Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34120 |
|
Vulnérabilité dans dos (CVE-2026-34120)
vulnérabilité dans dos (CVE-2026-34120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28728 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28728)
vulnérabilité dans privilege-escalation (CVE-2026-28728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33271 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33271)
vulnérabilité dans privilege-escalation (CVE-2026-33271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27774 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-27774)
vulnérabilité dans privilege-escalation (CVE-2026-27774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35386 |
|
Vulnérabilité dans openbsd (CVE-2026-35386)
vulnérabilité dans openbsd (CVE-2026-35386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35387 |
|
Vulnérabilité dans openbsd (CVE-2026-35387)
vulnérabilité dans openbsd (CVE-2026-35387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35388 |
|
Vulnérabilité dans openbsd (CVE-2026-35388)
vulnérabilité dans openbsd (CVE-2026-35388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34877 |
|
Vulnérabilité dans arm (CVE-2026-34877)
vulnérabilité dans arm (CVE-2026-34877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65114 |
|
Vulnérabilité dans apache (CVE-2025-65114)
vulnérabilité dans apache (CVE-2025-65114). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26895 |
|
Vulnérabilité dans enhancesoft (CVE-2026-26895)
vulnérabilité dans enhancesoft (CVE-2026-26895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58136 |
|
Vulnérabilité dans apache (CVE-2025-58136)
vulnérabilité dans apache (CVE-2025-58136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33691 |
|
Vulnérabilité dans owasp (CVE-2026-33691)
vulnérabilité dans owasp (CVE-2026-33691). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5344 |
|
Traversée de chemin dans path-traversal (CVE-2026-5344)
traversée de chemin dans path-traversal (CVE-2026-5344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5339 |
|
Vulnérabilité dans tenda (CVE-2026-5339)
vulnérabilité dans tenda (CVE-2026-5339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34973 |
|
Vulnérabilité dans phpmyfaq (CVE-2026-34973)
vulnérabilité dans phpmyfaq (CVE-2026-34973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34974 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3692 |
|
Injection de commande OS dans progress (CVE-2026-3692)
injection de commande OS dans progress (CVE-2026-3692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2737 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-2737)
XSS dans progress (CVE-2026-2737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23414 |
|
Vulnérabilité dans linux (CVE-2026-23414)
vulnérabilité dans linux (CVE-2026-23414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3502 KEV |
|
[KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3987 |
|
Traversée de chemin dans path-traversal (CVE-2026-3987)
traversée de chemin dans path-traversal (CVE-2026-3987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34871 |
|
Vulnérabilité dans arm (CVE-2026-34871)
vulnérabilité dans arm (CVE-2026-34871). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25835 |
|
Vulnérabilité dans arm (CVE-2026-25835)
vulnérabilité dans arm (CVE-2026-25835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20096 |
|
Injection de commande dans cisco (CVE-2026-20096)
injection de commande dans cisco (CVE-2026-20096). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20097 |
|
Vulnérabilité dans cisco (CVE-2026-20097)
vulnérabilité dans cisco (CVE-2026-20097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20095 |
|
Injection de commande dans cisco (CVE-2026-20095)
injection de commande dans cisco (CVE-2026-20095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20090 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2026-20090)
XSS dans cisco (CVE-2026-20090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20088 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2026-20088)
XSS dans cisco (CVE-2026-20088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20089 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2026-20089)
XSS dans cisco (CVE-2026-20089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20087 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2026-20087)
XSS dans cisco (CVE-2026-20087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23401 |
|
Use-After-Free dans c (CVE-2026-23401)
vulnérabilité dans c (CVE-2026-23401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5272 |
|
Vulnérabilité dans google (CVE-2026-5272)
vulnérabilité dans google (CVE-2026-5272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5273 |
|
Use-After-Free dans google (CVE-2026-5273)
vulnérabilité dans google (CVE-2026-5273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5281 KEV |
|
[KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-41363 |
|
Traversée de chemin dans openclaw (CVE-2026-41363)
traversée de chemin dans openclaw (CVE-2026-41363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `>= 2026.3.28` ou plus.
|
| CVE-2026-34442 |
|
Vulnérabilité dans laravel (CVE-2026-34442)
vulnérabilité dans laravel (CVE-2026-34442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-34443 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
SSRF dans laravel (CVE-2026-34443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34401 |
|
XXE (Entité XML externe) dans microsoft (CVE-2026-34401)
vulnérabilité dans microsoft (CVE-2026-34401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3469 |
|
Vulnérabilité dans dos (CVE-2026-3469)
vulnérabilité dans dos (CVE-2026-3469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3470 |
|
Vulnérabilité dans sonicwall (CVE-2026-3470)
vulnérabilité dans sonicwall (CVE-2026-3470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3468 |
|
XSS (Cross-Site Scripting) dans sonicwall (CVE-2026-3468)
XSS dans sonicwall (CVE-2026-3468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34733 |
|
Vulnérabilité dans wwbn (CVE-2026-34733)
vulnérabilité dans wwbn (CVE-2026-34733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34737 |
|
Vulnérabilité dans wwbn (CVE-2026-34737)
vulnérabilité dans wwbn (CVE-2026-34737). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34739 |
|
XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34739)
XSS dans wwbn (CVE-2026-34739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34740 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34611 |
|
CSRF dans csrf (CVE-2026-34611)
vulnérabilité dans csrf (CVE-2026-34611). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34613 |
|
CSRF dans csrf (CVE-2026-34613)
vulnérabilité dans csrf (CVE-2026-34613). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34731 |
|
Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34732 |
|
Vulnérabilité dans wwbn (CVE-2026-34732)
vulnérabilité dans wwbn (CVE-2026-34732). Risque d'opérations non autorisées ou de divulgation.
|