Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21346 |
|
Écriture hors limites dans adobe (CVE-2026-21346)
écriture hors limites dans adobe (CVE-2026-21346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21347 |
|
Vulnérabilité dans adobe (CVE-2026-21347)
vulnérabilité dans adobe (CVE-2026-21347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21342 |
|
Écriture hors limites dans adobe (CVE-2026-21342)
écriture hors limites dans adobe (CVE-2026-21342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21343 |
|
Lecture hors limites dans adobe (CVE-2026-21343)
vulnérabilité dans adobe (CVE-2026-21343). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21341 |
|
Écriture hors limites dans adobe (CVE-2026-21341)
écriture hors limites dans adobe (CVE-2026-21341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21527 |
|
Vulnérabilité dans microsoft (CVE-2026-21527)
vulnérabilité dans microsoft (CVE-2026-21527). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21350 |
|
Vulnérabilité dans adobe (CVE-2026-21350)
vulnérabilité dans adobe (CVE-2026-21350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21351 |
|
Use-After-Free dans adobe (CVE-2026-21351)
vulnérabilité dans adobe (CVE-2026-21351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21357 |
|
Vulnérabilité dans adobe (CVE-2026-21357)
vulnérabilité dans adobe (CVE-2026-21357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21358 |
|
Vulnérabilité dans adobe (CVE-2026-21358)
vulnérabilité dans adobe (CVE-2026-21358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21332 |
|
Lecture hors limites dans adobe (CVE-2026-21332)
vulnérabilité dans adobe (CVE-2026-21332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21324 |
|
Lecture hors limites dans adobe (CVE-2026-21324)
vulnérabilité dans adobe (CVE-2026-21324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21325 |
|
Lecture hors limites dans adobe (CVE-2026-21325)
vulnérabilité dans adobe (CVE-2026-21325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21326 |
|
Use-After-Free dans adobe (CVE-2026-21326)
vulnérabilité dans adobe (CVE-2026-21326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21327 |
|
Écriture hors limites dans adobe (CVE-2026-21327)
écriture hors limites dans adobe (CVE-2026-21327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21328 |
|
Écriture hors limites dans adobe (CVE-2026-21328)
écriture hors limites dans adobe (CVE-2026-21328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21329 |
|
Use-After-Free dans adobe (CVE-2026-21329)
vulnérabilité dans adobe (CVE-2026-21329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21330 |
|
Vulnérabilité dans adobe (CVE-2026-21330)
vulnérabilité dans adobe (CVE-2026-21330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21318 |
|
Écriture hors limites dans adobe (CVE-2026-21318)
écriture hors limites dans adobe (CVE-2026-21318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21319 |
|
Lecture hors limites dans adobe (CVE-2026-21319)
vulnérabilité dans adobe (CVE-2026-21319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21320 |
|
Use-After-Free dans adobe (CVE-2026-21320)
vulnérabilité dans adobe (CVE-2026-21320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21321 |
|
Vulnérabilité dans adobe (CVE-2026-21321)
vulnérabilité dans adobe (CVE-2026-21321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21322 |
|
Lecture hors limites dans adobe (CVE-2026-21322)
vulnérabilité dans adobe (CVE-2026-21322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21323 |
|
Use-After-Free dans adobe (CVE-2026-21323)
vulnérabilité dans adobe (CVE-2026-21323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-64157 |
|
Vulnérabilité dans fortinet (CVE-2025-64157)
vulnérabilité dans fortinet (CVE-2025-64157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55018 |
|
Vulnérabilité dans fortinet (CVE-2025-55018)
vulnérabilité dans fortinet (CVE-2025-55018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21513 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21513)
vulnérabilité dans Microsoft windows (CVE-2026-21513). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21525 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21525)
vulnérabilité dans Microsoft windows (CVE-2026-21525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21510 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21510)
vulnérabilité dans Microsoft windows (CVE-2026-21510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21533 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2026-21533)
vulnérabilité dans Microsoft windows (CVE-2026-21533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21519 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21519)
vulnérabilité dans Microsoft windows (CVE-2026-21519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21514 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23903 |
|
Vulnérabilité dans spring (CVE-2026-23903)
vulnérabilité dans spring (CVE-2026-23903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11953 KEV |
|
[KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
injection de commande OS dans React native community react-native-community (CVE-2025-11953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24423 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-24423)
vulnérabilité dans Smartertools smartermail (CVE-2026-24423). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-37094 |
|
Vulnérabilité dans espocrm (CVE-2020-37094)
vulnérabilité dans espocrm (CVE-2020-37094). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2025-40551 KEV |
|
[KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-40551)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40551). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-39935 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-64328 KEV |
|
[KEV] Injection de commande OS dans Sangoma freepbx (CVE-2025-64328)
injection de commande OS dans Sangoma freepbx (CVE-2025-64328). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-19006 KEV |
|
[KEV] Contournement d'authentification dans Sangoma freepbx (CVE-2019-19006)
contournement d'authentification dans Sangoma freepbx (CVE-2019-19006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-24293 |
|
Injection de commande dans CVE-2025-24293 (CVE-2025-24293)
injection de commande dans CVE-2025-24293 (CVE-2025-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CGA-7jqj-8457-jm46 |
|
Vulnérabilité dans amazon-ecs-agent-fips (CGA-7jqj-8457-jm46)
vulnérabilité dans amazon-ecs-agent-fips (CGA-7jqj-8457-jm46). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.100.1-r2` ou plus.
|
| CVE-2026-1281 KEV |
|
[KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1281). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24869 |
|
Use-After-Free dans mozilla (CVE-2026-24869)
vulnérabilité dans mozilla (CVE-2026-24869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22795 |
|
Vulnérabilité dans dos (CVE-2026-22795)
vulnérabilité dans dos (CVE-2026-22795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69419 |
|
Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-69420 |
|
Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69421 |
|
Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69418 |
|
Vulnérabilité dans openssl (CVE-2025-69418)
vulnérabilité dans openssl (CVE-2025-69418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68160 |
|
Écriture hors limites dans dos (CVE-2025-68160)
écriture hors limites dans dos (CVE-2025-68160). Risque d'opérations non autorisées ou de divulgation.
|