Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-33728 Désérialisation non sécurisée dans com.datadoghq:dd-java-agent (CVE-2026-33728)
vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-33728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.60.3` ou plus.
CVE-2026-33701 Désérialisation non sécurisée dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.1` ou plus.
CVE-2026-27893 Vulnérabilité dans vllm (CVE-2026-27893)
vulnérabilité dans vllm (CVE-2026-27893). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.18.0` ou plus.
CVE-2025-53521 KEV [KEV] Vulnérabilité dans F5 big-ip (CVE-2025-53521)
vulnérabilité dans F5 big-ip (CVE-2025-53521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2100 Vulnérabilité dans dos (CVE-2026-2100)
vulnérabilité dans dos (CVE-2026-2100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0968 Vulnérabilité dans dos (CVE-2026-0968)
vulnérabilité dans dos (CVE-2026-0968). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SSH_FXP_NAME``.
CVE-2026-0966 Vulnérabilité dans dos (CVE-2026-0966)
vulnérabilité dans dos (CVE-2026-0966). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0965 Vulnérabilité dans dos (CVE-2026-0965)
vulnérabilité dans dos (CVE-2026-0965). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0967 Vulnérabilité dans dos (CVE-2026-0967)
vulnérabilité dans dos (CVE-2026-0967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32285 Vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285)
vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-4926 Vulnérabilité dans c (CVE-2026-4926)
vulnérabilité dans c (CVE-2026-4926). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30463 Injection SQL dans sqli (CVE-2026-30463)
injection SQL dans sqli (CVE-2026-30463). Des informations confidentielles peuvent être exposées.
CVE-2026-26213 Injection de commande OS dans thingino (CVE-2026-26213)
injection de commande OS dans thingino (CVE-2026-26213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32857 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
SSRF dans ssrf (CVE-2026-32857). Des informations confidentielles peuvent être exposées.
CVE-2026-32846 Traversée de chemin dans openclaw (CVE-2026-32846)
traversée de chemin dans openclaw (CVE-2026-32846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.03.28` ou plus.
CVE-2026-1961 Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
injection de commande OS dans CVE-2026-1961 (CVE-2026-1961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4887 Vulnérabilité dans dos (CVE-2026-4887)
vulnérabilité dans dos (CVE-2026-4887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4897 Vulnérabilité dans dos (CVE-2026-4897)
vulnérabilité dans dos (CVE-2026-4897). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29934 XSS (Cross-Site Scripting) dans lightcms-project (CVE-2026-29934)
XSS dans lightcms-project (CVE-2026-29934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4809 Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24068 Vulnérabilité dans privilege-escalation (CVE-2026-24068)
vulnérabilité dans privilege-escalation (CVE-2026-24068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4874 SSRF (Falsification de requête côté serveur) dans org.keycloak:keycloak-services (CVE-2026-4874)
SSRF dans org.keycloak:keycloak-services (CVE-2026-4874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``client_session_host``. Atténuation : mise à jour vers `26.4.13` ou plus.
CVE-2026-33526 Use-After-Free dans dos (CVE-2026-33526)
vulnérabilité dans dos (CVE-2026-33526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
CVE-2026-32748 Vulnérabilité dans dos (CVE-2026-32748)
vulnérabilité dans dos (CVE-2026-32748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
CVE-2026-33634 KEV [KEV] Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.35.0` ou plus.
CVE-2026-1001 XSS (Cross-Site Scripting) dans domoticz (CVE-2026-1001)
XSS dans domoticz (CVE-2026-1001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30587 XSS (Cross-Site Scripting) dans seafile (CVE-2026-30587)
XSS dans seafile (CVE-2026-30587). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.0.17` ou plus.
CVE-2025-67030 Traversée de chemin dans path-traversal (CVE-2025-67030)
traversée de chemin dans path-traversal (CVE-2025-67030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28529 Use-After-Free dans privilege-escalation (CVE-2026-28529)
vulnérabilité dans privilege-escalation (CVE-2026-28529). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-51348 Vulnérabilité dans CVE-2024-51348 (CVE-2024-51348)
vulnérabilité dans CVE-2024-51348 (CVE-2024-51348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23351 Use-After-Free dans Kernel (CVE-2026-23351)
vulnérabilité dans Kernel (CVE-2026-23351). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-2072 XSS (Cross-Site Scripting) dans hitachi (CVE-2026-2072)
XSS dans hitachi (CVE-2026-2072). Des informations confidentielles peuvent être exposées.
CVE-2026-33017 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
CVE-2026-33331 XSS (Cross-Site Scripting) dans orpc (CVE-2026-33331)
XSS dans orpc (CVE-2026-33331). Des informations confidentielles peuvent être exposées.
CVE-2026-1995 In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
CVE-2026-32854 Vulnérabilité dans c (CVE-2026-32854)
vulnérabilité dans c (CVE-2026-32854). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4775 Vulnérabilité dans dos (CVE-2026-4775)
vulnérabilité dans dos (CVE-2026-4775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3260 Vulnérabilité dans io.undertow:undertow-core (CVE-2026-3260)
vulnérabilité dans io.undertow:undertow-core (CVE-2026-3260). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33211 Traversée de chemin dans path-traversal (CVE-2026-33211)
traversée de chemin dans path-traversal (CVE-2026-33211). Des informations confidentielles peuvent être exposées. Exploitable via ``pathInRepo``.
CVE-2026-33195 Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
CVE-2026-33167 XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
XSS dans actionpack (CVE-2026-33167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.2.1` ou plus.
CVE-2026-32851 XSS (Cross-Site Scripting) dans mailenable (CVE-2026-32851)
XSS dans mailenable (CVE-2026-32851). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52204 XSS (Cross-Site Scripting) dans CVE-2025-52204 (CVE-2025-52204)
XSS dans CVE-2025-52204 (CVE-2025-52204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25075 Vulnérabilité dans dos (CVE-2026-25075)
vulnérabilité dans dos (CVE-2026-25075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32284 Lecture hors limites dans github.com/shamaton/msgpack (CVE-2026-32284)
vulnérabilité dans github.com/shamaton/msgpack (CVE-2026-32284). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32845 Vulnérabilité dans dos (CVE-2026-32845)
vulnérabilité dans dos (CVE-2026-32845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-41008 Injection SQL dans sqli (CVE-2025-41008)
injection SQL dans sqli (CVE-2025-41008). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-41007 Injection SQL dans sqli (CVE-2025-41007)
injection SQL dans sqli (CVE-2025-41007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28809 XXE (Entité XML externe) dans esaml (CVE-2026-28809)
vulnérabilité dans esaml (CVE-2026-28809). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4606 Vulnérabilité dans privilege-escalation (CVE-2026-4606)
vulnérabilité dans privilege-escalation (CVE-2026-4606). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →