Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-21525 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21525)
vulnérabilité dans Microsoft windows (CVE-2026-21525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21510 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21510)
vulnérabilité dans Microsoft windows (CVE-2026-21510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21533 KEV [KEV] Élévation de privilèges dans Microsoft windows (CVE-2026-21533)
vulnérabilité dans Microsoft windows (CVE-2026-21533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21519 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21519)
vulnérabilité dans Microsoft windows (CVE-2026-21519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21514 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-1486 Vulnérabilité dans CVE-2026-1486 (CVE-2026-1486)
vulnérabilité dans CVE-2026-1486 (CVE-2026-1486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1529 Vulnérabilité dans CVE-2026-1529 (CVE-2026-1529)
vulnérabilité dans CVE-2026-1529 (CVE-2026-1529). Des informations confidentielles peuvent être exposées.
CVE-2026-24678 Use-After-Free dans freerdp (CVE-2026-24678)
vulnérabilité dans freerdp (CVE-2026-24678). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0` ou plus.
CVE-2026-25639 Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
CVE-2025-10465 Téléversement de fichier dangereux dans CVE-2025-10465 (CVE-2025-10465)
vulnérabilité dans CVE-2025-10465 (CVE-2025-10465). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10463 Contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463)
contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7799 XSS (Cross-Site Scripting) dans CVE-2025-7799 (CVE-2025-7799)
XSS dans CVE-2025-7799 (CVE-2025-7799). Les données peuvent être altérées par des attaquants.
CVE-2026-25859 Autorisation incorrecte dans wekan-project (CVE-2026-25859)
vulnérabilité dans wekan-project (CVE-2026-25859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25561 Autorisation incorrecte dans wekan-project (CVE-2026-25561)
vulnérabilité dans wekan-project (CVE-2026-25561). Les données peuvent être altérées par des attaquants.
CVE-2026-25563 Vulnérabilité dans wekan-project (CVE-2026-25563)
vulnérabilité dans wekan-project (CVE-2026-25563). Les données peuvent être altérées par des attaquants.
CVE-2026-25564 Vulnérabilité dans wekan-project (CVE-2026-25564)
vulnérabilité dans wekan-project (CVE-2026-25564). Les données peuvent être altérées par des attaquants.
CVE-2026-25580 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
CVE-2026-25640 Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
CVE-2026-25556 Vulnérabilité dans artifex (CVE-2026-25556)
vulnérabilité dans artifex (CVE-2026-25556). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25293 Vulnérabilité dans c (CVE-2019-25293)
vulnérabilité dans c (CVE-2019-25293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61732 Injection de code dans toolchain (CVE-2025-61732)
injection de code dans toolchain (CVE-2025-61732). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.13, 1.25.7` ou plus.
CVE-2025-11953 KEV [KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
injection de commande OS dans React native community react-native-community (CVE-2025-11953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-25521 Vulnérabilité dans locutus (CVE-2026-25521)
vulnérabilité dans locutus (CVE-2026-25521). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25536 Vulnérabilité dans lfprojects (CVE-2026-25536)
vulnérabilité dans lfprojects (CVE-2026-25536). Des informations confidentielles peuvent être exposées.
CVE-2026-23074 Use-After-Free dans linux (CVE-2026-23074)
vulnérabilité dans linux (CVE-2026-23074). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23103 Vulnérabilité dans linux (CVE-2026-23103)
vulnérabilité dans linux (CVE-2026-23103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23099 Lecture hors limites dans c (CVE-2026-23099)
vulnérabilité dans c (CVE-2026-23099). Des informations confidentielles peuvent être exposées.
CVE-2026-23095 Vulnérabilité dans c (CVE-2026-23095)
vulnérabilité dans c (CVE-2026-23095). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23083 Vulnérabilité dans linux (CVE-2026-23083)
vulnérabilité dans linux (CVE-2026-23083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23066 Vulnérabilité dans linux (CVE-2026-23066)
vulnérabilité dans linux (CVE-2026-23066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0537 Écriture hors limites dans autodesk (CVE-2026-0537)
écriture hors limites dans autodesk (CVE-2026-0537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0538 Écriture hors limites dans autodesk (CVE-2026-0538)
écriture hors limites dans autodesk (CVE-2026-0538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0660 Vulnérabilité dans autodesk (CVE-2026-0660)
vulnérabilité dans autodesk (CVE-2026-0660). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0661 Écriture hors limites dans autodesk (CVE-2026-0661)
écriture hors limites dans autodesk (CVE-2026-0661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71192 Vulnérabilité dans CVE-2025-71192 (CVE-2025-71192)
vulnérabilité dans CVE-2025-71192 (CVE-2025-71192). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1819 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')...
CVE-2025-69621 Traversée de chemin dans CVE-2025-69621 (CVE-2025-69621)
traversée de chemin dans CVE-2025-69621 (CVE-2025-69621). Des informations confidentielles peuvent être exposées.
CVE-2020-37094 Vulnérabilité dans espocrm (CVE-2020-37094)
vulnérabilité dans espocrm (CVE-2020-37094). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-25223 Vulnérabilité dans fastify (CVE-2026-25223)
vulnérabilité dans fastify (CVE-2026-25223). Les données peuvent être altérées par des attaquants.
CVE-2025-6397 XSS (Cross-Site Scripting) dans CVE-2025-6397 (CVE-2025-6397)
XSS dans CVE-2025-6397 (CVE-2025-6397). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7760 XSS (Cross-Site Scripting) dans CVE-2025-7760 (CVE-2025-7760)
XSS dans CVE-2025-7760 (CVE-2025-7760). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8456 XSS (Cross-Site Scripting) dans CVE-2025-8456 (CVE-2025-8456)
XSS dans CVE-2025-8456 (CVE-2025-8456). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8461 XSS (Cross-Site Scripting) dans CVE-2025-8461 (CVE-2025-8461)
XSS dans CVE-2025-8461 (CVE-2025-8461). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8589 XSS (Cross-Site Scripting) dans CVE-2025-8589 (CVE-2025-8589)
XSS dans CVE-2025-8589 (CVE-2025-8589). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8590 Divulgation d'information dans CVE-2025-8590 (CVE-2025-8590)
vulnérabilité dans CVE-2025-8590 (CVE-2025-8590). Des informations confidentielles peuvent être exposées.
CVE-2026-22550 Injection de commande OS dans elecom (CVE-2026-22550)
injection de commande OS dans elecom (CVE-2026-22550). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-39935 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-64328 KEV [KEV] Injection de commande OS dans Sangoma freepbx (CVE-2025-64328)
injection de commande OS dans Sangoma freepbx (CVE-2025-64328). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-40551 KEV [KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-40551)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24737 Vulnérabilité dans parall (CVE-2026-24737)
vulnérabilité dans parall (CVE-2026-24737). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →