Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-27215 Vulnérabilité dans adobe (CVE-2026-27215)
vulnérabilité dans adobe (CVE-2026-27215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21364 Vulnérabilité dans adobe (CVE-2026-21364)
vulnérabilité dans adobe (CVE-2026-21364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21365 Lecture hors limites dans adobe (CVE-2026-21365)
vulnérabilité dans adobe (CVE-2026-21365). Des informations confidentielles peuvent être exposées.
CVE-2026-21363 Vulnérabilité dans adobe (CVE-2026-21363)
vulnérabilité dans adobe (CVE-2026-21363). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25187 Vulnérabilité dans microsoft (CVE-2026-25187)
vulnérabilité dans microsoft (CVE-2026-25187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26128 Contournement d'authentification dans microsoft (CVE-2026-26128)
contournement d'authentification dans microsoft (CVE-2026-26128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24294 Contournement d'authentification dans microsoft (CVE-2026-24294)
contournement d'authentification dans microsoft (CVE-2026-24294). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11739 Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3843 Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2273 Injection de code dans schneider-electric (CVE-2026-2273)
injection de code dans schneider-electric (CVE-2026-2273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26134 Vulnérabilité dans microsoft (CVE-2026-26134)
vulnérabilité dans microsoft (CVE-2026-26134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26130 Vulnérabilité dans aspnet-core (CVE-2026-26130)
vulnérabilité dans aspnet-core (CVE-2026-26130). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.25, 9.0.14, 10.0.4` ou plus.
CVE-2026-26110 Vulnérabilité dans microsoft (CVE-2026-26110)
vulnérabilité dans microsoft (CVE-2026-26110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25836 Injection de commande OS dans fortinet (CVE-2026-25836)
injection de commande OS dans fortinet (CVE-2026-25836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25180 Lecture hors limites dans microsoft (CVE-2026-25180)
vulnérabilité dans microsoft (CVE-2026-25180). Des informations confidentielles peuvent être exposées.
CVE-2026-24293 Vulnérabilité dans microsoft (CVE-2026-24293)
vulnérabilité dans microsoft (CVE-2026-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24289 Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-24285 Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
CVE-2026-23239 Vulnérabilité dans Kernel (CVE-2026-23239)
vulnérabilité dans Kernel (CVE-2026-23239). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.75, 6.18.16, 6.19.6` ou plus.
CVE-2026-23240 Vulnérabilité dans Kernel (CVE-2026-23240)
vulnérabilité dans Kernel (CVE-2026-23240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.75, 6.18.16, 6.19.6` ou plus.
CVE-2026-21262 Vulnérabilité dans microsoft (CVE-2026-21262)
vulnérabilité dans microsoft (CVE-2026-21262). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1286 Désérialisation non sécurisée dans deserialization (CVE-2026-1286)
vulnérabilité dans deserialization (CVE-2026-1286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13901 Vulnérabilité dans dos (CVE-2025-13901)
vulnérabilité dans dos (CVE-2025-13901). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13902 XSS (Cross-Site Scripting) dans schneider-electric (CVE-2025-13902)
XSS dans schneider-electric (CVE-2025-13902). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27688 Vulnérabilité dans sap (CVE-2026-27688)
vulnérabilité dans sap (CVE-2026-27688). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24310 Vulnérabilité dans sap (CVE-2026-24310)
vulnérabilité dans sap (CVE-2026-24310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24316 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-24316)
SSRF dans ssrf (CVE-2026-24316). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24309 Vulnérabilité dans sap (CVE-2026-24309)
vulnérabilité dans sap (CVE-2026-24309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28691 Vulnérabilité dans imagemagick (CVE-2026-28691)
vulnérabilité dans imagemagick (CVE-2026-28691). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-16` ou plus.
CVE-2026-28693 Lecture hors limites dans imagemagick (CVE-2026-28693)
vulnérabilité dans imagemagick (CVE-2026-28693). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2-16` ou plus.
CVE-2024-14027 Vulnérabilité dans Kernel (CVE-2024-14027)
vulnérabilité dans Kernel (CVE-2024-14027). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.77` ou plus.
CVE-2026-25604 Vulnérabilité dans apache (CVE-2026-25604)
vulnérabilité dans apache (CVE-2026-25604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1603 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22054 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Omnissa workspace-one-uem (CVE-2021-22054)
SSRF dans Omnissa workspace-one-uem (CVE-2021-22054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-26399 KEV [KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-26399)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-26399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24281 Vulnérabilité dans zookeeper (CVE-2026-24281)
vulnérabilité dans zookeeper (CVE-2026-24281). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
CVE-2026-24308 Vulnérabilité dans zookeeper (CVE-2026-24308)
vulnérabilité dans zookeeper (CVE-2026-24308). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
CVE-2026-23925 Autorisation incorrecte dans zabbix (CVE-2026-23925)
vulnérabilité dans zabbix (CVE-2026-23925). Des informations confidentielles peuvent être exposées.
CVE-2026-29062 Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28395 Vulnérabilité dans openclaw (CVE-2026-28395)
vulnérabilité dans openclaw (CVE-2026-28395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56272 Vulnérabilité dans flowise (CVE-2026-56272)
vulnérabilité dans flowise (CVE-2026-56272). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.13` ou plus.
CVE-2026-30789 Vulnérabilité dans rustdesk (CVE-2026-30789)
vulnérabilité dans rustdesk (CVE-2026-30789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30798 Vulnérabilité dans rustdesk (CVE-2026-30798)
vulnérabilité dans rustdesk (CVE-2026-30798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30796 Vulnérabilité dans rustdesk (CVE-2026-30796)
vulnérabilité dans rustdesk (CVE-2026-30796). Des informations confidentielles peuvent être exposées.
CVE-2026-30794 Vulnérabilité dans rustdesk (CVE-2026-30794)
vulnérabilité dans rustdesk (CVE-2026-30794). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30792 Vulnérabilité dans rustdesk (CVE-2026-30792)
vulnérabilité dans rustdesk (CVE-2026-30792). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30790 Vulnérabilité dans rustdesk (CVE-2026-30790)
vulnérabilité dans rustdesk (CVE-2026-30790). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30783 Vulnérabilité dans rustdesk (CVE-2026-30783)
vulnérabilité dans rustdesk (CVE-2026-30783). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7921 KEV [KEV] Contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921)
contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22681 KEV [KEV] Vulnérabilité dans Rockwell multiple-products (CVE-2021-22681)
vulnérabilité dans Rockwell multiple-products (CVE-2021-22681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →