Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46748 |
|
Vulnérabilité dans siemens (CVE-2026-46748)
vulnérabilité dans siemens (CVE-2026-46748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46746 |
|
Injection de commande OS dans siemens (CVE-2026-46746)
injection de commande OS dans siemens (CVE-2026-46746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0262 |
|
Vulnérabilité dans dos (CVE-2026-0262)
vulnérabilité dans dos (CVE-2026-0262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0261 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0261)
injection de commande OS dans paloaltonetworks (CVE-2026-0261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0258 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0258)
SSRF dans ssrf (CVE-2026-0258). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0256 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0256)
XSS dans paloaltonetworks (CVE-2026-0256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0265 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0265)
vulnérabilité dans paloaltonetworks (CVE-2026-0265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0264 |
|
Vulnérabilité dans dos (CVE-2026-0264)
vulnérabilité dans dos (CVE-2026-0264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44411 |
|
Vulnérabilité dans siemens (CVE-2026-44411)
vulnérabilité dans siemens (CVE-2026-44411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33862 |
|
XSS (Cross-Site Scripting) dans siemens (CVE-2026-33862)
XSS dans siemens (CVE-2026-33862). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33893 |
|
Vulnérabilité dans siemens (CVE-2026-33893)
vulnérabilité dans siemens (CVE-2026-33893). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22925 |
|
Vulnérabilité dans siemens (CVE-2026-22925)
vulnérabilité dans siemens (CVE-2026-22925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40947 |
|
Injection de commande OS dans siemens (CVE-2025-40947)
injection de commande OS dans siemens (CVE-2025-40947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40948 |
|
Vulnérabilité dans siemens (CVE-2025-40948)
vulnérabilité dans siemens (CVE-2025-40948). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-40949 |
|
Injection de commande OS dans siemens (CVE-2025-40949)
injection de commande OS dans siemens (CVE-2025-40949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22924 |
|
Vulnérabilité dans siemens (CVE-2026-22924)
vulnérabilité dans siemens (CVE-2026-22924). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0300 KEV |
|
[KEV] Écriture hors limites dans Palo alto networks palo-alto-networks (CVE-2026-0300)
écriture hors limites dans Palo alto networks palo-alto-networks (CVE-2026-0300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-31431 KEV |
|
[KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-40745 |
|
Vulnérabilité dans siemens (CVE-2025-40745)
vulnérabilité dans siemens (CVE-2025-40745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59718 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-59718)
vulnérabilité dans Fortinet multiple-products (CVE-2025-59718). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-13223 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-13223)
vulnérabilité dans Google chromium-v8 (CVE-2025-13223). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-10585 KEV |
|
[KEV] Vulnérabilité dans Google chromium-v8 (CVE-2025-10585)
vulnérabilité dans Google chromium-v8 (CVE-2025-10585). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-40798 |
|
Lecture hors limites dans dos (CVE-2025-40798)
vulnérabilité dans dos (CVE-2025-40798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40797 |
|
Lecture hors limites dans dos (CVE-2025-40797)
vulnérabilité dans dos (CVE-2025-40797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40796 |
|
Lecture hors limites dans dos (CVE-2025-40796)
vulnérabilité dans dos (CVE-2025-40796). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40795 |
|
Vulnérabilité dans dos (CVE-2025-40795)
vulnérabilité dans dos (CVE-2025-40795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-38502 |
|
Lecture hors limites dans linux (CVE-2025-38502)
vulnérabilité dans linux (CVE-2025-38502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8732 |
|
Vulnérabilité dans xmlsoft (CVE-2025-8732)
vulnérabilité dans xmlsoft (CVE-2025-8732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-6965 |
|
Vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965)
vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-50302 KEV |
|
[KEV] Vulnérabilité dans :linux_kernel: (CVE-2024-50302)
vulnérabilité dans :linux_kernel: (CVE-2024-50302). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `:2025-03-05` ou plus.
|
| CVE-2023-4911 KEV |
|
[KEV] Vulnérabilité dans Gnu c (CVE-2023-4911)
vulnérabilité dans Gnu c (CVE-2023-4911). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2022-40227 |
|
Vulnérabilité dans dos (CVE-2022-40227)
vulnérabilité dans dos (CVE-2022-40227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-34659 |
|
Divulgation d'information dans siemens (CVE-2022-34659)
vulnérabilité dans siemens (CVE-2022-34659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-4034 KEV |
|
[KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-30065 |
|
Use-After-Free dans dos (CVE-2022-30065)
vulnérabilité dans dos (CVE-2022-30065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25032 |
|
Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8562 KEV |
|
[KEV] Vulnérabilité dans Siemens simatic-cp (CVE-2016-8562)
vulnérabilité dans Siemens simatic-cp (CVE-2016-8562). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0145 KEV |
|
[KEV] Vulnérabilité dans Microsoft smbv1 (CVE-2017-0145)
vulnérabilité dans Microsoft smbv1 (CVE-2017-0145). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0144 KEV |
|
[KEV] Vulnérabilité dans Microsoft smbv1 (CVE-2017-0144)
vulnérabilité dans Microsoft smbv1 (CVE-2017-0144). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42554 |
|
Écriture hors limites dans insyde (CVE-2021-42554)
écriture hors limites dans insyde (CVE-2021-42554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42059 |
|
Écriture hors limites dans insyde (CVE-2021-42059)
écriture hors limites dans insyde (CVE-2021-42059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41838 |
|
Débordement de tampon dans insyde (CVE-2021-41838)
vulnérabilité dans insyde (CVE-2021-41838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41837 |
|
Débordement de tampon dans insyde (CVE-2021-41837)
vulnérabilité dans insyde (CVE-2021-41837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33625 |
|
Débordement de tampon dans insyde (CVE-2021-33625)
vulnérabilité dans insyde (CVE-2021-33625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33627 |
|
Débordement de tampon dans insyde (CVE-2021-33627)
vulnérabilité dans insyde (CVE-2021-33627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44228 KEV |
|
[KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-33626 |
|
Vulnérabilité dans insyde (CVE-2021-33626)
vulnérabilité dans insyde (CVE-2021-33626). L'exploitation peut entraîner la prise de contrôle totale du système.
|