Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41651 |
|
Vulnérabilité dans c (CVE-2026-41651)
vulnérabilité dans c (CVE-2026-41651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUNNING``.
|
| CVE-2026-31527 |
|
Use-After-Free dans linux (CVE-2026-31527)
vulnérabilité dans linux (CVE-2026-31527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31511 |
|
Use-After-Free dans linux (CVE-2026-31511)
vulnérabilité dans linux (CVE-2026-31511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31504 |
|
Use-After-Free dans linux (CVE-2026-31504)
vulnérabilité dans linux (CVE-2026-31504). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NETDEV_UP``.
|
| CVE-2026-31507 |
|
Vulnérabilité dans linux (CVE-2026-31507)
vulnérabilité dans linux (CVE-2026-31507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31508 |
|
Vulnérabilité dans linux (CVE-2026-31508)
vulnérabilité dans linux (CVE-2026-31508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31500 |
|
Use-After-Free dans c (CVE-2026-31500)
vulnérabilité dans c (CVE-2026-31500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31494 |
|
Écriture hors limites dans c (CVE-2026-31494)
écriture hors limites dans c (CVE-2026-31494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31486 |
|
Vulnérabilité dans linux (CVE-2026-31486)
vulnérabilité dans linux (CVE-2026-31486). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31488 |
|
Use-After-Free dans linux (CVE-2026-31488)
vulnérabilité dans linux (CVE-2026-31488). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31489 |
|
Vulnérabilité dans linux (CVE-2026-31489)
vulnérabilité dans linux (CVE-2026-31489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31485 |
|
Use-After-Free dans linux (CVE-2026-31485)
vulnérabilité dans linux (CVE-2026-31485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31476 |
|
Vulnérabilité dans dos (CVE-2026-31476)
vulnérabilité dans dos (CVE-2026-31476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31469 |
|
Use-After-Free dans c (CVE-2026-31469)
vulnérabilité dans c (CVE-2026-31469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31455 |
|
Use-After-Free dans linux (CVE-2026-31455)
vulnérabilité dans linux (CVE-2026-31455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31450 |
|
Vulnérabilité dans linux (CVE-2026-31450)
vulnérabilité dans linux (CVE-2026-31450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31452 |
|
Écriture hors limites dans linux (CVE-2026-31452)
écriture hors limites dans linux (CVE-2026-31452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31446 |
|
Use-After-Free dans linux (CVE-2026-31446)
vulnérabilité dans linux (CVE-2026-31446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31447 |
|
Vulnérabilité dans linux (CVE-2026-31447)
vulnérabilité dans linux (CVE-2026-31447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31449 |
|
Lecture hors limites dans linux (CVE-2026-31449)
vulnérabilité dans linux (CVE-2026-31449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31435 |
|
Lecture hors limites dans linux (CVE-2026-31435)
vulnérabilité dans linux (CVE-2026-31435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6855 |
|
Traversée de chemin dans path-traversal (CVE-2026-6855)
traversée de chemin dans path-traversal (CVE-2026-6855). Des informations confidentielles peuvent être exposées. Exploitable via ``logs_dir``.
|
| CVE-2026-31432 |
|
Écriture hors limites dans linux (CVE-2026-31432)
écriture hors limites dans linux (CVE-2026-31432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6846 |
|
Vulnérabilité dans dos (CVE-2026-6846)
vulnérabilité dans dos (CVE-2026-6846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31433 |
|
Vulnérabilité dans CVE-2026-31433 (CVE-2026-31433)
vulnérabilité dans CVE-2026-31433 (CVE-2026-31433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40542 |
|
Vulnérabilité dans apache (CVE-2026-40542)
vulnérabilité dans apache (CVE-2026-40542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22754 |
|
Vulnérabilité dans vmware (CVE-2026-22754)
vulnérabilité dans vmware (CVE-2026-22754). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33825 KEV |
|
[KEV] Vulnérabilité dans Microsoft defender (CVE-2026-33825)
vulnérabilité dans Microsoft defender (CVE-2026-33825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6832 |
|
Traversée de chemin dans path-traversal (CVE-2026-6832)
traversée de chemin dans path-traversal (CVE-2026-6832). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-22016 |
|
Divulgation d'information dans java (CVE-2026-22016)
vulnérabilité dans java (CVE-2026-22016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
|
| CVE-2026-40895 |
|
Divulgation d'information dans follow-redirects-project (CVE-2026-40895)
vulnérabilité dans follow-redirects-project (CVE-2026-40895). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2025-70420 |
|
Injection SQL dans sqli (CVE-2025-70420)
injection SQL dans sqli (CVE-2025-70420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40938 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40938)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``revision``. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2026-33813 |
|
Panic when decoding large WEBP image on 32-bit platforms in golang.org/x/image
Panic when decoding large WEBP image on 32-bit platforms in golang.org/x/image
|
| CVE-2026-40161 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40161)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40161). Des informations confidentielles peuvent être exposées. Exploitable via ``serverURL``. Atténuation : mise à jour vers `1.11.1` ou plus.
|
| CVE-2026-40611 |
|
Traversée de chemin dans path-traversal (CVE-2026-40611)
traversée de chemin dans path-traversal (CVE-2026-40611). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.34.0` ou plus.
|
| CVE-2026-21571 |
|
Injection de commande OS dans atlassian (CVE-2026-21571)
injection de commande OS dans atlassian (CVE-2026-21571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6784 |
|
Lecture hors limites dans mozilla (CVE-2026-6784)
vulnérabilité dans mozilla (CVE-2026-6784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6754 |
|
Use-After-Free dans mozilla (CVE-2026-6754)
vulnérabilité dans mozilla (CVE-2026-6754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6746 |
|
Use-After-Free dans mozilla (CVE-2026-6746)
vulnérabilité dans mozilla (CVE-2026-6746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6747 |
|
Use-After-Free dans mozilla (CVE-2026-6747)
vulnérabilité dans mozilla (CVE-2026-6747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6749 |
|
Vulnérabilité dans mozilla (CVE-2026-6749)
vulnérabilité dans mozilla (CVE-2026-6749). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6750 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-6750)
vulnérabilité dans privilege-escalation (CVE-2026-6750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6753 |
|
Débordement de tampon dans mozilla (CVE-2026-6753)
vulnérabilité dans mozilla (CVE-2026-6753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6752 |
|
Débordement de tampon dans mozilla (CVE-2026-6752)
vulnérabilité dans mozilla (CVE-2026-6752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6751 |
|
Vulnérabilité dans mozilla (CVE-2026-6751)
vulnérabilité dans mozilla (CVE-2026-6751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31018 |
|
Injection de code dans dolibarr (CVE-2026-31018)
injection de code dans dolibarr (CVE-2026-31018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31019 |
|
Injection de commande OS dans dolibarr (CVE-2026-31019)
injection de commande OS dans dolibarr (CVE-2026-31019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40520 |
|
Injection de commande OS dans freepbx (CVE-2026-40520)
injection de commande OS dans freepbx (CVE-2026-40520). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31368 |
|
Élévation de privilèges dans CVE-2026-31368 (CVE-2026-31368)
vulnérabilité dans CVE-2026-31368 (CVE-2026-31368). L'exploitation peut entraîner la prise de contrôle totale du système.
|