Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-22175 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2021-22175)
SSRF dans gitlab (CVE-2021-22175). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-22769 KEV |
|
[KEV] Vulnérabilité dans Dell recoverpoint-for-virtual-machines-rp4vms (CVE-2026-22769)
vulnérabilité dans Dell recoverpoint-for-virtual-machines-rp4vms (CVE-2026-22769). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24734 |
|
Vulnérabilité dans apache (CVE-2026-24734)
vulnérabilité dans apache (CVE-2026-24734). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-70397 |
|
Injection SQL dans sqli (CVE-2025-70397)
injection SQL dans sqli (CVE-2025-70397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65753 |
|
Vulnérabilité dans CVE-2025-65753 (CVE-2025-65753)
vulnérabilité dans CVE-2025-65753 (CVE-2025-65753). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7631 |
|
Injection SQL dans c (CVE-2025-7631)
injection SQL dans c (CVE-2025-7631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-7796 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite (CVE-2020-7796)
SSRF dans Synacor zimbra-collaboration-suite (CVE-2020-7796). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7694 KEV |
|
[KEV] Téléversement de fichier dangereux dans Teamt5 threatsonar-anti-ransomware (CVE-2024-7694)
vulnérabilité dans Teamt5 threatsonar-anti-ransomware (CVE-2024-7694). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2008-0015 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2008-0015)
vulnérabilité dans Microsoft windows (CVE-2008-0015). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-2441 KEV |
|
[KEV] Use-After-Free dans Google chromium (CVE-2026-2441)
vulnérabilité dans Google chromium (CVE-2026-2441). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-2447 |
|
Vulnérabilité dans mozilla (CVE-2026-2447)
vulnérabilité dans mozilla (CVE-2026-2447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26369 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-26369)
vulnérabilité dans privilege-escalation (CVE-2026-26369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23185 |
|
Use-After-Free dans linux (CVE-2026-23185)
vulnérabilité dans linux (CVE-2026-23185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71221 |
|
Vulnérabilité dans linux (CVE-2025-71221)
vulnérabilité dans linux (CVE-2025-71221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71204 |
|
Vulnérabilité dans linux (CVE-2025-71204)
vulnérabilité dans linux (CVE-2025-71204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23204 |
|
Lecture hors limites dans c (CVE-2026-23204)
vulnérabilité dans c (CVE-2026-23204). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23171 |
|
Use-After-Free dans c (CVE-2026-23171)
vulnérabilité dans c (CVE-2026-23171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71201 |
|
Lecture hors limites dans c (CVE-2025-71201)
vulnérabilité dans c (CVE-2025-71201). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71202 |
|
Vulnérabilité dans linux (CVE-2025-71202)
vulnérabilité dans linux (CVE-2025-71202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23111 |
|
Use-After-Free dans privilege-escalation (CVE-2026-23111)
vulnérabilité dans privilege-escalation (CVE-2026-23111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1619 |
|
Vulnérabilité dans uni-yaz (CVE-2026-1619)
vulnérabilité dans uni-yaz (CVE-2026-1619). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14349 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-14349)
vulnérabilité dans privilege-escalation (CVE-2025-14349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1618 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
|
| CVE-2026-1731 KEV |
|
[KEV] Injection de commande OS dans Beyondtrust remote-support-rs-and-privileged-remote-access-pra (CVE-2026-1731)
injection de commande OS dans Beyondtrust remote-support-rs-and-privileged-remote-access-pra (CVE-2026-1731). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-25949 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``respondingTimeouts.readTimeout``. Atténuation : mise à jour vers `3.6.8` ou plus.
|
| CVE-2026-26217 |
|
Traversée de chemin dans crawl4ai (CVE-2026-26217)
traversée de chemin dans crawl4ai (CVE-2026-26217). Des informations confidentielles peuvent être exposées. Exploitable via `POST /execute_js`. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-26214 |
|
Vulnérabilité dans apache (CVE-2026-26214)
vulnérabilité dans apache (CVE-2026-26214). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13002 |
|
XSS (Cross-Site Scripting) dans farktor (CVE-2025-13002)
XSS dans farktor (CVE-2025-13002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2004 |
|
Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2005 |
|
Vulnérabilité dans postgresql (CVE-2026-2005)
vulnérabilité dans postgresql (CVE-2026-2005). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2006 |
|
Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2007 |
|
Vulnérabilité dans postgresql (CVE-2026-2007)
vulnérabilité dans postgresql (CVE-2026-2007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
|
| CVE-2026-20700 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2026-20700)
vulnérabilité dans Apple multiple-products (CVE-2026-20700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-43468 KEV |
|
[KEV] Injection SQL dans Microsoft configuration-manager (CVE-2024-43468)
injection SQL dans Microsoft configuration-manager (CVE-2024-43468). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-15556 KEV |
|
[KEV] Vulnérabilité dans Notepad++ notepad (CVE-2025-15556)
vulnérabilité dans Notepad++ notepad (CVE-2025-15556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-40536 KEV |
|
[KEV] Vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40536)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40536). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20615 |
|
Traversée de chemin dans apple (CVE-2026-20615)
traversée de chemin dans apple (CVE-2026-20615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20617 |
|
Vulnérabilité dans apple (CVE-2026-20617)
vulnérabilité dans apple (CVE-2026-20617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1669 |
|
Vulnérabilité dans keras (CVE-2026-1669)
vulnérabilité dans keras (CVE-2026-1669). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26157 |
|
Vulnérabilité dans CVE-2026-26157 (CVE-2026-26157)
vulnérabilité dans CVE-2026-26157 (CVE-2026-26157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26158 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-26158)
vulnérabilité dans privilege-escalation (CVE-2026-26158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25990 |
|
Écriture hors limites dans pillow (CVE-2026-25990)
écriture hors limites dans pillow (CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.1` ou plus.
|
| CVE-2020-37208 |
|
SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste i...
SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Key' field to trigger an application crash and denial of service.
|
| CVE-2020-37209 |
|
Vulnérabilité dans dos (CVE-2020-37209)
vulnérabilité dans dos (CVE-2020-37209). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-37210 |
|
SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste i...
SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste it into the 'Key' field to trigger an application crash.
|
| CVE-2020-37211 |
|
SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character...
SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
|
| CVE-2020-37212 |
|
SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste...
SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
|
| CVE-2020-37204 |
|
Vulnérabilité dans dos (CVE-2020-37204)
vulnérabilité dans dos (CVE-2020-37204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37205 |
|
Vulnérabilité dans dos (CVE-2020-37205)
vulnérabilité dans dos (CVE-2020-37205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37206 |
|
Vulnérabilité dans dos (CVE-2020-37206)
vulnérabilité dans dos (CVE-2020-37206). Risque d'opérations non autorisées ou de divulgation.
|