Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-4437 |
|
Lecture hors limites dans c (CVE-2026-4437)
vulnérabilité dans c (CVE-2026-4437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67260 |
|
Téléversement de fichier dangereux dans aster-te (CVE-2025-67260)
vulnérabilité dans aster-te (CVE-2025-67260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23278 |
|
In the Linux kernel, the following vulnerability has been resolved:
netfilter: nf_tables: always...
In the Linux kernel, the following vulnerability has been resolved:
netfilter: nf_tables: always...
|
| CVE-2026-23274 |
|
Vulnérabilité dans Kernel (CVE-2026-23274)
vulnérabilité dans Kernel (CVE-2026-23274). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.19, 6.19.9` ou plus.
|
| CVE-2026-23275 |
|
Vulnérabilité dans CVE-2026-23275 (CVE-2026-23275)
vulnérabilité dans CVE-2026-23275 (CVE-2026-23275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23272 |
|
Vulnérabilité dans linux (CVE-2026-23272)
vulnérabilité dans linux (CVE-2026-23272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23273 |
|
Use-After-Free dans Kernel (CVE-2026-23273)
vulnérabilité dans Kernel (CVE-2026-23273). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` ou plus.
|
| CVE-2026-23271 |
|
Vulnérabilité dans Kernel (CVE-2026-23271)
vulnérabilité dans Kernel (CVE-2026-23271). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-4447 |
|
Vulnérabilité dans google (CVE-2026-4447)
vulnérabilité dans google (CVE-2026-4447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32874 |
|
Vulnérabilité dans c (CVE-2026-32874)
vulnérabilité dans c (CVE-2026-32874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32875 |
|
Vulnérabilité dans c (CVE-2026-32875)
vulnérabilité dans c (CVE-2026-32875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32829 |
|
Vulnérabilité dans pseitz (CVE-2026-32829)
vulnérabilité dans pseitz (CVE-2026-32829). Des informations confidentielles peuvent être exposées. Exploitable via ``decompress_into``.
|
| CVE-2025-32432 KEV |
|
[KEV] Injection de code dans Craft cms craft-cms (CVE-2025-32432)
injection de code dans Craft cms craft-cms (CVE-2025-32432). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54068 KEV |
|
[KEV] Injection de code dans Laravel livewire (CVE-2025-54068)
injection de code dans Laravel livewire (CVE-2025-54068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43510 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43510)
vulnérabilité dans Apple multiple-products (CVE-2025-43510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43520 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43520)
vulnérabilité dans Apple multiple-products (CVE-2025-43520). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31277 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-4342 |
|
Vulnérabilité dans nginx (CVE-2026-4342)
vulnérabilité dans nginx (CVE-2026-4342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3029 |
|
Traversée de chemin dans path-traversal (CVE-2026-3029)
traversée de chemin dans path-traversal (CVE-2026-3029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4424 |
|
Lecture hors limites dans libarchive (CVE-2026-4424)
vulnérabilité dans libarchive (CVE-2026-4424). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69720 |
|
Vulnérabilité dans c (CVE-2025-69720)
vulnérabilité dans c (CVE-2025-69720). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71260 |
|
Désérialisation non sécurisée dans csharp (CVE-2025-71260)
vulnérabilité dans csharp (CVE-2025-71260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71257 |
|
Vulnérabilité dans bmc (CVE-2025-71257)
vulnérabilité dans bmc (CVE-2025-71257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20131 KEV |
|
[KEV] Désérialisation non sécurisée dans Cisco secure-firewall-management-center-fmc (CVE-2026-20131)
vulnérabilité dans Cisco secure-firewall-management-center-fmc (CVE-2026-20131). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-26740 |
|
Écriture hors limites dans dos (CVE-2026-26740)
écriture hors limites dans dos (CVE-2026-26740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27135 |
|
Vulnérabilité dans c (CVE-2026-27135)
vulnérabilité dans c (CVE-2026-27135). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nghttp2_session_terminate_session``.
|
| CVE-2026-23270 |
|
Use-After-Free dans Kernel (CVE-2026-23270)
vulnérabilité dans Kernel (CVE-2026-23270). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.18, 6.19.8` ou plus.
|
| CVE-2026-23253 |
|
Vulnérabilité dans Kernel (CVE-2026-23253)
vulnérabilité dans Kernel (CVE-2026-23253). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2025-71269 |
|
Vulnérabilité dans Kernel (CVE-2025-71269)
vulnérabilité dans Kernel (CVE-2025-71269). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.18.10` ou plus.
|
| CVE-2025-71268 |
|
Vulnérabilité dans Kernel (CVE-2025-71268)
vulnérabilité dans Kernel (CVE-2025-71268). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.163, 6.6.124, 6.12.70, 6.18.10` ou plus.
|
| CVE-2026-23269 |
|
Lecture hors limites dans Kernel (CVE-2026-23269)
vulnérabilité dans Kernel (CVE-2026-23269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.18, 6.19.8` ou plus.
|
| CVE-2026-23268 |
|
Vulnérabilité dans Kernel (CVE-2026-23268)
vulnérabilité dans Kernel (CVE-2026-23268). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.18, 6.19.8` ou plus.
|
| CVE-2026-33001 |
|
Vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.555` ou plus.
|
| CVE-2026-24062 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24062)
vulnérabilité dans privilege-escalation (CVE-2026-24062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24063 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24063)
vulnérabilité dans privilege-escalation (CVE-2026-24063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23244 |
|
Lecture hors limites dans c (CVE-2026-23244)
vulnérabilité dans c (CVE-2026-23244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23245 |
|
Vulnérabilité dans Kernel (CVE-2026-23245)
vulnérabilité dans Kernel (CVE-2026-23245). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.18, 6.19.8` ou plus.
|
| CVE-2026-23248 |
|
Use-After-Free dans linux (CVE-2026-23248)
vulnérabilité dans linux (CVE-2026-23248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23246 |
|
Vulnérabilité dans Kernel (CVE-2026-23246)
vulnérabilité dans Kernel (CVE-2026-23246). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-23242 |
|
Vulnérabilité dans linux (CVE-2026-23242)
vulnérabilité dans linux (CVE-2026-23242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23243 |
|
Écriture hors limites dans Kernel (CVE-2026-23243)
écriture hors limites dans Kernel (CVE-2026-23243). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` ou plus.
|
| CVE-2026-31898 |
|
Vulnérabilité dans parall (CVE-2026-31898)
vulnérabilité dans parall (CVE-2026-31898). Des informations confidentielles peuvent être exposées. Exploitable via ``createAnnotation``.
|
| CVE-2026-2603 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2603)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.5.5` ou plus.
|
| CVE-2026-30922 |
|
Vulnérabilité dans pyasn1 (CVE-2026-30922)
vulnérabilité dans pyasn1 (CVE-2026-30922). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pyasn1``. Atténuation : mise à jour vers `0.6.3` ou plus.
|
| CVE-2026-2092 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.4.10` ou plus.
|
| CVE-2026-28500 |
|
Vulnérabilité dans onnx (CVE-2026-28500)
vulnérabilité dans onnx (CVE-2026-28500). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.21.0rc1` ou plus.
|
| CVE-2025-66376 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20963 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft sharepoint (CVE-2026-20963)
vulnérabilité dans Microsoft sharepoint (CVE-2026-20963). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-32841 |
|
Vulnérabilité dans edimax (CVE-2026-32841)
vulnérabilité dans edimax (CVE-2026-32841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32981 |
|
Traversée de chemin dans ray (CVE-2026-32981)
traversée de chemin dans ray (CVE-2026-32981). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
|