Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-40411 Vulnérabilité dans microsoft (CVE-2026-40411)
vulnérabilité dans microsoft (CVE-2026-40411). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41104 Désérialisation non sécurisée dans deserialization (CVE-2026-41104)
vulnérabilité dans deserialization (CVE-2026-41104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41090 Injection de commande dans microsoft (CVE-2026-41090)
injection de commande dans microsoft (CVE-2026-41090). Des informations confidentielles peuvent être exposées.
CVE-2026-40412 Téléversement de fichier dangereux dans microsoft (CVE-2026-40412)
vulnérabilité dans microsoft (CVE-2026-40412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23652 Injection de commande dans microsoft (CVE-2026-23652)
injection de commande dans microsoft (CVE-2026-23652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33843 Vulnérabilité dans microsoft (CVE-2026-33843)
vulnérabilité dans microsoft (CVE-2026-33843). Des informations confidentielles peuvent être exposées.
CVE-2026-8670 Vulnérabilité dans avantra (CVE-2026-8670)
vulnérabilité dans avantra (CVE-2026-8670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44930 Vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930)
vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
CVE-2026-46716 Élévation de privilèges dans github.com/nezhahq/nezha (CVE-2026-46716)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-46716). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/cron`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d7526351cf97` ou plus.
CVE-2026-45390 Traversée de chemin dans tar (CVE-2026-45390)
traversée de chemin dans tar (CVE-2026-45390). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.5.0, 51ceb0a15982993503c169b9d84456fd50eabe99` ou plus.
CVE-2026-32253 Contournement d'authentification dans cpp (CVE-2026-32253)
contournement d'authentification dans cpp (CVE-2026-32253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33712 Vulnérabilité dans ssrf (CVE-2026-33712)
vulnérabilité dans ssrf (CVE-2026-33712). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/typebots/{typebotId}/preview/startChat`.
CVE-2026-46670 Injection SQL dans yeswiki/yeswiki (CVE-2026-46670)
injection SQL dans yeswiki/yeswiki (CVE-2026-46670). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``INSERT``. Atténuation : mise à jour vers `4.6.4` ou plus.
CVE-2026-46595 Autorisation incorrecte dans golang.org/x/crypto (CVE-2026-46595)
vulnérabilité dans golang.org/x/crypto (CVE-2026-46595). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-42508 Vulnérabilité dans golang.org/x/crypto (CVE-2026-42508)
vulnérabilité dans golang.org/x/crypto (CVE-2026-42508). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39834 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39834)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39834). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39832 Désérialisation non sécurisée dans golang.org/x/crypto (CVE-2026-39832)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39833 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39833)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39830 Débordement de tampon dans golang.org/x/crypto (CVE-2026-39830)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39830). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39831 Vulnérabilité dans golang.org/x/crypto (CVE-2026-39831)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39831). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.52.0` ou plus.
CVE-2026-39821 Vulnérabilité dans golang.org/x/net (CVE-2026-39821)
vulnérabilité dans golang.org/x/net (CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.55.0` ou plus.
CVE-2026-9264 Injection de code dans CVE-2026-9264 (CVE-2026-9264)
injection de code dans CVE-2026-9264 (CVE-2026-9264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34909 KEV [KEV] Traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909)
traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-34908 KEV [KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34908)
vulnérabilité dans Ubiquiti ui (CVE-2026-34908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-34910 KEV [KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34910)
vulnérabilité dans Ubiquiti ui (CVE-2026-34910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-33000 Vulnérabilité dans ui (CVE-2026-33000)
vulnérabilité dans ui (CVE-2026-33000). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6960 Téléversement de fichier dangereux dans wordpress (CVE-2026-6960)
vulnérabilité dans wordpress (CVE-2026-6960). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46634 Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46633 Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46614 Vulnérabilité dans github.com/fission/fission (CVE-2026-46614)
vulnérabilité dans github.com/fission/fission (CVE-2026-46614). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/foo`. Atténuation : mise à jour vers `1.23.0` ou plus.
CVE-2026-48207 Désérialisation non sécurisée dans pyfory (CVE-2026-48207)
vulnérabilité dans pyfory (CVE-2026-48207). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-39531 Injection SQL dans sqli (CVE-2026-39531)
injection SQL dans sqli (CVE-2026-39531). Des informations confidentielles peuvent être exposées.
CVE-2025-71211 Traversée de chemin dans trendmicro (CVE-2025-71211)
traversée de chemin dans trendmicro (CVE-2025-71211). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71210 Traversée de chemin dans trendmicro (CVE-2025-71210)
traversée de chemin dans trendmicro (CVE-2025-71210). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5118 Élévation de privilèges dans wordpress (CVE-2026-5118)
vulnérabilité dans wordpress (CVE-2026-5118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43501 Écriture hors limites dans linux (CVE-2026-43501)
écriture hors limites dans linux (CVE-2026-43501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5433 Injection de commande dans CVE-2026-5433 (CVE-2026-5433)
injection de commande dans CVE-2026-5433 (CVE-2026-5433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44050 Vulnérabilité dans dos (CVE-2026-44050)
vulnérabilité dans dos (CVE-2026-44050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6279 Vulnérabilité dans wordpress (CVE-2026-6279)
vulnérabilité dans wordpress (CVE-2026-6279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_conditional_tags``.
CVE-2026-48172 KEV [KEV] Vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172)
vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-47372 Vulnérabilité dans CVE-2026-47372 (CVE-2026-47372)
vulnérabilité dans CVE-2026-47372 (CVE-2026-47372). Des informations confidentielles peuvent être exposées.
CVE-2026-8631 Vulnérabilité dans hp (CVE-2026-8631)
vulnérabilité dans hp (CVE-2026-8631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9141 Vulnérabilité dans CVE-2026-9141 (CVE-2026-9141)
vulnérabilité dans CVE-2026-9141 (CVE-2026-9141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9139 Vulnérabilité dans CVE-2026-9139 (CVE-2026-9139)
vulnérabilité dans CVE-2026-9139 (CVE-2026-9139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9082 KEV [KEV] Injection SQL dans drupal/core (CVE-2026-9082)
injection SQL dans drupal/core (CVE-2026-9082). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `11.3.10` ou plus.
CVE-2026-45444 Téléversement de fichier dangereux dans CVE-2026-45444 (CVE-2026-45444)
vulnérabilité dans CVE-2026-45444 (CVE-2026-45444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20223 Vulnérabilité dans Cisco secure-workload (CVE-2026-20223)
vulnérabilité dans Cisco secure-workload (CVE-2026-20223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45388 Vulnérabilité dans tls (CVE-2026-45388)
vulnérabilité dans tls (CVE-2026-45388). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` ou plus.
CVE-2026-22314 Injection de code dans CVE-2026-22314 (CVE-2026-22314)
injection de code dans CVE-2026-22314 (CVE-2026-22314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42960 Vulnérabilité dans nlnetlabs (CVE-2026-42960)
vulnérabilité dans nlnetlabs (CVE-2026-42960). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →