Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-30707 Vulnérabilité dans csharp (CVE-2026-30707)
vulnérabilité dans csharp (CVE-2026-30707). Des informations confidentielles peuvent être exposées.
CVE-2026-21570 Injection de code dans atlassian (CVE-2026-21570)
injection de code dans atlassian (CVE-2026-21570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3888 Vulnérabilité dans privilege-escalation (CVE-2026-3888)
vulnérabilité dans privilege-escalation (CVE-2026-3888). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4258 Vulnérabilité dans bitwiseshiftleft (CVE-2026-4258)
vulnérabilité dans bitwiseshiftleft (CVE-2026-4258). Des informations confidentielles peuvent être exposées.
CVE-2026-0708 Lecture hors limites dans dos (CVE-2026-0708)
vulnérabilité dans dos (CVE-2026-0708). Des informations confidentielles peuvent être exposées. Exploitable via ``ucl_object_emit``.
CVE-2025-50881 Injection de code dans CVE-2025-50881 (CVE-2025-50881)
injection de code dans CVE-2025-50881 (CVE-2025-50881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``action``.
CVE-2026-32759 Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-32759)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-32759). Les données peuvent être altérées par des attaquants. Exploitable via ``enableExec``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-3644 Vulnérabilité dans CVE-2026-3644 (CVE-2026-3644)
vulnérabilité dans CVE-2026-3644 (CVE-2026-3644). Les données peuvent être altérées par des attaquants.
CVE-2026-28498 Vulnérabilité dans authlib (CVE-2026-28498)
vulnérabilité dans authlib (CVE-2026-28498). Les données peuvent être altérées par des attaquants.
CVE-2026-23862 Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local...
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
CVE-2026-4276 Injection de code dans librechat (CVE-2026-4276)
injection de code dans librechat (CVE-2026-4276). Les données peuvent être altérées par des attaquants.
CVE-2026-3084 Vulnérabilité dans gstreamer (CVE-2026-3084)
vulnérabilité dans gstreamer (CVE-2026-3084). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3086 Écriture hors limites dans gstreamer (CVE-2026-3086)
écriture hors limites dans gstreamer (CVE-2026-3086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3081 Vulnérabilité dans gstreamer (CVE-2026-3081)
vulnérabilité dans gstreamer (CVE-2026-3081). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4255 Vulnérabilité dans thermalright (CVE-2026-4255)
vulnérabilité dans thermalright (CVE-2026-4255). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3476 Injection de code dans 3ds (CVE-2026-3476)
injection de code dans 3ds (CVE-2026-3476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3082 Vulnérabilité dans gstreamer (CVE-2026-3082)
vulnérabilité dans gstreamer (CVE-2026-3082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3085 Vulnérabilité dans gstreamer (CVE-2026-3085)
vulnérabilité dans gstreamer (CVE-2026-3085). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3083 Vulnérabilité dans gstreamer (CVE-2026-3083)
vulnérabilité dans gstreamer (CVE-2026-3083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2923 Écriture hors limites dans gstreamer (CVE-2026-2923)
écriture hors limites dans gstreamer (CVE-2026-2923). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31386 Injection de commande OS dans litespeedtech (CVE-2026-31386)
injection de commande OS dans litespeedtech (CVE-2026-31386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2921 Vulnérabilité dans gstreamer (CVE-2026-2921)
vulnérabilité dans gstreamer (CVE-2026-2921). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2922 Écriture hors limites dans gstreamer (CVE-2026-2922)
écriture hors limites dans gstreamer (CVE-2026-2922). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2920 Vulnérabilité dans gstreamer (CVE-2026-2920)
vulnérabilité dans gstreamer (CVE-2026-2920). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25083 Vulnérabilité dans CVE-2026-25083 (CVE-2026-25083)
vulnérabilité dans CVE-2026-25083 (CVE-2026-25083). Des informations confidentielles peuvent être exposées.
CVE-2025-14287 Injection de code dans lfprojects (CVE-2025-14287)
injection de code dans lfprojects (CVE-2025-14287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-20032 XSS (Cross-Site Scripting) dans CVE-2016-20032 (CVE-2016-20032)
XSS dans CVE-2016-20032 (CVE-2016-20032). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-20025 Vulnérabilité dans privilege-escalation (CVE-2016-20025)
vulnérabilité dans privilege-escalation (CVE-2016-20025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-47813 KEV [KEV] Vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47813)
vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47813). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3999 Vulnérabilité dans privilege-escalation (CVE-2026-3999)
vulnérabilité dans privilege-escalation (CVE-2026-3999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4111 Vulnérabilité dans CVE-2026-4111 (CVE-2026-4111)
vulnérabilité dans CVE-2026-4111 (CVE-2026-4111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3873 Vulnérabilité dans CVE-2026-3873 (CVE-2026-3873)
vulnérabilité dans CVE-2026-3873 (CVE-2026-3873). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71263 Vulnérabilité dans opengroup (CVE-2025-71263)
vulnérabilité dans opengroup (CVE-2025-71263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13779 Vulnérabilité dans CVE-2025-13779 (CVE-2025-13779)
vulnérabilité dans CVE-2025-13779 (CVE-2025-13779). Des informations confidentielles peuvent être exposées.
CVE-2026-3910 KEV [KEV] Débordement de tampon dans Google chromium-v8 (CVE-2026-3910)
vulnérabilité dans Google chromium-v8 (CVE-2026-3910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3909 KEV [KEV] Écriture hors limites dans Google skia (CVE-2026-3909)
écriture hors limites dans Google skia (CVE-2026-3909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-32597 Vulnérabilité dans pyjwt (CVE-2026-32597)
vulnérabilité dans pyjwt (CVE-2026-32597). Les données peuvent être altérées par des attaquants. Exploitable via ``crit``. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-1528 Vulnérabilité dans nodejs (CVE-2026-1528)
vulnérabilité dans nodejs (CVE-2026-1528). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2229 Vulnérabilité dans c (CVE-2026-2229)
vulnérabilité dans c (CVE-2026-2229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1526 Vulnérabilité dans nodejs (CVE-2026-1526)
vulnérabilité dans nodejs (CVE-2026-1526). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32274 Traversée de chemin dans black (CVE-2026-32274)
traversée de chemin dans black (CVE-2026-32274). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.3.1` ou plus.
CVE-2026-3497 Vulnérabilité dans canonical (CVE-2026-3497)
vulnérabilité dans canonical (CVE-2026-3497). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32141 Vulnérabilité dans webreflection (CVE-2026-32141)
vulnérabilité dans webreflection (CVE-2026-32141). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2026-28356 Vulnérabilité dans dos (CVE-2026-28356)
vulnérabilité dans dos (CVE-2026-28356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.2` ou plus.
CVE-2026-21672 Vulnérabilité dans privilege-escalation (CVE-2026-21672)
vulnérabilité dans privilege-escalation (CVE-2026-21672). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21670 A vulnerability allowing a low-privileged user to extract saved SSH credentials.
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
CVE-2026-21668 Vulnérabilité dans veeam (CVE-2026-21668)
vulnérabilité dans veeam (CVE-2026-21668). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3989 Désérialisation non sécurisée dans deserialization (CVE-2026-3989)
vulnérabilité dans deserialization (CVE-2026-3989). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``replay_request_dump.py``.
CVE-2023-43010 Écriture hors limites dans apple (CVE-2023-43010)
écriture hors limites dans apple (CVE-2023-43010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2368 Vulnérabilité dans lenovo (CVE-2026-2368)
vulnérabilité dans lenovo (CVE-2026-2368). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →