Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-24051 |
|
Vulnérabilité dans opentelemetry (CVE-2026-24051)
vulnérabilité dans opentelemetry (CVE-2026-24051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22226 |
|
Injection de commande OS dans tp-link (CVE-2026-22226)
injection de commande OS dans tp-link (CVE-2026-22226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0631 |
|
Injection de commande OS dans tp-link (CVE-2026-0631)
injection de commande OS dans tp-link (CVE-2026-0631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1761 |
|
Vulnérabilité dans CVE-2026-1761 (CVE-2026-1761)
vulnérabilité dans CVE-2026-1761 (CVE-2026-1761). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-8587 |
|
Injection SQL dans sqli (CVE-2025-8587)
injection SQL dans sqli (CVE-2025-8587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1530 |
|
Vulnérabilité dans CVE-2026-1530 (CVE-2026-1530)
vulnérabilité dans CVE-2026-1530 (CVE-2026-1530). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1531 |
|
Vulnérabilité dans CVE-2026-1531 (CVE-2026-1531)
vulnérabilité dans CVE-2026-1531 (CVE-2026-1531). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23025 |
|
Vulnérabilité dans c (CVE-2026-23025)
vulnérabilité dans c (CVE-2026-23025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25153 |
|
Injection de code dans linuxfoundation (CVE-2026-25153)
injection de code dans linuxfoundation (CVE-2026-25153). Des informations confidentielles peuvent être exposées. Exploitable via ``hooks``.
|
| CVE-2025-24293 |
|
Injection de commande dans CVE-2025-24293 (CVE-2025-24293)
injection de commande dans CVE-2025-24293 (CVE-2025-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4686 |
|
Injection SQL dans sqli (CVE-2025-4686)
injection SQL dans sqli (CVE-2025-4686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4027 |
|
Vulnérabilité dans dos (CVE-2024-4027)
vulnérabilité dans dos (CVE-2024-4027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-1395 |
|
Vulnérabilité dans CVE-2025-1395 (CVE-2025-1395)
vulnérabilité dans CVE-2025-1395 (CVE-2025-1395). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69604 |
|
Vulnérabilité dans shirt-pocket (CVE-2025-69604)
vulnérabilité dans shirt-pocket (CVE-2025-69604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7713 |
|
XSS (Cross-Site Scripting) dans globalmedya (CVE-2025-7713)
XSS dans globalmedya (CVE-2025-7713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7714 |
|
Injection SQL dans sqli (CVE-2025-7714)
injection SQL dans sqli (CVE-2025-7714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37011 |
|
Écriture hors limites dans CVE-2020-37011 (CVE-2020-37011)
écriture hors limites dans CVE-2020-37011 (CVE-2020-37011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37015 |
|
Traversée de chemin dans path-traversal (CVE-2020-37015)
traversée de chemin dans path-traversal (CVE-2020-37015). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-37004 |
|
Injection SQL dans sqli (CVE-2020-37004)
injection SQL dans sqli (CVE-2020-37004). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-7016 |
|
Vulnérabilité dans akinsoft (CVE-2025-7016)
vulnérabilité dans akinsoft (CVE-2025-7016). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1281 KEV |
|
[KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-61726 |
|
Vulnérabilité dans stdlib (CVE-2025-61726)
vulnérabilité dans stdlib (CVE-2025-61726). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.24.12, 1.25.6` ou plus.
|
| CVE-2025-61731 |
|
Vulnérabilité dans toolchain (CVE-2025-61731)
vulnérabilité dans toolchain (CVE-2025-61731). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.12, 1.25.6` ou plus.
|
| CVE-2025-70999 |
|
Vulnérabilité dans dos (CVE-2025-70999)
vulnérabilité dans dos (CVE-2025-70999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71000 |
|
Vulnérabilité dans dos (CVE-2025-71000)
vulnérabilité dans dos (CVE-2025-71000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65891 |
|
Vulnérabilité dans dos (CVE-2025-65891)
vulnérabilité dans dos (CVE-2025-65891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65886 |
|
Vulnérabilité dans dos (CVE-2025-65886)
vulnérabilité dans dos (CVE-2025-65886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65888 |
|
Vulnérabilité dans dos (CVE-2025-65888)
vulnérabilité dans dos (CVE-2025-65888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65889 |
|
Vulnérabilité dans dos (CVE-2025-65889)
vulnérabilité dans dos (CVE-2025-65889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65890 |
|
Vulnérabilité dans dos (CVE-2025-65890)
vulnérabilité dans dos (CVE-2025-65890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57283 |
|
Injection de code dans browserstack (CVE-2025-57283)
injection de code dans browserstack (CVE-2025-57283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24842 |
|
Traversée de chemin dans path-traversal (CVE-2026-24842)
traversée de chemin dans path-traversal (CVE-2026-24842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24779 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
|
| CVE-2026-24747 |
|
Injection de code dans linuxfoundation (CVE-2026-24747)
injection de code dans linuxfoundation (CVE-2026-24747). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``weights_only``.
|
| CVE-2026-24881 |
|
Vulnérabilité dans dos (CVE-2026-24881)
vulnérabilité dans dos (CVE-2026-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24882 |
|
Vulnérabilité dans gnupg (CVE-2026-24882)
vulnérabilité dans gnupg (CVE-2026-24882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24869 |
|
Use-After-Free dans mozilla (CVE-2026-24869)
vulnérabilité dans mozilla (CVE-2026-24869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69419 |
|
Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69420 |
|
Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69421 |
|
Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15467 |
|
Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21721 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21720 |
|
Vulnérabilité dans grafana (CVE-2026-21720)
vulnérabilité dans grafana (CVE-2026-21720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` ou plus.
|
| CVE-2026-24486 |
|
Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
|
| CVE-2025-14459 |
|
Vulnérabilité dans CVE-2025-14459 (CVE-2025-14459)
vulnérabilité dans CVE-2025-14459 (CVE-2025-14459). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23864 |
|
Vulnérabilité dans react (CVE-2026-23864)
vulnérabilité dans react (CVE-2026-23864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-14634 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2018-14634)
vulnérabilité dans Linux kernel (CVE-2018-14634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52691 KEV |
|
[KEV] Téléversement de fichier dangereux dans Smartertools smartermail (CVE-2025-52691)
vulnérabilité dans Smartertools smartermail (CVE-2025-52691). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24061 KEV |
|
[KEV] Vulnérabilité dans Gnu inetutils (CVE-2026-24061)
vulnérabilité dans Gnu inetutils (CVE-2026-24061). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21509 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21509)
vulnérabilité dans Microsoft office (CVE-2026-21509). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|