Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10047 |
|
Écriture hors limites dans c (CVE-2026-10047)
écriture hors limites dans c (CVE-2026-10047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-7201 |
|
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-39552 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39553 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39555 |
|
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
|
| CVE-2026-10621 |
|
Vulnérabilité dans path-traversal (CVE-2026-10621)
vulnérabilité dans path-traversal (CVE-2026-10621). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10622 |
|
Vulnérabilité dans CVE-2026-10622 (CVE-2026-10622)
vulnérabilité dans CVE-2026-10622 (CVE-2026-10622). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68886 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-69369 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2025-58707 |
|
Vulnérabilité dans CVE-2025-58707 (CVE-2025-58707)
vulnérabilité dans CVE-2025-58707 (CVE-2025-58707). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58897 |
|
Vulnérabilité dans CVE-2025-58897 (CVE-2025-58897)
vulnérabilité dans CVE-2025-58897 (CVE-2025-58897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25719 |
|
Dräger Infinity Acute Care System and Standalone Infinity M540 patient monitors running software...
Dräger Infinity Acute Care System and Standalone Infinity M540 patient monitors running software...
|
| CVE-2026-42669 |
|
Vulnérabilité dans CVE-2026-42669 (CVE-2026-42669)
vulnérabilité dans CVE-2026-42669 (CVE-2026-42669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39550 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-39550)
vulnérabilité dans deserialization (CVE-2026-39550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58024 |
|
Vulnérabilité dans CVE-2025-58024 (CVE-2025-58024)
vulnérabilité dans CVE-2025-58024 (CVE-2025-58024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42670 |
|
Vulnérabilité dans CVE-2026-42670 (CVE-2026-42670)
vulnérabilité dans CVE-2026-42670 (CVE-2026-42670). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-58705 |
|
Vulnérabilité dans CVE-2025-58705 (CVE-2025-58705)
vulnérabilité dans CVE-2025-58705 (CVE-2025-58705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53440 |
|
Vulnérabilité dans CVE-2025-53440 (CVE-2025-53440)
vulnérabilité dans CVE-2025-53440 (CVE-2025-53440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39551 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-39551)
vulnérabilité dans deserialization (CVE-2026-39551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42685 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42685 (CVE-2026-42685)
XSS dans CVE-2026-42685 (CVE-2026-42685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5422 |
|
Vulnérabilité dans jupyter-server (CVE-2026-5422)
vulnérabilité dans jupyter-server (CVE-2026-5422). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.18.2` ou plus.
|
| CVE-2025-53345 |
|
Vulnérabilité dans CVE-2025-53345 (CVE-2025-53345)
vulnérabilité dans CVE-2025-53345 (CVE-2025-53345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52759 |
|
XSS (Cross-Site Scripting) dans CVE-2025-52759 (CVE-2025-52759)
XSS dans CVE-2025-52759 (CVE-2025-52759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3514 |
|
Autorisation incorrecte dans prefect (CVE-2026-3514)
vulnérabilité dans prefect (CVE-2026-3514). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.22.dev7` ou plus.
|
| CVE-2026-1784 |
|
Vulnérabilité dans redhat (CVE-2026-1784)
vulnérabilité dans redhat (CVE-2026-1784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8293 |
|
Contournement d'authentification dans wordpress (CVE-2026-8293)
contournement d'authentification dans wordpress (CVE-2026-8293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24087 |
|
Memory corruption while processing fastboot OEM commands.
Memory corruption while processing fastboot OEM commands.
|
| CVE-2026-24090 |
|
Vulnérabilité dans qualcomm (CVE-2026-24090)
vulnérabilité dans qualcomm (CVE-2026-24090). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24089 |
|
Memory corruption while processing fastboot commands with invalid input.
Memory corruption while processing fastboot commands with invalid input.
|
| CVE-2025-59606 |
|
Vulnérabilité dans qualcomm (CVE-2025-59606)
vulnérabilité dans qualcomm (CVE-2025-59606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25718 |
|
Vulnérabilité dans privilege-escalation (CVE-2019-25718)
vulnérabilité dans privilege-escalation (CVE-2019-25718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59605 |
|
Écriture hors limites dans qualcomm (CVE-2025-59605)
écriture hors limites dans qualcomm (CVE-2025-59605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59604 |
|
Vulnérabilité dans qualcomm (CVE-2025-59604)
vulnérabilité dans qualcomm (CVE-2025-59604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0492 KEV |
|
[KEV] Contournement d'authentification dans Linux c (CVE-2022-0492)
contournement d'authentification dans Linux c (CVE-2022-0492). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24782 |
|
Injection SQL dans sqli (CVE-2026-24782)
injection SQL dans sqli (CVE-2026-24782). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25258 |
|
Memory corruption while processing IOCTL calls for escape operations.
Memory corruption while processing IOCTL calls for escape operations.
|
| CVE-2026-25259 |
|
Memory corruption while processing multiple IOCTL command for escape operations.
Memory corruption while processing multiple IOCTL command for escape operations.
|
| CVE-2026-25260 |
|
Vulnérabilité dans qualcomm (CVE-2026-25260)
vulnérabilité dans qualcomm (CVE-2026-25260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25276 |
|
Memory corruption while using Strongbox due to missing bounds check.
Memory corruption while using Strongbox due to missing bounds check.
|
| CVE-2026-25277 |
|
Memory corruption while using Strongbox due to buffer overflow.
Memory corruption while using Strongbox due to buffer overflow.
|
| CVE-2026-24092 |
|
Memory Corruption when processing fastboot commands to set display mode.
Memory Corruption when processing fastboot commands to set display mode.
|
| CVE-2026-24752 |
|
XSS (Cross-Site Scripting) dans accellion (CVE-2026-24752)
XSS dans accellion (CVE-2026-24752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24085 |
|
Vulnérabilité dans qualcomm (CVE-2026-24085)
vulnérabilité dans qualcomm (CVE-2026-24085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24088 |
|
Vulnérabilité dans qualcomm (CVE-2026-24088)
vulnérabilité dans qualcomm (CVE-2026-24088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24091 |
|
Memory corruption while processing fastboot commands with improperly formatted input.
Memory corruption while processing fastboot commands with improperly formatted input.
|
| CVE-2026-28580 |
|
Vulnérabilité dans google (CVE-2026-28580)
vulnérabilité dans google (CVE-2026-28580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40964 |
|
Contournement d'authentification dans CVE-2026-40964 (CVE-2026-40964)
contournement d'authentification dans CVE-2026-40964 (CVE-2026-40964). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.7` ou plus.
|
| CVE-2026-49491 |
|
Injection SQL dans sqli (CVE-2026-49491)
injection SQL dans sqli (CVE-2026-49491). Des informations confidentielles peuvent être exposées.
|