Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40419 |
|
Use after free in Microsoft Office allows an authorized attacker to elevate privileges locally.
Use after free in Microsoft Office allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-40418 |
|
Use-After-Free dans microsoft (CVE-2026-40418)
vulnérabilité dans microsoft (CVE-2026-40418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34687 |
|
Vulnérabilité dans adobe (CVE-2026-34687)
vulnérabilité dans adobe (CVE-2026-34687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35436 |
|
Vulnérabilité dans microsoft (CVE-2026-35436)
vulnérabilité dans microsoft (CVE-2026-35436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40361 |
|
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
|
| CVE-2026-40358 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2026-40359 |
|
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
|
| CVE-2026-40364 |
|
Vulnérabilité dans microsoft (CVE-2026-40364)
vulnérabilité dans microsoft (CVE-2026-40364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40363 |
|
Vulnérabilité dans microsoft (CVE-2026-40363)
vulnérabilité dans microsoft (CVE-2026-40363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40362 |
|
Vulnérabilité dans microsoft (CVE-2026-40362)
vulnérabilité dans microsoft (CVE-2026-40362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35440 |
|
Vulnérabilité dans microsoft (CVE-2026-35440)
vulnérabilité dans microsoft (CVE-2026-35440). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40366 |
|
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
|
| CVE-2026-40360 |
|
Lecture hors limites dans microsoft (CVE-2026-40360)
vulnérabilité dans microsoft (CVE-2026-40360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40367 |
|
Vulnérabilité dans microsoft (CVE-2026-40367)
vulnérabilité dans microsoft (CVE-2026-40367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-35439)
vulnérabilité dans deserialization (CVE-2026-35439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40368 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-40368)
vulnérabilité dans deserialization (CVE-2026-40368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40357 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-40357)
vulnérabilité dans deserialization (CVE-2026-40357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40365 |
|
Vulnérabilité dans microsoft (CVE-2026-40365)
vulnérabilité dans microsoft (CVE-2026-40365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35429 |
|
Vulnérabilité dans microsoft (CVE-2026-35429)
vulnérabilité dans microsoft (CVE-2026-35429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34636 |
|
Écriture hors limites dans adobe (CVE-2026-34636)
écriture hors limites dans adobe (CVE-2026-34636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34661 |
|
Écriture hors limites dans adobe (CVE-2026-34661)
écriture hors limites dans adobe (CVE-2026-34661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34638 |
|
Use-After-Free dans adobe (CVE-2026-34638)
vulnérabilité dans adobe (CVE-2026-34638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34662 |
|
Vulnérabilité dans adobe (CVE-2026-34662)
vulnérabilité dans adobe (CVE-2026-34662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34637 |
|
Écriture hors limites dans adobe (CVE-2026-34637)
écriture hors limites dans adobe (CVE-2026-34637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34663 |
|
Lecture hors limites dans adobe (CVE-2026-34663)
vulnérabilité dans adobe (CVE-2026-34663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33110 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33110)
vulnérabilité dans deserialization (CVE-2026-33110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33112 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33112)
vulnérabilité dans deserialization (CVE-2026-33112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29204 |
|
Vulnérabilité dans CVE-2026-29204 (CVE-2026-29204)
vulnérabilité dans CVE-2026-29204 (CVE-2026-29204). Des informations confidentielles peuvent être exposées. Exploitable via ``clientarea.php``.
|
| CVE-2025-43524 |
|
Vulnérabilité dans apple (CVE-2025-43524)
vulnérabilité dans apple (CVE-2025-43524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-46311 |
|
Vulnérabilité dans apple (CVE-2025-46311)
vulnérabilité dans apple (CVE-2025-46311). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-53844 |
|
Écriture hors limites dans fortinet (CVE-2025-53844)
écriture hors limites dans fortinet (CVE-2025-53844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67604 |
|
Vulnérabilité dans fortinet (CVE-2025-67604)
vulnérabilité dans fortinet (CVE-2025-67604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42899 |
|
Vulnérabilité dans dotnet (CVE-2026-42899)
vulnérabilité dans dotnet (CVE-2026-42899). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.27, 9.0.16, 10.0.8` ou plus.
|
| CVE-2026-42048 |
|
Traversée de chemin dans langflow (CVE-2026-42048)
traversée de chemin dans langflow (CVE-2026-42048). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v1/knowledge_bases`. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-35433 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-32175 |
|
Traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175)
traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-43513 |
|
Vulnérabilité dans tomcat (CVE-2026-43513)
vulnérabilité dans tomcat (CVE-2026-43513). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43514 |
|
Vulnérabilité dans tomcat (CVE-2026-43514)
vulnérabilité dans tomcat (CVE-2026-43514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43515 |
|
Vulnérabilité dans tomcat (CVE-2026-43515)
vulnérabilité dans tomcat (CVE-2026-43515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-41293 |
|
Vulnérabilité dans tomcat (CVE-2026-41293)
vulnérabilité dans tomcat (CVE-2026-41293). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-42498 |
|
Divulgation d'information dans tomcat (CVE-2026-42498)
vulnérabilité dans tomcat (CVE-2026-42498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43512 |
|
Contournement d'authentification dans tomcat (CVE-2026-43512)
contournement d'authentification dans tomcat (CVE-2026-43512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-41284 |
|
Vulnérabilité dans tomcat (CVE-2026-41284)
vulnérabilité dans tomcat (CVE-2026-41284). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2023-27753 |
|
Téléversement de fichier dangereux dans CVE-2023-27753 (CVE-2023-27753)
vulnérabilité dans CVE-2023-27753 (CVE-2023-27753). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8401 |
|
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-7432 |
|
Vulnérabilité dans ivanti (CVE-2026-7432)
vulnérabilité dans ivanti (CVE-2026-7432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8051 |
|
Injection de commande OS dans ivanti (CVE-2026-8051)
injection de commande OS dans ivanti (CVE-2026-8051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7431 |
|
Vulnérabilité dans ivanti (CVE-2026-7431)
vulnérabilité dans ivanti (CVE-2026-7431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8390 |
|
Use-After-Free dans mozilla (CVE-2026-8390)
vulnérabilité dans mozilla (CVE-2026-8390). Risque d'opérations non autorisées ou de divulgation.
|