Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6298 |
|
Vulnérabilité dans google (CVE-2026-6298)
vulnérabilité dans google (CVE-2026-6298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21727 |
|
Vulnérabilité dans grafana (CVE-2026-21727)
vulnérabilité dans grafana (CVE-2026-21727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41118 |
|
Divulgation d'information dans github.com/grafana/pyroscope (CVE-2025-41118)
vulnérabilité dans github.com/grafana/pyroscope (CVE-2025-41118). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.15.2, 1.16.1` ou plus.
|
| CVE-2026-20186 |
|
Injection de commande dans dos (CVE-2026-20186)
injection de commande dans dos (CVE-2026-20186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20148 |
|
Traversée de chemin dans path-traversal (CVE-2026-20148)
traversée de chemin dans path-traversal (CVE-2026-20148). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30461 |
|
Injection de commande dans thedaylightstudio (CVE-2026-30461)
injection de commande dans thedaylightstudio (CVE-2026-30461). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56370 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56370)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56370). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-39387 |
|
Vulnérabilité dans path-traversal (CVE-2026-39387)
vulnérabilité dans path-traversal (CVE-2026-39387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40688 |
|
Écriture hors limites dans fortinet (CVE-2026-40688)
écriture hors limites dans fortinet (CVE-2026-40688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33414 |
|
Injection de commande OS dans github.com/containers/podman (CVE-2026-33414)
injection de commande OS dans github.com/containers/podman (CVE-2026-33414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fmt.Sprintf``. Atténuation : mise à jour vers `5.8.2` ou plus.
|
| CVE-2026-27299 |
|
Vulnérabilité dans adobe (CVE-2026-27299)
vulnérabilité dans adobe (CVE-2026-27299). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27300 |
|
Vulnérabilité dans adobe (CVE-2026-27300)
vulnérabilité dans adobe (CVE-2026-27300). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27301 |
|
Vulnérabilité dans adobe (CVE-2026-27301)
vulnérabilité dans adobe (CVE-2026-27301). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27293 |
|
Vulnérabilité dans adobe (CVE-2026-27293)
vulnérabilité dans adobe (CVE-2026-27293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27294 |
|
Lecture hors limites dans adobe (CVE-2026-27294)
vulnérabilité dans adobe (CVE-2026-27294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27295 |
|
Écriture hors limites dans adobe (CVE-2026-27295)
écriture hors limites dans adobe (CVE-2026-27295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27296 |
|
Vulnérabilité dans adobe (CVE-2026-27296)
vulnérabilité dans adobe (CVE-2026-27296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27297 |
|
Vulnérabilité dans adobe (CVE-2026-27297)
vulnérabilité dans adobe (CVE-2026-27297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27298 |
|
Vulnérabilité dans adobe (CVE-2026-27298)
vulnérabilité dans adobe (CVE-2026-27298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27290 |
|
Vulnérabilité dans adobe (CVE-2026-27290)
vulnérabilité dans adobe (CVE-2026-27290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27292 |
|
Use-After-Free dans adobe (CVE-2026-27292)
vulnérabilité dans adobe (CVE-2026-27292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25125 |
|
Injection de code dans october/rain (CVE-2026-25125)
injection de code dans october/rain (CVE-2026-25125). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.safe_mode``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-35196 |
|
Injection de commande OS dans chamilo (CVE-2026-35196)
injection de commande OS dans chamilo (CVE-2026-35196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34631 |
|
Écriture hors limites dans adobe (CVE-2026-34631)
écriture hors limites dans adobe (CVE-2026-34631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34619 |
|
Traversée de chemin dans path-traversal (CVE-2026-34619)
traversée de chemin dans path-traversal (CVE-2026-34619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27308 |
|
Vulnérabilité dans adobe (CVE-2026-27308)
vulnérabilité dans adobe (CVE-2026-27308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27282 |
|
Vulnérabilité dans adobe (CVE-2026-27282)
vulnérabilité dans adobe (CVE-2026-27282). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27304 |
|
Vulnérabilité dans adobe (CVE-2026-27304)
vulnérabilité dans adobe (CVE-2026-27304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27305 |
|
Traversée de chemin dans path-traversal (CVE-2026-27305)
traversée de chemin dans path-traversal (CVE-2026-27305). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27306 |
|
Vulnérabilité dans adobe (CVE-2026-27306)
vulnérabilité dans adobe (CVE-2026-27306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27307 |
|
Vulnérabilité dans adobe (CVE-2026-27307)
vulnérabilité dans adobe (CVE-2026-27307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34160 |
|
Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33714 |
|
Injection SQL dans sqli (CVE-2026-33714)
injection SQL dans sqli (CVE-2026-33714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27287 |
|
Lecture hors limites dans adobe (CVE-2026-27287)
vulnérabilité dans adobe (CVE-2026-27287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34618 |
|
Écriture hors limites dans adobe (CVE-2026-34618)
écriture hors limites dans adobe (CVE-2026-34618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34630 |
|
Vulnérabilité dans adobe (CVE-2026-34630)
vulnérabilité dans adobe (CVE-2026-34630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27310 |
|
Vulnérabilité dans adobe (CVE-2026-27310)
vulnérabilité dans adobe (CVE-2026-27310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27311 |
|
Vulnérabilité dans adobe (CVE-2026-27311)
vulnérabilité dans adobe (CVE-2026-27311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27312 |
|
Vulnérabilité dans adobe (CVE-2026-27312)
vulnérabilité dans adobe (CVE-2026-27312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27313 |
|
Vulnérabilité dans adobe (CVE-2026-27313)
vulnérabilité dans adobe (CVE-2026-27313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27222 |
|
Vulnérabilité dans adobe (CVE-2026-27222)
vulnérabilité dans adobe (CVE-2026-27222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23666 |
|
Vulnérabilité dans csharp (CVE-2026-23666)
vulnérabilité dans csharp (CVE-2026-23666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65134 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
XSS dans CVE-2025-65134 (CVE-2025-65134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34614 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34615 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34615)
vulnérabilité dans deserialization (CVE-2026-34615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34617 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)
XSS dans privilege-escalation (CVE-2026-34617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-32226 |
|
Vulnérabilité dans csharp (CVE-2026-32226)
vulnérabilité dans csharp (CVE-2026-32226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32203 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.3` ou plus.
|