Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10895 |
|
Use-After-Free dans google (CVE-2026-10895)
vulnérabilité dans google (CVE-2026-10895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10896 |
|
Use-After-Free dans google (CVE-2026-10896)
vulnérabilité dans google (CVE-2026-10896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10897 |
|
Écriture hors limites dans google (CVE-2026-10897)
écriture hors limites dans google (CVE-2026-10897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10898 |
|
Vulnérabilité dans google (CVE-2026-10898)
vulnérabilité dans google (CVE-2026-10898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10899 |
|
Use-After-Free dans c (CVE-2026-10899)
vulnérabilité dans c (CVE-2026-10899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10900 |
|
Use-After-Free dans google (CVE-2026-10900)
vulnérabilité dans google (CVE-2026-10900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10901 |
|
Use-After-Free dans google (CVE-2026-10901)
vulnérabilité dans google (CVE-2026-10901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10902 |
|
Use-After-Free dans google (CVE-2026-10902)
vulnérabilité dans google (CVE-2026-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10887 |
|
Use-After-Free dans google (CVE-2026-10887)
vulnérabilité dans google (CVE-2026-10887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10888 |
|
Use-After-Free dans google (CVE-2026-10888)
vulnérabilité dans google (CVE-2026-10888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10889 |
|
Lecture hors limites dans google (CVE-2026-10889)
vulnérabilité dans google (CVE-2026-10889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10890 |
|
Use-After-Free dans google (CVE-2026-10890)
vulnérabilité dans google (CVE-2026-10890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10891 |
|
Use-After-Free dans google (CVE-2026-10891)
vulnérabilité dans google (CVE-2026-10891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10893 |
|
Use-After-Free dans google (CVE-2026-10893)
vulnérabilité dans google (CVE-2026-10893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10894 |
|
Use-After-Free dans google (CVE-2026-10894)
vulnérabilité dans google (CVE-2026-10894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10882 |
|
Use-After-Free dans google (CVE-2026-10882)
vulnérabilité dans google (CVE-2026-10882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10883 |
|
Écriture hors limites dans google (CVE-2026-10883)
écriture hors limites dans google (CVE-2026-10883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10884 |
|
Use-After-Free dans google (CVE-2026-10884)
vulnérabilité dans google (CVE-2026-10884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10885 |
|
Use-After-Free dans google (CVE-2026-10885)
vulnérabilité dans google (CVE-2026-10885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8873 |
|
Vulnérabilité dans CVE-2025-8873 (CVE-2025-8873)
vulnérabilité dans CVE-2025-8873 (CVE-2025-8873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10872 |
|
Injection de commande dans CVE-2026-10872 (CVE-2026-10872)
injection de commande dans CVE-2026-10872 (CVE-2026-10872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10873 |
|
Injection de commande dans CVE-2026-10873 (CVE-2026-10873)
injection de commande dans CVE-2026-10873 (CVE-2026-10873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10871 |
|
Injection de commande dans CVE-2026-10871 (CVE-2026-10871)
injection de commande dans CVE-2026-10871 (CVE-2026-10871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10870 |
|
Injection de commande dans CVE-2026-10870 (CVE-2026-10870)
injection de commande dans CVE-2026-10870 (CVE-2026-10870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41518 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41518 (CVE-2026-41518)
XSS dans CVE-2026-41518 (CVE-2026-41518). Des informations confidentielles peuvent être exposées. Exploitable via ``ChartDatasetConfig.legend``.
|
| CVE-2026-50292 |
|
Vulnérabilité dans freedesktop (CVE-2026-50292)
vulnérabilité dans freedesktop (CVE-2026-50292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69755 |
|
Injection de commande OS dans CVE-2025-69755 (CVE-2025-69755)
injection de commande OS dans CVE-2025-69755 (CVE-2025-69755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10796 |
|
Injection de commande OS dans openjsf (CVE-2026-10796)
injection de commande OS dans openjsf (CVE-2026-10796). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eval``.
|
| CVE-2026-25551 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-25551)
vulnérabilité dans csharp (CVE-2026-25551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67448 |
|
XSS (Cross-Site Scripting) dans CVE-2025-67448 (CVE-2025-67448)
XSS dans CVE-2025-67448 (CVE-2025-67448). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49941 |
|
Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49942 |
|
Vulnérabilité dans rrwo (CVE-2026-49942)
vulnérabilité dans rrwo (CVE-2026-49942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46741 |
|
Vulnérabilité dans sanbeg (CVE-2026-46741)
vulnérabilité dans sanbeg (CVE-2026-46741). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5228 |
|
Vulnérabilité dans CVE-2026-5228 (CVE-2026-5228)
vulnérabilité dans CVE-2026-5228 (CVE-2026-5228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43985 |
|
CSRF dans csrf (CVE-2026-43985)
vulnérabilité dans csrf (CVE-2026-43985). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configUpdate``.
|
| CVE-2026-44393 |
|
Vulnérabilité dans oslo.messaging (CVE-2026-44393)
vulnérabilité dans oslo.messaging (CVE-2026-44393). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43984 |
|
XSS (Cross-Site Scripting) dans CVE-2026-43984 (CVE-2026-43984)
XSS dans CVE-2026-43984 (CVE-2026-43984). Des informations confidentielles peuvent être exposées. Exploitable via ``log_js_errors``.
|
| CVE-2026-38570 |
|
Lecture hors limites dans dos (CVE-2026-38570)
vulnérabilité dans dos (CVE-2026-38570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10863 |
|
Vulnérabilité dans sqli (CVE-2026-10863)
vulnérabilité dans sqli (CVE-2026-10863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28318 KEV |
|
[KEV] Vulnérabilité dans Solarwinds serv-u (CVE-2026-28318)
vulnérabilité dans Solarwinds serv-u (CVE-2026-28318). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-36176 |
|
Vulnérabilité dans CVE-2026-36176 (CVE-2026-36176)
vulnérabilité dans CVE-2026-36176 (CVE-2026-36176). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59874 |
|
Vulnérabilité dans CVE-2025-59874 (CVE-2025-59874)
vulnérabilité dans CVE-2025-59874 (CVE-2025-59874). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25733 |
|
Vulnérabilité dans CVE-2019-25733 (CVE-2019-25733)
vulnérabilité dans CVE-2019-25733 (CVE-2019-25733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25735 |
|
Vulnérabilité dans CVE-2019-25735 (CVE-2019-25735)
vulnérabilité dans CVE-2019-25735 (CVE-2019-25735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25736 |
|
Vulnérabilité dans CVE-2019-25736 (CVE-2019-25736)
vulnérabilité dans CVE-2019-25736 (CVE-2019-25736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25745 |
|
Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46638 |
|
Vulnérabilité dans dos (CVE-2025-46638)
vulnérabilité dans dos (CVE-2025-46638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25730 |
|
Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25732 |
|
Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25726 |
|
Injection SQL dans sqli (CVE-2019-25726)
injection SQL dans sqli (CVE-2019-25726). Des informations confidentielles peuvent être exposées.
|