Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-40244 Vulnérabilité dans openexr (CVE-2026-40244)
vulnérabilité dans openexr (CVE-2026-40244). Les données peuvent être altérées par des attaquants. Exploitable via ``int32``.
CVE-2026-5928 Vulnérabilité dans c (CVE-2026-5928)
vulnérabilité dans c (CVE-2026-5928). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41445 Vulnérabilité dans c (CVE-2026-41445)
vulnérabilité dans c (CVE-2026-41445). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30266 Vulnérabilité dans deepcool (CVE-2026-30266)
vulnérabilité dans deepcool (CVE-2026-30266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34427 Vulnérabilité dans privilege-escalation (CVE-2026-34427)
vulnérabilité dans privilege-escalation (CVE-2026-34427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34428 SSRF (Falsification de requête côté serveur) dans CVE-2026-34428 (CVE-2026-34428)
SSRF dans CVE-2026-34428 (CVE-2026-34428). Des informations confidentielles peuvent être exposées.
CVE-2026-31430 Lecture hors limites dans linux (CVE-2026-31430)
vulnérabilité dans linux (CVE-2026-31430). Des informations confidentielles peuvent être exposées.
CVE-2026-5966 Vulnérabilité dans path-traversal (CVE-2026-5966)
vulnérabilité dans path-traversal (CVE-2026-5966). Les données peuvent être altérées par des attaquants.
CVE-2026-39454 Vulnérabilité dans skygroup (CVE-2026-39454)
vulnérabilité dans skygroup (CVE-2026-39454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5967 Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20122 KEV [KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122)
vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20133 KEV [KEV] Divulgation d'information dans Cisco catalyst-sd-wan-manager (CVE-2026-20133)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20133). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-2749 KEV [KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-27351 KEV [KEV] Contournement d'authentification dans Papercut ngmf (CVE-2023-27351)
contournement d'authentification dans Papercut ngmf (CVE-2023-27351). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-48700 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20128 KEV [KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20128). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-32975 KEV [KEV] Contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975)
contournement d'authentification dans Quest kace-systems-management-appliance-sma (CVE-2025-32975). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-27199 KEV [KEV] Vulnérabilité dans Jetbrains teamcity (CVE-2024-27199)
vulnérabilité dans Jetbrains teamcity (CVE-2024-27199). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-40192 Vulnérabilité dans pillow (CVE-2026-40192)
vulnérabilité dans pillow (CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2.0` ou plus.
CVE-2026-40323 Vulnérabilité dans succinct (CVE-2026-40323)
vulnérabilité dans succinct (CVE-2026-40323). Les données peuvent être altérées par des attaquants.
CVE-2026-40476 Vulnérabilité dans webonyx/graphql-php (CVE-2026-40476)
vulnérabilité dans webonyx/graphql-php (CVE-2026-40476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OverlappingFieldsCanBeMerged``. Atténuation : mise à jour vers `15.31.5` ou plus.
CVE-2026-40527 Injection de commande OS dans radare (CVE-2026-40527)
injection de commande OS dans radare (CVE-2026-40527). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40066 Vulnérabilité dans anviz (CVE-2026-40066)
vulnérabilité dans anviz (CVE-2026-40066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5718 Téléversement de fichier dangereux dans wordpress (CVE-2026-5718)
vulnérabilité dans wordpress (CVE-2026-5718). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21733 Vulnérabilité dans imaginationtech (CVE-2026-21733)
vulnérabilité dans imaginationtech (CVE-2026-21733). Des informations confidentielles peuvent être exposées.
CVE-2026-40518 Traversée de chemin dans path-traversal (CVE-2026-40518)
traversée de chemin dans path-traversal (CVE-2026-40518). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40515 Autorisation incorrecte dans hkuds (CVE-2026-40515)
vulnérabilité dans hkuds (CVE-2026-40515). Des informations confidentielles peuvent être exposées.
CVE-2026-40516 SSRF (Falsification de requête côté serveur) dans hkuds (CVE-2026-40516)
SSRF dans hkuds (CVE-2026-40516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6507 Écriture hors limites dans dos (CVE-2026-6507)
écriture hors limites dans dos (CVE-2026-6507). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15623 Vulnérabilité dans sparxsystems (CVE-2025-15623)
vulnérabilité dans sparxsystems (CVE-2025-15623). Des informations confidentielles peuvent être exposées.
CVE-2025-15624 Vulnérabilité dans sparxsystems (CVE-2025-15624)
vulnérabilité dans sparxsystems (CVE-2025-15624). Des informations confidentielles peuvent être exposées.
CVE-2026-23853 Vulnérabilité dans dell (CVE-2026-23853)
vulnérabilité dans dell (CVE-2026-23853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5807 Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-5807)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-5807). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4525 Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-4525)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-4525). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3605 Vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605)
vulnérabilité dans github.com/hashicorp/vault (CVE-2026-3605). Les données peuvent être altérées par des attaquants.
CVE-2026-6100 Use-After-Free dans python (CVE-2026-6100)
vulnérabilité dans python (CVE-2026-6100). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lzma.LZMADecompressor``. Atténuation : mise à jour vers `3.14.5` ou plus.
CVE-2026-4786 Injection de commande dans libpython (CVE-2026-4786)
injection de commande dans libpython (CVE-2026-4786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.14.5` ou plus.
CVE-2026-41113 Injection de commande OS dans c (CVE-2026-41113)
injection de commande OS dans c (CVE-2026-41113). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40170 ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buf...
ngtcp2 is a C implementation of the IETF QUIC protocol. In versions prior to 1.22.1, ngtcp2_qlog_parameters_set_transport_params() serializes peer transport parameters into a fixed 1024-byte stack buffer without bounds checking. When qlog is enabled, a remote peer can send sufficiently large transpo...
CVE-2025-54502 Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56270 Vulnérabilité dans flowise (CVE-2026-56270)
vulnérabilité dans flowise (CVE-2026-56270). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/loginmethod`. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-41205 Traversée de chemin dans Mako (CVE-2026-41205)
traversée de chemin dans Mako (CVE-2026-41205). Des informations confidentielles peuvent être exposées. Exploitable via ``Template.__init__``. Atténuation : mise à jour vers `1.3.11` ou plus.
CVE-2026-41082 Vulnérabilité dans ocaml (CVE-2026-41082)
vulnérabilité dans ocaml (CVE-2026-41082). Les données peuvent être altérées par des attaquants.
CVE-2026-2336 Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3324 Vulnérabilité dans zohocorp (CVE-2026-3324)
vulnérabilité dans zohocorp (CVE-2026-3324). Des informations confidentielles peuvent être exposées.
CVE-2026-33804 Vulnérabilité dans fastify (CVE-2026-33804)
vulnérabilité dans fastify (CVE-2026-33804). Des informations confidentielles peuvent être exposées.
CVE-2026-30459 Vulnérabilité dans thedaylightstudio (CVE-2026-30459)
vulnérabilité dans thedaylightstudio (CVE-2026-30459). Les données peuvent être altérées par des attaquants.
CVE-2026-41035 In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
CVE-2026-6351 Vulnérabilité dans CVE-2026-6351 (CVE-2026-6351)
vulnérabilité dans CVE-2026-6351 (CVE-2026-6351). Des informations confidentielles peuvent être exposées.
CVE-2026-6348 Vulnérabilité dans CVE-2026-6348 (CVE-2026-6348)
vulnérabilité dans CVE-2026-6348 (CVE-2026-6348). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →