Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-69624 |
|
Vulnérabilité dans gonitro (CVE-2025-69624)
vulnérabilité dans gonitro (CVE-2025-69624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36942 |
|
Injection SQL dans sqli (CVE-2026-36942)
injection SQL dans sqli (CVE-2026-36942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36946 |
|
Injection SQL dans sqli (CVE-2026-36946)
injection SQL dans sqli (CVE-2026-36946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36874 |
|
Injection SQL dans sqli (CVE-2026-36874)
injection SQL dans sqli (CVE-2026-36874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39414 |
|
Vulnérabilité dans minio (CVE-2026-39414)
vulnérabilité dans minio (CVE-2026-39414). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.04.10` ou plus.
|
| CVE-2026-0233 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0233)
vulnérabilité dans paloaltonetworks (CVE-2026-0233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0232 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0232)
vulnérabilité dans paloaltonetworks (CVE-2026-0232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60710 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2025-60710)
vulnérabilité dans Microsoft windows (CVE-2025-60710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36424 KEV |
|
[KEV] Lecture hors limites dans Microsoft windows (CVE-2023-36424)
vulnérabilité dans Microsoft windows (CVE-2023-36424). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34621 KEV |
|
[KEV] Vulnérabilité dans Adobe acrobat-and-reader (CVE-2026-34621)
vulnérabilité dans Adobe acrobat-and-reader (CVE-2026-34621). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1854 KEV |
|
[KEV] Vulnérabilité dans Microsoft visual-basic-for-applications-vba (CVE-2012-1854)
vulnérabilité dans Microsoft visual-basic-for-applications-vba (CVE-2012-1854). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-21529 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
vulnérabilité dans Microsoft exchange-server (CVE-2023-21529). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-9715 KEV |
|
[KEV] Use-After-Free dans Adobe acrobat (CVE-2020-9715)
vulnérabilité dans Adobe acrobat (CVE-2020-9715). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21643 KEV |
|
[KEV] Injection SQL dans Fortinet forticlient-ems (CVE-2026-21643)
injection SQL dans Fortinet forticlient-ems (CVE-2026-21643). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-31845 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40194 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``e819a163c``. Atténuation : mise à jour vers `1.0.28` ou plus.
|
| CVE-2026-34481 |
|
Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39304 |
|
Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
|
| CVE-2026-5525 |
|
Vulnérabilité dans notepad-plus-plus (CVE-2026-5525)
vulnérabilité dans notepad-plus-plus (CVE-2026-5525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22750 |
|
Vulnérabilité dans vmware (CVE-2026-22750)
vulnérabilité dans vmware (CVE-2026-22750). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4482 |
|
Vulnérabilité dans rapid7 (CVE-2026-4482)
vulnérabilité dans rapid7 (CVE-2026-4482). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39848 |
|
Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
|
| CVE-2026-29146 |
|
Vulnérabilité dans apache (CVE-2026-29146)
vulnérabilité dans apache (CVE-2026-29146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39962 |
|
Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
|
| CVE-2025-70364 |
|
Injection de code dans CVE-2025-70364 (CVE-2025-70364)
injection de code dans CVE-2025-70364 (CVE-2025-70364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34184 |
|
Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5835 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5836 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5837 |
|
Vulnérabilité dans sqli (CVE-2026-5837)
vulnérabilité dans sqli (CVE-2026-5837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5834 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3568 |
|
Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5828 |
|
Vulnérabilité dans sqli (CVE-2026-5828)
vulnérabilité dans sqli (CVE-2026-5828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5829 |
|
Vulnérabilité dans sqli (CVE-2026-5829)
vulnérabilité dans sqli (CVE-2026-5829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5826 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5827 |
|
Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5825 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5863 |
|
Vulnérabilité dans google (CVE-2026-5863)
vulnérabilité dans google (CVE-2026-5863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5823 |
|
Vulnérabilité dans sqli (CVE-2026-5823)
vulnérabilité dans sqli (CVE-2026-5823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5824 |
|
Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5814 |
|
Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5811 |
|
Vulnérabilité dans CVE-2026-5811 (CVE-2026-5811)
vulnérabilité dans CVE-2026-5811 (CVE-2026-5811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5812 |
|
Vulnérabilité dans CVE-2026-5812 (CVE-2026-5812)
vulnérabilité dans CVE-2026-5812 (CVE-2026-5812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5813 |
|
Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4916 |
|
Vulnérabilité dans gitlab (CVE-2026-4916)
vulnérabilité dans gitlab (CVE-2026-4916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5173 |
|
Vulnérabilité dans gitlab (CVE-2026-5173)
vulnérabilité dans gitlab (CVE-2026-5173). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4332 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-4332)
XSS dans gitlab (CVE-2026-4332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2619 |
|
Autorisation incorrecte dans gitlab (CVE-2026-2619)
vulnérabilité dans gitlab (CVE-2026-2619). Risque d'opérations non autorisées ou de divulgation.
|