Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-5010 XSS (Cross-Site Scripting) dans CVE-2026-5010 (CVE-2026-5010)
XSS dans CVE-2026-5010 (CVE-2026-5010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5027 Traversée de chemin dans path-traversal (CVE-2026-5027)
traversée de chemin dans path-traversal (CVE-2026-5027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/files`.
CVE-2026-33758 Vulnérabilité dans openbao (CVE-2026-33758)
vulnérabilité dans openbao (CVE-2026-33758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``error_description``.
CVE-2026-27876 Injection de code dans grafana (CVE-2026-27876)
injection de code dans grafana (CVE-2026-27876). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
CVE-2025-61190 XSS (Cross-Site Scripting) dans lyrasis (CVE-2025-61190)
XSS dans lyrasis (CVE-2025-61190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32859 XSS (Cross-Site Scripting) dans CVE-2026-32859 (CVE-2026-32859)
XSS dans CVE-2026-32859 (CVE-2026-32859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3457 XSS (Cross-Site Scripting) dans CVE-2026-3457 (CVE-2026-3457)
XSS dans CVE-2026-3457 (CVE-2026-3457). Les données peuvent être altérées par des attaquants.
CVE-2026-33559 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-33559)
XSS dans wordpress (CVE-2026-33559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22742 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-22742)
SSRF dans ssrf (CVE-2026-22742). Des informations confidentielles peuvent être exposées.
CVE-2026-33728 Désérialisation non sécurisée dans com.datadoghq:dd-java-agent (CVE-2026-33728)
vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-33728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.60.3` ou plus.
CVE-2026-33701 Désérialisation non sécurisée dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.1` ou plus.
CVE-2026-27893 Vulnérabilité dans vllm (CVE-2026-27893)
vulnérabilité dans vllm (CVE-2026-27893). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.18.0` ou plus.
CVE-2025-53521 KEV [KEV] Vulnérabilité dans F5 big-ip (CVE-2025-53521)
vulnérabilité dans F5 big-ip (CVE-2025-53521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2100 Vulnérabilité dans dos (CVE-2026-2100)
vulnérabilité dans dos (CVE-2026-2100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0968 Vulnérabilité dans dos (CVE-2026-0968)
vulnérabilité dans dos (CVE-2026-0968). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SSH_FXP_NAME``.
CVE-2026-0966 Vulnérabilité dans dos (CVE-2026-0966)
vulnérabilité dans dos (CVE-2026-0966). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0965 Vulnérabilité dans dos (CVE-2026-0965)
vulnérabilité dans dos (CVE-2026-0965). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0967 Vulnérabilité dans dos (CVE-2026-0967)
vulnérabilité dans dos (CVE-2026-0967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32285 Vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285)
vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-4926 Vulnérabilité dans c (CVE-2026-4926)
vulnérabilité dans c (CVE-2026-4926). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30463 Injection SQL dans sqli (CVE-2026-30463)
injection SQL dans sqli (CVE-2026-30463). Des informations confidentielles peuvent être exposées.
CVE-2026-26213 Injection de commande OS dans thingino (CVE-2026-26213)
injection de commande OS dans thingino (CVE-2026-26213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32857 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
SSRF dans ssrf (CVE-2026-32857). Des informations confidentielles peuvent être exposées.
CVE-2026-32846 Traversée de chemin dans openclaw (CVE-2026-32846)
traversée de chemin dans openclaw (CVE-2026-32846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.03.28` ou plus.
CVE-2026-1961 Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
injection de commande OS dans CVE-2026-1961 (CVE-2026-1961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4887 Vulnérabilité dans dos (CVE-2026-4887)
vulnérabilité dans dos (CVE-2026-4887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4897 Vulnérabilité dans dos (CVE-2026-4897)
vulnérabilité dans dos (CVE-2026-4897). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29934 XSS (Cross-Site Scripting) dans lightcms-project (CVE-2026-29934)
XSS dans lightcms-project (CVE-2026-29934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4809 Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24068 Vulnérabilité dans privilege-escalation (CVE-2026-24068)
vulnérabilité dans privilege-escalation (CVE-2026-24068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4874 SSRF (Falsification de requête côté serveur) dans org.keycloak:keycloak-services (CVE-2026-4874)
SSRF dans org.keycloak:keycloak-services (CVE-2026-4874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``client_session_host``. Atténuation : mise à jour vers `26.4.13` ou plus.
CVE-2026-33526 Use-After-Free dans dos (CVE-2026-33526)
vulnérabilité dans dos (CVE-2026-33526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
CVE-2026-32748 Vulnérabilité dans dos (CVE-2026-32748)
vulnérabilité dans dos (CVE-2026-32748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
CVE-2026-33634 KEV [KEV] Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.35.0` ou plus.
CVE-2026-1001 XSS (Cross-Site Scripting) dans domoticz (CVE-2026-1001)
XSS dans domoticz (CVE-2026-1001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30587 XSS (Cross-Site Scripting) dans seafile (CVE-2026-30587)
XSS dans seafile (CVE-2026-30587). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.0.17` ou plus.
CVE-2025-67030 Traversée de chemin dans path-traversal (CVE-2025-67030)
traversée de chemin dans path-traversal (CVE-2025-67030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28529 Use-After-Free dans privilege-escalation (CVE-2026-28529)
vulnérabilité dans privilege-escalation (CVE-2026-28529). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-51348 Vulnérabilité dans CVE-2024-51348 (CVE-2024-51348)
vulnérabilité dans CVE-2024-51348 (CVE-2024-51348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23351 Use-After-Free dans Kernel (CVE-2026-23351)
vulnérabilité dans Kernel (CVE-2026-23351). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-2072 XSS (Cross-Site Scripting) dans hitachi (CVE-2026-2072)
XSS dans hitachi (CVE-2026-2072). Des informations confidentielles peuvent être exposées.
CVE-2026-33017 KEV [KEV] Injection de code dans langflow (CVE-2026-33017)
injection de code dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-33331 XSS (Cross-Site Scripting) dans orpc (CVE-2026-33331)
XSS dans orpc (CVE-2026-33331). Des informations confidentielles peuvent être exposées.
CVE-2026-1995 In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
CVE-2026-32854 Vulnérabilité dans c (CVE-2026-32854)
vulnérabilité dans c (CVE-2026-32854). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4775 Vulnérabilité dans dos (CVE-2026-4775)
vulnérabilité dans dos (CVE-2026-4775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3260 Vulnérabilité dans io.undertow:undertow-core (CVE-2026-3260)
vulnérabilité dans io.undertow:undertow-core (CVE-2026-3260). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33211 Traversée de chemin dans path-traversal (CVE-2026-33211)
traversée de chemin dans path-traversal (CVE-2026-33211). Des informations confidentielles peuvent être exposées. Exploitable via ``pathInRepo``.
CVE-2026-33195 Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
CVE-2026-33167 XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
XSS dans actionpack (CVE-2026-33167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.2.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →