Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34395 |
|
Vulnérabilité dans wwbn (CVE-2026-34395)
vulnérabilité dans wwbn (CVE-2026-34395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4818 |
|
Vulnérabilité dans search-guard (CVE-2026-4818)
vulnérabilité dans search-guard (CVE-2026-4818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21716 |
|
Vulnérabilité dans nodejs (CVE-2026-21716)
vulnérabilité dans nodejs (CVE-2026-21716). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileHandle``.
|
| CVE-2026-34046 |
|
Vulnérabilité dans langflow (CVE-2026-34046)
vulnérabilité dans langflow (CVE-2026-34046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_read_flow``.
|
| CVE-2026-25083 |
|
Vulnérabilité dans CVE-2026-25083 (CVE-2026-25083)
vulnérabilité dans CVE-2026-25083 (CVE-2026-25083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21668 |
|
Vulnérabilité dans veeam (CVE-2026-21668)
vulnérabilité dans veeam (CVE-2026-21668). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29515 |
|
Vulnérabilité dans xiaomi (CVE-2026-29515)
vulnérabilité dans xiaomi (CVE-2026-29515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27688 |
|
Vulnérabilité dans sap (CVE-2026-27688)
vulnérabilité dans sap (CVE-2026-27688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24310 |
|
Vulnérabilité dans sap (CVE-2026-24310)
vulnérabilité dans sap (CVE-2026-24310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24309 |
|
Vulnérabilité dans sap (CVE-2026-24309)
vulnérabilité dans sap (CVE-2026-24309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28515 |
|
Vulnérabilité dans opendcim (CVE-2026-28515)
vulnérabilité dans opendcim (CVE-2026-28515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26103 |
|
Vulnérabilité dans redhat (CVE-2026-26103)
vulnérabilité dans redhat (CVE-2026-26103). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27608 |
|
Vulnérabilité dans parseplatform (CVE-2026-27608)
vulnérabilité dans parseplatform (CVE-2026-27608). Des informations confidentielles peuvent être exposées. Exploitable via `POST /apps/`.
|
| CVE-2025-67972 |
|
Vulnérabilité dans CVE-2025-67972 (CVE-2025-67972)
vulnérabilité dans CVE-2025-67972 (CVE-2025-67972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0974 |
|
Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14843 |
|
Vulnérabilité dans wordpress (CVE-2025-14843)
vulnérabilité dans wordpress (CVE-2025-14843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52024 |
|
Vulnérabilité dans aptsys (CVE-2025-52024)
vulnérabilité dans aptsys (CVE-2025-52024). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13772 |
|
Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2026-0674 |
|
Vulnérabilité dans wordpress (CVE-2026-0674)
vulnérabilité dans wordpress (CVE-2026-0674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15115 |
|
Vulnérabilité dans petlibro (CVE-2025-15115)
vulnérabilité dans petlibro (CVE-2025-15115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34171 |
|
Vulnérabilité dans icewhale (CVE-2025-34171)
vulnérabilité dans icewhale (CVE-2025-34171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15070 |
|
Divulgation d'information dans gmission (CVE-2025-15070)
vulnérabilité dans gmission (CVE-2025-15070). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-36192 |
|
Vulnérabilité dans ibm (CVE-2025-36192)
vulnérabilité dans ibm (CVE-2025-36192). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-52163 KEV |
|
[KEV] Vulnérabilité dans Digiever ds-2105-pro (CVE-2023-52163)
vulnérabilité dans Digiever ds-2105-pro (CVE-2023-52163). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-36890 |
|
Vulnérabilité dans kentico (CVE-2020-36890)
vulnérabilité dans kentico (CVE-2020-36890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7047 |
|
Vulnérabilité dans utarit (CVE-2025-7047)
vulnérabilité dans utarit (CVE-2025-7047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40602 KEV |
|
[KEV] Vulnérabilité dans Sonicwall sma1000-appliance (CVE-2025-40602)
vulnérabilité dans Sonicwall sma1000-appliance (CVE-2025-40602). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-48600 |
|
Vulnérabilité dans google (CVE-2025-48600)
vulnérabilité dans google (CVE-2025-48600). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-65669 |
|
Vulnérabilité dans classroomio (CVE-2025-65669)
vulnérabilité dans classroomio (CVE-2025-65669). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-30398 |
|
Vulnérabilité dans microsoft (CVE-2025-30398)
vulnérabilité dans microsoft (CVE-2025-30398). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-63293 |
|
Vulnérabilité dans fairsketch (CVE-2025-63293)
vulnérabilité dans fairsketch (CVE-2025-63293). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-6205 KEV |
|
[KEV] Vulnérabilité dans Dassault systèmes dassault-systemes (CVE-2025-6205)
vulnérabilité dans Dassault systèmes dassault-systemes (CVE-2025-6205). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-8887 |
|
Divulgation d'information dans CVE-2025-8887 (CVE-2025-8887)
vulnérabilité dans CVE-2025-8887 (CVE-2025-8887). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-8886 |
|
Divulgation d'information dans CVE-2025-8886 (CVE-2025-8886)
vulnérabilité dans CVE-2025-8886 (CVE-2025-8886). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-20362 KEV |
|
[KEV] Vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20362)
vulnérabilité dans Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense (CVE-2025-20362). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-8361 |
|
Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-5521 |
|
CSRF dans 5kcrm (CVE-2025-5521)
vulnérabilité dans 5kcrm (CVE-2025-5521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-23773 |
|
Vulnérabilité dans CVE-2025-23773 (CVE-2025-23773)
vulnérabilité dans CVE-2025-23773 (CVE-2025-23773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8074 |
|
Vulnérabilité dans CVE-2024-8074 (CVE-2024-8074)
vulnérabilité dans CVE-2024-8074 (CVE-2024-8074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-48538 |
|
Vulnérabilité dans CVE-2024-48538 (CVE-2024-48538)
vulnérabilité dans CVE-2024-48538 (CVE-2024-48538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6406 |
|
Divulgation d'information dans CVE-2024-6406 (CVE-2024-6406)
vulnérabilité dans CVE-2024-6406 (CVE-2024-6406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3305 |
|
Divulgation d'information dans utarit (CVE-2024-3305)
vulnérabilité dans utarit (CVE-2024-3305). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1744 |
|
Divulgation d'information dans accordors (CVE-2024-1744)
vulnérabilité dans accordors (CVE-2024-1744). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-4259 |
|
Élévation de privilèges dans sambas (CVE-2024-4259)
vulnérabilité dans sambas (CVE-2024-4259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4428 |
|
Élévation de privilèges dans menulux (CVE-2024-4428)
vulnérabilité dans menulux (CVE-2024-4428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41624 |
|
Vulnérabilité dans CVE-2024-41624 (CVE-2024-41624)
vulnérabilité dans CVE-2024-41624 (CVE-2024-41624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-4341 |
|
Élévation de privilèges dans extremepacs (CVE-2024-4341)
vulnérabilité dans extremepacs (CVE-2024-4341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-1662 |
|
Divulgation d'information dans porty (CVE-2024-1662)
vulnérabilité dans porty (CVE-2024-1662). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-20355 |
|
Vulnérabilité dans cisco (CVE-2024-20355)
vulnérabilité dans cisco (CVE-2024-20355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-44227 |
|
Vulnérabilité dans CVE-2023-44227 (CVE-2023-44227)
vulnérabilité dans CVE-2023-44227 (CVE-2023-44227). Risque d'opérations non autorisées ou de divulgation.
|