire dans Google Chrome

Signal 70 solution disponible

Cette vulnérabilité affecte Google Chrome, permettant à un attaquant distant de potentiellement contourner le bac à sable via une page HTML malveillante. Il est crucial de vérifier les versions utilisées pour éviter des risques critiques.

Catégorie Cpe
Type Débordement mémoire
Risque critique
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-39857

Divulgation d'informations via les paramètres de requête `choices`/`counts` dans apostrophecms

Signal 75 solution disponible

Une vulnérabilité d'escalade d'autorisation dans apostrophecms permet à un attaquant non authentifié d'extraire des valeurs de champs distincts via l'API REST. Les versions antérieures à 4.29.0 sont concernées, exposant ainsi des données sensibles.

Catégorie Node.js / npm
Type Escalade d'autorisation
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-35569

Vulnérabilité XSS stockée dans ApostropheCMS

Signal 75 solution disponible

ApostropheCMS présente une vulnérabilité de type XSS stockée dans les champs SEO, permettant à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur d'un utilisateur authentifié. Cela peut conduire à l'exposition de données sensibles via des requêtes API authentifiées.

Catégorie Node.js / npm
Type XSS stockée
Risque élevé
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-33889

Exécution de code à distance dans apostrophecms apostrophe

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur apostrophecms apostrophe, npm apostrophe, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-33888

Bypass d'autorisation dans ApostropheCMS

Signal 75 solution disponible

Une vulnérabilité dans ApostropheCMS permet à un attaquant non authentifié de contourner les restrictions d'accès aux données via l'API REST. Cela peut entraîner la divulgation d'informations sensibles qui devraient être protégées.

Catégorie Node.js / npm
Type Bypass d'autorisation
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm faible

CVE-2026-33877

Vulnérabilité d'énumération d'utilisateurs dans ApostropheCMS

Signal 75 solution disponible

ApostropheCMS présente une vulnérabilité d'énumération d'utilisateurs via un canal latéral temporel dans l'endpoint de réinitialisation de mot de passe. Les versions antérieures à 4.29.0 permettent à un attaquant d'identifier des noms d'utilisateur et des adresses email valides en exploitant des délais de réponse différents.

Catégorie Node.js / npm
Type Énumération d'utilisateurs
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-21726

Traversée de chemin dans Grafana Loki

Signal 75 solution disponible

Cette vulnérabilité affecte Grafana Loki, Go github.com/grafana/loki/v3. Les attaquants peuvent exploiter cette faille pour lire des fichiers via l'API Ruler. Il est crucial de vérifier si votre version est concernée et de prendre des mesures appropriées.

Catégorie Go
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible Go critique

CVE-2025-41118

Exécution de code à distance dans Grafana Pyroscope

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Grafana Pyroscope, Go github.com/grafana/pyroscope, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-40256

Vulnérabilité applicative dans WeblateOrg weblate

Signal 75 solution disponible

Cette vulnérabilité affecte WeblateOrg weblate, PyPI weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-39845

Server-Side Request Forgery (SSRF) dans WeblateOrg weblate

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer WeblateOrg weblate, PyPI weblate à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-34393

Élévation de privilèges dans WeblateOrg weblate

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur WeblateOrg weblate, PyPI weblate. Les versions concernées sont celles antérieures à 5.17.

Catégorie Python / pip
Type Élévation de privilèges
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-34244

Server-Side Request Forgery (SSRF) dans WeblateOrg weblate

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer WeblateOrg weblate, PyPI weblate à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-34242

Vulnérabilité applicative dans WeblateOrg weblate

Signal 75 solution disponible

Cette vulnérabilité affecte WeblateOrg weblate, PyPI weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-33440

Server-Side Request Forgery (SSRF) dans WeblateOrg weblate

Signal 75 solution disponible

Cette faille permet à un attaquant de forcer WeblateOrg weblate, PyPI weblate à émettre des requêtes vers des ressources internes ou non prévues. Le risque est significatif car des ressources internes ou des métadonnées sensibles peuvent être atteintes depuis l’application.

Catégorie Python / pip
Type Server-Side Request Forgery (SSRF)
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-33435

Exécution de code à distance dans WeblateOrg weblate

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WeblateOrg weblate, PyPI weblate, avec un impact direct sur l’hôte ou l’application exposée. Le risque est élevé car un attaquant peut potentiellement prendre le contrôle du service ou pivoter plus loin dans le système.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-33220

Vulnérabilité applicative dans WeblateOrg weblate

Signal 75 solution disponible

Cette vulnérabilité affecte WeblateOrg weblate, PyPI weblate. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm moyen

CVE-2026-5758

Exécution de code à distance dans Mafintosh Protocol-buffers-schema parser

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Mafintosh Protocol-buffers-schema parser, npm protocol-buffers-schema, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-33214

Exécution de code à distance dans WeblateOrg weblate

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur WeblateOrg weblate, PyPI weblate, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Python / pip faible

CVE-2026-33212

Weblate : Contrôle d'accès inapproprié pour les tâches en attente dans l'API

Signal 75 solution disponible

Une vulnérabilité dans Weblate permet à des utilisateurs non autorisés d'accéder à des journaux d'opérations en cours via l'API des tâches. Bien que l'exploitation soit peu probable en raison des limites de taux de l'API, cette faille pourrait exposer des informations sensibles.

Catégorie Python / pip
Type Contrôle d'accès inapproprié
Risque faible
Action Voir la fiche
solution disponible Python / pip critique

CVE-2026-30625

Exécution de code à distance dans n/a

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur n/a, PyPI upsonic, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Python / pip moyen

CVE-2026-25219

Vulnérabilité applicative dans Apache Software Foundation Apache Airflow

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache Airflow, apache airflow. Les propriétés de connexion sensibles, telles que `access_key` et `connection_string`, ne sont pas marquées comme sensibles, permettant aux utilisateurs avec des permissions de lecture de les voir.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-33805

Vulnérabilité applicative dans @fastify/reply-from

Signal 85 solution disponible

Cette vulnérabilité affecte @fastify/reply-from, @fastify/reply-from @fastify/http-proxy. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque critique
Action Voir la fiche
solution disponible Java / Maven élevé

CVE-2026-30778

Vulnérabilité applicative dans Apache Software Foundation Apache SkyWalking

Signal 75 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache SkyWalking, Maven org.apache.skywalking:server-core. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-5588

Vulnérabilité applicative dans Legion of the Bouncy Castle Inc. BC-JAVA

Signal 85 solution disponible

Cette vulnérabilité affecte Legion of the Bouncy Castle Inc. BC-JAVA, Maven org.bouncycastle:bcpkix-jdk18on. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-33808

Contournement d’authentification dans fastify @fastify/express

Signal 75 solution disponible

Cette faille permet à un attaquant d’accéder à fastify @fastify/express sans respecter les contrôles d’authentification. Les versions concernées sont 0 et 4.0.5.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Node.js / npm critique

CVE-2026-33807

Contournement d’authentification dans fastify @fastify/express

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’accéder à fastify @fastify/express, npm @fastify/express sans satisfaire les contrôles d’authentification attendus.

Catégorie Node.js / npm
Type Contournement d’authentification
Risque critique
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-40105

Cross-Site Scripting (XSS) dans xwiki xwiki-platform

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec xwiki xwiki-platform, Maven org.xwiki.platform:xwiki-platform-web-templates.

Catégorie Java / Maven
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-40104

Vulnérabilité d'épuisement des ressources dans XWiki

Signal 85 solution disponible

Une faille dans les API REST de XWiki permet à un attaquant de lister toutes les pages et espaces, entraînant une épuisement des ressources serveur. Les versions concernées sont antérieures à 16.10.16, 17.4.8 et 17.10.1.

Catégorie Java / Maven
Type Épuisement des ressources
Risque moyen
Action Voir la fiche
solution disponible Go moyen

CVE-2026-40091

Exécution de code à distance dans authzed spicedb

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur authzed spicedb, Go github.com/authzed/spicedb, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible Go élevé

CVE-2026-40090

Traversée de chemin dans zarf-dev zarf

Signal 75 solution disponible

Cette vulnérabilité affecte zarf-dev zarf, Go github.com/zarf-dev/zarf. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Traversée de chemin
Risque élevé
Action Voir la fiche
solution disponible Go moyen

CVE-2026-39984

Vulnérabilité applicative dans sigstore timestamp-authority

Signal 75 solution disponible

Cette vulnérabilité affecte sigstore timestamp-authority, Go github.com/sigstore/timestamp-authority/v2. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Go
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-39971

Vulnérabilité applicative dans s9y Serendipity

Signal 75 solution disponible

Cette vulnérabilité affecte s9y Serendipity, Packagist s9y/serendipity. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-39963

Injection d'en-tête d'hôte dans Serendipity

Signal 75 solution disponible

Une vulnérabilité dans Serendipity permet à un attaquant d'injecter un en-tête d'hôte, ce qui peut conduire à la fuite de cookies d'authentification. Les versions concernées sont celles inférieures à 2.6.0.

Catégorie PHP / Composer
Type Injection d'en-tête d'hôte
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-39884

Exécution de code à distance dans Flux159 mcp-server-kubernetes

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Flux159 mcp-server-kubernetes, npm mcp-server-kubernetes, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Node.js / npm
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Java / Maven critique

CVE-2026-39842

Exécution de code à distance dans openremote

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur openremote, affectant directement l’hôte ou l’application. Les versions concernées sont celles inférieures à 1.22.0.

Catégorie Java / Maven
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-33806

Vulnérabilité applicative dans fastify

Signal 75 solution disponible

Cette vulnérabilité affecte fastify, npm fastify. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2025-54550

Exécution de code à distance dans Apache Software Foundation Apache Airflow

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur Apache Software Foundation Apache Airflow, PyPI apache-airflow, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Python / pip
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Go critique

CVE-2026-34457

Exécution de code à distance dans oauth2-proxy

Signal 75 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur oauth2-proxy, impactant directement l’hôte ou l’application exposée. Les versions antérieures à 7.15.2 sont concernées, notamment en cas d'intégration avec auth_request.

Catégorie Go
Type Exécution de code à distance
Risque critique
Action Voir la fiche
solution disponible Go faible

CVE-2026-34454

Vulnérabilité applicative dans oauth2-proxy

Signal 75 solution disponible

Cette vulnérabilité affecte oauth2-proxy, Go github.com/oauth2-proxy/oauth2-proxy/v7. Un problème de régression dans la version 7.11.0 empêche la suppression du cookie de session lors du rendu de la page de connexion, ce qui peut permettre à un utilisateur suivant d'accéder à la session d'un utilisateur précédent sur des postes de travail partagés.

Catégorie Go
Type Vulnérabilité applicative
Risque faible
Action Voir la fiche
solution disponible Go moyen

CVE-2026-33414

Injection de commande dans containers podman

Signal 75 solution disponible

Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par containers podman, Go github.com/containers/podman/v4. Les versions concernées vont de 4.8.0 à 5.8.1, et une mise à jour vers la version 5.8.2 est disponible pour corriger le problème.

Catégorie Go
Type Injection de commande
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-25133

Cross-Site Scripting (XSS) dans octobercms october

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/rain. Les versions concernées sont celles antérieures à 3.7.14 et entre 4.0.0 et 4.1.10.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-25125

Vulnérabilité applicative dans octobercms october

Signal 85 solution disponible

Cette vulnérabilité affecte octobercms october, Packagist october/rain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Python / pip élevé

CVE-2026-40683

Vulnérabilité applicative dans OpenStack Keystone

Signal 75 solution disponible

Cette vulnérabilité affecte OpenStack Keystone, PyPI keystone. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Python / pip
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-33116

Déni de service dans Microsoft .NET 10.0

Signal 85 solution disponible

Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Microsoft .NET 10.0, Microsoft .NET 8.0.

Catégorie .NET / NuGet
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-32178

Vulnérabilité applicative dans Microsoft .NET 10.0

Signal 85 solution disponible

Cette vulnérabilité affecte Microsoft .NET 10.0, Microsoft .NET 8.0. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie .NET / NuGet
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-26171

Vulnérabilité de déni de service dans .NET

Signal 85 solution disponible

Une vulnérabilité dans .NET permet à un attaquant non autorisé de provoquer un déni de service sur un réseau. Cette faille affecte les versions 10.0.0, 8.0.0 et 9.0.0 de Microsoft .NET.

Catégorie .NET / NuGet
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-24907

Cross-Site Scripting (XSS) dans octobercms october

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/system.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-24906

Cross-Site Scripting (XSS) dans octobercms october

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec octobercms october, Packagist october/system. Les versions antérieures à 3.7.14 et 4.1.10 sont concernées.

Catégorie PHP / Composer
Type Cross-Site Scripting (XSS)
Risque moyen
Action Voir la fiche
solution disponible Java / Maven moyen

CVE-2026-33929

Traversée de chemin dans Apache Software Foundation Apache PDFBox Examples

Signal 85 solution disponible

Cette vulnérabilité affecte Apache Software Foundation Apache PDFBox Examples, Maven org.apache.pdfbox:pdfbox-examples. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie Java / Maven
Type Traversée de chemin
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer moyen

CVE-2026-22692

Vulnérabilité applicative dans octobercms october

Signal 85 solution disponible

Cette vulnérabilité affecte octobercms october, Packagist october/rain. Consultez les sources originales pour le détail technique exact du scénario d’exploitation.

Catégorie PHP / Composer
Type Vulnérabilité applicative
Risque moyen
Action Voir la fiche
solution disponible Node.js / npm élevé

CVE-2026-28291

Vulnérabilité applicative dans steveukx git-js

Signal 75 solution disponible

Cette vulnérabilité affecte steveukx git-js, npm simple-git. Les versions jusqu'à 3.31.1 permettent l'exécution de commandes arbitraires via la manipulation des options Git, contournant les vérifications de sécurité. Une mise à jour vers la version 3.32.0 est nécessaire pour corriger ce problème.

Catégorie Node.js / npm
Type Vulnérabilité applicative
Risque élevé
Action Voir la fiche
solution disponible Go élevé

CVE-2026-34984

Exécution de code à distance dans external-secrets

Signal 75 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur external-secrets, Go github.com/external-secrets/external-secrets, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie Go
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-34238

Exécution de code à distance dans ImageMagick

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures à 6.9.13-44 et 7.1.2-19.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-33908

Exécution de code à distance dans ImageMagick

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions affectées sont celles inférieures à 6.9.13-44 et 7.1.2-19.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet élevé

CVE-2026-33901

Exécution de code à distance dans ImageMagick

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-33900

Exécution de code à distance dans ImageMagick

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures à 6.9.13-44 et 7.1.2-19.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible .NET / NuGet moyen

CVE-2026-33899

Exécution de code à distance dans ImageMagick

Signal 85 solution disponible

Cette faille permet à un attaquant d’exécuter du code arbitraire sur ImageMagick, NuGet Magick.NET-Q16-AnyCPU, avec un impact direct sur l’hôte ou l’application exposée. Les versions concernées sont celles inférieures à 6.9.13-44 et 7.1.2-19.

Catégorie .NET / NuGet
Type Exécution de code à distance
Risque moyen
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-32272

Craft Commerce : Injection SQL aveugle via hasVariant/hasProduct

Signal 75 solution disponible

Une vulnérabilité d'injection SQL existe dans Craft Commerce, permettant à un utilisateur authentifié d'extraire des contenus arbitraires de la base de données. Cette faille affecte les versions de 5.0.0 à 5.5.4 et a été corrigée dans la version 5.6.0.

Catégorie PHP / Composer
Type Injection SQL aveugle
Risque élevé
Action Voir la fiche
solution disponible PHP / Composer élevé

CVE-2026-32271

Exécution de code à distance dans craftcms commerce

Signal 85 solution disponible

Cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur craftcms commerce, Packagist craftcms/commerce, avec un impact direct sur l’hôte ou l’application exposée.

Catégorie PHP / Composer
Type Exécution de code à distance
Risque élevé
Action Voir la fiche
solution disponible Node.js élevé

CVE-2015-8027

Déni de service dans Node.js

Signal 65 solution disponible

Cette vulnérabilité permet à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de Node.js. Les versions concernées sont 0.12.x avant 0.12.9, 4.x avant 4.2.3, et 5.x avant 5.1.1.

Catégorie Node.js
Type Déni de service
Risque élevé
Action Voir la fiche
solution disponible Ruby / RubyGems critique

CVE-2026-23891

Cross-Site Scripting (XSS) dans decidim

Signal 85 solution disponible

Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec decidim, RubyGems decidim-core. Les versions concernées sont celles inférieures à 0.30.5 et entre 0.31.0.rc1 et 0.31.0.

Catégorie Ruby / RubyGems
Type Cross-Site Scripting (XSS)
Risque critique
Action Voir la fiche

workaround disponible

0 fiche(s)

Triées par date utile et par signal opérationnel.

Aucune fiche publiée dans cette catégorie.

nouvelle

0 fiche(s)

Triées par date utile et par signal opérationnel.

Aucune fiche publiée dans cette catégorie.

surveillance

0 fiche(s)

Triées par date utile et par signal opérationnel.

Aucune fiche publiée dans cette catégorie.