Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-31019 Injection de commande OS dans dolibarr (CVE-2026-31019)
injection de commande OS dans dolibarr (CVE-2026-31019). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10354 XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40520 Injection de commande OS dans freepbx (CVE-2026-40520)
injection de commande OS dans freepbx (CVE-2026-40520). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32147 Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39918 Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33557 Vulnérabilité dans kafka (CVE-2026-33557)
vulnérabilité dans kafka (CVE-2026-33557). Des informations confidentielles peuvent être exposées. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-5966 Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
CVE-2026-5967 Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20122 KEV [KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122)
vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20133 KEV [KEV] Divulgation d'information dans Cisco catalyst-sd-wan-manager (CVE-2026-20133)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20133). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20128 KEV [KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-2749 KEV [KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-27351 KEV [KEV] Contournement d'authentification dans Papercut ngmf (CVE-2023-27351)
contournement d'authentification dans Papercut ngmf (CVE-2023-27351). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-48700 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-32975 KEV [KEV] Contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975)
contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-27199 KEV [KEV] Vulnérabilité dans Jetbrains teamcity (CVE-2024-27199)
vulnérabilité dans Jetbrains teamcity (CVE-2024-27199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-40948 CSRF dans apache (CVE-2026-40948)
vulnérabilité dans apache (CVE-2026-40948). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``state``.
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30459 Vulnérabilité dans thedaylightstudio (CVE-2026-30459)
vulnérabilité dans thedaylightstudio (CVE-2026-30459). Les données peuvent être altérées par des attaquants.
CVE-2026-31843 Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2026-41035 In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
CVE-2026-34197 KEV [KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
vulnérabilité dans Apache activemq (CVE-2026-34197). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-40176 Vulnérabilité dans composer/composer (CVE-2026-40176)
vulnérabilité dans composer/composer (CVE-2026-40176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
CVE-2026-40261 Vulnérabilité dans composer/composer (CVE-2026-40261)
vulnérabilité dans composer/composer (CVE-2026-40261). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
CVE-2026-6361 Vulnérabilité dans google (CVE-2026-6361)
vulnérabilité dans google (CVE-2026-6361). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6362 Use-After-Free dans google (CVE-2026-6362)
vulnérabilité dans google (CVE-2026-6362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6364 Lecture hors limites dans google (CVE-2026-6364)
vulnérabilité dans google (CVE-2026-6364). Des informations confidentielles peuvent être exposées.
CVE-2026-6363 Vulnérabilité dans google (CVE-2026-6363)
vulnérabilité dans google (CVE-2026-6363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6318 Use-After-Free dans google (CVE-2026-6318)
vulnérabilité dans google (CVE-2026-6318). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6360 Use-After-Free dans google (CVE-2026-6360)
vulnérabilité dans google (CVE-2026-6360). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6319 Use-After-Free dans google (CVE-2026-6319)
vulnérabilité dans google (CVE-2026-6319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6358 Use-After-Free dans google (CVE-2026-6358)
vulnérabilité dans google (CVE-2026-6358). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6314 Écriture hors limites dans google (CVE-2026-6314)
écriture hors limites dans google (CVE-2026-6314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6317 Use-After-Free dans google (CVE-2026-6317)
vulnérabilité dans google (CVE-2026-6317). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6316 Use-After-Free dans google (CVE-2026-6316)
vulnérabilité dans google (CVE-2026-6316). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6315 Use-After-Free dans google (CVE-2026-6315)
vulnérabilité dans google (CVE-2026-6315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6312 Vulnérabilité dans google (CVE-2026-6312)
vulnérabilité dans google (CVE-2026-6312). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6308 Lecture hors limites dans google (CVE-2026-6308)
vulnérabilité dans google (CVE-2026-6308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6309 Use-After-Free dans google (CVE-2026-6309)
vulnérabilité dans google (CVE-2026-6309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6310 Use-After-Free dans google (CVE-2026-6310)
vulnérabilité dans google (CVE-2026-6310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6311 Vulnérabilité dans google (CVE-2026-6311)
vulnérabilité dans google (CVE-2026-6311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6301 Vulnérabilité dans google (CVE-2026-6301)
vulnérabilité dans google (CVE-2026-6301). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6302 Use-After-Free dans google (CVE-2026-6302)
vulnérabilité dans google (CVE-2026-6302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6304 Use-After-Free dans google (CVE-2026-6304)
vulnérabilité dans google (CVE-2026-6304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6306 Vulnérabilité dans google (CVE-2026-6306)
vulnérabilité dans google (CVE-2026-6306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6303 Use-After-Free dans google (CVE-2026-6303)
vulnérabilité dans google (CVE-2026-6303). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6305 Vulnérabilité dans google (CVE-2026-6305)
vulnérabilité dans google (CVE-2026-6305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6296 Vulnérabilité dans google (CVE-2026-6296)
vulnérabilité dans google (CVE-2026-6296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6299 Use-After-Free dans google (CVE-2026-6299)
vulnérabilité dans google (CVE-2026-6299). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6300 Use-After-Free dans google (CVE-2026-6300)
vulnérabilité dans google (CVE-2026-6300). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →