Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28870 |
|
Vulnérabilité dans apple (CVE-2026-28870)
vulnérabilité dans apple (CVE-2026-28870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28877 |
|
Divulgation d'information dans apple (CVE-2026-28877)
vulnérabilité dans apple (CVE-2026-28877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28878 |
|
Divulgation d'information dans apple (CVE-2026-28878)
vulnérabilité dans apple (CVE-2026-28878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28882 |
|
Vulnérabilité dans apple (CVE-2026-28882)
vulnérabilité dans apple (CVE-2026-28882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28857 |
|
Lecture hors limites dans apple (CVE-2026-28857)
vulnérabilité dans apple (CVE-2026-28857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28859 |
|
Lecture hors limites dans apple (CVE-2026-28859)
vulnérabilité dans apple (CVE-2026-28859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28826 |
|
Vulnérabilité dans apple (CVE-2026-28826)
vulnérabilité dans apple (CVE-2026-28826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20657 |
|
Débordement de tampon dans apple (CVE-2026-20657)
vulnérabilité dans apple (CVE-2026-20657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20664 |
|
Écriture hors limites dans apple (CVE-2026-20664)
écriture hors limites dans apple (CVE-2026-20664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28861 |
|
XSS (Cross-Site Scripting) dans apple (CVE-2026-28861)
XSS dans apple (CVE-2026-28861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28863 |
|
Vulnérabilité dans apple (CVE-2026-28863)
vulnérabilité dans apple (CVE-2026-28863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28833 |
|
Vulnérabilité dans apple (CVE-2026-28833)
vulnérabilité dans apple (CVE-2026-28833). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28838 |
|
Vulnérabilité dans apple (CVE-2026-28838)
vulnérabilité dans apple (CVE-2026-28838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20684 |
|
Vulnérabilité dans apple (CVE-2026-20684)
vulnérabilité dans apple (CVE-2026-20684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20670 |
|
Vulnérabilité dans apple (CVE-2026-20670)
vulnérabilité dans apple (CVE-2026-20670). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20622 |
|
Vulnérabilité dans apple (CVE-2026-20622)
vulnérabilité dans apple (CVE-2026-20622). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33017 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-33017)
vulnérabilité dans langflow (CVE-2026-33017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/build_public_tmp/{flow_id}/flow`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.0` ou plus.
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-4729 |
|
Vulnérabilité dans mozilla (CVE-2026-4729)
vulnérabilité dans mozilla (CVE-2026-4729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4720 |
|
Vulnérabilité dans mozilla (CVE-2026-4720)
vulnérabilité dans mozilla (CVE-2026-4720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4721 |
|
Vulnérabilité dans mozilla (CVE-2026-4721)
vulnérabilité dans mozilla (CVE-2026-4721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4697 |
|
Vulnérabilité dans mozilla (CVE-2026-4697)
vulnérabilité dans mozilla (CVE-2026-4697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4699 |
|
Vulnérabilité dans mozilla (CVE-2026-4699)
vulnérabilité dans mozilla (CVE-2026-4699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4700 |
|
Vulnérabilité dans mozilla (CVE-2026-4700)
vulnérabilité dans mozilla (CVE-2026-4700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4695 |
|
Vulnérabilité dans mozilla (CVE-2026-4695)
vulnérabilité dans mozilla (CVE-2026-4695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4694 |
|
Vulnérabilité dans mozilla (CVE-2026-4694)
vulnérabilité dans mozilla (CVE-2026-4694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4696 |
|
Use-After-Free dans mozilla (CVE-2026-4696)
vulnérabilité dans mozilla (CVE-2026-4696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4688 |
|
Use-After-Free dans mozilla (CVE-2026-4688)
vulnérabilité dans mozilla (CVE-2026-4688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4684 |
|
Vulnérabilité dans mozilla (CVE-2026-4684)
vulnérabilité dans mozilla (CVE-2026-4684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4687 |
|
Vulnérabilité dans mozilla (CVE-2026-4687)
vulnérabilité dans mozilla (CVE-2026-4687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4690 |
|
Vulnérabilité dans mozilla (CVE-2026-4690)
vulnérabilité dans mozilla (CVE-2026-4690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4692 |
|
Vulnérabilité dans mozilla (CVE-2026-4692)
vulnérabilité dans mozilla (CVE-2026-4692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4686 |
|
Vulnérabilité dans mozilla (CVE-2026-4686)
vulnérabilité dans mozilla (CVE-2026-4686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4685 |
|
Vulnérabilité dans mozilla (CVE-2026-4685)
vulnérabilité dans mozilla (CVE-2026-4685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4693 |
|
Vulnérabilité dans mozilla (CVE-2026-4693)
vulnérabilité dans mozilla (CVE-2026-4693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4689 |
|
Vulnérabilité dans mozilla (CVE-2026-4689)
vulnérabilité dans mozilla (CVE-2026-4689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4691 |
|
Use-After-Free dans mozilla (CVE-2026-4691)
vulnérabilité dans mozilla (CVE-2026-4691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4698 |
|
Vulnérabilité dans mozilla (CVE-2026-4698)
vulnérabilité dans mozilla (CVE-2026-4698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32642 |
|
Autorisation incorrecte dans apache (CVE-2026-32642)
vulnérabilité dans apache (CVE-2026-32642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41008 |
|
Injection SQL dans sqli (CVE-2025-41008)
injection SQL dans sqli (CVE-2025-41008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41007 |
|
Injection SQL dans sqli (CVE-2025-41007)
injection SQL dans sqli (CVE-2025-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4447 |
|
Vulnérabilité dans google (CVE-2026-4447)
vulnérabilité dans google (CVE-2026-4447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32935 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-32935). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.27` ou plus.
|
| CVE-2025-31277 KEV |
|
[KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-32432 KEV |
|
[KEV] Injection de code dans Craft cms craft-cms (CVE-2025-32432)
injection de code dans Craft cms craft-cms (CVE-2025-32432). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54068 KEV |
|
[KEV] Injection de code dans Laravel livewire (CVE-2025-54068)
injection de code dans Laravel livewire (CVE-2025-54068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43510 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43510)
vulnérabilité dans Apple multiple-products (CVE-2025-43510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-43520 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2025-43520)
vulnérabilité dans Apple multiple-products (CVE-2025-43520). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-32843 |
|
XSS (Cross-Site Scripting) dans CVE-2026-32843 (CVE-2026-32843)
XSS dans CVE-2026-32843 (CVE-2026-32843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20131 KEV |
|
[KEV] Désérialisation non sécurisée dans Cisco secure-firewall-management-center-fmc (CVE-2026-20131)
vulnérabilité dans Cisco secure-firewall-management-center-fmc (CVE-2026-20131). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|