Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35053 |
|
Vulnérabilité dans hackerbay (CVE-2026-35053)
vulnérabilité dans hackerbay (CVE-2026-35053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /workflow/manual/run/`.
|
| CVE-2026-34758 |
|
Vulnérabilité dans hackerbay (CVE-2026-34758)
vulnérabilité dans hackerbay (CVE-2026-34758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33951 |
|
Vulnérabilité dans signalk (CVE-2026-33951)
vulnérabilité dans signalk (CVE-2026-33951). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /signalk/v1/api/sourcePriorities`.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-67805 |
|
Divulgation d'information dans sagedpw (CVE-2025-67805)
vulnérabilité dans sagedpw (CVE-2025-67805). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34999 |
|
Vulnérabilité dans volcengine (CVE-2026-34999)
vulnérabilité dans volcengine (CVE-2026-34999). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /bot/v1/chat`.
|
| CVE-2026-34731 |
|
Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34732 |
|
Vulnérabilité dans wwbn (CVE-2026-34732)
vulnérabilité dans wwbn (CVE-2026-34732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1579 |
|
Vulnérabilité dans px4 (CVE-2026-1579)
vulnérabilité dans px4 (CVE-2026-1579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3356 |
|
Vulnérabilité dans CVE-2026-3356 (CVE-2026-3356)
vulnérabilité dans CVE-2026-3356 (CVE-2026-3356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34227 |
|
Vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227)
vulnérabilité dans github.com/bishopfox/sliver (CVE-2026-34227). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ntds.dit``. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-34200 |
|
Vulnérabilité dans nhost (CVE-2026-34200)
vulnérabilité dans nhost (CVE-2026-34200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34162 |
|
Vulnérabilité dans fastgpt (CVE-2026-34162)
vulnérabilité dans fastgpt (CVE-2026-34162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34411 |
|
Vulnérabilité dans appsmith (CVE-2026-34411)
vulnérabilité dans appsmith (CVE-2026-34411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24068 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24068)
vulnérabilité dans privilege-escalation (CVE-2026-24068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33017 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-31846 |
|
Vulnérabilité dans CVE-2026-31846 (CVE-2026-31846)
vulnérabilité dans CVE-2026-31846 (CVE-2026-31846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32896 |
|
Vulnérabilité dans openclaw (CVE-2026-32896)
vulnérabilité dans openclaw (CVE-2026-32896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33231 |
|
Vulnérabilité dans dos (CVE-2026-33231)
vulnérabilité dans dos (CVE-2026-33231). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /SHUTDOWN`.
|
| CVE-2026-29796 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-29796)
vulnérabilité dans privilege-escalation (CVE-2026-29796). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71257 |
|
Vulnérabilité dans bmc (CVE-2025-71257)
vulnérabilité dans bmc (CVE-2025-71257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24062 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24062)
vulnérabilité dans privilege-escalation (CVE-2026-24062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2603 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2603)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.5.5` ou plus.
|
| CVE-2026-4312 |
|
Vulnérabilité dans dragonsoft (CVE-2026-4312)
vulnérabilité dans dragonsoft (CVE-2026-4312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15515 |
|
Vulnérabilité dans vivo (CVE-2025-15515)
vulnérabilité dans vivo (CVE-2025-15515). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13778 |
|
Vulnérabilité dans CVE-2025-13778 (CVE-2025-13778)
vulnérabilité dans CVE-2025-13778 (CVE-2025-13778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13779 |
|
Vulnérabilité dans CVE-2025-13779 (CVE-2025-13779)
vulnérabilité dans CVE-2025-13779 (CVE-2025-13779). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3611 |
|
Vulnérabilité dans honeywell (CVE-2026-3611)
vulnérabilité dans honeywell (CVE-2026-3611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28229 |
|
Autorisation incorrecte dans github.com/argoproj/argo-workflows/v4 (CVE-2026-28229)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-28229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-2339 |
|
Vulnérabilité dans CVE-2026-2339 (CVE-2026-2339)
vulnérabilité dans CVE-2026-2339 (CVE-2026-2339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2754 |
|
Vulnérabilité dans navtor (CVE-2026-2754)
vulnérabilité dans navtor (CVE-2026-2754). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27446 |
|
Vulnérabilité dans org.apache.activemq:artemis-server (CVE-2026-27446)
vulnérabilité dans org.apache.activemq:artemis-server (CVE-2026-27446). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2026-27509 |
|
Vulnérabilité dans unitree (CVE-2026-27509)
vulnérabilité dans unitree (CVE-2026-27509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2624 |
|
Vulnérabilité dans epati (CVE-2026-2624)
vulnérabilité dans epati (CVE-2026-2624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27595 |
|
Vulnérabilité dans csrf (CVE-2026-27595)
vulnérabilité dans csrf (CVE-2026-27595). Les données peuvent être altérées par des attaquants. Exploitable via ``readOnlyMasterKey``.
|
| CVE-2025-8350 |
|
Vulnérabilité dans CVE-2025-8350 (CVE-2025-8350)
vulnérabilité dans CVE-2025-8350 (CVE-2025-8350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7706 |
|
Vulnérabilité dans CVE-2025-7706 (CVE-2025-7706)
vulnérabilité dans CVE-2025-7706 (CVE-2025-7706). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14349 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-14349)
vulnérabilité dans privilege-escalation (CVE-2025-14349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8025 |
|
Vulnérabilité dans CVE-2025-8025 (CVE-2025-8025)
vulnérabilité dans CVE-2025-8025 (CVE-2025-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24423 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-24423)
vulnérabilité dans Smartertools smartermail (CVE-2026-24423). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-1341 |
|
Vulnérabilité dans CVE-2026-1341 (CVE-2026-1341)
vulnérabilité dans CVE-2026-1341 (CVE-2026-1341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52024 |
|
Vulnérabilité dans aptsys (CVE-2025-52024)
vulnérabilité dans aptsys (CVE-2025-52024). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62582 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2026-20803 |
|
Vulnérabilité dans microsoft (CVE-2026-20803)
vulnérabilité dans microsoft (CVE-2026-20803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0650 |
|
Vulnérabilité dans CVE-2026-0650 (CVE-2026-0650)
vulnérabilité dans CVE-2026-0650 (CVE-2026-0650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0625 |
|
Vulnérabilité dans CVE-2026-0625 (CVE-2026-0625)
vulnérabilité dans CVE-2026-0625 (CVE-2026-0625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-3646 |
|
Vulnérabilité dans petlibro (CVE-2025-3646)
vulnérabilité dans petlibro (CVE-2025-3646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14300 |
|
Vulnérabilité dans dos (CVE-2025-14300)
vulnérabilité dans dos (CVE-2025-14300). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-67780 |
|
Vulnérabilité dans CVE-2025-67780 (CVE-2025-67780)
vulnérabilité dans CVE-2025-67780 (CVE-2025-67780). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2025-65828 |
|
Vulnérabilité dans dos (CVE-2025-65828)
vulnérabilité dans dos (CVE-2025-65828). Risque d'opérations non autorisées ou de divulgation.
|