Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45039 |
|
Vulnérabilité dans CVE-2026-45039 (CVE-2026-45039)
vulnérabilité dans CVE-2026-45039 (CVE-2026-45039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-24444 |
|
Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7786 |
|
Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36538 |
|
Vulnérabilité dans CVE-2026-36538 (CVE-2026-36538)
vulnérabilité dans CVE-2026-36538 (CVE-2026-36538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5065 |
|
Vulnérabilité dans ibm (CVE-2026-5065)
vulnérabilité dans ibm (CVE-2026-5065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48245 |
|
Vulnérabilité dans CVE-2026-48245 (CVE-2026-48245)
vulnérabilité dans CVE-2026-48245 (CVE-2026-48245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48244 |
|
Vulnérabilité dans CVE-2026-48244 (CVE-2026-48244)
vulnérabilité dans CVE-2026-48244 (CVE-2026-48244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48241 |
|
Vulnérabilité dans CVE-2026-48241 (CVE-2026-48241)
vulnérabilité dans CVE-2026-48241 (CVE-2026-48241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48243 |
|
Vulnérabilité dans CVE-2026-48243 (CVE-2026-48243)
vulnérabilité dans CVE-2026-48243 (CVE-2026-48243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48242 |
|
Vulnérabilité dans CVE-2026-48242 (CVE-2026-48242)
vulnérabilité dans CVE-2026-48242 (CVE-2026-48242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9139 |
|
Vulnérabilité dans CVE-2026-9139 (CVE-2026-9139)
vulnérabilité dans CVE-2026-9139 (CVE-2026-9139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8605 |
|
Vulnérabilité dans scadabr (CVE-2026-8605)
vulnérabilité dans scadabr (CVE-2026-8605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68421 |
|
Vulnérabilité dans CVE-2025-68421 (CVE-2025-68421)
vulnérabilité dans CVE-2025-68421 (CVE-2025-68421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37220 |
|
Vulnérabilité dans CVE-2020-37220 (CVE-2020-37220)
vulnérabilité dans CVE-2020-37220 (CVE-2020-37220). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33893 |
|
Vulnérabilité dans siemens (CVE-2026-33893)
vulnérabilité dans siemens (CVE-2026-33893). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42869 |
|
Contournement d'authentification dans CVE-2026-42869 (CVE-2026-42869)
contournement d'authentification dans CVE-2026-42869 (CVE-2026-42869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.57` ou plus.
|
| CVE-2026-40636 |
|
Vulnérabilité dans dell (CVE-2026-40636)
vulnérabilité dans dell (CVE-2026-40636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46508 |
|
Vulnérabilité dans yeti-platform (CVE-2024-46508)
vulnérabilité dans yeti-platform (CVE-2024-46508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7414 |
|
Vulnérabilité dans yarbo (CVE-2026-7414)
vulnérabilité dans yarbo (CVE-2026-7414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43117 |
|
Vulnérabilité dans linux (CVE-2026-43117)
vulnérabilité dans linux (CVE-2026-43117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32834 |
|
Vulnérabilité dans wordpress (CVE-2026-32834)
vulnérabilité dans wordpress (CVE-2026-32834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42376 |
|
Vulnérabilité dans dlink (CVE-2026-42376)
vulnérabilité dans dlink (CVE-2026-42376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41446 |
|
Vulnérabilité dans CVE-2026-41446 (CVE-2026-41446)
vulnérabilité dans CVE-2026-41446 (CVE-2026-41446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27785 |
|
Specific firmware versions of Milesight AIOT camera firmware contain hard-coded credentials.
Specific firmware versions of Milesight AIOT camera firmware contain hard-coded credentials.
|
| CVE-2026-56269 |
|
Vulnérabilité dans flowise (CVE-2026-56269)
vulnérabilité dans flowise (CVE-2026-56269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-1233 |
|
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
|
| CVE-2017-20234 |
|
Vulnérabilité dans CVE-2017-20234 (CVE-2017-20234)
vulnérabilité dans CVE-2017-20234 (CVE-2017-20234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10681 |
|
Vulnérabilité dans CVE-2025-10681 (CVE-2025-10681)
vulnérabilité dans CVE-2025-10681 (CVE-2025-10681). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9497 |
|
Vulnérabilité dans microchip (CVE-2025-9497)
vulnérabilité dans microchip (CVE-2025-9497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4404 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-4404)
vulnérabilité dans linuxfoundation (CVE-2026-4404). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1958 |
|
Vulnérabilité dans CVE-2026-1958 (CVE-2026-1958)
vulnérabilité dans CVE-2026-1958 (CVE-2026-1958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20031 |
|
Vulnérabilité dans c (CVE-2016-20031)
vulnérabilité dans c (CVE-2016-20031). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20026 |
|
Vulnérabilité dans apache (CVE-2016-20026)
vulnérabilité dans apache (CVE-2016-20026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3873 |
|
Vulnérabilité dans CVE-2026-3873 (CVE-2026-3873)
vulnérabilité dans CVE-2026-3873 (CVE-2026-3873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29023 |
|
Vulnérabilité dans CVE-2026-29023 (CVE-2026-29023)
vulnérabilité dans CVE-2026-29023 (CVE-2026-29023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2635 |
|
Vulnérabilité dans mlflow (CVE-2026-2635)
vulnérabilité dans mlflow (CVE-2026-2635). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0rc0` ou plus.
|
| CVE-2026-22769 KEV |
|
[KEV] Vulnérabilité dans Dell recoverpoint-for-virtual-machines-rp4vms (CVE-2026-22769)
vulnérabilité dans Dell recoverpoint-for-virtual-machines-rp4vms (CVE-2026-22769). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-26218 |
|
Vulnérabilité dans newbee-mall-project (CVE-2026-26218)
vulnérabilité dans newbee-mall-project (CVE-2026-26218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20111 |
|
Vulnérabilité dans cisco (CVE-2026-20111)
vulnérabilité dans cisco (CVE-2026-20111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67418 |
|
Vulnérabilité dans oxygenz (CVE-2025-67418)
vulnérabilité dans oxygenz (CVE-2025-67418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56157 |
|
Vulnérabilité dans langgenius (CVE-2025-56157)
vulnérabilité dans langgenius (CVE-2025-56157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7358 |
|
Vulnérabilité dans utarit (CVE-2025-7358)
vulnérabilité dans utarit (CVE-2025-7358). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-1029 |
|
Vulnérabilité dans utarit (CVE-2025-1029)
vulnérabilité dans utarit (CVE-2025-1029). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14611 KEV |
|
[KEV] Vulnérabilité dans Gladinet centrestack-and-triofox (CVE-2025-14611)
vulnérabilité dans Gladinet centrestack-and-triofox (CVE-2025-14611). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-13954 |
|
Vulnérabilité dans CVE-2025-13954 (CVE-2025-13954)
vulnérabilité dans CVE-2025-13954 (CVE-2025-13954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-29268 |
|
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
|
| CVE-2025-60639 |
|
Hardcoded credentials in gsigel14 ATLAS-EPIC commit f29312c (2025-05-26).
Hardcoded credentials in gsigel14 ATLAS-EPIC commit f29312c (2025-05-26).
|
| CVE-2025-10609 |
|
Vulnérabilité dans CVE-2025-10609 (CVE-2025-10609)
vulnérabilité dans CVE-2025-10609 (CVE-2025-10609). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-0642 |
|
Vulnérabilité dans CVE-2025-0642 (CVE-2025-0642)
vulnérabilité dans CVE-2025-0642 (CVE-2025-0642). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-44643 |
|
Vulnérabilité dans CVE-2025-44643 (CVE-2025-44643)
vulnérabilité dans CVE-2025-44643 (CVE-2025-44643). Risque d'opérations non autorisées ou de divulgation.
|