Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7344 |
|
Use-After-Free dans google (CVE-2026-7344)
vulnérabilité dans google (CVE-2026-7344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7333 |
|
Use-After-Free dans google (CVE-2026-7333)
vulnérabilité dans google (CVE-2026-7333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7334 |
|
Use-After-Free dans google (CVE-2026-7334)
vulnérabilité dans google (CVE-2026-7334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40296 |
|
XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-40296)
XSS dans phpoffice/phpspreadsheet (CVE-2026-40296). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``General``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-7296 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7296 (CVE-2026-7296)
XSS dans CVE-2026-7296 (CVE-2026-7296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7297 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7297 (CVE-2026-7297)
XSS dans CVE-2026-7297 (CVE-2026-7297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37750 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37750 (CVE-2026-37750)
XSS dans CVE-2026-37750 (CVE-2026-37750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7295 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7295 (CVE-2026-7295)
XSS dans CVE-2026-7295 (CVE-2026-7295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7324 |
|
Débordement de tampon dans mozilla (CVE-2026-7324)
vulnérabilité dans mozilla (CVE-2026-7324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7320 |
|
Débordement de tampon dans mozilla (CVE-2026-7320)
vulnérabilité dans mozilla (CVE-2026-7320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7322 |
|
Débordement de tampon dans mozilla (CVE-2026-7322)
vulnérabilité dans mozilla (CVE-2026-7322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7323 |
|
Débordement de tampon dans mozilla (CVE-2026-7323)
vulnérabilité dans mozilla (CVE-2026-7323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27760 |
|
Injection de code dans CVE-2026-27760 (CVE-2026-27760)
injection de code dans CVE-2026-27760 (CVE-2026-27760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41603 |
|
Vulnérabilité dans thrift (CVE-2026-41603)
vulnérabilité dans thrift (CVE-2026-41603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41604 |
|
Lecture hors limites dans thrift (CVE-2026-41604)
vulnérabilité dans thrift (CVE-2026-41604). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41607 |
|
Lecture hors limites dans thrift (CVE-2026-41607)
vulnérabilité dans thrift (CVE-2026-41607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41605 |
|
Vulnérabilité dans thrift (CVE-2026-41605)
vulnérabilité dans thrift (CVE-2026-41605). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41606 |
|
Vulnérabilité dans thrift (CVE-2026-41606)
vulnérabilité dans thrift (CVE-2026-41606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2025-48431 |
|
Vulnérabilité dans thrift (CVE-2025-48431)
vulnérabilité dans thrift (CVE-2025-48431). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-41602 |
|
Vulnérabilité dans thrift (CVE-2026-41602)
vulnérabilité dans thrift (CVE-2026-41602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-7222 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7222 (CVE-2026-7222)
XSS dans CVE-2026-7222 (CVE-2026-7222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7200 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7200 (CVE-2026-7200)
XSS dans CVE-2026-7200 (CVE-2026-7200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7199 |
|
Vulnérabilité dans sqli (CVE-2026-7199)
vulnérabilité dans sqli (CVE-2026-7199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32202 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-32202)
vulnérabilité dans Microsoft windows (CVE-2026-32202). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-1708 KEV |
|
[KEV] Traversée de chemin dans Connectwise screenconnect (CVE-2024-1708)
traversée de chemin dans Connectwise screenconnect (CVE-2024-1708). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-7194 |
|
Vulnérabilité dans sqli (CVE-2026-7194)
vulnérabilité dans sqli (CVE-2026-7194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3087 |
|
Traversée de chemin dans libpython (CVE-2026-3087)
traversée de chemin dans libpython (CVE-2026-3087). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.5` ou plus.
|
| CVE-2026-38934 |
|
CSRF dans CVE-2026-38934 (CVE-2026-38934)
vulnérabilité dans CVE-2026-38934 (CVE-2026-38934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38935 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38935 (CVE-2026-38935)
XSS dans CVE-2026-38935 (CVE-2026-38935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38936 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38936 (CVE-2026-38936)
XSS dans CVE-2026-38936 (CVE-2026-38936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41465 |
|
Traversée de chemin dans path-traversal (CVE-2026-41465)
traversée de chemin dans path-traversal (CVE-2026-41465). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40514 |
|
Vulnérabilité dans smartertools (CVE-2026-40514)
vulnérabilité dans smartertools (CVE-2026-40514). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40022 |
|
Vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022)
vulnérabilité dans org.apache.camel:camel-platform-http-main (CVE-2026-40022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-27172 |
|
Désérialisation non sécurisée dans apache (CVE-2026-27172)
vulnérabilité dans apache (CVE-2026-27172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33453 |
|
Vulnérabilité dans apache (CVE-2026-33453)
vulnérabilité dans apache (CVE-2026-33453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40858 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40858)
vulnérabilité dans apache (CVE-2026-40858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33454 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33454)
vulnérabilité dans apache (CVE-2026-33454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40453 |
|
Vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453)
vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-40860 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-40860). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-40048 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
|
| CVE-2026-40473 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40473)
vulnérabilité dans apache (CVE-2026-40473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6786 |
|
Lecture hors limites dans mozilla (CVE-2026-6786)
vulnérabilité dans mozilla (CVE-2026-6786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6785 |
|
Lecture hors limites dans mozilla (CVE-2026-6785)
vulnérabilité dans mozilla (CVE-2026-6785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41473 |
|
Vulnérabilité dans dos (CVE-2026-41473)
vulnérabilité dans dos (CVE-2026-41473). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41472 |
|
XSS (Cross-Site Scripting) dans cyberpanel (CVE-2026-41472)
XSS dans cyberpanel (CVE-2026-41472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/ai-scanner/callback`.
|
| CVE-2026-40466 |
|
Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-40466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
|
| CVE-2026-41044 |
|
Vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044)
vulnérabilité dans org.apache.activemq:apache-activemq (CVE-2026-41044). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.2.5` ou plus.
|
| CVE-2026-21728 |
|
Vulnérabilité dans github.com/grafana/tempo (CVE-2026-21728)
vulnérabilité dans github.com/grafana/tempo (CVE-2026-21728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5488 |
|
Vulnérabilité dans wordpress (CVE-2026-5488)
vulnérabilité dans wordpress (CVE-2026-5488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-29635 KEV |
|
[KEV] Injection de commande dans D-link dir-823x (CVE-2025-29635)
injection de commande dans D-link dir-823x (CVE-2025-29635). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|