Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48207 |
|
Désérialisation non sécurisée dans pyfory (CVE-2026-48207)
vulnérabilité dans pyfory (CVE-2026-48207). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-45207 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-45208 |
|
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
|
| CVE-2026-45206 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34926 KEV |
|
[KEV] Vulnérabilité dans Trend micro path-traversal (CVE-2026-34926)
vulnérabilité dans Trend micro path-traversal (CVE-2026-34926). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34927 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34928 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34929 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34930 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2025-71214 |
|
Vulnérabilité dans trendmicro (CVE-2025-71214)
vulnérabilité dans trendmicro (CVE-2025-71214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71215 |
|
Vulnérabilité dans trendmicro (CVE-2025-71215)
vulnérabilité dans trendmicro (CVE-2025-71215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71216 |
|
Vulnérabilité dans trendmicro (CVE-2025-71216)
vulnérabilité dans trendmicro (CVE-2025-71216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71217 |
|
Vulnérabilité dans trendmicro (CVE-2025-71217)
vulnérabilité dans trendmicro (CVE-2025-71217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71210 |
|
Traversée de chemin dans trendmicro (CVE-2025-71210)
traversée de chemin dans trendmicro (CVE-2025-71210). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71211 |
|
Traversée de chemin dans trendmicro (CVE-2025-71211)
traversée de chemin dans trendmicro (CVE-2025-71211). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71212 |
|
Vulnérabilité dans trendmicro (CVE-2025-71212)
vulnérabilité dans trendmicro (CVE-2025-71212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71213 |
|
Vulnérabilité dans trendmicro (CVE-2025-71213)
vulnérabilité dans trendmicro (CVE-2025-71213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45760 |
|
Vulnérabilité dans github.com/apache/camel-k/v2 (CVE-2026-45760)
vulnérabilité dans github.com/apache/camel-k/v2 (CVE-2026-45760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.10.1` ou plus.
|
| CVE-2026-6279 |
|
Vulnérabilité dans wordpress (CVE-2026-6279)
vulnérabilité dans wordpress (CVE-2026-6279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_conditional_tags``.
|
| CVE-2026-9124 |
|
Vulnérabilité dans google (CVE-2026-9124)
vulnérabilité dans google (CVE-2026-9124). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9126 |
|
Use-After-Free dans google (CVE-2026-9126)
vulnérabilité dans google (CVE-2026-9126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9123 |
|
Vulnérabilité dans google (CVE-2026-9123)
vulnérabilité dans google (CVE-2026-9123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9121 |
|
Lecture hors limites dans google (CVE-2026-9121)
vulnérabilité dans google (CVE-2026-9121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9122 |
|
Lecture hors limites dans google (CVE-2026-9122)
vulnérabilité dans google (CVE-2026-9122). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9118 |
|
Use-After-Free dans google (CVE-2026-9118)
vulnérabilité dans google (CVE-2026-9118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9119 |
|
Vulnérabilité dans google (CVE-2026-9119)
vulnérabilité dans google (CVE-2026-9119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9120 |
|
Use-After-Free dans google (CVE-2026-9120)
vulnérabilité dans google (CVE-2026-9120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9117 |
|
Vulnérabilité dans google (CVE-2026-9117)
vulnérabilité dans google (CVE-2026-9117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9112 |
|
Use-After-Free dans google (CVE-2026-9112)
vulnérabilité dans google (CVE-2026-9112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9113 |
|
Lecture hors limites dans google (CVE-2026-9113)
vulnérabilité dans google (CVE-2026-9113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9114 |
|
Use-After-Free dans google (CVE-2026-9114)
vulnérabilité dans google (CVE-2026-9114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9115 |
|
Vulnérabilité dans google (CVE-2026-9115)
vulnérabilité dans google (CVE-2026-9115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9116 |
|
Vulnérabilité dans google (CVE-2026-9116)
vulnérabilité dans google (CVE-2026-9116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9110 |
|
Vulnérabilité dans google (CVE-2026-9110)
vulnérabilité dans google (CVE-2026-9110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9111 |
|
Use-After-Free dans Google chrome (CVE-2026-9111)
vulnérabilité dans Google chrome (CVE-2026-9111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35016 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35016 (CVE-2026-35016)
XSS dans CVE-2026-35016 (CVE-2026-35016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35009 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35009 (CVE-2026-35009)
XSS dans CVE-2026-35009 (CVE-2026-35009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35010 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35010 (CVE-2026-35010)
XSS dans CVE-2026-35010 (CVE-2026-35010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35011 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35011 (CVE-2026-35011)
XSS dans CVE-2026-35011 (CVE-2026-35011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35012 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35012 (CVE-2026-35012)
XSS dans CVE-2026-35012 (CVE-2026-35012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35013 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35013 (CVE-2026-35013)
XSS dans CVE-2026-35013 (CVE-2026-35013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35014 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35014 (CVE-2026-35014)
XSS dans CVE-2026-35014 (CVE-2026-35014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35015 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35015 (CVE-2026-35015)
XSS dans CVE-2026-35015 (CVE-2026-35015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35007 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35007 (CVE-2026-35007)
XSS dans CVE-2026-35007 (CVE-2026-35007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35008 |
|
XSS (Cross-Site Scripting) dans CVE-2026-35008 (CVE-2026-35008)
XSS dans CVE-2026-35008 (CVE-2026-35008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2813 |
|
Redirection ouverte dans esri (CVE-2026-2813)
vulnérabilité dans esri (CVE-2026-2813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2812 |
|
Contournement d'authentification dans esri (CVE-2026-2812)
contournement d'authentification dans esri (CVE-2026-2812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35676 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35676)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-35676). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/index.php/user/password/update`. Atténuation : mise à jour vers `4.1.3` ou plus.
|
| CVE-2026-46420 |
|
Injection de commande OS dans shivammathur/setup-php (CVE-2026-46420)
injection de commande OS dans shivammathur/setup-php (CVE-2026-46420). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``composer.lock``. Atténuation : mise à jour vers `2.37.1` ou plus.
|
| CVE-2026-24425 |
|
Vulnérabilité dans twig/twig (CVE-2026-24425)
vulnérabilité dans twig/twig (CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|