Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27292 |
|
Use-After-Free dans adobe (CVE-2026-27292)
vulnérabilité dans adobe (CVE-2026-27292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25125 |
|
Injection de code dans october/rain (CVE-2026-25125)
injection de code dans october/rain (CVE-2026-25125). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.safe_mode``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-35196 |
|
Injection de commande OS dans chamilo (CVE-2026-35196)
injection de commande OS dans chamilo (CVE-2026-35196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34631 |
|
Écriture hors limites dans adobe (CVE-2026-34631)
écriture hors limites dans adobe (CVE-2026-34631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34619 |
|
Traversée de chemin dans path-traversal (CVE-2026-34619)
traversée de chemin dans path-traversal (CVE-2026-34619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27308 |
|
Vulnérabilité dans adobe (CVE-2026-27308)
vulnérabilité dans adobe (CVE-2026-27308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27282 |
|
Vulnérabilité dans adobe (CVE-2026-27282)
vulnérabilité dans adobe (CVE-2026-27282). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27304 |
|
Vulnérabilité dans adobe (CVE-2026-27304)
vulnérabilité dans adobe (CVE-2026-27304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27305 |
|
Traversée de chemin dans path-traversal (CVE-2026-27305)
traversée de chemin dans path-traversal (CVE-2026-27305). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27306 |
|
Vulnérabilité dans adobe (CVE-2026-27306)
vulnérabilité dans adobe (CVE-2026-27306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27307 |
|
Vulnérabilité dans adobe (CVE-2026-27307)
vulnérabilité dans adobe (CVE-2026-27307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34160 |
|
Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33714 |
|
Injection SQL dans sqli (CVE-2026-33714)
injection SQL dans sqli (CVE-2026-33714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27287 |
|
Lecture hors limites dans adobe (CVE-2026-27287)
vulnérabilité dans adobe (CVE-2026-27287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34618 |
|
Écriture hors limites dans adobe (CVE-2026-34618)
écriture hors limites dans adobe (CVE-2026-34618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34630 |
|
Vulnérabilité dans adobe (CVE-2026-34630)
vulnérabilité dans adobe (CVE-2026-34630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27310 |
|
Vulnérabilité dans adobe (CVE-2026-27310)
vulnérabilité dans adobe (CVE-2026-27310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27311 |
|
Vulnérabilité dans adobe (CVE-2026-27311)
vulnérabilité dans adobe (CVE-2026-27311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27312 |
|
Vulnérabilité dans adobe (CVE-2026-27312)
vulnérabilité dans adobe (CVE-2026-27312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27313 |
|
Vulnérabilité dans adobe (CVE-2026-27313)
vulnérabilité dans adobe (CVE-2026-27313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27222 |
|
Vulnérabilité dans adobe (CVE-2026-27222)
vulnérabilité dans adobe (CVE-2026-27222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23666 |
|
Vulnérabilité dans csharp (CVE-2026-23666)
vulnérabilité dans csharp (CVE-2026-23666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65134 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
XSS dans CVE-2025-65134 (CVE-2025-65134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34614 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34615 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34615)
vulnérabilité dans deserialization (CVE-2026-34615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34617 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)
XSS dans privilege-escalation (CVE-2026-34617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-32226 |
|
Vulnérabilité dans csharp (CVE-2026-32226)
vulnérabilité dans csharp (CVE-2026-32226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32203 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.3` ou plus.
|
| CVE-2026-27246 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27246)
XSS dans adobe (CVE-2026-27246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27303 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-27303)
vulnérabilité dans deserialization (CVE-2026-27303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27243 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27243)
XSS dans adobe (CVE-2026-27243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27245 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27245)
XSS dans adobe (CVE-2026-27245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21331 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
XSS dans adobe (CVE-2026-21331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34622 |
|
Vulnérabilité dans adobe (CVE-2026-34622)
vulnérabilité dans adobe (CVE-2026-34622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34626 |
|
Vulnérabilité dans adobe (CVE-2026-34626)
vulnérabilité dans adobe (CVE-2026-34626). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27284 |
|
Lecture hors limites dans adobe (CVE-2026-27284)
vulnérabilité dans adobe (CVE-2026-27284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27285 |
|
Vulnérabilité dans adobe (CVE-2026-27285)
vulnérabilité dans adobe (CVE-2026-27285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27286 |
|
Vulnérabilité dans adobe (CVE-2026-27286)
vulnérabilité dans adobe (CVE-2026-27286). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27238 |
|
Vulnérabilité dans adobe (CVE-2026-27238)
vulnérabilité dans adobe (CVE-2026-27238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27283 |
|
Use-After-Free dans adobe (CVE-2026-27283)
vulnérabilité dans adobe (CVE-2026-27283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61624 |
|
Traversée de chemin dans path-traversal (CVE-2025-61624)
traversée de chemin dans path-traversal (CVE-2025-61624). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-61848 |
|
Injection SQL dans sqli (CVE-2025-61848)
injection SQL dans sqli (CVE-2025-61848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53847 |
|
Vulnérabilité dans fortinet (CVE-2025-53847)
vulnérabilité dans fortinet (CVE-2025-53847). Les données peuvent être altérées par des attaquants.
|
| CVE-2009-0238 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0238)
injection de code dans Microsoft office (CVE-2009-0238). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-32201 KEV |
|
[KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-32201)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-32201). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-33908 |
|
Vulnérabilité dans dos (CVE-2026-33908)
vulnérabilité dans dos (CVE-2026-33908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33901 |
|
Vulnérabilité dans imagemagick (CVE-2026-33901)
vulnérabilité dans imagemagick (CVE-2026-33901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69627 |
|
Use-After-Free dans gonitro (CVE-2025-69627)
vulnérabilité dans gonitro (CVE-2025-69627). L'exploitation peut entraîner la prise de contrôle totale du système.
|