Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-4437 Lecture hors limites dans c (CVE-2026-4437)
vulnérabilité dans c (CVE-2026-4437). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67260 Téléversement de fichier dangereux dans aster-te (CVE-2025-67260)
vulnérabilité dans aster-te (CVE-2025-67260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23278 In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: always...
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: always...
CVE-2026-23274 Vulnérabilité dans Kernel (CVE-2026-23274)
vulnérabilité dans Kernel (CVE-2026-23274). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.19, 6.19.9` ou plus.
CVE-2026-23275 Vulnérabilité dans CVE-2026-23275 (CVE-2026-23275)
vulnérabilité dans CVE-2026-23275 (CVE-2026-23275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23272 Vulnérabilité dans linux (CVE-2026-23272)
vulnérabilité dans linux (CVE-2026-23272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23273 Use-After-Free dans Kernel (CVE-2026-23273)
vulnérabilité dans Kernel (CVE-2026-23273). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` ou plus.
CVE-2026-23271 Vulnérabilité dans Kernel (CVE-2026-23271)
vulnérabilité dans Kernel (CVE-2026-23271). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-4447 Vulnérabilité dans google (CVE-2026-4447)
vulnérabilité dans google (CVE-2026-4447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32874 Vulnérabilité dans c (CVE-2026-32874)
vulnérabilité dans c (CVE-2026-32874). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32875 Vulnérabilité dans c (CVE-2026-32875)
vulnérabilité dans c (CVE-2026-32875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32829 Vulnérabilité dans pseitz (CVE-2026-32829)
vulnérabilité dans pseitz (CVE-2026-32829). Des informations confidentielles peuvent être exposées. Exploitable via ``decompress_into``.
CVE-2025-32432 KEV [KEV] Injection de code dans Craft cms craft-cms (CVE-2025-32432)
injection de code dans Craft cms craft-cms (CVE-2025-32432). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-54068 KEV [KEV] Injection de code dans Laravel livewire (CVE-2025-54068)
injection de code dans Laravel livewire (CVE-2025-54068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-43510 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43510)
vulnérabilité dans Apple multiple-products (CVE-2025-43510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-43520 KEV [KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43520)
vulnérabilité dans Apple multiple-products (CVE-2025-43520). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-31277 KEV [KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-4342 Vulnérabilité dans nginx (CVE-2026-4342)
vulnérabilité dans nginx (CVE-2026-4342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3029 Traversée de chemin dans path-traversal (CVE-2026-3029)
traversée de chemin dans path-traversal (CVE-2026-3029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4424 Lecture hors limites dans libarchive (CVE-2026-4424)
vulnérabilité dans libarchive (CVE-2026-4424). Des informations confidentielles peuvent être exposées.
CVE-2025-69720 Vulnérabilité dans c (CVE-2025-69720)
vulnérabilité dans c (CVE-2025-69720). Des informations confidentielles peuvent être exposées.
CVE-2025-71260 Désérialisation non sécurisée dans csharp (CVE-2025-71260)
vulnérabilité dans csharp (CVE-2025-71260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71257 Vulnérabilité dans bmc (CVE-2025-71257)
vulnérabilité dans bmc (CVE-2025-71257). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20131 KEV [KEV] Désérialisation non sécurisée dans Cisco secure-firewall-management-center-fmc (CVE-2026-20131)
vulnérabilité dans Cisco secure-firewall-management-center-fmc (CVE-2026-20131). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-26740 Écriture hors limites dans dos (CVE-2026-26740)
écriture hors limites dans dos (CVE-2026-26740). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27135 Vulnérabilité dans c (CVE-2026-27135)
vulnérabilité dans c (CVE-2026-27135). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nghttp2_session_terminate_session``.
CVE-2026-23270 Use-After-Free dans Kernel (CVE-2026-23270)
vulnérabilité dans Kernel (CVE-2026-23270). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.18, 6.19.8` ou plus.
CVE-2026-23253 Vulnérabilité dans Kernel (CVE-2026-23253)
vulnérabilité dans Kernel (CVE-2026-23253). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2025-71269 Vulnérabilité dans Kernel (CVE-2025-71269)
vulnérabilité dans Kernel (CVE-2025-71269). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.10` ou plus.
CVE-2025-71268 Vulnérabilité dans Kernel (CVE-2025-71268)
vulnérabilité dans Kernel (CVE-2025-71268). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.163, 6.6.124, 6.12.70, 6.18.10` ou plus.
CVE-2026-23269 Lecture hors limites dans Kernel (CVE-2026-23269)
vulnérabilité dans Kernel (CVE-2026-23269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.18, 6.19.8` ou plus.
CVE-2026-23268 Vulnérabilité dans Kernel (CVE-2026-23268)
vulnérabilité dans Kernel (CVE-2026-23268). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.18, 6.19.8` ou plus.
CVE-2026-33001 Vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.555` ou plus.
CVE-2026-24062 Vulnérabilité dans privilege-escalation (CVE-2026-24062)
vulnérabilité dans privilege-escalation (CVE-2026-24062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24063 Vulnérabilité dans privilege-escalation (CVE-2026-24063)
vulnérabilité dans privilege-escalation (CVE-2026-24063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23244 Lecture hors limites dans c (CVE-2026-23244)
vulnérabilité dans c (CVE-2026-23244). Des informations confidentielles peuvent être exposées.
CVE-2026-23245 Vulnérabilité dans Kernel (CVE-2026-23245)
vulnérabilité dans Kernel (CVE-2026-23245). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.18, 6.19.8` ou plus.
CVE-2026-23248 Use-After-Free dans linux (CVE-2026-23248)
vulnérabilité dans linux (CVE-2026-23248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23246 Vulnérabilité dans Kernel (CVE-2026-23246)
vulnérabilité dans Kernel (CVE-2026-23246). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-23242 Vulnérabilité dans linux (CVE-2026-23242)
vulnérabilité dans linux (CVE-2026-23242). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23243 Écriture hors limites dans Kernel (CVE-2026-23243)
écriture hors limites dans Kernel (CVE-2026-23243). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` ou plus.
CVE-2026-31898 Vulnérabilité dans parall (CVE-2026-31898)
vulnérabilité dans parall (CVE-2026-31898). Des informations confidentielles peuvent être exposées. Exploitable via ``createAnnotation``.
CVE-2026-2603 Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2603)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.5.5` ou plus.
CVE-2026-30922 Vulnérabilité dans pyasn1 (CVE-2026-30922)
vulnérabilité dans pyasn1 (CVE-2026-30922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyasn1``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-2092 Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.4.10` ou plus.
CVE-2026-28500 Vulnérabilité dans onnx (CVE-2026-28500)
vulnérabilité dans onnx (CVE-2026-28500). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.21.0rc1` ou plus.
CVE-2025-66376 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20963 KEV [KEV] Désérialisation non sécurisée dans Microsoft sharepoint (CVE-2026-20963)
vulnérabilité dans Microsoft sharepoint (CVE-2026-20963). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-32841 Vulnérabilité dans edimax (CVE-2026-32841)
vulnérabilité dans edimax (CVE-2026-32841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32981 Traversée de chemin dans ray (CVE-2026-32981)
traversée de chemin dans ray (CVE-2026-32981). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →