Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50688 Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-50687 Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-50686 Vulnérabilité dans microsoft (CVE-2026-50686)
vulnérabilité dans microsoft (CVE-2026-50686). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50685 Double free in Windows DHCP Server allows an authorized attacker to execute code over a network.
Double free in Windows DHCP Server allows an authorized attacker to execute code over a network.
CVE-2026-50684 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-50684)
XSS dans microsoft (CVE-2026-50684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50683 Vulnérabilité dans microsoft (CVE-2026-50683)
vulnérabilité dans microsoft (CVE-2026-50683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50682 Lecture hors limites dans microsoft (CVE-2026-50682)
vulnérabilité dans microsoft (CVE-2026-50682). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50681 Divulgation d'information dans microsoft (CVE-2026-50681)
vulnérabilité dans microsoft (CVE-2026-50681). Des informations confidentielles peuvent être exposées.
CVE-2026-50680 Vulnérabilité dans microsoft (CVE-2026-50680)
vulnérabilité dans microsoft (CVE-2026-50680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50679 Vulnérabilité dans microsoft (CVE-2026-50679)
vulnérabilité dans microsoft (CVE-2026-50679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50677 Use after free in Windows Media allows an authorized attacker to elevate privileges locally.
Use after free in Windows Media allows an authorized attacker to elevate privileges locally.
CVE-2026-50676 Vulnérabilité dans microsoft (CVE-2026-50676)
vulnérabilité dans microsoft (CVE-2026-50676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50674 Use-After-Free dans microsoft (CVE-2026-50674)
vulnérabilité dans microsoft (CVE-2026-50674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50673 Vulnérabilité dans microsoft (CVE-2026-50673)
vulnérabilité dans microsoft (CVE-2026-50673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50672 Use after free in Windows NTFS allows an authorized attacker to elevate privileges locally.
Use after free in Windows NTFS allows an authorized attacker to elevate privileges locally.
CVE-2026-50670 Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-50669 Vulnérabilité dans microsoft (CVE-2026-50669)
vulnérabilité dans microsoft (CVE-2026-50669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50668 Vulnérabilité dans microsoft (CVE-2026-50668)
vulnérabilité dans microsoft (CVE-2026-50668). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50667 Vulnérabilité dans microsoft (CVE-2026-50667)
vulnérabilité dans microsoft (CVE-2026-50667). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50666 Use-After-Free dans microsoft (CVE-2026-50666)
vulnérabilité dans microsoft (CVE-2026-50666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50665 Lecture hors limites dans microsoft (CVE-2026-50665)
vulnérabilité dans microsoft (CVE-2026-50665). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50661 Vulnérabilité dans microsoft (CVE-2026-50661)
vulnérabilité dans microsoft (CVE-2026-50661). Des informations confidentielles peuvent être exposées.
CVE-2026-50658 Vulnérabilité dans microsoft (CVE-2026-50658)
vulnérabilité dans microsoft (CVE-2026-50658). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50518 Vulnérabilité dans microsoft (CVE-2026-50518)
vulnérabilité dans microsoft (CVE-2026-50518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50502 Vulnérabilité dans microsoft (CVE-2026-50502)
vulnérabilité dans microsoft (CVE-2026-50502). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50494 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-50491 Lecture hors limites dans microsoft (CVE-2026-50491)
vulnérabilité dans microsoft (CVE-2026-50491). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50479 Vulnérabilité dans microsoft (CVE-2026-50479)
vulnérabilité dans microsoft (CVE-2026-50479). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50473 Divulgation d'information dans microsoft (CVE-2026-50473)
vulnérabilité dans microsoft (CVE-2026-50473). Des informations confidentielles peuvent être exposées.
CVE-2026-50470 Lecture hors limites dans microsoft (CVE-2026-50470)
vulnérabilité dans microsoft (CVE-2026-50470). Des informations confidentielles peuvent être exposées.
CVE-2026-50465 Vulnérabilité dans microsoft (CVE-2026-50465)
vulnérabilité dans microsoft (CVE-2026-50465). Les données peuvent être altérées par des attaquants.
CVE-2026-50463 Lecture hors limites dans microsoft (CVE-2026-50463)
vulnérabilité dans microsoft (CVE-2026-50463). Des informations confidentielles peuvent être exposées.
CVE-2026-50125 Vulnérabilité dans github.com/StacklokLabs/mkp (CVE-2026-50125)
vulnérabilité dans github.com/StacklokLabs/mkp (CVE-2026-50125). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limitBytes``. Atténuation : mise à jour vers `0.4.1` ou plus.
CVE-2026-50018 Vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50018)
vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50018). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.DefaultClient``. Atténuation : mise à jour vers `1.12.8` ou plus.
CVE-2026-50013 Vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50013)
vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50013). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v2/hoverfly/mode`. Atténuation : mise à jour vers `1.12.8` ou plus.
CVE-2025-61670 Vulnérabilité dans wasmtime-c-api-impl (CVE-2025-61670)
vulnérabilité dans wasmtime-c-api-impl (CVE-2025-61670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``anyref``. Atténuation : mise à jour vers `37.0.2` ou plus.
CVE-2026-45710 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-45710)
XSS dans facturascripts/facturascripts (CVE-2026-45710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referencia``.
CVE-2026-45263 Vulnérabilité dans facturascripts/facturascripts (CVE-2026-45263)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-45263). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
CVE-2026-59891 Vulnérabilité dans @sigstore/oci (CVE-2026-59891)
vulnérabilité dans @sigstore/oci (CVE-2026-59891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cr.io``. Atténuation : mise à jour vers `0.7.1` ou plus.
CVE-2026-59888 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyNamingStrategy``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-59886 Vulnérabilité dans pyasn1 (CVE-2026-59886)
vulnérabilité dans pyasn1 (CVE-2026-59886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59885 Vulnérabilité dans pyasn1 (CVE-2026-59885)
vulnérabilité dans pyasn1 (CVE-2026-59885). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59884 Vulnérabilité dans pyssn1 (CVE-2026-59884)
vulnérabilité dans pyssn1 (CVE-2026-59884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59200 Vulnérabilité dans Pillow (CVE-2026-59200)
vulnérabilité dans Pillow (CVE-2026-59200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PdfParser.py``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59197 Vulnérabilité dans Pillow (CVE-2026-59197)
vulnérabilité dans Pillow (CVE-2026-59197). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INT_MAX``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-58647 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58647)
XSS dans microsoft (CVE-2026-58647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58644 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-58640 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-58636 Vulnérabilité dans microsoft (CVE-2026-58636)
vulnérabilité dans microsoft (CVE-2026-58636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58635 Injection de commande dans microsoft (CVE-2026-58635)
injection de commande dans microsoft (CVE-2026-58635). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →