Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35030 |
|
Contournement d'authentification dans litellm (CVE-2026-35030)
contournement d'authentification dans litellm (CVE-2026-35030). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.83.0` ou plus.
|
| CVE-2026-5632 |
|
Contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632)
contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5616 |
|
Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5570 |
|
Contournement d'authentification dans technostrobe (CVE-2026-5570)
contournement d'authentification dans technostrobe (CVE-2026-5570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5557 |
|
Contournement d'authentification dans CVE-2026-5557 (CVE-2026-5557)
contournement d'authentification dans CVE-2026-5557 (CVE-2026-5557). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-20235 |
|
Contournement d'authentification dans prosoft-technology (CVE-2017-20235)
contournement d'authentification dans prosoft-technology (CVE-2017-20235). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25236 |
|
Contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236)
contournement d'authentification dans CVE-2018-25236 (CVE-2018-25236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34990 |
|
Contournement d'authentification dans openprinting (CVE-2026-34990)
contournement d'authentification dans openprinting (CVE-2026-34990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33175 |
|
Contournement d'authentification dans jupyter (CVE-2026-33175)
contournement d'authentification dans jupyter (CVE-2026-33175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20237 |
|
Contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237)
contournement d'authentification dans CVE-2017-20237 (CVE-2017-20237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32173 |
|
Contournement d'authentification dans microsoft (CVE-2026-32173)
contournement d'authentification dans microsoft (CVE-2026-32173). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34834 |
|
Contournement d'authentification dans bulwarkmail (CVE-2026-34834)
contournement d'authentification dans bulwarkmail (CVE-2026-34834). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-14034 |
|
Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34736 |
|
Contournement d'authentification dans CVE-2026-34736 (CVE-2026-34736)
contournement d'authentification dans CVE-2026-34736 (CVE-2026-34736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33746 |
|
Contournement d'authentification dans convoypanel (CVE-2026-33746)
contournement d'authentification dans convoypanel (CVE-2026-33746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34531 |
|
Contournement d'authentification dans Flask-HTTPAuth (CVE-2026-34531)
contournement d'authentification dans Flask-HTTPAuth (CVE-2026-34531). Les données peuvent être altérées par des attaquants. Exploitable via ``token``. Atténuation : mise à jour vers `4.8.1` ou plus.
|
| CVE-2026-34873 |
|
Contournement d'authentification dans trustedfirmware (CVE-2026-34873)
contournement d'authentification dans trustedfirmware (CVE-2026-34873). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34204 |
|
Contournement d'authentification dans minio (CVE-2026-34204)
contournement d'authentification dans minio (CVE-2026-34204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27856 |
|
Contournement d'authentification dans dovecot (CVE-2026-27856)
contournement d'authentification dans dovecot (CVE-2026-27856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32305 |
|
Contournement d'authentification dans traefik (CVE-2026-32305)
contournement d'authentification dans traefik (CVE-2026-32305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14716 |
|
Contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716)
contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1524 |
|
Contournement d'authentification dans neo4j (CVE-2026-1524)
contournement d'authentification dans neo4j (CVE-2026-1524). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.26.22, 2026.2.0` ou plus.
|
| CVE-2026-23813 |
|
Contournement d'authentification dans hpe (CVE-2026-23813)
contournement d'authentification dans hpe (CVE-2026-23813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26128 |
|
Contournement d'authentification dans microsoft (CVE-2026-26128)
contournement d'authentification dans microsoft (CVE-2026-26128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24294 |
|
Contournement d'authentification dans microsoft (CVE-2026-24294)
contournement d'authentification dans microsoft (CVE-2026-24294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7921 KEV |
|
[KEV] Contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921)
contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23600 |
|
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
|
| CVE-2025-71057 |
|
Contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057)
contournement d'authentification dans CVE-2025-71057 (CVE-2025-71057). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20127 KEV |
|
[KEV] Contournement d'authentification dans Cisco catalyst-sd-wan-controller-and-manager (CVE-2026-20127)
contournement d'authentification dans Cisco catalyst-sd-wan-controller-and-manager (CVE-2026-20127). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27134 |
|
Contournement d'authentification dans apache (CVE-2026-27134)
contournement d'authentification dans apache (CVE-2026-27134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7630 |
|
Contournement d'authentification dans CVE-2025-7630 (CVE-2025-7630)
contournement d'authentification dans CVE-2025-7630 (CVE-2025-7630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10463 |
|
Contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463)
contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-19006 KEV |
|
[KEV] Contournement d'authentification dans Sangoma freepbx (CVE-2019-19006)
contournement d'authentification dans Sangoma freepbx (CVE-2019-19006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-65397 |
|
Vulnérabilité dans blurams (CVE-2025-65397)
vulnérabilité dans blurams (CVE-2025-65397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66698 |
|
Contournement d'authentification dans semantic-machines (CVE-2025-66698)
contournement d'authentification dans semantic-machines (CVE-2025-66698). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60534 |
|
Contournement d'authentification dans blueaccesstech (CVE-2025-60534)
contournement d'authentification dans blueaccesstech (CVE-2025-60534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67158 |
|
Contournement d'authentification dans revotech (CVE-2025-67158)
contournement d'authentification dans revotech (CVE-2025-67158). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-64055 |
|
Contournement d'authentification dans fanvil (CVE-2025-64055)
contournement d'authentification dans fanvil (CVE-2025-64055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59704 |
|
Contournement d'authentification dans entrust (CVE-2025-59704)
contournement d'authentification dans entrust (CVE-2025-59704). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-61884 KEV |
|
[KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-7836 KEV |
|
[KEV] Contournement d'authentification dans Skysea client-view (CVE-2016-7836)
contournement d'authentification dans Skysea client-view (CVE-2016-7836). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-60306 |
|
Vulnérabilité dans code-projects (CVE-2025-60306)
vulnérabilité dans code-projects (CVE-2025-60306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61882 KEV |
|
[KEV] Contournement d'authentification dans Oracle e-business-suite (CVE-2025-61882)
contournement d'authentification dans Oracle e-business-suite (CVE-2025-61882). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-7755 KEV |
|
[KEV] Contournement d'authentification dans Juniper screenos (CVE-2015-7755)
contournement d'authentification dans Juniper screenos (CVE-2015-7755). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34186 |
|
Injection de commande OS dans ilevia (CVE-2025-34186)
injection de commande OS dans ilevia (CVE-2025-34186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-51451 |
|
Contournement d'authentification dans totolink (CVE-2025-51451)
contournement d'authentification dans totolink (CVE-2025-51451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53786 |
|
Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
|