Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-5418 SSRF (Falsification de requête côté serveur) dans CVE-2026-5418 (CVE-2026-5418)
SSRF dans CVE-2026-5418 (CVE-2026-5418). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34752 Vulnérabilité dans haraka-project (CVE-2026-34752)
vulnérabilité dans haraka-project (CVE-2026-34752). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34759 Vulnérabilité dans nginx (CVE-2026-34759)
vulnérabilité dans nginx (CVE-2026-34759). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34742 Vulnérabilité dans github.com/modelcontextprotocol/go-sdk (CVE-2026-34742)
vulnérabilité dans github.com/modelcontextprotocol/go-sdk (CVE-2026-34742). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-34581 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-34581)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-34581). Des informations confidentielles peuvent être exposées. Exploitable via ``BasicAuthMiddleware``.
CVE-2026-34426 Vulnérabilité dans openclaw (CVE-2026-34426)
vulnérabilité dans openclaw (CVE-2026-34426). Les données peuvent être altérées par des attaquants.
CVE-2025-43264 Débordement de tampon dans apple (CVE-2025-43264)
vulnérabilité dans apple (CVE-2025-43264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-43257 Vulnérabilité dans apple (CVE-2025-43257)
vulnérabilité dans apple (CVE-2025-43257). Des informations confidentielles peuvent être exposées.
CVE-2025-43219 Écriture hors limites dans apple (CVE-2025-43219)
écriture hors limites dans apple (CVE-2025-43219). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-43202 Écriture hors limites dans apple (CVE-2025-43202)
écriture hors limites dans apple (CVE-2025-43202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44303 Vulnérabilité dans apple (CVE-2024-44303)
vulnérabilité dans apple (CVE-2024-44303). Des informations confidentielles peuvent être exposées.
CVE-2024-44286 Vulnérabilité dans apple (CVE-2024-44286)
vulnérabilité dans apple (CVE-2024-44286). Des informations confidentielles peuvent être exposées.
CVE-2024-44250 Élévation de privilèges dans apple (CVE-2024-44250)
vulnérabilité dans apple (CVE-2024-44250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-44219 Vulnérabilité dans apple (CVE-2024-44219)
vulnérabilité dans apple (CVE-2024-44219). Des informations confidentielles peuvent être exposées.
CVE-2024-40858 Vulnérabilité dans apple (CVE-2024-40858)
vulnérabilité dans apple (CVE-2024-40858). Des informations confidentielles peuvent être exposées.
CVE-2024-40849 Vulnérabilité dans apple (CVE-2024-40849)
vulnérabilité dans apple (CVE-2024-40849). Des informations confidentielles peuvent être exposées.
CVE-2023-7342 Élévation de privilèges dans privilege-escalation (CVE-2023-7342)
vulnérabilité dans privilege-escalation (CVE-2023-7342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34785 Vulnérabilité dans rack (CVE-2026-34785)
vulnérabilité dans rack (CVE-2026-34785). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.6` ou plus.
CVE-2026-35385 Vulnérabilité dans openbsd (CVE-2026-35385)
vulnérabilité dans openbsd (CVE-2026-35385). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5368 Vulnérabilité dans sqli (CVE-2026-5368)
vulnérabilité dans sqli (CVE-2026-5368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34828 Vulnérabilité dans github.com/knadh/listmonk (CVE-2026-34828)
vulnérabilité dans github.com/knadh/listmonk (CVE-2026-34828). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/profile`. Atténuation : mise à jour vers `1.1.1-0.20260329113754-1b5e8d38c778` ou plus.
CVE-2026-34725 XSS (Cross-Site Scripting) dans CVE-2026-34725 (CVE-2026-34725)
XSS dans CVE-2026-34725 (CVE-2026-34725). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34601 Vulnérabilité dans CVE-2026-34601 (CVE-2026-34601)
vulnérabilité dans CVE-2026-34601 (CVE-2026-34601). Les données peuvent être altérées par des attaquants. Exploitable via ``DOMParser``.
CVE-2026-34593 Vulnérabilité dans ash-hq (CVE-2026-34593)
vulnérabilité dans ash-hq (CVE-2026-34593). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34576 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34576)
SSRF dans ssrf (CVE-2026-34576). Des informations confidentielles peuvent être exposées. Exploitable via `POST /public/v1/upload-from-url`.
CVE-2026-34577 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34577)
SSRF dans ssrf (CVE-2026-34577). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/stream`.
CVE-2026-34522 Traversée de chemin dans path-traversal (CVE-2026-34522)
traversée de chemin dans path-traversal (CVE-2026-34522). Les données peuvent être altérées par des attaquants.
CVE-2026-34524 Traversée de chemin dans path-traversal (CVE-2026-34524)
traversée de chemin dans path-traversal (CVE-2026-34524). Des informations confidentielles peuvent être exposées.
CVE-2026-34121 Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33951 Vulnérabilité dans signalk (CVE-2026-33951)
vulnérabilité dans signalk (CVE-2026-33951). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /signalk/v1/api/sourcePriorities`.
CVE-2025-65114 Vulnérabilité dans apache (CVE-2025-65114)
vulnérabilité dans apache (CVE-2025-65114). Les données peuvent être altérées par des attaquants.
CVE-2025-58136 Vulnérabilité dans apache (CVE-2025-58136)
vulnérabilité dans apache (CVE-2025-58136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5350 Débordement de tampon dans trendnet (CVE-2026-5350)
vulnérabilité dans trendnet (CVE-2026-5350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5349 Débordement de tampon dans trendnet (CVE-2026-5349)
vulnérabilité dans trendnet (CVE-2026-5349). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34876 Lecture hors limites dans c (CVE-2026-34876)
vulnérabilité dans c (CVE-2026-34876). Des informations confidentielles peuvent être exposées.
CVE-2026-30332 Vulnérabilité dans CVE-2026-30332 (CVE-2026-30332)
vulnérabilité dans CVE-2026-30332 (CVE-2026-30332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5346 SSRF (Falsification de requête côté serveur) dans CVE-2026-5346 (CVE-2026-5346)
SSRF dans CVE-2026-5346 (CVE-2026-5346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34796 Injection de commande OS dans endian (CVE-2026-34796)
injection de commande OS dans endian (CVE-2026-34796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34797 Injection de commande OS dans endian (CVE-2026-34797)
injection de commande OS dans endian (CVE-2026-34797). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34794 Injection de commande OS dans endian (CVE-2026-34794)
injection de commande OS dans endian (CVE-2026-34794). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34795 Injection de commande OS dans endian (CVE-2026-34795)
injection de commande OS dans endian (CVE-2026-34795). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34792 Injection de commande OS dans endian (CVE-2026-34792)
injection de commande OS dans endian (CVE-2026-34792). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34793 Injection de commande OS dans endian (CVE-2026-34793)
injection de commande OS dans endian (CVE-2026-34793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3692 Injection de commande OS dans progress (CVE-2026-3692)
injection de commande OS dans progress (CVE-2026-3692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4634 Vulnérabilité dans dos (CVE-2026-4634)
vulnérabilité dans dos (CVE-2026-4634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4636 Vulnérabilité dans redhat (CVE-2026-4636)
vulnérabilité dans redhat (CVE-2026-4636). Des informations confidentielles peuvent être exposées.
CVE-2026-3872 Redirection ouverte dans redhat (CVE-2026-3872)
vulnérabilité dans redhat (CVE-2026-3872). Des informations confidentielles peuvent être exposées.
CVE-2026-4282 Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
CVE-2026-23414 Vulnérabilité dans linux (CVE-2026-23414)
vulnérabilité dans linux (CVE-2026-23414). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3502 KEV [KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →