Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-0847 Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-20105 Vulnérabilité dans dos (CVE-2026-20105)
vulnérabilité dans dos (CVE-2026-20105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20101 Vulnérabilité dans dos (CVE-2026-20101)
vulnérabilité dans dos (CVE-2026-20101). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20103 Vulnérabilité dans dos (CVE-2026-20103)
vulnérabilité dans dos (CVE-2026-20103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20100 Vulnérabilité dans dos (CVE-2026-20100)
vulnérabilité dans dos (CVE-2026-20100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20039 Vulnérabilité dans dos (CVE-2026-20039)
vulnérabilité dans dos (CVE-2026-20039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20049 Vulnérabilité dans c (CVE-2026-20049)
vulnérabilité dans c (CVE-2026-20049). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20014 Vulnérabilité dans dos (CVE-2026-20014)
vulnérabilité dans dos (CVE-2026-20014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20002 Injection SQL dans sqli (CVE-2026-20002)
injection SQL dans sqli (CVE-2026-20002). Des informations confidentielles peuvent être exposées.
CVE-2026-3520 Vulnérabilité dans dos (CVE-2026-3520)
vulnérabilité dans dos (CVE-2026-3520). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15558 Vulnérabilité dans docker-cli (CVE-2025-15558)
vulnérabilité dans docker-cli (CVE-2025-15558). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `29.2.1` ou plus.
CVE-2026-23236 Vulnérabilité dans linux (CVE-2026-23236)
vulnérabilité dans linux (CVE-2026-23236). Les données peuvent être altérées par des attaquants.
CVE-2026-23231 Use-After-Free dans linux (CVE-2026-23231)
vulnérabilité dans linux (CVE-2026-23231). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27622 Écriture hors limites dans openexr (CVE-2026-27622)
écriture hors limites dans openexr (CVE-2026-27622). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.6` ou plus.
CVE-2026-29022 Vulnérabilité dans mackron (CVE-2026-29022)
vulnérabilité dans mackron (CVE-2026-29022). Les données peuvent être altérées par des attaquants.
CVE-2026-3437 Débordement de tampon dans portwell (CVE-2026-3437)
vulnérabilité dans portwell (CVE-2026-3437). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-63912 Vulnérabilité dans cohesity (CVE-2025-63912)
vulnérabilité dans cohesity (CVE-2025-63912). Des informations confidentielles peuvent être exposées.
CVE-2026-28518 Traversée de chemin dans path-traversal (CVE-2026-28518)
traversée de chemin dans path-traversal (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25673 Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22719 KEV [KEV] Injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719)
injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21385 KEV [KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2026-21385)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2026-21385). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3338 Vulnérabilité dans amazon (CVE-2026-3338)
vulnérabilité dans amazon (CVE-2026-3338). Les données peuvent être altérées par des attaquants.
CVE-2026-0010 Écriture hors limites dans cpp (CVE-2026-0010)
écriture hors limites dans cpp (CVE-2026-0010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0011 Vulnérabilité dans google (CVE-2026-0011)
vulnérabilité dans google (CVE-2026-0011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0013 Vulnérabilité dans google (CVE-2026-0013)
vulnérabilité dans google (CVE-2026-0013). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28516 Injection SQL dans sqli (CVE-2026-28516)
injection SQL dans sqli (CVE-2026-28516). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28515 Vulnérabilité dans opendcim (CVE-2026-28515)
vulnérabilité dans opendcim (CVE-2026-28515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28406 Traversée de chemin dans chainguard (CVE-2026-28406)
traversée de chemin dans chainguard (CVE-2026-28406). Les données peuvent être altérées par des attaquants. Exploitable via ``dest``.
CVE-2026-3304 Vulnérabilité dans dos (CVE-2026-3304)
vulnérabilité dans dos (CVE-2026-3304). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2359 Vulnérabilité dans dos (CVE-2026-2359)
vulnérabilité dans dos (CVE-2026-2359). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10990 Vulnérabilité dans dos (CVE-2025-10990)
vulnérabilité dans dos (CVE-2025-10990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28364 Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
CVE-2026-25109 Injection de commande OS dans copeland (CVE-2026-25109)
injection de commande OS dans copeland (CVE-2026-25109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20910 Injection de commande OS dans copeland (CVE-2026-20910)
injection de commande OS dans copeland (CVE-2026-20910). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27509 Vulnérabilité dans unitree (CVE-2026-27509)
vulnérabilité dans unitree (CVE-2026-27509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23750 Vulnérabilité dans CVE-2026-23750 (CVE-2026-23750)
vulnérabilité dans CVE-2026-23750 (CVE-2026-23750). Les données peuvent être altérées par des attaquants.
CVE-2025-71057 Contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057)
contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057). Les données peuvent être altérées par des attaquants.
CVE-2026-56351 Injection SQL dans n8n (CVE-2026-56351)
injection SQL dans n8n (CVE-2026-56351). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2025-14343 XSS (Cross-Site Scripting) dans CVE-2025-14343 (CVE-2025-14343)
XSS dans CVE-2025-14343 (CVE-2025-14343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1693 Vulnérabilité dans arcinfo (CVE-2026-1693)
vulnérabilité dans arcinfo (CVE-2026-1693). Des informations confidentielles peuvent être exposées.
CVE-2026-27959 Vulnérabilité dans koajs (CVE-2026-27959)
vulnérabilité dans koajs (CVE-2026-27959). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
CVE-2026-27896 Vulnérabilité dans lfprojects (CVE-2026-27896)
vulnérabilité dans lfprojects (CVE-2026-27896). Les données peuvent être altérées par des attaquants.
CVE-2026-27830 Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
CVE-2026-26965 Écriture hors limites dans freerdp (CVE-2026-26965)
écriture hors limites dans freerdp (CVE-2026-26965). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``pDstData``.
CVE-2026-26955 Écriture hors limites dans c (CVE-2026-26955)
écriture hors limites dans c (CVE-2026-26955). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xfreerdp``.
CVE-2026-26103 Vulnérabilité dans redhat (CVE-2026-26103)
vulnérabilité dans redhat (CVE-2026-26103). Les données peuvent être altérées par des attaquants.
CVE-2026-27595 Vulnérabilité dans csrf (CVE-2026-27595)
vulnérabilité dans csrf (CVE-2026-27595). Les données peuvent être altérées par des attaquants. Exploitable via ``readOnlyMasterKey``.
CVE-2026-27608 Vulnérabilité dans parseplatform (CVE-2026-27608)
vulnérabilité dans parseplatform (CVE-2026-27608). Des informations confidentielles peuvent être exposées. Exploitable via `POST /apps/`.
CVE-2022-20775 KEV [KEV] Vulnérabilité dans Cisco sd-wan (CVE-2022-20775)
vulnérabilité dans Cisco sd-wan (CVE-2022-20775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-63409 Vulnérabilité dans privilege-escalation (CVE-2025-63409)
vulnérabilité dans privilege-escalation (CVE-2025-63409). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →