Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-59115 Vulnérabilité dans microsoft (CVE-2026-59115)
vulnérabilité dans microsoft (CVE-2026-59115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62836 Vulnérabilité dans microsoft (CVE-2026-62836)
vulnérabilité dans microsoft (CVE-2026-62836). Des informations confidentielles peuvent être exposées.
CVE-2026-19137 Use-After-Free dans Google chrome (CVE-2026-19137)
vulnérabilité dans Google chrome (CVE-2026-19137). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8325 Écriture hors limites dans autodesk (CVE-2026-8325)
écriture hors limites dans autodesk (CVE-2026-8325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7867 Autorisation incorrecte dans privilege-escalation (CVE-2026-7867)
vulnérabilité dans privilege-escalation (CVE-2026-7867). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7405 Lecture hors limites dans dos (CVE-2026-7405)
vulnérabilité dans dos (CVE-2026-7405). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7406 Vulnérabilité dans autodesk (CVE-2026-7406)
vulnérabilité dans autodesk (CVE-2026-7406). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71445 XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71446 XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71447 XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70635 Lecture hors limites dans timescale (CVE-2026-70635)
vulnérabilité dans timescale (CVE-2026-70635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70638 Vulnérabilité dans cpp (CVE-2026-70638)
vulnérabilité dans cpp (CVE-2026-70638). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70639 Vulnérabilité dans cpp (CVE-2026-70639)
vulnérabilité dans cpp (CVE-2026-70639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70640 Vulnérabilité dans cpp (CVE-2026-70640)
vulnérabilité dans cpp (CVE-2026-70640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70636 Vulnérabilité dans CVE-2026-70636 (CVE-2026-70636)
vulnérabilité dans CVE-2026-70636 (CVE-2026-70636). Les données peuvent être altérées par des attaquants.
CVE-2026-70633 Lecture hors limites dans dos (CVE-2026-70633)
vulnérabilité dans dos (CVE-2026-70633). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70634 Lecture hors limites dans c (CVE-2026-70634)
vulnérabilité dans c (CVE-2026-70634). Des informations confidentielles peuvent être exposées.
CVE-2026-70632 Écriture hors limites dans ffmpeg (CVE-2026-70632)
écriture hors limites dans ffmpeg (CVE-2026-70632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70629 Vulnérabilité dans c (CVE-2026-70629)
vulnérabilité dans c (CVE-2026-70629). Des informations confidentielles peuvent être exposées.
CVE-2026-70630 Vulnérabilité dans c (CVE-2026-70630)
vulnérabilité dans c (CVE-2026-70630). Des informations confidentielles peuvent être exposées.
CVE-2026-70631 Vulnérabilité dans c (CVE-2026-70631)
vulnérabilité dans c (CVE-2026-70631). Des informations confidentielles peuvent être exposées.
CVE-2026-70628 Vulnérabilité dans c (CVE-2026-70628)
vulnérabilité dans c (CVE-2026-70628). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70559 Vulnérabilité dans CVE-2026-70559 (CVE-2026-70559)
vulnérabilité dans CVE-2026-70559 (CVE-2026-70559). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/sysConfig/getAll`.
CVE-2026-70558 Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
CVE-2026-67688 Téléversement de fichier dangereux dans CVE-2026-67688 (CVE-2026-67688)
vulnérabilité dans CVE-2026-67688 (CVE-2026-67688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67687 Vulnérabilité dans CVE-2026-67687 (CVE-2026-67687)
vulnérabilité dans CVE-2026-67687 (CVE-2026-67687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67689 Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
CVE-2026-67621 Vulnérabilité dans CVE-2026-67621 (CVE-2026-67621)
vulnérabilité dans CVE-2026-67621 (CVE-2026-67621). Les données peuvent être altérées par des attaquants.
CVE-2026-64677 Traversée de chemin dans path-traversal (CVE-2026-64677)
traversée de chemin dans path-traversal (CVE-2026-64677). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65400 KEV [KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-64653 Traversée de chemin dans CVE-2026-64653 (CVE-2026-64653)
traversée de chemin dans CVE-2026-64653 (CVE-2026-64653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62857 SSRF (Falsification de requête côté serveur) dans CVE-2026-62857 (CVE-2026-62857)
SSRF dans CVE-2026-62857 (CVE-2026-62857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63725 Injection de commande OS dans apache (CVE-2026-63725)
injection de commande OS dans apache (CVE-2026-63725). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5855 Lecture hors limites dans c (CVE-2026-5855)
vulnérabilité dans c (CVE-2026-5855). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5856 Lecture hors limites dans c (CVE-2026-5856)
vulnérabilité dans c (CVE-2026-5856). Des informations confidentielles peuvent être exposées.
CVE-2026-5857 Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5336 Divulgation d'information dans wordpress (CVE-2026-5336)
vulnérabilité dans wordpress (CVE-2026-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53984 Vulnérabilité dans CVE-2026-53984 (CVE-2026-53984)
vulnérabilité dans CVE-2026-53984 (CVE-2026-53984). Les données peuvent être altérées par des attaquants.
CVE-2026-53983 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
CVE-2026-49391 XSS (Cross-Site Scripting) dans CVE-2026-49391 (CVE-2026-49391)
XSS dans CVE-2026-49391 (CVE-2026-49391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48085 Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
CVE-2026-48088 Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
CVE-2026-48087 Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
CVE-2026-48086 Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
CVE-2026-48078 Divulgation d'information dans CVE-2026-48078 (CVE-2026-48078)
vulnérabilité dans CVE-2026-48078 (CVE-2026-48078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublic``.
CVE-2026-48080 Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
CVE-2026-48081 XSS (Cross-Site Scripting) dans CVE-2026-48081 (CVE-2026-48081)
XSS dans CVE-2026-48081 (CVE-2026-48081). Des informations confidentielles peuvent être exposées. Exploitable via ``links``.
CVE-2026-48082 Vulnérabilité dans CVE-2026-48082 (CVE-2026-48082)
vulnérabilité dans CVE-2026-48082 (CVE-2026-48082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tunnelId``.
CVE-2026-48077 Vulnérabilité dans CVE-2026-48077 (CVE-2026-48077)
vulnérabilité dans CVE-2026-48077 (CVE-2026-48077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encryptedPayload``.
CVE-2026-48076 Autorisation incorrecte dans CVE-2026-48076 (CVE-2026-48076)
vulnérabilité dans CVE-2026-48076 (CVE-2026-48076). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tenantId``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →