Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20046 |
|
Vulnérabilité dans cisco (CVE-2026-20046)
vulnérabilité dans cisco (CVE-2026-20046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67036 |
|
Injection de code dans lantronix (CVE-2025-67036)
injection de code dans lantronix (CVE-2025-67036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67037 |
|
Injection de code dans lantronix (CVE-2025-67037)
injection de code dans lantronix (CVE-2025-67037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67034 |
|
Injection de code dans lantronix (CVE-2025-67034)
injection de code dans lantronix (CVE-2025-67034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31892 |
|
Autorisation incorrecte dans argo-workflows (CVE-2026-31892)
vulnérabilité dans argo-workflows (CVE-2026-31892). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-1497 |
|
Autorisation incorrecte dans neo4j (CVE-2026-1497)
vulnérabilité dans neo4j (CVE-2026-1497). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.26.22, 2026.2.0` ou plus.
|
| CVE-2026-30902 |
|
Élévation de privilèges dans zoom (CVE-2026-30902)
vulnérabilité dans zoom (CVE-2026-30902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30900 |
|
Vulnérabilité dans zoom (CVE-2026-30900)
vulnérabilité dans zoom (CVE-2026-30900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30901 |
|
Vulnérabilité dans zoom (CVE-2026-30901)
vulnérabilité dans zoom (CVE-2026-30901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32062 |
|
Vulnérabilité dans openclaw (CVE-2026-32062)
vulnérabilité dans openclaw (CVE-2026-32062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.2.22` ou plus.
|
| CVE-2026-31844 |
|
Injection SQL dans sqli (CVE-2026-31844)
injection SQL dans sqli (CVE-2026-31844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23815 |
|
Injection de commande dans hpe (CVE-2026-23815)
injection de commande dans hpe (CVE-2026-23815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23816 |
|
Injection de commande OS dans hpe (CVE-2026-23816)
injection de commande OS dans hpe (CVE-2026-23816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23814 |
|
Injection de commande dans hpe (CVE-2026-23814)
injection de commande dans hpe (CVE-2026-23814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21361 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21309 |
|
Autorisation incorrecte dans adobe (CVE-2026-21309)
vulnérabilité dans adobe (CVE-2026-21309). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21311 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21284 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21289 |
|
Autorisation incorrecte dans adobe (CVE-2026-21289)
vulnérabilité dans adobe (CVE-2026-21289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21290 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68613 KEV |
|
[KEV] Vulnérabilité dans n8n (CVE-2025-68613)
vulnérabilité dans n8n (CVE-2025-68613). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27271 |
|
Vulnérabilité dans adobe (CVE-2026-27271)
vulnérabilité dans adobe (CVE-2026-27271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27272 |
|
Écriture hors limites dans adobe (CVE-2026-27272)
écriture hors limites dans adobe (CVE-2026-27272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21333 |
|
Vulnérabilité dans adobe (CVE-2026-21333)
vulnérabilité dans adobe (CVE-2026-21333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21362 |
|
Écriture hors limites dans adobe (CVE-2026-21362)
écriture hors limites dans adobe (CVE-2026-21362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27267 |
|
Vulnérabilité dans adobe (CVE-2026-27267)
vulnérabilité dans adobe (CVE-2026-27267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31837 |
|
Divulgation d'information dans istio (CVE-2026-31837)
vulnérabilité dans istio (CVE-2026-31837). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-27278 |
|
Use-After-Free dans adobe (CVE-2026-27278)
vulnérabilité dans adobe (CVE-2026-27278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28806 |
|
Vulnérabilité dans nerves-hub (CVE-2026-28806)
vulnérabilité dans nerves-hub (CVE-2026-28806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28807 |
|
Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-27220 |
|
Use-After-Free dans adobe (CVE-2026-27220)
vulnérabilité dans adobe (CVE-2026-27220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30951 |
|
Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
|
| CVE-2026-27279 |
|
Écriture hors limites dans adobe (CVE-2026-27279)
écriture hors limites dans adobe (CVE-2026-27279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27280 |
|
Écriture hors limites dans adobe (CVE-2026-27280)
écriture hors limites dans adobe (CVE-2026-27280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27273 |
|
Écriture hors limites dans adobe (CVE-2026-27273)
écriture hors limites dans adobe (CVE-2026-27273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27274 |
|
Écriture hors limites dans adobe (CVE-2026-27274)
écriture hors limites dans adobe (CVE-2026-27274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27275 |
|
Écriture hors limites dans adobe (CVE-2026-27275)
écriture hors limites dans adobe (CVE-2026-27275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27276 |
|
Use-After-Free dans adobe (CVE-2026-27276)
vulnérabilité dans adobe (CVE-2026-27276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27277 |
|
Use-After-Free dans adobe (CVE-2026-27277)
vulnérabilité dans adobe (CVE-2026-27277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27269 |
|
Lecture hors limites dans adobe (CVE-2026-27269)
vulnérabilité dans adobe (CVE-2026-27269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25187 |
|
Vulnérabilité dans microsoft (CVE-2026-25187)
vulnérabilité dans microsoft (CVE-2026-25187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26128 |
|
Contournement d'authentification dans microsoft (CVE-2026-26128)
contournement d'authentification dans microsoft (CVE-2026-26128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24294 |
|
Contournement d'authentification dans microsoft (CVE-2026-24294)
contournement d'authentification dans microsoft (CVE-2026-24294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11739 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2339 |
|
Vulnérabilité dans CVE-2026-2339 (CVE-2026-2339)
vulnérabilité dans CVE-2026-2339 (CVE-2026-2339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2273 |
|
Injection de code dans schneider-electric (CVE-2026-2273)
injection de code dans schneider-electric (CVE-2026-2273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26738 |
|
Vulnérabilité dans uderzo (CVE-2026-26738)
vulnérabilité dans uderzo (CVE-2026-26738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26134 |
|
Vulnérabilité dans microsoft (CVE-2026-26134)
vulnérabilité dans microsoft (CVE-2026-26134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26130 |
|
Vulnérabilité dans aspnet-core (CVE-2026-26130)
vulnérabilité dans aspnet-core (CVE-2026-26130). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.25, 9.0.14, 10.0.4` ou plus.
|
| CVE-2026-26110 |
|
Vulnérabilité dans microsoft (CVE-2026-26110)
vulnérabilité dans microsoft (CVE-2026-26110). L'exploitation peut entraîner la prise de contrôle totale du système.
|