Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-2758 |
|
Use-After-Free dans mozilla (CVE-2026-2758)
vulnérabilité dans mozilla (CVE-2026-2758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2761 |
|
Vulnérabilité dans mozilla (CVE-2026-2761)
vulnérabilité dans mozilla (CVE-2026-2761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2759 |
|
Vulnérabilité dans mozilla (CVE-2026-2759)
vulnérabilité dans mozilla (CVE-2026-2759). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2786 |
|
Use-After-Free dans mozilla (CVE-2026-2786)
vulnérabilité dans mozilla (CVE-2026-2786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25985 |
|
Vulnérabilité dans imagemagick (CVE-2026-25985)
vulnérabilité dans imagemagick (CVE-2026-25985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25968 |
|
Vulnérabilité dans c (CVE-2026-25968)
vulnérabilité dans c (CVE-2026-25968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25969 |
|
Vulnérabilité dans c (CVE-2026-25969)
vulnérabilité dans c (CVE-2026-25969). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WriteASHLARImage``.
|
| CVE-2026-25965 |
|
Traversée de chemin dans path-traversal (CVE-2026-25965)
traversée de chemin dans path-traversal (CVE-2026-25965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25794 |
|
Vulnérabilité dans c (CVE-2026-25794)
vulnérabilité dans c (CVE-2026-25794). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WriteUHDRImage``.
|
| CVE-2026-25108 KEV |
|
[KEV] Injection de commande OS dans Soliton systems k.k soliton-systems-kk (CVE-2026-25108)
injection de commande OS dans Soliton systems k.k soliton-systems-kk (CVE-2026-25108). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27623 |
|
Vulnérabilité dans valkey (CVE-2026-27623)
vulnérabilité dans valkey (CVE-2026-27623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.3` ou plus.
|
| CVE-2026-21863 |
|
Lecture hors limites dans valkey (CVE-2026-21863)
vulnérabilité dans valkey (CVE-2026-21863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.12, 8.0.7, 8.1.6, 9.0.2` ou plus.
|
| CVE-2025-67733 |
|
Vulnérabilité dans valkey (CVE-2025-67733)
vulnérabilité dans valkey (CVE-2025-67733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.12, 8.0.7, 8.1.6, 9.0.2` ou plus.
|
| CVE-2026-25747 |
|
Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27134 |
|
Contournement d'authentification dans apache (CVE-2026-27134)
contournement d'authentification dans apache (CVE-2026-27134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27504 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27504)
XSS dans radioinorr (CVE-2026-27504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27505 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27505)
XSS dans radioinorr (CVE-2026-27505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27506 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27506)
XSS dans radioinorr (CVE-2026-27506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27502 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27502)
XSS dans radioinorr (CVE-2026-27502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27503 |
|
XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27503)
XSS dans radioinorr (CVE-2026-27503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-49113 KEV |
|
[KEV] Désérialisation non sécurisée dans Roundcube webmail (CVE-2025-49113)
vulnérabilité dans Roundcube webmail (CVE-2025-49113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68461 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2025-68461)
XSS dans Roundcube webmail (CVE-2025-68461). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-13590 |
|
Téléversement de fichier dangereux dans org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 (CVE-2025-13590)
vulnérabilité dans org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 (CVE-2025-13590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.32.167` ou plus.
|
| CVE-2025-12107 |
|
Injection de commande dans wso2 (CVE-2025-12107)
injection de commande dans wso2 (CVE-2025-12107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0974 |
|
Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23228 |
|
Vulnérabilité dans linux (CVE-2026-23228)
vulnérabilité dans linux (CVE-2026-23228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23229 |
|
Vulnérabilité dans linux (CVE-2026-23229)
vulnérabilité dans linux (CVE-2026-23229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23230 |
|
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
|
| CVE-2026-23220 |
|
Vulnérabilité dans linux (CVE-2026-23220)
vulnérabilité dans linux (CVE-2026-23220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23222 |
|
Vulnérabilité dans linux (CVE-2026-23222)
vulnérabilité dans linux (CVE-2026-23222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71234 |
|
Écriture hors limites dans linux (CVE-2025-71234)
écriture hors limites dans linux (CVE-2025-71234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71236 |
|
Vulnérabilité dans linux (CVE-2025-71236)
vulnérabilité dans linux (CVE-2025-71236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22769 KEV |
|
[KEV] Vulnérabilité dans Dell recoverpoint-for-virtual-machines-rp4vms (CVE-2026-22769)
vulnérabilité dans Dell recoverpoint-for-virtual-machines-rp4vms (CVE-2026-22769). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-22175 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2021-22175)
SSRF dans gitlab (CVE-2021-22175). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24734 |
|
Vulnérabilité dans apache (CVE-2026-24734)
vulnérabilité dans apache (CVE-2026-24734). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-7796 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite (CVE-2020-7796)
SSRF dans Synacor zimbra-collaboration-suite (CVE-2020-7796). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7694 KEV |
|
[KEV] Téléversement de fichier dangereux dans Teamt5 threatsonar-anti-ransomware (CVE-2024-7694)
vulnérabilité dans Teamt5 threatsonar-anti-ransomware (CVE-2024-7694). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-2441 KEV |
|
[KEV] Use-After-Free dans Google chromium (CVE-2026-2441)
vulnérabilité dans Google chromium (CVE-2026-2441). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-0015 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2008-0015)
vulnérabilité dans Microsoft windows (CVE-2008-0015). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-2447 |
|
Vulnérabilité dans mozilla (CVE-2026-2447)
vulnérabilité dans mozilla (CVE-2026-2447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23185 |
|
Use-After-Free dans linux (CVE-2026-23185)
vulnérabilité dans linux (CVE-2026-23185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71204 |
|
Vulnérabilité dans linux (CVE-2025-71204)
vulnérabilité dans linux (CVE-2025-71204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71221 |
|
Vulnérabilité dans linux (CVE-2025-71221)
vulnérabilité dans linux (CVE-2025-71221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23204 |
|
Lecture hors limites dans c (CVE-2026-23204)
vulnérabilité dans c (CVE-2026-23204). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23171 |
|
Use-After-Free dans c (CVE-2026-23171)
vulnérabilité dans c (CVE-2026-23171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23151 |
|
Vulnérabilité dans linux (CVE-2026-23151)
vulnérabilité dans linux (CVE-2026-23151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23157 |
|
Vulnérabilité dans linux (CVE-2026-23157)
vulnérabilité dans linux (CVE-2026-23157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23154 |
|
Vulnérabilité dans linux (CVE-2026-23154)
vulnérabilité dans linux (CVE-2026-23154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23141 |
|
Vulnérabilité dans linux (CVE-2026-23141)
vulnérabilité dans linux (CVE-2026-23141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71201 |
|
Lecture hors limites dans c (CVE-2025-71201)
vulnérabilité dans c (CVE-2025-71201). Des informations confidentielles peuvent être exposées.
|