Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40244 |
|
Vulnérabilité dans openexr (CVE-2026-40244)
vulnérabilité dans openexr (CVE-2026-40244). Les données peuvent être altérées par des attaquants. Exploitable via ``int32``.
|
| CVE-2026-5928 |
|
Vulnérabilité dans c (CVE-2026-5928)
vulnérabilité dans c (CVE-2026-5928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41445 |
|
Vulnérabilité dans c (CVE-2026-41445)
vulnérabilité dans c (CVE-2026-41445). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30266 |
|
Vulnérabilité dans deepcool (CVE-2026-30266)
vulnérabilité dans deepcool (CVE-2026-30266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34427 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34427)
vulnérabilité dans privilege-escalation (CVE-2026-34427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34428 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-34428 (CVE-2026-34428)
SSRF dans CVE-2026-34428 (CVE-2026-34428). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31430 |
|
Lecture hors limites dans linux (CVE-2026-31430)
vulnérabilité dans linux (CVE-2026-31430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5966 |
|
Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39454 |
|
Vulnérabilité dans skygroup (CVE-2026-39454)
vulnérabilité dans skygroup (CVE-2026-39454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5967 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20122 KEV |
|
[KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122)
vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20133 KEV |
|
[KEV] Divulgation d'information dans Cisco catalyst-sd-wan-manager (CVE-2026-20133)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20133). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2749 KEV |
|
[KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-27351 KEV |
|
[KEV] Contournement d'authentification dans Papercut ngmf (CVE-2023-27351)
contournement d'authentification dans Papercut ngmf (CVE-2023-27351). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48700 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20128 KEV |
|
[KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32975 KEV |
|
[KEV] Contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975)
contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-27199 KEV |
|
[KEV] Vulnérabilité dans Jetbrains teamcity (CVE-2024-27199)
vulnérabilité dans Jetbrains teamcity (CVE-2024-27199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40192 |
|
Vulnérabilité dans pillow (CVE-2026-40192)
vulnérabilité dans pillow (CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2.0` ou plus.
|
| CVE-2026-40323 |
|
Vulnérabilité dans succinct (CVE-2026-40323)
vulnérabilité dans succinct (CVE-2026-40323). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40476 |
|
Vulnérabilité dans webonyx/graphql-php (CVE-2026-40476)
vulnérabilité dans webonyx/graphql-php (CVE-2026-40476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OverlappingFieldsCanBeMerged``. Atténuation : mise à jour vers `15.31.5` ou plus.
|
| CVE-2026-40527 |
|
Injection de commande OS dans radare (CVE-2026-40527)
injection de commande OS dans radare (CVE-2026-40527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40066 |
|
Vulnérabilité dans anviz (CVE-2026-40066)
vulnérabilité dans anviz (CVE-2026-40066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5718 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21733 |
|
Vulnérabilité dans imaginationtech (CVE-2026-21733)
vulnérabilité dans imaginationtech (CVE-2026-21733). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40518 |
|
Traversée de chemin dans path-traversal (CVE-2026-40518)
traversée de chemin dans path-traversal (CVE-2026-40518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40515 |
|
Autorisation incorrecte dans hkuds (CVE-2026-40515)
vulnérabilité dans hkuds (CVE-2026-40515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40516 |
|
SSRF (Falsification de requête côté serveur) dans hkuds (CVE-2026-40516)
SSRF dans hkuds (CVE-2026-40516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6507 |
|
Écriture hors limites dans dos (CVE-2026-6507)
écriture hors limites dans dos (CVE-2026-6507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15623 |
|
Vulnérabilité dans sparxsystems (CVE-2025-15623)
vulnérabilité dans sparxsystems (CVE-2025-15623). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15624 |
|
Vulnérabilité dans sparxsystems (CVE-2025-15624)
vulnérabilité dans sparxsystems (CVE-2025-15624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23853 |
|
Vulnérabilité dans dell (CVE-2026-23853)
vulnérabilité dans dell (CVE-2026-23853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5807 |
|
Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-5807)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-5807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4525 |
|
Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-4525)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-4525). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3605 |
|
Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6100 |
|
Use-After-Free dans python (CVE-2026-6100)
vulnérabilité dans python (CVE-2026-6100). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lzma.LZMADecompressor``. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-4786 |
|
Injection de commande dans libpython (CVE-2026-4786)
injection de commande dans libpython (CVE-2026-4786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-41113 |
|
Injection de commande OS dans c (CVE-2026-41113)
injection de commande OS dans c (CVE-2026-41113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40170 |
|
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
|
| CVE-2025-54502 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56270 |
|
Vulnérabilité dans flowise (CVE-2026-56270)
vulnérabilité dans flowise (CVE-2026-56270). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/loginmethod`. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-41205 |
|
Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-41082 |
|
Vulnérabilité dans ocaml (CVE-2026-41082)
vulnérabilité dans ocaml (CVE-2026-41082). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2336 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3324 |
|
Vulnérabilité dans zohocorp (CVE-2026-3324)
vulnérabilité dans zohocorp (CVE-2026-3324). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33804 |
|
Vulnérabilité dans fastify (CVE-2026-33804)
vulnérabilité dans fastify (CVE-2026-33804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30459 |
|
Vulnérabilité dans thedaylightstudio (CVE-2026-30459)
vulnérabilité dans thedaylightstudio (CVE-2026-30459). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-6351 |
|
Vulnérabilité dans CVE-2026-6351 (CVE-2026-6351)
vulnérabilité dans CVE-2026-6351 (CVE-2026-6351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6348 |
|
Vulnérabilité dans CVE-2026-6348 (CVE-2026-6348)
vulnérabilité dans CVE-2026-6348 (CVE-2026-6348). L'exploitation peut entraîner la prise de contrôle totale du système.
|