Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-4729 |
|
Vulnérabilité dans mozilla (CVE-2026-4729)
vulnérabilité dans mozilla (CVE-2026-4729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4720 |
|
Vulnérabilité dans mozilla (CVE-2026-4720)
vulnérabilité dans mozilla (CVE-2026-4720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4721 |
|
Vulnérabilité dans mozilla (CVE-2026-4721)
vulnérabilité dans mozilla (CVE-2026-4721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27654 |
|
Vulnérabilité dans nginx (CVE-2026-27654)
vulnérabilité dans nginx (CVE-2026-27654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-27784 |
|
Vulnérabilité dans nginx-gateway (CVE-2026-27784)
vulnérabilité dans nginx-gateway (CVE-2026-27784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-32647 |
|
Lecture hors limites dans nginx-gateway (CVE-2026-32647)
vulnérabilité dans nginx-gateway (CVE-2026-32647). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-27651 |
|
Vulnérabilité dans nginx-gateway (CVE-2026-27651)
vulnérabilité dans nginx-gateway (CVE-2026-27651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-4697 |
|
Vulnérabilité dans mozilla (CVE-2026-4697)
vulnérabilité dans mozilla (CVE-2026-4697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4699 |
|
Vulnérabilité dans mozilla (CVE-2026-4699)
vulnérabilité dans mozilla (CVE-2026-4699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4700 |
|
Vulnérabilité dans mozilla (CVE-2026-4700)
vulnérabilité dans mozilla (CVE-2026-4700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4695 |
|
Vulnérabilité dans mozilla (CVE-2026-4695)
vulnérabilité dans mozilla (CVE-2026-4695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4694 |
|
Vulnérabilité dans mozilla (CVE-2026-4694)
vulnérabilité dans mozilla (CVE-2026-4694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4696 |
|
Use-After-Free dans mozilla (CVE-2026-4696)
vulnérabilité dans mozilla (CVE-2026-4696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4688 |
|
Use-After-Free dans mozilla (CVE-2026-4688)
vulnérabilité dans mozilla (CVE-2026-4688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4684 |
|
Vulnérabilité dans mozilla (CVE-2026-4684)
vulnérabilité dans mozilla (CVE-2026-4684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4687 |
|
Vulnérabilité dans mozilla (CVE-2026-4687)
vulnérabilité dans mozilla (CVE-2026-4687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4690 |
|
Vulnérabilité dans mozilla (CVE-2026-4690)
vulnérabilité dans mozilla (CVE-2026-4690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4692 |
|
Vulnérabilité dans mozilla (CVE-2026-4692)
vulnérabilité dans mozilla (CVE-2026-4692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4686 |
|
Vulnérabilité dans mozilla (CVE-2026-4686)
vulnérabilité dans mozilla (CVE-2026-4686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4685 |
|
Vulnérabilité dans mozilla (CVE-2026-4685)
vulnérabilité dans mozilla (CVE-2026-4685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4693 |
|
Vulnérabilité dans mozilla (CVE-2026-4693)
vulnérabilité dans mozilla (CVE-2026-4693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4689 |
|
Vulnérabilité dans mozilla (CVE-2026-4689)
vulnérabilité dans mozilla (CVE-2026-4689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4691 |
|
Use-After-Free dans mozilla (CVE-2026-4691)
vulnérabilité dans mozilla (CVE-2026-4691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4698 |
|
Vulnérabilité dans mozilla (CVE-2026-4698)
vulnérabilité dans mozilla (CVE-2026-4698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32642 |
|
Autorisation incorrecte dans apache (CVE-2026-32642)
vulnérabilité dans apache (CVE-2026-32642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33195 |
|
Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
|
| CVE-2026-33167 |
|
XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
XSS dans actionpack (CVE-2026-33167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.2.1` ou plus.
|
| CVE-2026-4647 |
|
Lecture hors limites dans gnu (CVE-2026-4647)
vulnérabilité dans gnu (CVE-2026-4647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41008 |
|
Injection SQL dans sqli (CVE-2025-41008)
injection SQL dans sqli (CVE-2025-41008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41007 |
|
Injection SQL dans sqli (CVE-2025-41007)
injection SQL dans sqli (CVE-2025-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32067 |
|
Autorisation incorrecte dans openclaw (CVE-2026-32067)
vulnérabilité dans openclaw (CVE-2026-32067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32896 |
|
Vulnérabilité dans openclaw (CVE-2026-32896)
vulnérabilité dans openclaw (CVE-2026-32896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33180 |
|
Divulgation d'information dans CVE-2026-33180 (CVE-2026-33180)
vulnérabilité dans CVE-2026-33180 (CVE-2026-33180). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4437 |
|
Lecture hors limites dans c (CVE-2026-4437)
vulnérabilité dans c (CVE-2026-4437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4438 |
|
Vulnérabilité dans c (CVE-2026-4438)
vulnérabilité dans c (CVE-2026-4438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22895 |
|
XSS (Cross-Site Scripting) dans qnap (CVE-2026-22895)
XSS dans qnap (CVE-2026-22895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15608 |
|
Vulnérabilité dans tp-link (CVE-2025-15608)
vulnérabilité dans tp-link (CVE-2025-15608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23277 |
|
Vulnérabilité dans c (CVE-2026-23277)
vulnérabilité dans c (CVE-2026-23277). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23278 |
|
In the Linux kernel, the following vulnerability has been resolved:
netfilter: nf_tables: always...
In the Linux kernel, the following vulnerability has been resolved:
netfilter: nf_tables: always...
|
| CVE-2026-23274 |
|
Vulnérabilité dans Kernel (CVE-2026-23274)
vulnérabilité dans Kernel (CVE-2026-23274). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.19, 6.19.9` ou plus.
|
| CVE-2026-23272 |
|
Vulnérabilité dans linux (CVE-2026-23272)
vulnérabilité dans linux (CVE-2026-23272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23273 |
|
Use-After-Free dans Kernel (CVE-2026-23273)
vulnérabilité dans Kernel (CVE-2026-23273). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` ou plus.
|
| CVE-2026-23271 |
|
Vulnérabilité dans Kernel (CVE-2026-23271)
vulnérabilité dans Kernel (CVE-2026-23271). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-4447 |
|
Vulnérabilité dans google (CVE-2026-4447)
vulnérabilité dans google (CVE-2026-4447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32935 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.27` ou plus.
|
| CVE-2025-54068 KEV |
|
[KEV] Injection de code dans Laravel livewire (CVE-2025-54068)
injection de code dans Laravel livewire (CVE-2025-54068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32432 KEV |
|
[KEV] Injection de code dans Craft cms craft-cms (CVE-2025-32432)
injection de code dans Craft cms craft-cms (CVE-2025-32432). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43510 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43510)
vulnérabilité dans Apple multiple-products (CVE-2025-43510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43520 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43520)
vulnérabilité dans Apple multiple-products (CVE-2025-43520). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31277 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|