Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33728 |
|
Désérialisation non sécurisée dans com.datadoghq:dd-java-agent (CVE-2026-33728)
vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-33728). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.60.3` ou plus.
|
| CVE-2026-33701 |
|
Désérialisation non sécurisée dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-33701). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.1` ou plus.
|
| CVE-2026-27893 |
|
Vulnérabilité dans vllm (CVE-2026-27893)
vulnérabilité dans vllm (CVE-2026-27893). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.18.0` ou plus.
|
| CVE-2025-53521 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip (CVE-2025-53521)
vulnérabilité dans F5 big-ip (CVE-2025-53521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-2100 |
|
Vulnérabilité dans dos (CVE-2026-2100)
vulnérabilité dans dos (CVE-2026-2100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0968 |
|
Vulnérabilité dans dos (CVE-2026-0968)
vulnérabilité dans dos (CVE-2026-0968). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SSH_FXP_NAME``.
|
| CVE-2026-0966 |
|
Vulnérabilité dans dos (CVE-2026-0966)
vulnérabilité dans dos (CVE-2026-0966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0965 |
|
Vulnérabilité dans dos (CVE-2026-0965)
vulnérabilité dans dos (CVE-2026-0965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0967 |
|
Vulnérabilité dans dos (CVE-2026-0967)
vulnérabilité dans dos (CVE-2026-0967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32285 |
|
Vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285)
vulnérabilité dans github.com/buger/jsonparser (CVE-2026-32285). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-4926 |
|
Vulnérabilité dans c (CVE-2026-4926)
vulnérabilité dans c (CVE-2026-4926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30463 |
|
Injection SQL dans sqli (CVE-2026-30463)
injection SQL dans sqli (CVE-2026-30463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26213 |
|
Injection de commande OS dans thingino (CVE-2026-26213)
injection de commande OS dans thingino (CVE-2026-26213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32857 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32857)
SSRF dans ssrf (CVE-2026-32857). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32846 |
|
Traversée de chemin dans openclaw (CVE-2026-32846)
traversée de chemin dans openclaw (CVE-2026-32846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.03.28` ou plus.
|
| CVE-2026-1961 |
|
Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
injection de commande OS dans CVE-2026-1961 (CVE-2026-1961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4887 |
|
Vulnérabilité dans dos (CVE-2026-4887)
vulnérabilité dans dos (CVE-2026-4887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4897 |
|
Vulnérabilité dans dos (CVE-2026-4897)
vulnérabilité dans dos (CVE-2026-4897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29934 |
|
XSS (Cross-Site Scripting) dans lightcms-project (CVE-2026-29934)
XSS dans lightcms-project (CVE-2026-29934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4809 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24068 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-24068)
vulnérabilité dans privilege-escalation (CVE-2026-24068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4874 |
|
SSRF (Falsification de requête côté serveur) dans org.keycloak:keycloak-services (CVE-2026-4874)
SSRF dans org.keycloak:keycloak-services (CVE-2026-4874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``client_session_host``. Atténuation : mise à jour vers `26.4.13` ou plus.
|
| CVE-2026-33526 |
|
Use-After-Free dans dos (CVE-2026-33526)
vulnérabilité dans dos (CVE-2026-33526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
|
| CVE-2026-32748 |
|
Vulnérabilité dans dos (CVE-2026-32748)
vulnérabilité dans dos (CVE-2026-32748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
|
| CVE-2026-33634 KEV |
|
[KEV] Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.35.0` ou plus.
|
| CVE-2026-1001 |
|
XSS (Cross-Site Scripting) dans domoticz (CVE-2026-1001)
XSS dans domoticz (CVE-2026-1001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30587 |
|
XSS (Cross-Site Scripting) dans seafile (CVE-2026-30587)
XSS dans seafile (CVE-2026-30587). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.0.17` ou plus.
|
| CVE-2025-67030 |
|
Traversée de chemin dans path-traversal (CVE-2025-67030)
traversée de chemin dans path-traversal (CVE-2025-67030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28529 |
|
Use-After-Free dans privilege-escalation (CVE-2026-28529)
vulnérabilité dans privilege-escalation (CVE-2026-28529). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51348 |
|
Vulnérabilité dans CVE-2024-51348 (CVE-2024-51348)
vulnérabilité dans CVE-2024-51348 (CVE-2024-51348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23351 |
|
Use-After-Free dans Kernel (CVE-2026-23351)
vulnérabilité dans Kernel (CVE-2026-23351). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
|
| CVE-2026-2072 |
|
XSS (Cross-Site Scripting) dans hitachi (CVE-2026-2072)
XSS dans hitachi (CVE-2026-2072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33017 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-33331 |
|
XSS (Cross-Site Scripting) dans orpc (CVE-2026-33331)
XSS dans orpc (CVE-2026-33331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-32854 |
|
Vulnérabilité dans c (CVE-2026-32854)
vulnérabilité dans c (CVE-2026-32854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4775 |
|
Vulnérabilité dans dos (CVE-2026-4775)
vulnérabilité dans dos (CVE-2026-4775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3260 |
|
Vulnérabilité dans io.undertow:undertow-core (CVE-2026-3260)
vulnérabilité dans io.undertow:undertow-core (CVE-2026-3260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33211 |
|
Traversée de chemin dans path-traversal (CVE-2026-33211)
traversée de chemin dans path-traversal (CVE-2026-33211). Des informations confidentielles peuvent être exposées. Exploitable via ``pathInRepo``.
|
| CVE-2026-33195 |
|
Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
|
| CVE-2026-33167 |
|
XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
XSS dans actionpack (CVE-2026-33167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.2.1` ou plus.
|
| CVE-2026-32851 |
|
XSS (Cross-Site Scripting) dans mailenable (CVE-2026-32851)
XSS dans mailenable (CVE-2026-32851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52204 |
|
XSS (Cross-Site Scripting) dans CVE-2025-52204 (CVE-2025-52204)
XSS dans CVE-2025-52204 (CVE-2025-52204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25075 |
|
Vulnérabilité dans dos (CVE-2026-25075)
vulnérabilité dans dos (CVE-2026-25075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32284 |
|
Lecture hors limites dans github.com/shamaton/msgpack (CVE-2026-32284)
vulnérabilité dans github.com/shamaton/msgpack (CVE-2026-32284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32845 |
|
Vulnérabilité dans dos (CVE-2026-32845)
vulnérabilité dans dos (CVE-2026-32845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41008 |
|
Injection SQL dans sqli (CVE-2025-41008)
injection SQL dans sqli (CVE-2025-41008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41007 |
|
Injection SQL dans sqli (CVE-2025-41007)
injection SQL dans sqli (CVE-2025-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28809 |
|
XXE (Entité XML externe) dans esaml (CVE-2026-28809)
vulnérabilité dans esaml (CVE-2026-28809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4606 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4606)
vulnérabilité dans privilege-escalation (CVE-2026-4606). Risque d'opérations non autorisées ou de divulgation.
|