Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2025-70072 Lecture hors limites dans cpp (CVE-2025-70072)
vulnérabilité dans cpp (CVE-2025-70072). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-58074 Vulnérabilité dans privilege-escalation (CVE-2025-58074)
vulnérabilité dans privilege-escalation (CVE-2025-58074). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14320 XSS (Cross-Site Scripting) dans CVE-2025-14320 (CVE-2025-14320)
XSS dans CVE-2025-14320 (CVE-2025-14320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42367 Vulnérabilité dans c (CVE-2026-42367)
vulnérabilité dans c (CVE-2026-42367). Des informations confidentielles peuvent être exposées.
CVE-2026-42368 Vulnérabilité dans privilege-escalation (CVE-2026-42368)
vulnérabilité dans privilege-escalation (CVE-2026-42368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7489 Injection SQL dans sqli (CVE-2026-7489)
injection SQL dans sqli (CVE-2026-7489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37457 Écriture hors limites dans c (CVE-2026-37457)
écriture hors limites dans c (CVE-2026-37457). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42468 Vulnérabilité dans cpp (CVE-2026-42468)
vulnérabilité dans cpp (CVE-2026-42468). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42469 Vulnérabilité dans cpp (CVE-2026-42469)
vulnérabilité dans cpp (CVE-2026-42469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37541 Vulnérabilité dans cpp (CVE-2026-37541)
vulnérabilité dans cpp (CVE-2026-37541). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37525 Élévation de privilèges dans c (CVE-2026-37525)
vulnérabilité dans c (CVE-2026-37525). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37526 Vulnérabilité dans c (CVE-2026-37526)
vulnérabilité dans c (CVE-2026-37526). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37530 Vulnérabilité dans c (CVE-2026-37530)
vulnérabilité dans c (CVE-2026-37530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37531 Traversée de chemin dans c (CVE-2026-37531)
traversée de chemin dans c (CVE-2026-37531). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42480 Lecture hors limites dans dos (CVE-2026-42480)
vulnérabilité dans dos (CVE-2026-42480). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42481 Lecture hors limites dans dos (CVE-2026-42481)
vulnérabilité dans dos (CVE-2026-42481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42475 Injection SQL dans sqli (CVE-2026-42475)
injection SQL dans sqli (CVE-2026-42475). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37505 Injection SQL dans sqli (CVE-2026-37505)
injection SQL dans sqli (CVE-2026-37505). Des informations confidentielles peuvent être exposées.
CVE-2026-37503 XSS (Cross-Site Scripting) dans v2board (CVE-2026-37503)
XSS dans v2board (CVE-2026-37503). Des informations confidentielles peuvent être exposées.
CVE-2026-37552 Désérialisation non sécurisée dans deserialization (CVE-2026-37552)
vulnérabilité dans deserialization (CVE-2026-37552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43038 Vulnérabilité dans linux (CVE-2026-43038)
vulnérabilité dans linux (CVE-2026-43038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42477 Vulnérabilité dans dos (CVE-2026-42477)
vulnérabilité dans dos (CVE-2026-42477). Des informations confidentielles peuvent être exposées.
CVE-2026-31780 In the Linux kernel, the following vulnerability has been resolved: wifi: wilc1000: fix u8...
In the Linux kernel, the following vulnerability has been resolved: wifi: wilc1000: fix u8...
CVE-2026-31772 In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_sync: fix...
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_sync: fix...
CVE-2026-31773 In the Linux kernel, the following vulnerability has been resolved: Bluetooth: SMP: derive legacy responder STK authentication from MITM state The legacy responder path in smp_random() currently lab...
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: SMP: derive legacy responder STK authentication from MITM state The legacy responder path in smp_random() currently labels the stored STK as authenticated whenever pending_sec_level is BT_SECURITY_HIGH. That reflects wh...
CVE-2026-5656 Traversée de chemin dans path-traversal (CVE-2026-5656)
traversée de chemin dans path-traversal (CVE-2026-5656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5405 Vulnérabilité dans dos (CVE-2026-5405)
vulnérabilité dans dos (CVE-2026-5405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5403 Vulnérabilité dans dos (CVE-2026-5403)
vulnérabilité dans dos (CVE-2026-5403). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31431 KEV [KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-1577 Vulnérabilité dans dos (CVE-2026-1577)
vulnérabilité dans dos (CVE-2026-1577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35051 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051). Des informations confidentielles peuvent être exposées. Exploitable via ``ForwardAuth``. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-39858 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-40912 Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-40912)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-40912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.14, 3.7.0-rc.2` ou plus.
CVE-2026-3346 Injection SQL dans langflow (CVE-2026-3346)
injection SQL dans langflow (CVE-2026-3346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3340 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-3340)
SSRF dans ssrf (CVE-2026-3340). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33845 A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
CVE-2026-36960 CSRF dans csrf (CVE-2026-36960)
vulnérabilité dans csrf (CVE-2026-36960). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14576 Vulnérabilité dans dos (CVE-2025-14576)
vulnérabilité dans dos (CVE-2025-14576). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36957 Vulnérabilité dans dos (CVE-2026-36957)
vulnérabilité dans dos (CVE-2026-36957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36956 CSRF dans csrf (CVE-2026-36956)
vulnérabilité dans csrf (CVE-2026-36956). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5402 Vulnérabilité dans dos (CVE-2026-5402)
vulnérabilité dans dos (CVE-2026-5402). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41940 KEV [KEV] Vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940)
vulnérabilité dans Webpros cpanel-whm-and-wp2-wordpress-squared (CVE-2026-41940). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44015 SSRF (Falsification de requête côté serveur) dans github.com/0xJacky/Nginx-UI (CVE-2026-44015)
SSRF dans github.com/0xJacky/Nginx-UI (CVE-2026-44015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/settings`.
CVE-2018-25311 Traversée de chemin dans path-traversal (CVE-2018-25311)
traversée de chemin dans path-traversal (CVE-2018-25311). Des informations confidentielles peuvent être exposées.
CVE-2026-37555 Vulnérabilité dans dos (CVE-2026-37555)
vulnérabilité dans dos (CVE-2026-37555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6849 Improper neutralization of special elements used in an OS command ('OS command injection')...
Improper neutralization of special elements used in an OS command ('OS command injection')...
CVE-2026-5166 Traversée de chemin dans path-traversal (CVE-2026-5166)
traversée de chemin dans path-traversal (CVE-2026-5166). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42198 Vulnérabilité dans dos (CVE-2026-42198)
vulnérabilité dans dos (CVE-2026-42198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38993 Traversée de chemin dans path-traversal (CVE-2026-38993)
traversée de chemin dans path-traversal (CVE-2026-38993). Les données peuvent être altérées par des attaquants.
CVE-2026-5141 Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →