Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55040 KEV |
|
[KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55038 |
|
Vulnérabilité dans microsoft (CVE-2026-55038)
vulnérabilité dans microsoft (CVE-2026-55038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55035 |
|
Lecture hors limites dans microsoft (CVE-2026-55035)
vulnérabilité dans microsoft (CVE-2026-55035). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55034 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55034)
XSS dans microsoft (CVE-2026-55034). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55033 |
|
Vulnérabilité dans microsoft (CVE-2026-55033)
vulnérabilité dans microsoft (CVE-2026-55033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55032 |
|
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
|
| CVE-2026-55031 |
|
Lecture hors limites dans microsoft (CVE-2026-55031)
vulnérabilité dans microsoft (CVE-2026-55031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55036 |
|
Buffer over-read in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Buffer over-read in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
|
| CVE-2026-55037 |
|
Vulnérabilité dans microsoft (CVE-2026-55037)
vulnérabilité dans microsoft (CVE-2026-55037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55024 |
|
Vulnérabilité dans microsoft (CVE-2026-55024)
vulnérabilité dans microsoft (CVE-2026-55024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55025 |
|
Vulnérabilité dans microsoft (CVE-2026-55025)
vulnérabilité dans microsoft (CVE-2026-55025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55029 |
|
Vulnérabilité dans microsoft (CVE-2026-55029)
vulnérabilité dans microsoft (CVE-2026-55029). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55030 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55030)
XSS dans microsoft (CVE-2026-55030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55028 |
|
Lecture hors limites dans microsoft (CVE-2026-55028)
vulnérabilité dans microsoft (CVE-2026-55028). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55027 |
|
Lecture hors limites dans microsoft (CVE-2026-55027)
vulnérabilité dans microsoft (CVE-2026-55027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55026 |
|
Vulnérabilité dans microsoft (CVE-2026-55026)
vulnérabilité dans microsoft (CVE-2026-55026). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55023 |
|
Lecture hors limites dans microsoft (CVE-2026-55023)
vulnérabilité dans microsoft (CVE-2026-55023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55021 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55021)
XSS dans microsoft (CVE-2026-55021). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55020 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55020)
XSS dans microsoft (CVE-2026-55020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55019 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55019)
XSS dans microsoft (CVE-2026-55019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55016 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55016)
XSS dans microsoft (CVE-2026-55016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58644 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-58618 |
|
Vulnérabilité dans microsoft (CVE-2026-58618)
vulnérabilité dans microsoft (CVE-2026-58618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56170 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26` ou plus.
|
| CVE-2026-56164 KEV |
|
[KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-56164)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-56164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55899 |
|
Vulnérabilité dans microsoft (CVE-2026-55899)
vulnérabilité dans microsoft (CVE-2026-55899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55948 |
|
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
|
| CVE-2026-55012 |
|
Vulnérabilité dans microsoft (CVE-2026-55012)
vulnérabilité dans microsoft (CVE-2026-55012). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55011 |
|
Vulnérabilité dans microsoft (CVE-2026-55011)
vulnérabilité dans microsoft (CVE-2026-55011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55009 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55008 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55006 |
|
Vulnérabilité dans microsoft (CVE-2026-55006)
vulnérabilité dans microsoft (CVE-2026-55006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55005 |
|
Vulnérabilité dans microsoft (CVE-2026-55005)
vulnérabilité dans microsoft (CVE-2026-55005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54988 |
|
Lecture hors limites dans microsoft (CVE-2026-54988)
vulnérabilité dans microsoft (CVE-2026-54988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54433 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2026-54433)
XSS dans roundcube (CVE-2026-54433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54108 |
|
Vulnérabilité dans microsoft (CVE-2026-54108)
vulnérabilité dans microsoft (CVE-2026-54108). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50675 |
|
Vulnérabilité dans microsoft (CVE-2026-50675)
vulnérabilité dans microsoft (CVE-2026-50675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50678 |
|
Vulnérabilité dans microsoft (CVE-2026-50678)
vulnérabilité dans microsoft (CVE-2026-50678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50653 |
|
Vulnérabilité dans microsoft (CVE-2026-50653)
vulnérabilité dans microsoft (CVE-2026-50653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50652 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50652)
vulnérabilité dans deserialization (CVE-2026-50652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50522 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15703 |
|
Vulnérabilité dans sqli (CVE-2026-15703)
vulnérabilité dans sqli (CVE-2026-15703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15700 |
|
Traversée de chemin dans path-traversal (CVE-2026-15700)
traversée de chemin dans path-traversal (CVE-2026-15700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62644 |
|
Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62643 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62642 |
|
Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62641 |
|
Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59841 |
|
Vulnérabilité dans fortinet (CVE-2026-59841)
vulnérabilité dans fortinet (CVE-2026-59841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59840 |
|
Vulnérabilité dans fortinet (CVE-2026-59840)
vulnérabilité dans fortinet (CVE-2026-59840). Risque d'opérations non autorisées ou de divulgation.
|