Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-47928 Vulnérabilité dans adobe (CVE-2026-47928)
vulnérabilité dans adobe (CVE-2026-47928). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36727 Contournement d'authentification dans CVE-2026-36727 (CVE-2026-36727)
contournement d'authentification dans CVE-2026-36727 (CVE-2026-36727). Des informations confidentielles peuvent être exposées.
CVE-2026-36721 Vulnérabilité dans CVE-2026-36721 (CVE-2026-36721)
vulnérabilité dans CVE-2026-36721 (CVE-2026-36721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30141 Vulnérabilité dans dos (CVE-2026-30141)
vulnérabilité dans dos (CVE-2026-30141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10045 Vulnérabilité dans CVE-2026-10045 (CVE-2026-10045)
vulnérabilité dans CVE-2026-10045 (CVE-2026-10045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47281 Vulnérabilité dans microsoft (CVE-2026-47281)
vulnérabilité dans microsoft (CVE-2026-47281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44815 Vulnérabilité dans microsoft (CVE-2026-44815)
vulnérabilité dans microsoft (CVE-2026-44815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42904 Vulnérabilité dans microsoft (CVE-2026-42904)
vulnérabilité dans microsoft (CVE-2026-42904). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34182 Vulnérabilité dans openssl (CVE-2026-34182)
vulnérabilité dans openssl (CVE-2026-34182). Des informations confidentielles peuvent être exposées.
CVE-2026-26142 Désérialisation non sécurisée dans deserialization (CVE-2026-26142)
vulnérabilité dans deserialization (CVE-2026-26142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38615 DedeCMS V5.7.118 is vulnerable to Command Execution in file_manage_control.php.
DedeCMS V5.7.118 is vulnerable to Command Execution in file_manage_control.php.
CVE-2026-34691 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34691)
XSS dans adobe (CVE-2026-34691). Des informations confidentielles peuvent être exposées.
CVE-2026-49840 Vulnérabilité dans freeswitch (CVE-2026-49840)
vulnérabilité dans freeswitch (CVE-2026-49840). Les données peuvent être altérées par des attaquants.
CVE-2026-49841 Vulnérabilité dans freeswitch (CVE-2026-49841)
vulnérabilité dans freeswitch (CVE-2026-49841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47643 Vulnérabilité dans microsoft (CVE-2026-47643)
vulnérabilité dans microsoft (CVE-2026-47643). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47291 Vulnérabilité dans microsoft (CVE-2026-47291)
vulnérabilité dans microsoft (CVE-2026-47291). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45657 Use after free in Windows Kernel allows an unauthorized attacker to execute code over a network.
Use after free in Windows Kernel allows an unauthorized attacker to execute code over a network.
CVE-2026-45602 Vulnérabilité dans microsoft (CVE-2026-45602)
vulnérabilité dans microsoft (CVE-2026-45602). Des informations confidentielles peuvent être exposées.
CVE-2026-8025 Injection SQL dans sqli (CVE-2026-8025)
injection SQL dans sqli (CVE-2026-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25089 KEV [KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-10523 Vulnérabilité dans ivanti (CVE-2026-10523)
vulnérabilité dans ivanti (CVE-2026-10523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10520 KEV [KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-7486 Injection SQL dans sqli (CVE-2026-7486)
injection SQL dans sqli (CVE-2026-7486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46325 Vulnérabilité dans linux (CVE-2026-46325)
vulnérabilité dans linux (CVE-2026-46325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46316 Vulnérabilité dans linux (CVE-2026-46316)
vulnérabilité dans linux (CVE-2026-46316). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20251 Injection de code dans wordpress (CVE-2017-20251)
injection de code dans wordpress (CVE-2017-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10263 Vulnérabilité dans jvn (CVE-2025-10263)
vulnérabilité dans jvn (CVE-2025-10263). Des informations confidentielles peuvent être exposées.
CVE-2009-10007 Vulnérabilité dans CVE-2009-10007 (CVE-2009-10007)
vulnérabilité dans CVE-2009-10007 (CVE-2009-10007). Des informations confidentielles peuvent être exposées.
CVE-2026-9698 Vulnérabilité dans perl (CVE-2026-9698)
vulnérabilité dans perl (CVE-2026-9698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44083 Vulnérabilité dans qnap (CVE-2026-44083)
vulnérabilité dans qnap (CVE-2026-44083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5067 Vulnérabilité dans dos (CVE-2026-5067)
vulnérabilité dans dos (CVE-2026-5067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40128 Vulnérabilité dans path-traversal (CVE-2026-40128)
vulnérabilité dans path-traversal (CVE-2026-40128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44748 Vulnérabilité dans CVE-2026-44748 (CVE-2026-44748)
vulnérabilité dans CVE-2026-44748 (CVE-2026-44748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27671 Vulnérabilité dans CVE-2026-27671 (CVE-2026-27671)
vulnérabilité dans CVE-2026-27671 (CVE-2026-27671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11697 Vulnérabilité dans google (CVE-2026-11697)
vulnérabilité dans google (CVE-2026-11697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11671 Use-After-Free dans google (CVE-2026-11671)
vulnérabilité dans google (CVE-2026-11671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11651 Use-After-Free dans google (CVE-2026-11651)
vulnérabilité dans google (CVE-2026-11651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11654 Use-After-Free dans google (CVE-2026-11654)
vulnérabilité dans google (CVE-2026-11654). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11659 Vulnérabilité dans google (CVE-2026-11659)
vulnérabilité dans google (CVE-2026-11659). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11638 Use-After-Free dans google (CVE-2026-11638)
vulnérabilité dans google (CVE-2026-11638). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11634 Use-After-Free dans google (CVE-2026-11634)
vulnérabilité dans google (CVE-2026-11634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47724 Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``loadAccessibleCA``. Atténuation : mise à jour vers `0.3.4` ou plus.
CVE-2026-11393 Injection de code dans Amazon @aws/agentcore (CVE-2026-11393)
injection de code dans Amazon @aws/agentcore (CVE-2026-11393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-preview.9` ou plus.
CVE-2026-52778 Injection de code dans yeswiki/yeswiki (CVE-2026-52778)
injection de code dans yeswiki/yeswiki (CVE-2026-52778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.6.6` ou plus.
CVE-2026-46289 Vulnérabilité dans c (CVE-2026-46289)
vulnérabilité dans c (CVE-2026-46289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41448 Traversée de chemin dans path-traversal (CVE-2026-41448)
traversée de chemin dans path-traversal (CVE-2026-41448). Des informations confidentielles peuvent être exposées.
CVE-2026-25555 Vulnérabilité dans CVE-2026-25555 (CVE-2026-25555)
vulnérabilité dans CVE-2026-25555 (CVE-2026-25555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `X-API-Key header`.
CVE-2026-44631 Vulnérabilité dans apache (CVE-2026-44631)
vulnérabilité dans apache (CVE-2026-44631). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.68` ou plus.
CVE-2026-42535 Vulnérabilité dans apache (CVE-2026-42535)
vulnérabilité dans apache (CVE-2026-42535). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.68` ou plus.
CVE-2026-29167 Use-After-Free dans apache (CVE-2026-29167)
vulnérabilité dans apache (CVE-2026-29167). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.68` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →