Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21525 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21525)
vulnérabilité dans Microsoft windows (CVE-2026-21525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21510 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21510)
vulnérabilité dans Microsoft windows (CVE-2026-21510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21533 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2026-21533)
vulnérabilité dans Microsoft windows (CVE-2026-21533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21519 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21519)
vulnérabilité dans Microsoft windows (CVE-2026-21519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21514 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-1486 |
|
Vulnérabilité dans CVE-2026-1486 (CVE-2026-1486)
vulnérabilité dans CVE-2026-1486 (CVE-2026-1486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1529 |
|
Vulnérabilité dans CVE-2026-1529 (CVE-2026-1529)
vulnérabilité dans CVE-2026-1529 (CVE-2026-1529). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24678 |
|
Use-After-Free dans freerdp (CVE-2026-24678)
vulnérabilité dans freerdp (CVE-2026-24678). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0` ou plus.
|
| CVE-2026-25639 |
|
Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
|
| CVE-2025-10465 |
|
Téléversement de fichier dangereux dans CVE-2025-10465 (CVE-2025-10465)
vulnérabilité dans CVE-2025-10465 (CVE-2025-10465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10463 |
|
Contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463)
contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7799 |
|
XSS (Cross-Site Scripting) dans CVE-2025-7799 (CVE-2025-7799)
XSS dans CVE-2025-7799 (CVE-2025-7799). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25859 |
|
Autorisation incorrecte dans wekan-project (CVE-2026-25859)
vulnérabilité dans wekan-project (CVE-2026-25859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25561 |
|
Autorisation incorrecte dans wekan-project (CVE-2026-25561)
vulnérabilité dans wekan-project (CVE-2026-25561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25563 |
|
Vulnérabilité dans wekan-project (CVE-2026-25563)
vulnérabilité dans wekan-project (CVE-2026-25563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25564 |
|
Vulnérabilité dans wekan-project (CVE-2026-25564)
vulnérabilité dans wekan-project (CVE-2026-25564). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25580 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
|
| CVE-2026-25640 |
|
Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
|
| CVE-2026-25556 |
|
Vulnérabilité dans artifex (CVE-2026-25556)
vulnérabilité dans artifex (CVE-2026-25556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25293 |
|
Vulnérabilité dans c (CVE-2019-25293)
vulnérabilité dans c (CVE-2019-25293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61732 |
|
Injection de code dans toolchain (CVE-2025-61732)
injection de code dans toolchain (CVE-2025-61732). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.13, 1.25.7` ou plus.
|
| CVE-2025-11953 KEV |
|
[KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
injection de commande OS dans React native community react-native-community (CVE-2025-11953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-25521 |
|
Vulnérabilité dans locutus (CVE-2026-25521)
vulnérabilité dans locutus (CVE-2026-25521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25536 |
|
Vulnérabilité dans lfprojects (CVE-2026-25536)
vulnérabilité dans lfprojects (CVE-2026-25536). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23074 |
|
Use-After-Free dans linux (CVE-2026-23074)
vulnérabilité dans linux (CVE-2026-23074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23103 |
|
Vulnérabilité dans linux (CVE-2026-23103)
vulnérabilité dans linux (CVE-2026-23103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23099 |
|
Lecture hors limites dans c (CVE-2026-23099)
vulnérabilité dans c (CVE-2026-23099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23095 |
|
Vulnérabilité dans c (CVE-2026-23095)
vulnérabilité dans c (CVE-2026-23095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23083 |
|
Vulnérabilité dans linux (CVE-2026-23083)
vulnérabilité dans linux (CVE-2026-23083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23066 |
|
Vulnérabilité dans linux (CVE-2026-23066)
vulnérabilité dans linux (CVE-2026-23066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0537 |
|
Écriture hors limites dans autodesk (CVE-2026-0537)
écriture hors limites dans autodesk (CVE-2026-0537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0538 |
|
Écriture hors limites dans autodesk (CVE-2026-0538)
écriture hors limites dans autodesk (CVE-2026-0538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0660 |
|
Vulnérabilité dans autodesk (CVE-2026-0660)
vulnérabilité dans autodesk (CVE-2026-0660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0661 |
|
Écriture hors limites dans autodesk (CVE-2026-0661)
écriture hors limites dans autodesk (CVE-2026-0661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71192 |
|
Vulnérabilité dans CVE-2025-71192 (CVE-2025-71192)
vulnérabilité dans CVE-2025-71192 (CVE-2025-71192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1819 |
|
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')...
|
| CVE-2025-69621 |
|
Traversée de chemin dans CVE-2025-69621 (CVE-2025-69621)
traversée de chemin dans CVE-2025-69621 (CVE-2025-69621). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-37094 |
|
Vulnérabilité dans espocrm (CVE-2020-37094)
vulnérabilité dans espocrm (CVE-2020-37094). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-25223 |
|
Vulnérabilité dans fastify (CVE-2026-25223)
vulnérabilité dans fastify (CVE-2026-25223). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-6397 |
|
XSS (Cross-Site Scripting) dans CVE-2025-6397 (CVE-2025-6397)
XSS dans CVE-2025-6397 (CVE-2025-6397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7760 |
|
XSS (Cross-Site Scripting) dans CVE-2025-7760 (CVE-2025-7760)
XSS dans CVE-2025-7760 (CVE-2025-7760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8456 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8456 (CVE-2025-8456)
XSS dans CVE-2025-8456 (CVE-2025-8456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8461 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8461 (CVE-2025-8461)
XSS dans CVE-2025-8461 (CVE-2025-8461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8589 |
|
XSS (Cross-Site Scripting) dans CVE-2025-8589 (CVE-2025-8589)
XSS dans CVE-2025-8589 (CVE-2025-8589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8590 |
|
Divulgation d'information dans CVE-2025-8590 (CVE-2025-8590)
vulnérabilité dans CVE-2025-8590 (CVE-2025-8590). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22550 |
|
Injection de commande OS dans elecom (CVE-2026-22550)
injection de commande OS dans elecom (CVE-2026-22550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-39935 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-64328 KEV |
|
[KEV] Injection de commande OS dans Sangoma freepbx (CVE-2025-64328)
injection de commande OS dans Sangoma freepbx (CVE-2025-64328). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-40551 KEV |
|
[KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-40551)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24737 |
|
Vulnérabilité dans parall (CVE-2026-24737)
vulnérabilité dans parall (CVE-2026-24737). Des informations confidentielles peuvent être exposées.
|