Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31426 |
|
Use-After-Free dans c (CVE-2026-31426)
vulnérabilité dans c (CVE-2026-31426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31427 |
|
Vulnérabilité dans c (CVE-2026-31427)
vulnérabilité dans c (CVE-2026-31427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31428 |
|
Vulnérabilité dans linux (CVE-2026-31428)
vulnérabilité dans linux (CVE-2026-31428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31420 |
|
Vulnérabilité dans linux (CVE-2026-31420)
vulnérabilité dans linux (CVE-2026-31420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31421 |
|
Vulnérabilité dans c (CVE-2026-31421)
vulnérabilité dans c (CVE-2026-31421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31422 |
|
Vulnérabilité dans c (CVE-2026-31422)
vulnérabilité dans c (CVE-2026-31422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31417 |
|
Vulnérabilité dans linux (CVE-2026-31417)
vulnérabilité dans linux (CVE-2026-31417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``x25_sock.fraglen``.
|
| CVE-2026-31418 |
|
Vulnérabilité dans linux (CVE-2026-31418)
vulnérabilité dans linux (CVE-2026-31418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31419 |
|
Use-After-Free dans c (CVE-2026-31419)
vulnérabilité dans c (CVE-2026-31419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31414 |
|
Vulnérabilité dans linux (CVE-2026-31414)
vulnérabilité dans linux (CVE-2026-31414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31415 |
|
Vulnérabilité dans c (CVE-2026-31415)
vulnérabilité dans c (CVE-2026-31415). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__u16``.
|
| CVE-2026-31416 |
|
Vulnérabilité dans linux (CVE-2026-31416)
vulnérabilité dans linux (CVE-2026-31416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36874 |
|
Injection SQL dans sqli (CVE-2026-36874)
injection SQL dans sqli (CVE-2026-36874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39414 |
|
Vulnérabilité dans minio (CVE-2026-39414)
vulnérabilité dans minio (CVE-2026-39414). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.04.10` ou plus.
|
| CVE-2026-0233 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0233)
vulnérabilité dans paloaltonetworks (CVE-2026-0233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0232 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0232)
vulnérabilité dans paloaltonetworks (CVE-2026-0232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40447 |
|
Vulnérabilité dans samsung (CVE-2026-40447)
vulnérabilité dans samsung (CVE-2026-40447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40446 |
|
Vulnérabilité dans samsung (CVE-2026-40446)
vulnérabilité dans samsung (CVE-2026-40446). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25204 |
|
Désérialisation non sécurisée dans dos (CVE-2026-25204)
vulnérabilité dans dos (CVE-2026-25204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21643 KEV |
|
[KEV] Injection SQL dans Fortinet forticlient-ems (CVE-2026-21643)
injection SQL dans Fortinet forticlient-ems (CVE-2026-21643). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-9715 KEV |
|
[KEV] Use-After-Free dans Adobe acrobat (CVE-2020-9715)
vulnérabilité dans Adobe acrobat (CVE-2020-9715). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34621 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2026-34621)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2026-34621). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1854 KEV |
|
[KEV] Vulnérabilité dans Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnérabilité dans Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-60710)
vulnérabilité dans Microsoft windows (CVE-2025-60710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-21529 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
vulnérabilité dans Microsoft exchange-server (CVE-2023-21529). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36424 KEV |
|
[KEV] Lecture hors limites dans Microsoft windows (CVE-2023-36424)
vulnérabilité dans Microsoft windows (CVE-2023-36424). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-31413 |
|
Lecture hors limites dans linux (CVE-2026-31413)
vulnérabilité dans linux (CVE-2026-31413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31845 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33118 |
|
Vulnérabilité dans microsoft (CVE-2026-33118)
vulnérabilité dans microsoft (CVE-2026-33118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40194 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``e819a163c``. Atténuation : mise à jour vers `1.0.28` ou plus.
|
| CVE-2026-40175 |
|
Vulnérabilité dans axios (CVE-2026-40175)
vulnérabilité dans axios (CVE-2026-40175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pings`. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-34481 |
|
Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39304 |
|
Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
|
| CVE-2026-31412 |
|
Vulnérabilité dans linux (CVE-2026-31412)
vulnérabilité dans linux (CVE-2026-31412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5525 |
|
Vulnérabilité dans notepad-plus-plus (CVE-2026-5525)
vulnérabilité dans notepad-plus-plus (CVE-2026-5525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22750 |
|
Vulnérabilité dans vmware (CVE-2026-22750)
vulnérabilité dans vmware (CVE-2026-22750). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4482 |
|
Vulnérabilité dans rapid7 (CVE-2026-4482)
vulnérabilité dans rapid7 (CVE-2026-4482). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21915 |
|
Vulnérabilité dans juniper (CVE-2026-21915)
vulnérabilité dans juniper (CVE-2026-21915). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39848 |
|
Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-33788 |
|
Vulnérabilité dans juniper (CVE-2026-33788)
vulnérabilité dans juniper (CVE-2026-33788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33784 |
|
Vulnérabilité dans juniper (CVE-2026-33784)
vulnérabilité dans juniper (CVE-2026-33784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33771 |
|
Vulnérabilité dans juniper (CVE-2026-33771)
vulnérabilité dans juniper (CVE-2026-33771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33774 |
|
Vulnérabilité dans juniper (CVE-2026-33774)
vulnérabilité dans juniper (CVE-2026-33774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21904 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2026-21904)
XSS dans juniper (CVE-2026-21904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13914 |
|
Vulnérabilité dans juniper (CVE-2025-13914)
vulnérabilité dans juniper (CVE-2025-13914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
|
| CVE-2026-29146 |
|
Vulnérabilité dans apache (CVE-2026-29146)
vulnérabilité dans apache (CVE-2026-29146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1584 |
|
Vulnérabilité dans dos (CVE-2026-1584)
vulnérabilité dans dos (CVE-2026-1584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-39976 |
|
Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
|