Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-288 Effacer
ID Titre
CVE-2026-47200 Vulnérabilité dans nuxt (CVE-2026-47200)
vulnérabilité dans nuxt (CVE-2026-47200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``experimental.componentIslands``. Atténuation : mise à jour vers `4.4.6` ou plus.
CVE-2025-41273 Vulnérabilité dans waterfall-security (CVE-2025-41273)
vulnérabilité dans waterfall-security (CVE-2025-41273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8697 Vulnérabilité dans tp-link (CVE-2026-8697)
vulnérabilité dans tp-link (CVE-2026-8697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8990 Vulnérabilité dans CVE-2026-8990 (CVE-2026-8990)
vulnérabilité dans CVE-2026-8990 (CVE-2026-8990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35090 Vulnérabilité dans CVE-2026-35090 (CVE-2026-35090)
vulnérabilité dans CVE-2026-35090 (CVE-2026-35090). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35087 Vulnérabilité dans CVE-2026-35087 (CVE-2026-35087)
vulnérabilité dans CVE-2026-35087 (CVE-2026-35087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42760 Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
CVE-2026-42749 Vulnérabilité dans CVE-2026-42749 (CVE-2026-42749)
vulnérabilité dans CVE-2026-42749 (CVE-2026-42749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42735 Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
CVE-2026-42745 Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
CVE-2026-43945 Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2025-68711 Vulnérabilité dans c (CVE-2025-68711)
vulnérabilité dans c (CVE-2025-68711). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68708 Vulnérabilité dans c (CVE-2025-68708)
vulnérabilité dans c (CVE-2025-68708). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68710 Vulnérabilité dans c (CVE-2025-68710)
vulnérabilité dans c (CVE-2025-68710). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45217 Vulnérabilité dans CVE-2026-45217 (CVE-2026-45217)
vulnérabilité dans CVE-2026-45217 (CVE-2026-45217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33843 Vulnérabilité dans microsoft (CVE-2026-33843)
vulnérabilité dans microsoft (CVE-2026-33843). Des informations confidentielles peuvent être exposées.
CVE-2026-24206 Vulnérabilité dans dos (CVE-2026-24206)
vulnérabilité dans dos (CVE-2026-24206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24207 Vulnérabilité dans dos (CVE-2026-24207)
vulnérabilité dans dos (CVE-2026-24207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8598 Vulnérabilité dans cisa (CVE-2026-8598)
vulnérabilité dans cisa (CVE-2026-8598). Des informations confidentielles peuvent être exposées.
CVE-2026-45577 Vulnérabilité dans neotoma (CVE-2026-45577)
vulnérabilité dans neotoma (CVE-2026-45577). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.1` ou plus.
CVE-2026-4320 Vulnérabilité dans privilege-escalation (CVE-2026-4320)
vulnérabilité dans privilege-escalation (CVE-2026-4320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4524 Vulnérabilité dans gitlab (CVE-2026-4524)
vulnérabilité dans gitlab (CVE-2026-4524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.9.7, 18.10.6, 18.11.3` ou plus.
CVE-2026-40621 Vulnérabilité dans CVE-2026-40621 (CVE-2026-40621)
vulnérabilité dans CVE-2026-40621 (CVE-2026-40621). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35422 Vulnérabilité dans microsoft (CVE-2026-35422)
vulnérabilité dans microsoft (CVE-2026-35422). Les données peuvent être altérées par des attaquants.
CVE-2026-42300 Vulnérabilité dans github.com/l3montree-dev/devguard (CVE-2026-42300)
vulnérabilité dans github.com/l3montree-dev/devguard (CVE-2026-42300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SessionMiddleware``. Atténuation : mise à jour vers `1.2.2` ou plus.
CVE-2026-42303 Vulnérabilité dans ethyca-fides (CVE-2026-42303)
vulnérabilité dans ethyca-fides (CVE-2026-42303). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `2.83.2` ou plus.
CVE-2026-8321 A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
CVE-2026-45109 Vulnérabilité dans next (CVE-2026-45109)
vulnérabilité dans next (CVE-2026-45109). Des informations confidentielles peuvent être exposées. Exploitable via ``middleware.ts``. Atténuation : mise à jour vers `16.2.6` ou plus.
CVE-2026-44575 Vulnérabilité dans next (CVE-2026-44575)
vulnérabilité dans next (CVE-2026-44575). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.2.5` ou plus.
CVE-2026-44574 Vulnérabilité dans next (CVE-2026-44574)
vulnérabilité dans next (CVE-2026-44574). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.2.5` ou plus.
CVE-2026-41308 Vulnérabilité dans pwpush (CVE-2026-41308)
vulnérabilité dans pwpush (CVE-2026-41308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40022 Vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022)
vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-3605 Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605). Les données peuvent être altérées par des attaquants.
CVE-2026-3324 Vulnérabilité dans zohocorp (CVE-2026-3324)
vulnérabilité dans zohocorp (CVE-2026-3324). Des informations confidentielles peuvent être exposées.
CVE-2026-5557 Contournement d'authentification dans CVE-2026-5557 (CVE-2026-5557)
contournement d'authentification dans CVE-2026-5557 (CVE-2026-5557). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34581 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-34581)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-34581). Des informations confidentielles peuvent être exposées. Exploitable via ``BasicAuthMiddleware``.
CVE-2024-44286 Vulnérabilité dans apple (CVE-2024-44286)
vulnérabilité dans apple (CVE-2024-44286). Des informations confidentielles peuvent être exposées.
CVE-2026-33950 Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
CVE-2026-34372 Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34040 Vulnérabilité dans github.com/moby/moby (CVE-2026-34040)
vulnérabilité dans github.com/moby/moby (CVE-2026-34040). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `29.3.1` ou plus.
CVE-2026-4700 Vulnérabilité dans mozilla (CVE-2026-4700)
vulnérabilité dans mozilla (CVE-2026-4700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-70082 Injection de commande OS dans lantronix (CVE-2025-70082)
injection de commande OS dans lantronix (CVE-2025-70082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67039 Vulnérabilité dans lantronix (CVE-2025-67039)
vulnérabilité dans lantronix (CVE-2025-67039). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2025-67041 Injection de commande OS dans lantronix (CVE-2025-67041)
injection de commande OS dans lantronix (CVE-2025-67041). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1603 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2775 Vulnérabilité dans mozilla (CVE-2026-2775)
vulnérabilité dans mozilla (CVE-2026-2775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1618 Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
CVE-2026-24858 KEV [KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-23760 KEV [KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-34026 KEV [KEV] Vulnérabilité dans Versa concerto (CVE-2025-34026)
vulnérabilité dans Versa concerto (CVE-2025-34026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →