Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31580 |
|
Use-After-Free dans linux (CVE-2026-31580)
vulnérabilité dans linux (CVE-2026-31580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31581 |
|
Use-After-Free dans c (CVE-2026-31581)
vulnérabilité dans c (CVE-2026-31581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31560 |
|
Vulnérabilité dans linux (CVE-2026-31560)
vulnérabilité dans linux (CVE-2026-31560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31563 |
|
Vulnérabilité dans c (CVE-2026-31563)
vulnérabilité dans c (CVE-2026-31563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31565 |
|
Vulnérabilité dans linux (CVE-2026-31565)
vulnérabilité dans linux (CVE-2026-31565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31555 |
|
Vulnérabilité dans c (CVE-2026-31555)
vulnérabilité dans c (CVE-2026-31555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31546 |
|
Vulnérabilité dans c (CVE-2026-31546)
vulnérabilité dans c (CVE-2026-31546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40466 |
|
Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
|
| CVE-2026-41044 |
|
Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
|
| CVE-2026-5428 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5428)
XSS dans wordpress (CVE-2026-5428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5488 |
|
Vulnérabilité dans wordpress (CVE-2026-5488)
vulnérabilité dans wordpress (CVE-2026-5488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33317 |
|
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, mis...
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, missing checks in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` can lead to out-of-bounds...
|
| CVE-2026-32952 |
|
Vulnérabilité dans microsoft (CVE-2026-32952)
vulnérabilité dans microsoft (CVE-2026-32952). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ntlmssp.Negotiator``.
|
| CVE-2024-57728 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57728). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-29635 KEV |
|
[KEV] Injection de commande dans D-link dir-823x (CVE-2025-29635)
injection de commande dans D-link dir-823x (CVE-2025-29635). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7399 KEV |
|
[KEV] Traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399)
traversée de chemin dans Samsung magicinfo-9-server (CVE-2024-7399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57726 KEV |
|
[KEV] Vulnérabilité dans Simplehelp auth (CVE-2024-57726)
vulnérabilité dans Simplehelp auth (CVE-2024-57726). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6732 |
|
Vulnérabilité dans dos (CVE-2026-6732)
vulnérabilité dans dos (CVE-2026-6732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41355 |
|
Vulnérabilité dans openclaw (CVE-2026-41355)
vulnérabilité dans openclaw (CVE-2026-41355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6919 |
|
Use-After-Free dans google (CVE-2026-6919)
vulnérabilité dans google (CVE-2026-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6920 |
|
Lecture hors limites dans google (CVE-2026-6920)
vulnérabilité dans google (CVE-2026-6920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6921 |
|
Vulnérabilité dans google (CVE-2026-6921)
vulnérabilité dans google (CVE-2026-6921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31533 |
|
Use-After-Free dans linux (CVE-2026-31533)
vulnérabilité dans linux (CVE-2026-31533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31532 |
|
Use-After-Free dans linux (CVE-2026-31532)
vulnérabilité dans linux (CVE-2026-31532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5926 |
|
Vulnérabilité dans ibm (CVE-2026-5926)
vulnérabilité dans ibm (CVE-2026-5926). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5935 |
|
Injection de commande OS dans ibm (CVE-2026-5935)
injection de commande OS dans ibm (CVE-2026-5935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3621 |
|
Élévation de privilèges dans ibm (CVE-2026-3621)
vulnérabilité dans ibm (CVE-2026-3621). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1726 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-1726)
vulnérabilité dans privilege-escalation (CVE-2026-1726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36074 |
|
Téléversement de fichier dangereux dans ibm (CVE-2025-36074)
vulnérabilité dans ibm (CVE-2025-36074). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39987 KEV |
|
[KEV] Vulnérabilité dans Marimo remote-attack (CVE-2026-39987)
vulnérabilité dans Marimo remote-attack (CVE-2026-39987). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-28950 |
|
Vulnérabilité dans apple (CVE-2026-28950)
vulnérabilité dans apple (CVE-2026-28950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41134 |
|
Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
|
| CVE-2026-41459 |
|
Vulnérabilité dans path-traversal (CVE-2026-41459)
vulnérabilité dans path-traversal (CVE-2026-41459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34414 |
|
Traversée de chemin dans path-traversal (CVE-2026-34414)
traversée de chemin dans path-traversal (CVE-2026-34414). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34415 |
|
Vulnérabilité dans path-traversal (CVE-2026-34415)
vulnérabilité dans path-traversal (CVE-2026-34415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34413 |
|
Vulnérabilité dans path-traversal (CVE-2026-34413)
vulnérabilité dans path-traversal (CVE-2026-34413). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-32885 |
|
Traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885)
traversée de chemin dans github.com/ddev/ddev (CVE-2026-32885). Les données peuvent être altérées par des attaquants. Exploitable via ``os.MkdirAll``. Atténuation : mise à jour vers `1.25.2` ou plus.
|
| CVE-2026-31499 |
|
Vulnérabilité dans linux (CVE-2026-31499)
vulnérabilité dans linux (CVE-2026-31499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31502 |
|
Vulnérabilité dans linux (CVE-2026-31502)
vulnérabilité dans linux (CVE-2026-31502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31474 |
|
Use-After-Free dans linux (CVE-2026-31474)
vulnérabilité dans linux (CVE-2026-31474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31451 |
|
Vulnérabilité dans linux (CVE-2026-31451)
vulnérabilité dans linux (CVE-2026-31451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31434 |
|
Vulnérabilité dans linux (CVE-2026-31434)
vulnérabilité dans linux (CVE-2026-31434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31527 |
|
Use-After-Free dans linux (CVE-2026-31527)
vulnérabilité dans linux (CVE-2026-31527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31518 |
|
Vulnérabilité dans linux (CVE-2026-31518)
vulnérabilité dans linux (CVE-2026-31518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31521 |
|
Écriture hors limites dans linux (CVE-2026-31521)
écriture hors limites dans linux (CVE-2026-31521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31515 |
|
Vulnérabilité dans c (CVE-2026-31515)
vulnérabilité dans c (CVE-2026-31515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31511 |
|
Use-After-Free dans linux (CVE-2026-31511)
vulnérabilité dans linux (CVE-2026-31511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31504 |
|
Use-After-Free dans linux (CVE-2026-31504)
vulnérabilité dans linux (CVE-2026-31504). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NETDEV_UP``.
|
| CVE-2026-31507 |
|
Vulnérabilité dans linux (CVE-2026-31507)
vulnérabilité dans linux (CVE-2026-31507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31508 |
|
Vulnérabilité dans linux (CVE-2026-31508)
vulnérabilité dans linux (CVE-2026-31508). L'exploitation peut entraîner la prise de contrôle totale du système.
|