Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31019 |
|
Injection de commande OS dans dolibarr (CVE-2026-31019)
injection de commande OS dans dolibarr (CVE-2026-31019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10354 |
|
XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40520 |
|
Injection de commande OS dans freepbx (CVE-2026-40520)
injection de commande OS dans freepbx (CVE-2026-40520). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32147 |
|
Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39918 |
|
Injection de code dans CVE-2026-39918 (CVE-2026-39918)
injection de code dans CVE-2026-39918 (CVE-2026-39918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33557 |
|
Vulnérabilité dans kafka (CVE-2026-33557)
vulnérabilité dans kafka (CVE-2026-33557). Des informations confidentielles peuvent être exposées. Exploitable via ``sasl.oauthbearer.jwt.validator.class``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-5966 |
|
Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5967 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20122 KEV |
|
[KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122)
vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20133 KEV |
|
[KEV] Divulgation d'information dans Cisco catalyst-sd-wan-manager (CVE-2026-20133)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20133). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20128 KEV |
|
[KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2749 KEV |
|
[KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27351 KEV |
|
[KEV] Contournement d'authentification dans Papercut ngmf (CVE-2023-27351)
contournement d'authentification dans Papercut ngmf (CVE-2023-27351). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48700 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32975 KEV |
|
[KEV] Contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975)
contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-27199 KEV |
|
[KEV] Vulnérabilité dans Jetbrains teamcity (CVE-2024-27199)
vulnérabilité dans Jetbrains teamcity (CVE-2024-27199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40948 |
|
CSRF dans apache (CVE-2026-40948)
vulnérabilité dans apache (CVE-2026-40948). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``state``.
|
| CVE-2026-5718 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30459 |
|
Vulnérabilité dans thedaylightstudio (CVE-2026-30459)
vulnérabilité dans thedaylightstudio (CVE-2026-30459). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31843 |
|
Vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843)
vulnérabilité dans goodoneuz/pay-uz (CVE-2026-31843). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-34197 KEV |
|
[KEV] Vulnérabilité dans Apache activemq (CVE-2026-34197)
vulnérabilité dans Apache activemq (CVE-2026-34197). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40176 |
|
Vulnérabilité dans composer/composer (CVE-2026-40176)
vulnérabilité dans composer/composer (CVE-2026-40176). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
|
| CVE-2026-40261 |
|
Vulnérabilité dans composer/composer (CVE-2026-40261)
vulnérabilité dans composer/composer (CVE-2026-40261). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.27` ou plus.
|
| CVE-2026-6361 |
|
Vulnérabilité dans google (CVE-2026-6361)
vulnérabilité dans google (CVE-2026-6361). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6362 |
|
Use-After-Free dans google (CVE-2026-6362)
vulnérabilité dans google (CVE-2026-6362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6364 |
|
Lecture hors limites dans google (CVE-2026-6364)
vulnérabilité dans google (CVE-2026-6364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6363 |
|
Vulnérabilité dans google (CVE-2026-6363)
vulnérabilité dans google (CVE-2026-6363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6318 |
|
Use-After-Free dans google (CVE-2026-6318)
vulnérabilité dans google (CVE-2026-6318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6360 |
|
Use-After-Free dans google (CVE-2026-6360)
vulnérabilité dans google (CVE-2026-6360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6319 |
|
Use-After-Free dans google (CVE-2026-6319)
vulnérabilité dans google (CVE-2026-6319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6358 |
|
Use-After-Free dans google (CVE-2026-6358)
vulnérabilité dans google (CVE-2026-6358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6314 |
|
Écriture hors limites dans google (CVE-2026-6314)
écriture hors limites dans google (CVE-2026-6314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6317 |
|
Use-After-Free dans google (CVE-2026-6317)
vulnérabilité dans google (CVE-2026-6317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6316 |
|
Use-After-Free dans google (CVE-2026-6316)
vulnérabilité dans google (CVE-2026-6316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6315 |
|
Use-After-Free dans google (CVE-2026-6315)
vulnérabilité dans google (CVE-2026-6315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6312 |
|
Vulnérabilité dans google (CVE-2026-6312)
vulnérabilité dans google (CVE-2026-6312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6308 |
|
Lecture hors limites dans google (CVE-2026-6308)
vulnérabilité dans google (CVE-2026-6308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6309 |
|
Use-After-Free dans google (CVE-2026-6309)
vulnérabilité dans google (CVE-2026-6309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6310 |
|
Use-After-Free dans google (CVE-2026-6310)
vulnérabilité dans google (CVE-2026-6310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6311 |
|
Vulnérabilité dans google (CVE-2026-6311)
vulnérabilité dans google (CVE-2026-6311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6301 |
|
Vulnérabilité dans google (CVE-2026-6301)
vulnérabilité dans google (CVE-2026-6301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6302 |
|
Use-After-Free dans google (CVE-2026-6302)
vulnérabilité dans google (CVE-2026-6302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6304 |
|
Use-After-Free dans google (CVE-2026-6304)
vulnérabilité dans google (CVE-2026-6304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6306 |
|
Vulnérabilité dans google (CVE-2026-6306)
vulnérabilité dans google (CVE-2026-6306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6303 |
|
Use-After-Free dans google (CVE-2026-6303)
vulnérabilité dans google (CVE-2026-6303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6305 |
|
Vulnérabilité dans google (CVE-2026-6305)
vulnérabilité dans google (CVE-2026-6305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6296 |
|
Vulnérabilité dans google (CVE-2026-6296)
vulnérabilité dans google (CVE-2026-6296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6299 |
|
Use-After-Free dans google (CVE-2026-6299)
vulnérabilité dans google (CVE-2026-6299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6300 |
|
Use-After-Free dans google (CVE-2026-6300)
vulnérabilité dans google (CVE-2026-6300). L'exploitation peut entraîner la prise de contrôle totale du système.
|