Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41651 |
|
Vulnérabilité dans c (CVE-2026-41651)
vulnérabilité dans c (CVE-2026-41651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUNNING``.
|
| CVE-2026-33825 KEV |
|
[KEV] Vulnérabilité dans Microsoft defender (CVE-2026-33825)
vulnérabilité dans Microsoft defender (CVE-2026-33825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6750 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-6750)
vulnérabilité dans privilege-escalation (CVE-2026-6750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32147 |
|
Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34427 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34427)
vulnérabilité dans privilege-escalation (CVE-2026-34427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5967 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20122 KEV |
|
[KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122)
vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2749 KEV |
|
[KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54502 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56269 |
|
Vulnérabilité dans flowise (CVE-2026-56269)
vulnérabilité dans flowise (CVE-2026-56269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-2336 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6388 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-6388)
vulnérabilité dans privilege-escalation (CVE-2026-6388). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-35031 |
|
Vulnérabilité dans path-traversal (CVE-2026-35031)
vulnérabilité dans path-traversal (CVE-2026-35031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /Videos/{itemId}/Subtitles`.
|
| CVE-2026-25133 |
|
XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-39906 |
|
Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39907 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-39907)
vulnérabilité dans privilege-escalation (CVE-2026-39907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34161 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34617 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)
XSS dans privilege-escalation (CVE-2026-34617). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-60710)
vulnérabilité dans Microsoft windows (CVE-2025-60710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36424 KEV |
|
[KEV] Lecture hors limites dans Microsoft windows (CVE-2023-36424)
vulnérabilité dans Microsoft windows (CVE-2023-36424). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-29002 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-29002)
vulnérabilité dans privilege-escalation (CVE-2026-29002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33092 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33092)
vulnérabilité dans privilege-escalation (CVE-2026-33092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4878 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4878)
vulnérabilité dans privilege-escalation (CVE-2026-4878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39415 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-39415)
vulnérabilité dans privilege-escalation (CVE-2026-39415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.46.0` ou plus.
|
| CVE-2025-57847 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-57847)
vulnérabilité dans privilege-escalation (CVE-2025-57847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-57853 |
|
Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57854 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-57854)
vulnérabilité dans privilege-escalation (CVE-2025-57854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58713 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-58713)
vulnérabilité dans privilege-escalation (CVE-2025-58713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57851 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-57851)
vulnérabilité dans privilege-escalation (CVE-2025-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4483 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4483)
vulnérabilité dans privilege-escalation (CVE-2026-4483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3480 |
|
Vulnérabilité dans wordpress (CVE-2026-3480)
vulnérabilité dans wordpress (CVE-2026-3480). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4003 |
|
Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4740 |
|
Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2016-20059 |
|
Vulnérabilité dans privilege-escalation (CVE-2016-20059)
vulnérabilité dans privilege-escalation (CVE-2016-20059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20055 |
|
Vulnérabilité dans privilege-escalation (CVE-2016-20055)
vulnérabilité dans privilege-escalation (CVE-2016-20055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25726 |
|
Vulnérabilité dans github.com/cloudreve/Cloudreve (CVE-2026-25726)
vulnérabilité dans github.com/cloudreve/Cloudreve (CVE-2026-25726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``secret_key``. Atténuation : mise à jour vers `4.0.0-20260205113604-ec9fdd33bc54` ou plus.
|
| CVE-2026-35535 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-35535)
vulnérabilité dans privilege-escalation (CVE-2026-35535). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7343 |
|
Élévation de privilèges dans privilege-escalation (CVE-2023-7343)
vulnérabilité dans privilege-escalation (CVE-2023-7343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-7342 |
|
Élévation de privilèges dans privilege-escalation (CVE-2023-7342)
vulnérabilité dans privilege-escalation (CVE-2023-7342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28728 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28728)
vulnérabilité dans privilege-escalation (CVE-2026-28728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33271 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33271)
vulnérabilité dans privilege-escalation (CVE-2026-33271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27774 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-27774)
vulnérabilité dans privilege-escalation (CVE-2026-27774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33950 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34974 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4282 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2123 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22561 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0596 |
|
Injection de commande OS dans mlflow (CVE-2026-0596)
injection de commande OS dans mlflow (CVE-2026-0596). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_uri``. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2026-33579 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.
|