Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-24051 Vulnérabilité dans opentelemetry (CVE-2026-24051)
vulnérabilité dans opentelemetry (CVE-2026-24051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22226 Injection de commande OS dans tp-link (CVE-2026-22226)
injection de commande OS dans tp-link (CVE-2026-22226). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0631 Injection de commande OS dans tp-link (CVE-2026-0631)
injection de commande OS dans tp-link (CVE-2026-0631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1761 Vulnérabilité dans CVE-2026-1761 (CVE-2026-1761)
vulnérabilité dans CVE-2026-1761 (CVE-2026-1761). Les données peuvent être altérées par des attaquants.
CVE-2025-8587 Injection SQL dans sqli (CVE-2025-8587)
injection SQL dans sqli (CVE-2025-8587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1530 Vulnérabilité dans CVE-2026-1530 (CVE-2026-1530)
vulnérabilité dans CVE-2026-1530 (CVE-2026-1530). Des informations confidentielles peuvent être exposées.
CVE-2026-1531 Vulnérabilité dans CVE-2026-1531 (CVE-2026-1531)
vulnérabilité dans CVE-2026-1531 (CVE-2026-1531). Des informations confidentielles peuvent être exposées.
CVE-2026-23025 Vulnérabilité dans c (CVE-2026-23025)
vulnérabilité dans c (CVE-2026-23025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25153 Injection de code dans linuxfoundation (CVE-2026-25153)
injection de code dans linuxfoundation (CVE-2026-25153). Des informations confidentielles peuvent être exposées. Exploitable via ``hooks``.
CVE-2025-24293 Injection de commande dans CVE-2025-24293 (CVE-2025-24293)
injection de commande dans CVE-2025-24293 (CVE-2025-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-4686 Injection SQL dans sqli (CVE-2025-4686)
injection SQL dans sqli (CVE-2025-4686). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-4027 Vulnérabilité dans dos (CVE-2024-4027)
vulnérabilité dans dos (CVE-2024-4027). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1395 Vulnérabilité dans CVE-2025-1395 (CVE-2025-1395)
vulnérabilité dans CVE-2025-1395 (CVE-2025-1395). Des informations confidentielles peuvent être exposées.
CVE-2025-69604 Vulnérabilité dans shirt-pocket (CVE-2025-69604)
vulnérabilité dans shirt-pocket (CVE-2025-69604). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7713 XSS (Cross-Site Scripting) dans globalmedya (CVE-2025-7713)
XSS dans globalmedya (CVE-2025-7713). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7714 Injection SQL dans sqli (CVE-2025-7714)
injection SQL dans sqli (CVE-2025-7714). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37011 Écriture hors limites dans CVE-2020-37011 (CVE-2020-37011)
écriture hors limites dans CVE-2020-37011 (CVE-2020-37011). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37015 Traversée de chemin dans path-traversal (CVE-2020-37015)
traversée de chemin dans path-traversal (CVE-2020-37015). Des informations confidentielles peuvent être exposées.
CVE-2020-37004 Injection SQL dans sqli (CVE-2020-37004)
injection SQL dans sqli (CVE-2020-37004). Des informations confidentielles peuvent être exposées.
CVE-2025-7016 Vulnérabilité dans akinsoft (CVE-2025-7016)
vulnérabilité dans akinsoft (CVE-2025-7016). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1281 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-61726 Vulnérabilité dans stdlib (CVE-2025-61726)
vulnérabilité dans stdlib (CVE-2025-61726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.12, 1.25.6` ou plus.
CVE-2025-61731 Vulnérabilité dans toolchain (CVE-2025-61731)
vulnérabilité dans toolchain (CVE-2025-61731). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.12, 1.25.6` ou plus.
CVE-2025-70999 Vulnérabilité dans dos (CVE-2025-70999)
vulnérabilité dans dos (CVE-2025-70999). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71000 Vulnérabilité dans dos (CVE-2025-71000)
vulnérabilité dans dos (CVE-2025-71000). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65891 Vulnérabilité dans dos (CVE-2025-65891)
vulnérabilité dans dos (CVE-2025-65891). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65886 Vulnérabilité dans dos (CVE-2025-65886)
vulnérabilité dans dos (CVE-2025-65886). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65888 Vulnérabilité dans dos (CVE-2025-65888)
vulnérabilité dans dos (CVE-2025-65888). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65889 Vulnérabilité dans dos (CVE-2025-65889)
vulnérabilité dans dos (CVE-2025-65889). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65890 Vulnérabilité dans dos (CVE-2025-65890)
vulnérabilité dans dos (CVE-2025-65890). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57283 Injection de code dans browserstack (CVE-2025-57283)
injection de code dans browserstack (CVE-2025-57283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24842 Traversée de chemin dans path-traversal (CVE-2026-24842)
traversée de chemin dans path-traversal (CVE-2026-24842). Des informations confidentielles peuvent être exposées.
CVE-2026-24779 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2026-24747 Injection de code dans linuxfoundation (CVE-2026-24747)
injection de code dans linuxfoundation (CVE-2026-24747). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``weights_only``.
CVE-2026-24881 Vulnérabilité dans dos (CVE-2026-24881)
vulnérabilité dans dos (CVE-2026-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24882 Vulnérabilité dans gnupg (CVE-2026-24882)
vulnérabilité dans gnupg (CVE-2026-24882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24869 Use-After-Free dans mozilla (CVE-2026-24869)
vulnérabilité dans mozilla (CVE-2026-24869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69419 Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
CVE-2025-69420 Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69421 Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15467 Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21721 Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
CVE-2026-21720 Vulnérabilité dans grafana (CVE-2026-21720)
vulnérabilité dans grafana (CVE-2026-21720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` ou plus.
CVE-2026-24486 Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
CVE-2025-14459 Vulnérabilité dans CVE-2025-14459 (CVE-2025-14459)
vulnérabilité dans CVE-2025-14459 (CVE-2025-14459). Des informations confidentielles peuvent être exposées.
CVE-2026-23864 Vulnérabilité dans react (CVE-2026-23864)
vulnérabilité dans react (CVE-2026-23864). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-14634 KEV [KEV] Vulnérabilité dans Linux kernel (CVE-2018-14634)
vulnérabilité dans Linux kernel (CVE-2018-14634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-52691 KEV [KEV] Téléversement de fichier dangereux dans Smartertools smartermail (CVE-2025-52691)
vulnérabilité dans Smartertools smartermail (CVE-2025-52691). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24061 KEV [KEV] Vulnérabilité dans Gnu inetutils (CVE-2026-24061)
vulnérabilité dans Gnu inetutils (CVE-2026-24061). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21509 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2026-21509)
vulnérabilité dans Microsoft office (CVE-2026-21509). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →