Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45648 |
|
Vulnérabilité dans microsoft (CVE-2026-45648)
vulnérabilité dans microsoft (CVE-2026-45648). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45642 |
|
Vulnérabilité dans microsoft (CVE-2026-45642)
vulnérabilité dans microsoft (CVE-2026-45642). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45644 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-45644)
XSS dans microsoft (CVE-2026-45644). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45636 |
|
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
|
| CVE-2026-45638 |
|
Vulnérabilité dans microsoft (CVE-2026-45638)
vulnérabilité dans microsoft (CVE-2026-45638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45640 |
|
Use-After-Free dans microsoft (CVE-2026-45640)
vulnérabilité dans microsoft (CVE-2026-45640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45605 |
|
Use-After-Free dans microsoft (CVE-2026-45605)
vulnérabilité dans microsoft (CVE-2026-45605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45603 |
|
Vulnérabilité dans microsoft (CVE-2026-45603)
vulnérabilité dans microsoft (CVE-2026-45603). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45598 |
|
Vulnérabilité dans microsoft (CVE-2026-45598)
vulnérabilité dans microsoft (CVE-2026-45598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45600 |
|
Vulnérabilité dans microsoft (CVE-2026-45600)
vulnérabilité dans microsoft (CVE-2026-45600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45596 |
|
Vulnérabilité dans microsoft (CVE-2026-45596)
vulnérabilité dans microsoft (CVE-2026-45596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45594 |
|
Divulgation d'information dans microsoft (CVE-2026-45594)
vulnérabilité dans microsoft (CVE-2026-45594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45586 |
|
Vulnérabilité dans microsoft (CVE-2026-45586)
vulnérabilité dans microsoft (CVE-2026-45586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45591 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-45503 |
|
Vulnérabilité dans ssrf (CVE-2026-45503)
vulnérabilité dans ssrf (CVE-2026-45503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45491 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-8025 |
|
Injection SQL dans sqli (CVE-2026-8025)
injection SQL dans sqli (CVE-2026-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8045 |
|
XXE (Entité XML externe) dans schneider-electric (CVE-2026-8045)
vulnérabilité dans schneider-electric (CVE-2026-8045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49948 |
|
Vulnérabilité dans CVE-2026-49948 (CVE-2026-49948)
vulnérabilité dans CVE-2026-49948 (CVE-2026-49948). Des informations confidentielles peuvent être exposées. Exploitable via `POST /configure`.
|
| CVE-2026-49938 |
|
Vulnérabilité dans fortinet (CVE-2026-49938)
vulnérabilité dans fortinet (CVE-2026-49938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24064 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24064)
vulnérabilité dans privilege-escalation (CVE-2026-24064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24065 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24065)
vulnérabilité dans privilege-escalation (CVE-2026-24065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25089 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-10520 KEV |
|
[KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-10727 |
|
Injection de commande OS dans CVE-2026-10727 (CVE-2026-10727)
injection de commande OS dans CVE-2026-10727 (CVE-2026-10727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10523 |
|
Vulnérabilité dans ivanti (CVE-2026-10523)
vulnérabilité dans ivanti (CVE-2026-10523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9277 |
|
Injection de commande dans shell-quote (CVE-2026-9277)
injection de commande dans shell-quote (CVE-2026-9277). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``envFn``. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2026-7486 |
|
Injection SQL dans sqli (CVE-2026-7486)
injection SQL dans sqli (CVE-2026-7486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9279 |
|
Injection de commande OS dans CVE-2026-9279 (CVE-2026-9279)
injection de commande OS dans CVE-2026-9279 (CVE-2026-9279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
|
| CVE-2026-52907 |
|
Vulnérabilité dans linux (CVE-2026-52907)
vulnérabilité dans linux (CVE-2026-52907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49762 |
|
Vulnérabilité dans dos (CVE-2026-49762)
vulnérabilité dans dos (CVE-2026-49762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52904 |
|
Vulnérabilité dans linux (CVE-2026-52904)
vulnérabilité dans linux (CVE-2026-52904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47899 |
|
Vulnérabilité dans CVE-2026-47899 (CVE-2026-47899)
vulnérabilité dans CVE-2026-47899 (CVE-2026-47899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47900 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47900 (CVE-2026-47900)
XSS dans CVE-2026-47900 (CVE-2026-47900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47901 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47901 (CVE-2026-47901)
XSS dans CVE-2026-47901 (CVE-2026-47901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46330 |
|
Use-After-Free dans linux (CVE-2026-46330)
vulnérabilité dans linux (CVE-2026-46330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46332 |
|
Vulnérabilité dans linux (CVE-2026-46332)
vulnérabilité dans linux (CVE-2026-46332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11792 |
|
Vulnérabilité dans c (CVE-2026-11792)
vulnérabilité dans c (CVE-2026-11792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11793 |
|
Vulnérabilité dans c (CVE-2026-11793)
vulnérabilité dans c (CVE-2026-11793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11789 |
|
Vulnérabilité dans redhat (CVE-2026-11789)
vulnérabilité dans redhat (CVE-2026-11789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11790 |
|
Vulnérabilité dans dos (CVE-2026-11790)
vulnérabilité dans dos (CVE-2026-11790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11786 |
|
Lecture hors limites dans redhat (CVE-2026-11786)
vulnérabilité dans redhat (CVE-2026-11786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11788 |
|
Vulnérabilité dans redhat (CVE-2026-11788)
vulnérabilité dans redhat (CVE-2026-11788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11785 |
|
Vulnérabilité dans redhat (CVE-2026-11785)
vulnérabilité dans redhat (CVE-2026-11785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46319 |
|
Use-After-Free dans csharp (CVE-2026-46319)
vulnérabilité dans csharp (CVE-2026-46319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46323 |
|
Use-After-Free dans linux (CVE-2026-46323)
vulnérabilité dans linux (CVE-2026-46323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20251 |
|
Injection de code dans wordpress (CVE-2017-20251)
injection de code dans wordpress (CVE-2017-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2638 |
|
Vulnérabilité dans CVE-2026-2638 (CVE-2026-2638)
vulnérabilité dans CVE-2026-2638 (CVE-2026-2638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11764 |
|
Vulnérabilité dans CVE-2026-11764 (CVE-2026-11764)
vulnérabilité dans CVE-2026-11764 (CVE-2026-11764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-20248 |
|
Traversée de chemin dans path-traversal (CVE-2017-20248)
traversée de chemin dans path-traversal (CVE-2017-20248). Des informations confidentielles peuvent être exposées.
|