Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21325 |
|
Lecture hors limites dans adobe (CVE-2026-21325)
vulnérabilité dans adobe (CVE-2026-21325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21326 |
|
Use-After-Free dans adobe (CVE-2026-21326)
vulnérabilité dans adobe (CVE-2026-21326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21327 |
|
Écriture hors limites dans adobe (CVE-2026-21327)
écriture hors limites dans adobe (CVE-2026-21327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21328 |
|
Écriture hors limites dans adobe (CVE-2026-21328)
écriture hors limites dans adobe (CVE-2026-21328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21329 |
|
Use-After-Free dans adobe (CVE-2026-21329)
vulnérabilité dans adobe (CVE-2026-21329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21330 |
|
Vulnérabilité dans adobe (CVE-2026-21330)
vulnérabilité dans adobe (CVE-2026-21330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21317 |
|
Lecture hors limites dans adobe (CVE-2026-21317)
vulnérabilité dans adobe (CVE-2026-21317). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21318 |
|
Écriture hors limites dans adobe (CVE-2026-21318)
écriture hors limites dans adobe (CVE-2026-21318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21319 |
|
Lecture hors limites dans adobe (CVE-2026-21319)
vulnérabilité dans adobe (CVE-2026-21319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21320 |
|
Use-After-Free dans adobe (CVE-2026-21320)
vulnérabilité dans adobe (CVE-2026-21320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21321 |
|
Vulnérabilité dans adobe (CVE-2026-21321)
vulnérabilité dans adobe (CVE-2026-21321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21322 |
|
Lecture hors limites dans adobe (CVE-2026-21322)
vulnérabilité dans adobe (CVE-2026-21322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21323 |
|
Use-After-Free dans adobe (CVE-2026-21323)
vulnérabilité dans adobe (CVE-2026-21323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21312 |
|
Écriture hors limites dans adobe (CVE-2026-21312)
écriture hors limites dans adobe (CVE-2026-21312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21313 |
|
Lecture hors limites dans adobe (CVE-2026-21313)
vulnérabilité dans adobe (CVE-2026-21313). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21314 |
|
Lecture hors limites dans adobe (CVE-2026-21314)
vulnérabilité dans adobe (CVE-2026-21314). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21315 |
|
Lecture hors limites dans adobe (CVE-2026-21315)
vulnérabilité dans adobe (CVE-2026-21315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21316 |
|
Vulnérabilité dans adobe (CVE-2026-21316)
vulnérabilité dans adobe (CVE-2026-21316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21229 |
|
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
|
| CVE-2026-20846 |
|
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
|
| CVE-2025-64157 |
|
Vulnérabilité dans fortinet (CVE-2025-64157)
vulnérabilité dans fortinet (CVE-2025-64157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55018 |
|
Vulnérabilité dans fortinet (CVE-2025-55018)
vulnérabilité dans fortinet (CVE-2025-55018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23687 |
|
Vulnérabilité dans sap (CVE-2026-23687)
vulnérabilité dans sap (CVE-2026-23687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21513 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21513)
vulnérabilité dans Microsoft windows (CVE-2026-21513). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21525 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21525)
vulnérabilité dans Microsoft windows (CVE-2026-21525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21510 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21510)
vulnérabilité dans Microsoft windows (CVE-2026-21510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21533 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2026-21533)
vulnérabilité dans Microsoft windows (CVE-2026-21533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21519 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21519)
vulnérabilité dans Microsoft windows (CVE-2026-21519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21514 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-25639 |
|
Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
|
| CVE-2026-23903 |
|
Vulnérabilité dans spring (CVE-2026-23903)
vulnérabilité dans spring (CVE-2026-23903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2141 |
|
Vulnérabilité dans 5kcrm (CVE-2026-2141)
vulnérabilité dans 5kcrm (CVE-2026-2141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25556 |
|
Vulnérabilité dans artifex (CVE-2026-25556)
vulnérabilité dans artifex (CVE-2026-25556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11953 KEV |
|
[KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
injection de commande OS dans React native community react-native-community (CVE-2025-11953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24423 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-24423)
vulnérabilité dans Smartertools smartermail (CVE-2026-24423). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23074 |
|
Use-After-Free dans linux (CVE-2026-23074)
vulnérabilité dans linux (CVE-2026-23074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23103 |
|
Vulnérabilité dans linux (CVE-2026-23103)
vulnérabilité dans linux (CVE-2026-23103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23110 |
|
Vulnérabilité dans linux (CVE-2026-23110)
vulnérabilité dans linux (CVE-2026-23110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23095 |
|
Vulnérabilité dans c (CVE-2026-23095)
vulnérabilité dans c (CVE-2026-23095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23100 |
|
Vulnérabilité dans linux (CVE-2026-23100)
vulnérabilité dans linux (CVE-2026-23100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23099 |
|
Lecture hors limites dans c (CVE-2026-23099)
vulnérabilité dans c (CVE-2026-23099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23083 |
|
Vulnérabilité dans linux (CVE-2026-23083)
vulnérabilité dans linux (CVE-2026-23083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23084 |
|
Vulnérabilité dans linux (CVE-2026-23084)
vulnérabilité dans linux (CVE-2026-23084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23086 |
|
Vulnérabilité dans c (CVE-2026-23086)
vulnérabilité dans c (CVE-2026-23086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23087 |
|
Vulnérabilité dans linux (CVE-2026-23087)
vulnérabilité dans linux (CVE-2026-23087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23066 |
|
Vulnérabilité dans linux (CVE-2026-23066)
vulnérabilité dans linux (CVE-2026-23066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20111 |
|
Vulnérabilité dans cisco (CVE-2026-20111)
vulnérabilité dans cisco (CVE-2026-20111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20123 |
|
Redirection ouverte dans cisco (CVE-2026-20123)
vulnérabilité dans cisco (CVE-2026-20123). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23060 |
|
Vulnérabilité dans dos (CVE-2026-23060)
vulnérabilité dans dos (CVE-2026-23060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37094 |
|
Vulnérabilité dans espocrm (CVE-2020-37094)
vulnérabilité dans espocrm (CVE-2020-37094). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|