Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50479 |
|
Vulnérabilité dans microsoft (CVE-2026-50479)
vulnérabilité dans microsoft (CVE-2026-50479). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50470 |
|
Lecture hors limites dans microsoft (CVE-2026-50470)
vulnérabilité dans microsoft (CVE-2026-50470). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50463 |
|
Lecture hors limites dans microsoft (CVE-2026-50463)
vulnérabilité dans microsoft (CVE-2026-50463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50465 |
|
Vulnérabilité dans microsoft (CVE-2026-50465)
vulnérabilité dans microsoft (CVE-2026-50465). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59886 |
|
Vulnérabilité dans pyasn1 (CVE-2026-59886)
vulnérabilité dans pyasn1 (CVE-2026-59886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-58647 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58647)
XSS dans microsoft (CVE-2026-58647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59885 |
|
Vulnérabilité dans pyasn1 (CVE-2026-59885)
vulnérabilité dans pyasn1 (CVE-2026-59885). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-59884 |
|
Vulnérabilité dans pyssn1 (CVE-2026-59884)
vulnérabilité dans pyssn1 (CVE-2026-59884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.6.4` ou plus.
|
| CVE-2026-59197 |
|
Vulnérabilité dans Pillow (CVE-2026-59197)
vulnérabilité dans Pillow (CVE-2026-59197). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INT_MAX``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59200 |
|
Vulnérabilité dans Pillow (CVE-2026-59200)
vulnérabilité dans Pillow (CVE-2026-59200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PdfParser.py``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-58640 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-58631 |
|
Vulnérabilité dans microsoft (CVE-2026-58631)
vulnérabilité dans microsoft (CVE-2026-58631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58610 |
|
Vulnérabilité dans microsoft (CVE-2026-58610)
vulnérabilité dans microsoft (CVE-2026-58610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58618 |
|
Vulnérabilité dans microsoft (CVE-2026-58618)
vulnérabilité dans microsoft (CVE-2026-58618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58635 |
|
Injection de commande dans microsoft (CVE-2026-58635)
injection de commande dans microsoft (CVE-2026-58635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58636 |
|
Vulnérabilité dans microsoft (CVE-2026-58636)
vulnérabilité dans microsoft (CVE-2026-58636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58609 |
|
Lecture hors limites dans microsoft (CVE-2026-58609)
vulnérabilité dans microsoft (CVE-2026-58609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58595 |
|
Vulnérabilité dans microsoft (CVE-2026-58595)
vulnérabilité dans microsoft (CVE-2026-58595). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58601 |
|
Vulnérabilité dans microsoft (CVE-2026-58601)
vulnérabilité dans microsoft (CVE-2026-58601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58526 |
|
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-58602 |
|
Use-After-Free dans microsoft (CVE-2026-58602)
vulnérabilité dans microsoft (CVE-2026-58602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58608 |
|
Vulnérabilité dans microsoft (CVE-2026-58608)
vulnérabilité dans microsoft (CVE-2026-58608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57107 |
|
Contournement d'authentification dans microsoft (CVE-2026-57107)
contournement d'authentification dans microsoft (CVE-2026-57107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56170 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26` ou plus.
|
| CVE-2026-56193 |
|
Lecture hors limites dans microsoft (CVE-2026-56193)
vulnérabilité dans microsoft (CVE-2026-56193). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56169 |
|
Contournement d'authentification dans microsoft (CVE-2026-56169)
contournement d'authentification dans microsoft (CVE-2026-56169). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57969 |
|
Vulnérabilité dans microsoft (CVE-2026-57969)
vulnérabilité dans microsoft (CVE-2026-57969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55948 |
|
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
|
| CVE-2026-55899 |
|
Vulnérabilité dans microsoft (CVE-2026-55899)
vulnérabilité dans microsoft (CVE-2026-55899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56155 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-56155)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-56155). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55144 |
|
Vulnérabilité dans microsoft (CVE-2026-55144)
vulnérabilité dans microsoft (CVE-2026-55144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55014 |
|
Vulnérabilité dans microsoft (CVE-2026-55014)
vulnérabilité dans microsoft (CVE-2026-55014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55012 |
|
Vulnérabilité dans microsoft (CVE-2026-55012)
vulnérabilité dans microsoft (CVE-2026-55012). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55004 |
|
Vulnérabilité dans microsoft (CVE-2026-55004)
vulnérabilité dans microsoft (CVE-2026-55004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55002 |
|
Vulnérabilité dans microsoft (CVE-2026-55002)
vulnérabilité dans microsoft (CVE-2026-55002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55011 |
|
Vulnérabilité dans microsoft (CVE-2026-55011)
vulnérabilité dans microsoft (CVE-2026-55011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55009 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55006 |
|
Vulnérabilité dans microsoft (CVE-2026-55006)
vulnérabilité dans microsoft (CVE-2026-55006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55005 |
|
Vulnérabilité dans microsoft (CVE-2026-55005)
vulnérabilité dans microsoft (CVE-2026-55005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55001 |
|
Vulnérabilité dans microsoft (CVE-2026-55001)
vulnérabilité dans microsoft (CVE-2026-55001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54996 |
|
Lecture hors limites dans microsoft (CVE-2026-54996)
vulnérabilité dans microsoft (CVE-2026-54996). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54993 |
|
Vulnérabilité dans microsoft (CVE-2026-54993)
vulnérabilité dans microsoft (CVE-2026-54993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54995 |
|
Use-After-Free dans microsoft (CVE-2026-54995)
vulnérabilité dans microsoft (CVE-2026-54995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54999 |
|
Vulnérabilité dans microsoft (CVE-2026-54999)
vulnérabilité dans microsoft (CVE-2026-54999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54987 |
|
Vulnérabilité dans microsoft (CVE-2026-54987)
vulnérabilité dans microsoft (CVE-2026-54987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54989 |
|
Use-After-Free dans microsoft (CVE-2026-54989)
vulnérabilité dans microsoft (CVE-2026-54989). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54986 |
|
Vulnérabilité dans microsoft (CVE-2026-54986)
vulnérabilité dans microsoft (CVE-2026-54986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54992 |
|
Vulnérabilité dans microsoft (CVE-2026-54992)
vulnérabilité dans microsoft (CVE-2026-54992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54991 |
|
Lecture hors limites dans microsoft (CVE-2026-54991)
vulnérabilité dans microsoft (CVE-2026-54991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54129 |
|
Use after free in Windows Hyper-V allows an authorized attacker to elevate privileges locally.
Use after free in Windows Hyper-V allows an authorized attacker to elevate privileges locally.
|