Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-33001 Vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.555` ou plus.
CVE-2025-66376 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20963 KEV [KEV] Désérialisation non sécurisée dans Microsoft sharepoint (CVE-2026-20963)
vulnérabilité dans Microsoft sharepoint (CVE-2026-20963). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-50881 Injection de code dans CVE-2025-50881 (CVE-2025-50881)
injection de code dans CVE-2025-50881 (CVE-2025-50881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``action``.
CVE-2026-29516 Vulnérabilité dans buffaloamericas (CVE-2026-29516)
vulnérabilité dans buffaloamericas (CVE-2026-29516). Des informations confidentielles peuvent être exposées.
CVE-2026-3227 Injection de commande OS dans tp-link (CVE-2026-3227)
injection de commande OS dans tp-link (CVE-2026-3227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-20026 Vulnérabilité dans apache (CVE-2016-20026)
vulnérabilité dans apache (CVE-2016-20026). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-47813 KEV [KEV] Vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47813)
vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47813). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2673 Vulnérabilité dans openssl (CVE-2026-2673)
vulnérabilité dans openssl (CVE-2026-2673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23941 Vulnérabilité dans nginx (CVE-2026-23941)
vulnérabilité dans nginx (CVE-2026-23941). Des informations confidentielles peuvent être exposées.
CVE-2026-23942 Traversée de chemin dans path-traversal (CVE-2026-23942)
traversée de chemin dans path-traversal (CVE-2026-23942). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23943 Vulnérabilité dans dos (CVE-2026-23943)
vulnérabilité dans dos (CVE-2026-23943). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3910 KEV [KEV] Débordement de tampon dans Google chromium-v8 (CVE-2026-3910)
vulnérabilité dans Google chromium-v8 (CVE-2026-3910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3909 KEV [KEV] Écriture hors limites dans Google skia (CVE-2026-3909)
écriture hors limites dans Google skia (CVE-2026-3909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-13913 Désérialisation non sécurisée dans inductiveautomation (CVE-2025-13913)
vulnérabilité dans inductiveautomation (CVE-2025-13913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-43010 Écriture hors limites dans apple (CVE-2023-43010)
écriture hors limites dans apple (CVE-2023-43010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20046 Vulnérabilité dans cisco (CVE-2026-20046)
vulnérabilité dans cisco (CVE-2026-20046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-68613 KEV [KEV] Vulnérabilité dans n8n (CVE-2025-68613)
vulnérabilité dans n8n (CVE-2025-68613). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-27270 Lecture hors limites dans adobe (CVE-2026-27270)
vulnérabilité dans adobe (CVE-2026-27270). Des informations confidentielles peuvent être exposées.
CVE-2026-27271 Vulnérabilité dans adobe (CVE-2026-27271)
vulnérabilité dans adobe (CVE-2026-27271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27272 Écriture hors limites dans adobe (CVE-2026-27272)
écriture hors limites dans adobe (CVE-2026-27272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21333 Vulnérabilité dans adobe (CVE-2026-21333)
vulnérabilité dans adobe (CVE-2026-21333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21362 Écriture hors limites dans adobe (CVE-2026-21362)
écriture hors limites dans adobe (CVE-2026-21362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27267 Vulnérabilité dans adobe (CVE-2026-27267)
vulnérabilité dans adobe (CVE-2026-27267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27268 Lecture hors limites dans adobe (CVE-2026-27268)
vulnérabilité dans adobe (CVE-2026-27268). Des informations confidentielles peuvent être exposées.
CVE-2026-27221 Vulnérabilité dans adobe (CVE-2026-27221)
vulnérabilité dans adobe (CVE-2026-27221). Les données peuvent être altérées par des attaquants.
CVE-2026-27278 Use-After-Free dans adobe (CVE-2026-27278)
vulnérabilité dans adobe (CVE-2026-27278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27220 Use-After-Free dans adobe (CVE-2026-27220)
vulnérabilité dans adobe (CVE-2026-27220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27279 Écriture hors limites dans adobe (CVE-2026-27279)
écriture hors limites dans adobe (CVE-2026-27279). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27273 Écriture hors limites dans adobe (CVE-2026-27273)
écriture hors limites dans adobe (CVE-2026-27273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27274 Écriture hors limites dans adobe (CVE-2026-27274)
écriture hors limites dans adobe (CVE-2026-27274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27275 Écriture hors limites dans adobe (CVE-2026-27275)
écriture hors limites dans adobe (CVE-2026-27275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27276 Use-After-Free dans adobe (CVE-2026-27276)
vulnérabilité dans adobe (CVE-2026-27276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27277 Use-After-Free dans adobe (CVE-2026-27277)
vulnérabilité dans adobe (CVE-2026-27277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27269 Lecture hors limites dans adobe (CVE-2026-27269)
vulnérabilité dans adobe (CVE-2026-27269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3843 Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26134 Vulnérabilité dans microsoft (CVE-2026-26134)
vulnérabilité dans microsoft (CVE-2026-26134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26110 Vulnérabilité dans microsoft (CVE-2026-26110)
vulnérabilité dans microsoft (CVE-2026-26110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25180 Lecture hors limites dans microsoft (CVE-2026-25180)
vulnérabilité dans microsoft (CVE-2026-25180). Des informations confidentielles peuvent être exposées.
CVE-2026-24285 Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
CVE-2026-28691 Vulnérabilité dans imagemagick (CVE-2026-28691)
vulnérabilité dans imagemagick (CVE-2026-28691). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-16` ou plus.
CVE-2026-28693 Lecture hors limites dans imagemagick (CVE-2026-28693)
vulnérabilité dans imagemagick (CVE-2026-28693). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2-16` ou plus.
CVE-2026-25604 Vulnérabilité dans apache-airflow-providers-amazon (CVE-2026-25604)
vulnérabilité dans apache-airflow-providers-amazon (CVE-2026-25604). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.22.0` ou plus.
CVE-2021-22054 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Omnissa workspace-one-uem (CVE-2021-22054)
SSRF dans Omnissa workspace-one-uem (CVE-2021-22054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-26399 KEV [KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-26399)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-26399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-1603 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24281 Vulnérabilité dans zookeeper (CVE-2026-24281)
vulnérabilité dans zookeeper (CVE-2026-24281). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
CVE-2026-24308 Vulnérabilité dans zookeeper (CVE-2026-24308)
vulnérabilité dans zookeeper (CVE-2026-24308). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
CVE-2026-30789 Vulnérabilité dans rustdesk (CVE-2026-30789)
vulnérabilité dans rustdesk (CVE-2026-30789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30796 Vulnérabilité dans rustdesk (CVE-2026-30796)
vulnérabilité dans rustdesk (CVE-2026-30796). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →