Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-2794 |
|
Vulnérabilité dans mozilla (CVE-2026-2794)
vulnérabilité dans mozilla (CVE-2026-2794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2798 |
|
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2769 |
|
Use-After-Free dans mozilla (CVE-2026-2769)
vulnérabilité dans mozilla (CVE-2026-2769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67445 |
|
Vulnérabilité dans totolink (CVE-2025-67445)
vulnérabilité dans totolink (CVE-2025-67445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1773 |
|
Vulnérabilité dans dos (CVE-2026-1773)
vulnérabilité dans dos (CVE-2026-1773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25985 |
|
Vulnérabilité dans imagemagick (CVE-2026-25985)
vulnérabilité dans imagemagick (CVE-2026-25985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25968 |
|
Vulnérabilité dans c (CVE-2026-25968)
vulnérabilité dans c (CVE-2026-25968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25965 |
|
Traversée de chemin dans path-traversal (CVE-2026-25965)
traversée de chemin dans path-traversal (CVE-2026-25965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25794 |
|
Vulnérabilité dans c (CVE-2026-25794)
vulnérabilité dans c (CVE-2026-25794). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WriteUHDRImage``.
|
| CVE-2026-25108 KEV |
|
[KEV] Injection de commande OS dans Soliton systems k.k soliton-systems-kk (CVE-2026-25108)
injection de commande OS dans Soliton systems k.k soliton-systems-kk (CVE-2026-25108). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-71056 |
|
Vulnérabilité dans CVE-2025-71056 (CVE-2025-71056)
vulnérabilité dans CVE-2025-71056 (CVE-2025-71056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27623 |
|
Vulnérabilité dans valkey (CVE-2026-27623)
vulnérabilité dans valkey (CVE-2026-27623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.3` ou plus.
|
| CVE-2026-21863 |
|
Lecture hors limites dans valkey (CVE-2026-21863)
vulnérabilité dans valkey (CVE-2026-21863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.12, 8.0.7, 8.1.6, 9.0.2` ou plus.
|
| CVE-2025-67733 |
|
Vulnérabilité dans valkey (CVE-2025-67733)
vulnérabilité dans valkey (CVE-2025-67733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.2.12, 8.0.7, 8.1.6, 9.0.2` ou plus.
|
| CVE-2025-14905 |
|
Vulnérabilité dans c (CVE-2025-14905)
vulnérabilité dans c (CVE-2025-14905). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``schema_attr_enum_callback``.
|
| CVE-2026-25747 |
|
Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2998 |
|
Vulnérabilité dans CVE-2026-2998 (CVE-2026-2998)
vulnérabilité dans CVE-2026-2998 (CVE-2026-2998). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2044 |
|
Vulnérabilité dans gimp (CVE-2026-2044)
vulnérabilité dans gimp (CVE-2026-2044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2048 |
|
Écriture hors limites dans gimp (CVE-2026-2048)
écriture hors limites dans gimp (CVE-2026-2048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2492 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2492)
vulnérabilité dans privilege-escalation (CVE-2026-2492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2047 |
|
Vulnérabilité dans gimp (CVE-2026-2047)
vulnérabilité dans gimp (CVE-2026-2047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2045 |
|
Écriture hors limites dans gimp (CVE-2026-2045)
écriture hors limites dans gimp (CVE-2026-2045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0797 |
|
Vulnérabilité dans gimp (CVE-2026-0797)
vulnérabilité dans gimp (CVE-2026-0797). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27134 |
|
Contournement d'authentification dans apache (CVE-2026-27134)
contournement d'authentification dans apache (CVE-2026-27134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2635 |
|
Vulnérabilité dans mlflow (CVE-2026-2635)
vulnérabilité dans mlflow (CVE-2026-2635). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0rc0` ou plus.
|
| CVE-2026-2033 |
|
Traversée de chemin dans path-traversal (CVE-2026-2033)
traversée de chemin dans path-traversal (CVE-2026-2033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25434 |
|
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can...
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can enter a large string of characters (5000 bytes or more) in the name field during registration to tr...
|
| CVE-2026-2472 |
|
XSS (Cross-Site Scripting) dans CVE-2026-2472 (CVE-2026-2472)
XSS dans CVE-2026-2472 (CVE-2026-2472). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2818 |
|
Vulnérabilité dans path-traversal (CVE-2026-2818)
vulnérabilité dans path-traversal (CVE-2026-2818). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-49113 KEV |
|
[KEV] Désérialisation non sécurisée dans Roundcube webmail (CVE-2025-49113)
vulnérabilité dans Roundcube webmail (CVE-2025-49113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68461 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2025-68461)
XSS dans Roundcube webmail (CVE-2025-68461). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-26318 |
|
Injection de commande OS dans systeminformation (CVE-2026-26318)
injection de commande OS dans systeminformation (CVE-2026-26318). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``locate``.
|
| CVE-2026-26278 |
|
Vulnérabilité dans c (CVE-2026-26278)
vulnérabilité dans c (CVE-2026-26278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26280 |
|
Injection de commande OS dans systeminformation (CVE-2026-26280)
injection de commande OS dans systeminformation (CVE-2026-26280). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``iface``.
|
| CVE-2026-26200 |
|
Vulnérabilité dans hdfgroup (CVE-2026-26200)
vulnérabilité dans hdfgroup (CVE-2026-26200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26337 |
|
Vulnérabilité dans path-traversal (CVE-2026-26337)
vulnérabilité dans path-traversal (CVE-2026-26337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25940 |
|
Vulnérabilité dans parall (CVE-2026-25940)
vulnérabilité dans parall (CVE-2026-25940). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25535 |
|
Vulnérabilité dans dos (CVE-2026-25535)
vulnérabilité dans dos (CVE-2026-25535). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``addImage``.
|
| CVE-2026-25755 |
|
Injection de code dans parall (CVE-2026-25755)
injection de code dans parall (CVE-2026-25755). Des informations confidentielles peuvent être exposées. Exploitable via ``addJS``.
|
| CVE-2025-9062 |
|
Vulnérabilité dans CVE-2025-9062 (CVE-2025-9062)
vulnérabilité dans CVE-2025-9062 (CVE-2025-9062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0974 |
|
Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22860 |
|
Traversée de chemin dans rack (CVE-2026-22860)
traversée de chemin dans rack (CVE-2026-22860). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24708 |
|
Vulnérabilité dans CVE-2026-24708 (CVE-2026-24708)
vulnérabilité dans CVE-2026-24708 (CVE-2026-24708). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-14009 |
|
Injection de code dans nltk (CVE-2025-14009)
injection de code dans nltk (CVE-2025-14009). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-23230 |
|
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
|
| CVE-2026-23222 |
|
Vulnérabilité dans linux (CVE-2026-23222)
vulnérabilité dans linux (CVE-2026-23222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71234 |
|
Écriture hors limites dans linux (CVE-2025-71234)
écriture hors limites dans linux (CVE-2025-71234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71236 |
|
Vulnérabilité dans linux (CVE-2025-71236)
vulnérabilité dans linux (CVE-2025-71236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-33239 |
|
Injection de code dans nvidia (CVE-2025-33239)
injection de code dans nvidia (CVE-2025-33239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-33240 |
|
Injection de code dans nvidia (CVE-2025-33240)
injection de code dans nvidia (CVE-2025-33240). L'exploitation peut entraîner la prise de contrôle totale du système.
|