Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48385 |
|
Injection de commande OS dans adobe (CVE-2026-48385)
injection de commande OS dans adobe (CVE-2026-48385). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-22887 |
|
Débordement de tampon dans dos (CVE-2026-22887)
vulnérabilité dans dos (CVE-2026-22887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25652 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-25652)
vulnérabilité dans privilege-escalation (CVE-2026-25652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20891 |
|
Contournement d'authentification dans intel (CVE-2026-20891)
contournement d'authentification dans intel (CVE-2026-20891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21279 |
|
Vulnérabilité dans adobe (CVE-2026-21279)
vulnérabilité dans adobe (CVE-2026-21279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21273 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21273)
vulnérabilité dans privilege-escalation (CVE-2026-21273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20890 |
|
Élévation de privilèges dans intel (CVE-2026-20890)
vulnérabilité dans intel (CVE-2026-20890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20789 |
|
Vulnérabilité dans intel (CVE-2026-20789)
vulnérabilité dans intel (CVE-2026-20789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20795 |
|
Débordement de tampon dans dos (CVE-2026-20795)
vulnérabilité dans dos (CVE-2026-20795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20776 |
|
Vulnérabilité dans dos (CVE-2026-20776)
vulnérabilité dans dos (CVE-2026-20776). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20739 |
|
Vulnérabilité dans dos (CVE-2026-20739)
vulnérabilité dans dos (CVE-2026-20739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20741 |
|
Vulnérabilité dans dos (CVE-2026-20741)
vulnérabilité dans dos (CVE-2026-20741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62898 |
|
Use-After-Free dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62898)
vulnérabilité dans Microsoft.NETCore.App.Runtime.win-arm64 (CVE-2026-62898). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-72713 |
|
Traversée de chemin dans path-traversal (CVE-2026-72713)
traversée de chemin dans path-traversal (CVE-2026-72713). Des informations confidentielles peuvent être exposées. Exploitable via ``file_name``.
|
| CVE-2026-48771 |
|
Divulgation d'information dans CVE-2026-48771 (CVE-2026-48771)
vulnérabilité dans CVE-2026-48771 (CVE-2026-48771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48767 |
|
Divulgation d'information dans CVE-2026-48767 (CVE-2026-48767)
vulnérabilité dans CVE-2026-48767 (CVE-2026-48767). Des informations confidentielles peuvent être exposées. Exploitable via ``getAccessToken``.
|
| CVE-2026-48447 |
|
Autorisation incorrecte dans adobe (CVE-2026-48447)
vulnérabilité dans adobe (CVE-2026-48447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48441 |
|
Traversée de chemin dans path-traversal (CVE-2026-48441)
traversée de chemin dans path-traversal (CVE-2026-48441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48416 |
|
Autorisation incorrecte dans CVE-2026-48416 (CVE-2026-48416)
vulnérabilité dans CVE-2026-48416 (CVE-2026-48416). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48415 |
|
Autorisation incorrecte dans CVE-2026-48415 (CVE-2026-48415)
vulnérabilité dans CVE-2026-48415 (CVE-2026-48415). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48414 (CVE-2026-48414)
XSS dans CVE-2026-48414 (CVE-2026-48414). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48413 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48413 (CVE-2026-48413)
XSS dans CVE-2026-48413 (CVE-2026-48413). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48410 |
|
Écriture hors limites dans adobe (CVE-2026-48410)
écriture hors limites dans adobe (CVE-2026-48410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48409 |
|
Écriture hors limites dans adobe (CVE-2026-48409)
écriture hors limites dans adobe (CVE-2026-48409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48408 |
|
Écriture hors limites dans adobe (CVE-2026-48408)
écriture hors limites dans adobe (CVE-2026-48408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48407 |
|
Écriture hors limites dans adobe (CVE-2026-48407)
écriture hors limites dans adobe (CVE-2026-48407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48406 |
|
Écriture hors limites dans adobe (CVE-2026-48406)
écriture hors limites dans adobe (CVE-2026-48406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48405 |
|
Écriture hors limites dans adobe (CVE-2026-48405)
écriture hors limites dans adobe (CVE-2026-48405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48404 |
|
Écriture hors limites dans adobe (CVE-2026-48404)
écriture hors limites dans adobe (CVE-2026-48404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48397 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47940 |
|
Vulnérabilité dans adobe (CVE-2026-47940)
vulnérabilité dans adobe (CVE-2026-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50997 |
|
Injection SQL dans sqli (CVE-2022-50997)
injection SQL dans sqli (CVE-2022-50997). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20097 |
|
Injection SQL dans sqli (CVE-2016-20097)
injection SQL dans sqli (CVE-2016-20097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20349 KEV |
|
[KEV] Vulnérabilité dans Cisco dos (CVE-2026-20349)
vulnérabilité dans Cisco dos (CVE-2026-20349). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73089 |
|
Vulnérabilité dans CVE-2026-73089 (CVE-2026-73089)
vulnérabilité dans CVE-2026-73089 (CVE-2026-73089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73088 |
|
Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
vulnérabilité dans CVE-2026-73088 (CVE-2026-73088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73086 |
|
Vulnérabilité dans csrf (CVE-2026-73086)
vulnérabilité dans csrf (CVE-2026-73086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71387 |
|
Autorisation incorrecte dans adobe (CVE-2026-71387)
vulnérabilité dans adobe (CVE-2026-71387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71386 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71383 |
|
Autorisation incorrecte dans adobe (CVE-2026-71383)
vulnérabilité dans adobe (CVE-2026-71383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71331 |
|
Vulnérabilité dans microsoft (CVE-2026-71331)
vulnérabilité dans microsoft (CVE-2026-71331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70355 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70354 |
|
Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-70347 |
|
Vulnérabilité dans microsoft (CVE-2026-70347)
vulnérabilité dans microsoft (CVE-2026-70347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70346 |
|
Vulnérabilité dans microsoft (CVE-2026-70346)
vulnérabilité dans microsoft (CVE-2026-70346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70345 |
|
Vulnérabilité dans microsoft (CVE-2026-70345)
vulnérabilité dans microsoft (CVE-2026-70345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70344 |
|
Vulnérabilité dans microsoft (CVE-2026-70344)
vulnérabilité dans microsoft (CVE-2026-70344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70340 |
|
Vulnérabilité dans microsoft (CVE-2026-70340)
vulnérabilité dans microsoft (CVE-2026-70340). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70338 |
|
Injection de code dans microsoft (CVE-2026-70338)
injection de code dans microsoft (CVE-2026-70338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70337 |
|
Vulnérabilité dans path-traversal (CVE-2026-70337)
vulnérabilité dans path-traversal (CVE-2026-70337). L'exploitation peut entraîner la prise de contrôle totale du système.
|