Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44007 |
|
Vulnérabilité dans vm2 (CVE-2026-44007)
vulnérabilité dans vm2 (CVE-2026-44007). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-36738 |
|
Vulnérabilité dans u-speed (CVE-2026-36738)
vulnérabilité dans u-speed (CVE-2026-36738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44774 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/providers/rest`. Atténuation : mise à jour vers `3.6.17` ou plus.
|
| CVE-2026-44341 |
|
Vulnérabilité dans CVE-2026-44341 (CVE-2026-44341)
vulnérabilité dans CVE-2026-44341 (CVE-2026-44341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44352 |
|
Vulnérabilité dans CVE-2026-44352 (CVE-2026-44352)
vulnérabilité dans CVE-2026-44352 (CVE-2026-44352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-42158 |
|
Vulnérabilité dans CVE-2026-42158 (CVE-2026-42158)
vulnérabilité dans CVE-2026-42158 (CVE-2026-42158). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-44874 |
|
Vulnérabilité dans arubanetworks (CVE-2026-44874)
vulnérabilité dans arubanetworks (CVE-2026-44874). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44225 |
|
Traversée de chemin dans CVE-2026-44225 (CVE-2026-44225)
traversée de chemin dans CVE-2026-44225 (CVE-2026-44225). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.1` ou plus.
|
| CVE-2026-42823 |
|
Vulnérabilité dans microsoft (CVE-2026-42823)
vulnérabilité dans microsoft (CVE-2026-42823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44277 |
|
Vulnérabilité dans fortinet (CVE-2026-44277)
vulnérabilité dans fortinet (CVE-2026-44277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42832 |
|
Vulnérabilité dans microsoft (CVE-2026-42832)
vulnérabilité dans microsoft (CVE-2026-42832). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41100 |
|
Improper access control in M365 Copilot allows an authorized attacker to perform spoofing locally.
Improper access control in M365 Copilot allows an authorized attacker to perform spoofing locally.
|
| CVE-2026-41614 |
|
Vulnérabilité dans microsoft (CVE-2026-41614)
vulnérabilité dans microsoft (CVE-2026-41614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41102 |
|
Vulnérabilité dans microsoft (CVE-2026-41102)
vulnérabilité dans microsoft (CVE-2026-41102). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41101 |
|
Vulnérabilité dans microsoft (CVE-2026-41101)
vulnérabilité dans microsoft (CVE-2026-41101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40381 |
|
Vulnérabilité dans microsoft (CVE-2026-40381)
vulnérabilité dans microsoft (CVE-2026-40381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41086 |
|
Vulnérabilité dans microsoft (CVE-2026-41086)
vulnérabilité dans microsoft (CVE-2026-41086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40420 |
|
Vulnérabilité dans microsoft (CVE-2026-40420)
vulnérabilité dans microsoft (CVE-2026-40420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33834 |
|
Vulnérabilité dans microsoft (CVE-2026-33834)
vulnérabilité dans microsoft (CVE-2026-33834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32209 |
|
Vulnérabilité dans microsoft (CVE-2026-32209)
vulnérabilité dans microsoft (CVE-2026-32209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43524 |
|
Vulnérabilité dans apple (CVE-2025-43524)
vulnérabilité dans apple (CVE-2025-43524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42177 |
|
Vulnérabilité dans CVE-2026-42177 (CVE-2026-42177)
vulnérabilité dans CVE-2026-42177 (CVE-2026-42177). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.1` ou plus.
|
| CVE-2026-40300 |
|
Vulnérabilité dans zulip (CVE-2026-40300)
vulnérabilité dans zulip (CVE-2026-40300). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0` ou plus.
|
| CVE-2026-20887 |
|
Vulnérabilité dans dos (CVE-2026-20887)
vulnérabilité dans dos (CVE-2026-20887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42074 |
|
Vulnérabilité dans openclaude (CVE-2026-42074)
vulnérabilité dans openclaude (CVE-2026-42074). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dangerouslyDisableSandbox``. Atténuation : mise à jour vers `0.5.1` ou plus.
|
| CVE-2026-40020 |
|
Vulnérabilité dans dovecot (CVE-2026-40020)
vulnérabilité dans dovecot (CVE-2026-40020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43652 |
|
Vulnérabilité dans apple (CVE-2026-43652)
vulnérabilité dans apple (CVE-2026-43652). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28965 |
|
Vulnérabilité dans apple (CVE-2026-28965)
vulnérabilité dans apple (CVE-2026-28965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28974 |
|
Vulnérabilité dans apple (CVE-2026-28974)
vulnérabilité dans apple (CVE-2026-28974). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28988 |
|
Vulnérabilité dans apple (CVE-2026-28988)
vulnérabilité dans apple (CVE-2026-28988). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28978 |
|
Vulnérabilité dans apple (CVE-2026-28978)
vulnérabilité dans apple (CVE-2026-28978). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28993 |
|
Vulnérabilité dans apple (CVE-2026-28993)
vulnérabilité dans apple (CVE-2026-28993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28922 |
|
Divulgation d'information dans apple (CVE-2026-28922)
vulnérabilité dans apple (CVE-2026-28922). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28930 |
|
Vulnérabilité dans apple (CVE-2026-28930)
vulnérabilité dans apple (CVE-2026-28930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28957 |
|
Vulnérabilité dans apple (CVE-2026-28957)
vulnérabilité dans apple (CVE-2026-28957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28910 |
|
Vulnérabilité dans apple (CVE-2026-28910)
vulnérabilité dans apple (CVE-2026-28910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34754 |
|
Vulnérabilité dans mantisbt/mantisbt (CVE-2026-34754)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-34390 |
|
Vulnérabilité dans mantisbt/mantisbt (CVE-2026-34390)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34390). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /project/{id}/users`. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-7813 |
|
Vulnérabilité dans pgadmin4 (CVE-2026-7813)
vulnérabilité dans pgadmin4 (CVE-2026-7813). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.15` ou plus.
|
| CVE-2025-9973 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-9973)
vulnérabilité dans privilege-escalation (CVE-2025-9973). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8233 |
|
Vulnérabilité dans CVE-2026-8233 (CVE-2026-8233)
vulnérabilité dans CVE-2026-8233 (CVE-2026-8233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42569 |
|
Vulnérabilité dans nabeel/phpvms (CVE-2026-42569)
vulnérabilité dans nabeel/phpvms (CVE-2026-42569). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-20167 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20167)
vulnérabilité dans Cisco dos (CVE-2026-20167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1749 |
|
Vulnérabilité dans CVE-2026-1749 (CVE-2026-1749)
vulnérabilité dans CVE-2026-1749 (CVE-2026-1749). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37709 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-37709)
vulnérabilité dans snipe/snipe-it (CVE-2026-37709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2026-42205 |
|
Vulnérabilité dans avo (CVE-2026-42205)
vulnérabilité dans avo (CVE-2026-42205). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/resources/posts/actions`. Atténuation : mise à jour vers `3.31.2` ou plus.
|
| CVE-2026-44556 |
|
Vulnérabilité dans open-webui (CVE-2026-44556)
vulnérabilité dans open-webui (CVE-2026-44556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-41487 |
|
Vulnérabilité dans langfuse (CVE-2026-41487)
vulnérabilité dans langfuse (CVE-2026-41487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41491 |
|
Traversée de chemin dans github.com/dapr/dapr (CVE-2026-41491)
traversée de chemin dans github.com/dapr/dapr (CVE-2026-41491). Des informations confidentielles peuvent être exposées. Exploitable via ``purell.NormalizeURLString``. Atténuation : mise à jour vers `1.15.14` ou plus.
|
| CVE-2026-8069 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-8069)
traversée de chemin dans privilege-escalation (CVE-2026-8069). L'exploitation peut entraîner la prise de contrôle totale du système.
|