Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-40551 KEV |
|
[KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-40551)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-39935 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-64328 KEV |
|
[KEV] Injection de commande OS dans Sangoma freepbx (CVE-2025-64328)
injection de commande OS dans Sangoma freepbx (CVE-2025-64328). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-19006 KEV |
|
[KEV] Contournement d'authentification dans Sangoma freepbx (CVE-2019-19006)
contournement d'authentification dans Sangoma freepbx (CVE-2019-19006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-22226 |
|
Injection de commande OS dans tp-link (CVE-2026-22226)
injection de commande OS dans tp-link (CVE-2026-22226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0631 |
|
Injection de commande OS dans tp-link (CVE-2026-0631)
injection de commande OS dans tp-link (CVE-2026-0631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23019 |
|
Vulnérabilité dans linux (CVE-2026-23019)
vulnérabilité dans linux (CVE-2026-23019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23025 |
|
Vulnérabilité dans c (CVE-2026-23025)
vulnérabilité dans c (CVE-2026-23025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23026 |
|
Vulnérabilité dans linux (CVE-2026-23026)
vulnérabilité dans linux (CVE-2026-23026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71188 |
|
Vulnérabilité dans linux (CVE-2025-71188)
vulnérabilité dans linux (CVE-2025-71188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71189 |
|
Vulnérabilité dans linux (CVE-2025-71189)
vulnérabilité dans linux (CVE-2025-71189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71190 |
|
Vulnérabilité dans linux (CVE-2025-71190)
vulnérabilité dans linux (CVE-2025-71190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71191 |
|
Vulnérabilité dans linux (CVE-2025-71191)
vulnérabilité dans linux (CVE-2025-71191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71185 |
|
Vulnérabilité dans linux (CVE-2025-71185)
vulnérabilité dans linux (CVE-2025-71185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71186 |
|
Vulnérabilité dans linux (CVE-2025-71186)
vulnérabilité dans linux (CVE-2025-71186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71183 |
|
Vulnérabilité dans Kernel (CVE-2025-71183)
vulnérabilité dans Kernel (CVE-2025-71183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.1.161, 6.6.121, 6.12.66, 6.18.6` ou plus.
|
| CVE-2025-24293 |
|
Injection de commande dans CVE-2025-24293 (CVE-2025-24293)
injection de commande dans CVE-2025-24293 (CVE-2025-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CGA-7jqj-8457-jm46 |
|
Vulnérabilité dans amazon-ecs-agent-fips (CGA-7jqj-8457-jm46)
vulnérabilité dans amazon-ecs-agent-fips (CGA-7jqj-8457-jm46). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.100.1-r2` ou plus.
|
| CVE-2026-1281 KEV |
|
[KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24869 |
|
Use-After-Free dans mozilla (CVE-2026-24869)
vulnérabilité dans mozilla (CVE-2026-24869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22795 |
|
Vulnérabilité dans dos (CVE-2026-22795)
vulnérabilité dans dos (CVE-2026-22795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69419 |
|
Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69420 |
|
Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69421 |
|
Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69418 |
|
Vulnérabilité dans openssl (CVE-2025-69418)
vulnérabilité dans openssl (CVE-2025-69418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68160 |
|
Écriture hors limites dans dos (CVE-2025-68160)
écriture hors limites dans dos (CVE-2025-68160). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15467 |
|
Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52691 KEV |
|
[KEV] Téléversement de fichier dangereux dans Smartertools smartermail (CVE-2025-52691)
vulnérabilité dans Smartertools smartermail (CVE-2025-52691). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23760 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24061 KEV |
|
[KEV] Vulnérabilité dans Gnu inetutils (CVE-2026-24061)
vulnérabilité dans Gnu inetutils (CVE-2026-24061). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-14634 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2018-14634)
vulnérabilité dans Linux kernel (CVE-2018-14634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21509 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21509)
vulnérabilité dans Microsoft office (CVE-2026-21509). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23003 |
|
Vulnérabilité dans c (CVE-2026-23003)
vulnérabilité dans c (CVE-2026-23003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23005 |
|
Vulnérabilité dans c (CVE-2026-23005)
vulnérabilité dans c (CVE-2026-23005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23010 |
|
Use-After-Free dans c (CVE-2026-23010)
vulnérabilité dans c (CVE-2026-23010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23011 |
|
Vulnérabilité dans c (CVE-2026-23011)
vulnérabilité dans c (CVE-2026-23011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71163 |
|
Vulnérabilité dans linux (CVE-2025-71163)
vulnérabilité dans linux (CVE-2025-71163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71162 |
|
Use-After-Free dans linux (CVE-2025-71162)
vulnérabilité dans linux (CVE-2025-71162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14843 |
|
Vulnérabilité dans wordpress (CVE-2025-14843)
vulnérabilité dans wordpress (CVE-2025-14843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52023 |
|
Vulnérabilité dans aptsys (CVE-2025-52023)
vulnérabilité dans aptsys (CVE-2025-52023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52022 |
|
Vulnérabilité dans aptsys (CVE-2025-52022)
vulnérabilité dans aptsys (CVE-2025-52022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22992 |
|
Vulnérabilité dans linux (CVE-2026-22992)
vulnérabilité dans linux (CVE-2026-22992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22994 |
|
Vulnérabilité dans linux (CVE-2026-22994)
vulnérabilité dans linux (CVE-2026-22994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22980 |
|
Use-After-Free dans linux (CVE-2026-22980)
vulnérabilité dans linux (CVE-2026-22980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22982 |
|
Vulnérabilité dans c (CVE-2026-22982)
vulnérabilité dans c (CVE-2026-22982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22979 |
|
Vulnérabilité dans linux (CVE-2026-22979)
vulnérabilité dans linux (CVE-2026-22979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71161 |
|
Vulnérabilité dans linux (CVE-2025-71161)
vulnérabilité dans linux (CVE-2025-71161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71158 |
|
Vulnérabilité dans linux (CVE-2025-71158)
vulnérabilité dans linux (CVE-2025-71158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71159 |
|
Use-After-Free dans linux (CVE-2025-71159)
vulnérabilité dans linux (CVE-2025-71159). L'exploitation peut entraîner la prise de contrôle totale du système.
|