Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-15467 |
|
Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21721 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21720 |
|
Vulnérabilité dans grafana (CVE-2026-21720)
vulnérabilité dans grafana (CVE-2026-21720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` ou plus.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-14634 KEV |
|
[KEV] Vulnérabilité dans Linux kernel (CVE-2018-14634)
vulnérabilité dans Linux kernel (CVE-2018-14634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21509 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21509)
vulnérabilité dans Microsoft office (CVE-2026-21509). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52691 KEV |
|
[KEV] Téléversement de fichier dangereux dans Smartertools smartermail (CVE-2025-52691)
vulnérabilité dans Smartertools smartermail (CVE-2025-52691). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23760 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24061 KEV |
|
[KEV] Vulnérabilité dans Gnu inetutils (CVE-2026-24061)
vulnérabilité dans Gnu inetutils (CVE-2026-24061). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-52023 |
|
Vulnérabilité dans aptsys (CVE-2025-52023)
vulnérabilité dans aptsys (CVE-2025-52023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52022 |
|
Vulnérabilité dans aptsys (CVE-2025-52022)
vulnérabilité dans aptsys (CVE-2025-52022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-37079 KEV |
|
[KEV] Écriture hors limites dans Broadcom vmware-vcenter-server (CVE-2024-37079)
écriture hors limites dans Broadcom vmware-vcenter-server (CVE-2024-37079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68645 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34026 KEV |
|
[KEV] Vulnérabilité dans Versa concerto (CVE-2025-34026)
vulnérabilité dans Versa concerto (CVE-2025-34026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31125 KEV |
|
[KEV] Divulgation d'information dans vite (CVE-2025-31125)
vulnérabilité dans vite (CVE-2025-31125). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54313 KEV |
|
[KEV] Vulnérabilité dans prettier (CVE-2025-54313)
vulnérabilité dans prettier (CVE-2025-54313). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20045 KEV |
|
[KEV] Injection de code dans Cisco unified-communications-manager (CVE-2026-20045)
injection de code dans Cisco unified-communications-manager (CVE-2026-20045). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23876 |
|
Vulnérabilité dans imagemagick (CVE-2026-23876)
vulnérabilité dans imagemagick (CVE-2026-23876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71164 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71164)
XSS dans typesettercms (CVE-2025-71164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71165 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71165)
XSS dans typesettercms (CVE-2025-71165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71166 |
|
XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71166)
XSS dans typesettercms (CVE-2025-71166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21287 |
|
Use-After-Free dans adobe (CVE-2026-21287)
vulnérabilité dans adobe (CVE-2026-21287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21283 |
|
Vulnérabilité dans adobe (CVE-2026-21283)
vulnérabilité dans adobe (CVE-2026-21283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21288 |
|
Vulnérabilité dans adobe (CVE-2026-21288)
vulnérabilité dans adobe (CVE-2026-21288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21304 |
|
Vulnérabilité dans adobe (CVE-2026-21304)
vulnérabilité dans adobe (CVE-2026-21304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21275 |
|
Vulnérabilité dans adobe (CVE-2026-21275)
vulnérabilité dans adobe (CVE-2026-21275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21276 |
|
Vulnérabilité dans adobe (CVE-2026-21276)
vulnérabilité dans adobe (CVE-2026-21276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21277 |
|
Vulnérabilité dans adobe (CVE-2026-21277)
vulnérabilité dans adobe (CVE-2026-21277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21278 |
|
Lecture hors limites dans adobe (CVE-2026-21278)
vulnérabilité dans adobe (CVE-2026-21278). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21280 |
|
Vulnérabilité dans adobe (CVE-2026-21280)
vulnérabilité dans adobe (CVE-2026-21280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21281 |
|
Vulnérabilité dans adobe (CVE-2026-21281)
vulnérabilité dans adobe (CVE-2026-21281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21267 |
|
Injection de commande OS dans c (CVE-2026-21267)
injection de commande OS dans c (CVE-2026-21267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21268 |
|
Vulnérabilité dans adobe (CVE-2026-21268)
vulnérabilité dans adobe (CVE-2026-21268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21271 |
|
Vulnérabilité dans adobe (CVE-2026-21271)
vulnérabilité dans adobe (CVE-2026-21271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21272 |
|
Vulnérabilité dans adobe (CVE-2026-21272)
vulnérabilité dans adobe (CVE-2026-21272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21274 |
|
Autorisation incorrecte dans adobe (CVE-2026-21274)
vulnérabilité dans adobe (CVE-2026-21274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-25249 |
|
Vulnérabilité dans fortinet (CVE-2025-25249)
vulnérabilité dans fortinet (CVE-2025-25249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0881 |
|
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
|
| CVE-2026-0878 |
|
Vulnérabilité dans mozilla (CVE-2026-0878)
vulnérabilité dans mozilla (CVE-2026-0878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0880 |
|
Vulnérabilité dans mozilla (CVE-2026-0880)
vulnérabilité dans mozilla (CVE-2026-0880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0882 |
|
Use-After-Free dans mozilla (CVE-2026-0882)
vulnérabilité dans mozilla (CVE-2026-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0891 |
|
Débordement de tampon dans mozilla (CVE-2026-0891)
vulnérabilité dans mozilla (CVE-2026-0891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0877 |
|
Vulnérabilité dans mozilla (CVE-2026-0877)
vulnérabilité dans mozilla (CVE-2026-0877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0879 |
|
Débordement de tampon dans mozilla (CVE-2026-0879)
vulnérabilité dans mozilla (CVE-2026-0879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20805 KEV |
|
[KEV] Divulgation d'information dans Microsoft windows (CVE-2026-20805)
vulnérabilité dans Microsoft windows (CVE-2026-20805). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-22771 |
|
Injection de code dans envoy-gateway (CVE-2026-22771)
injection de code dans envoy-gateway (CVE-2026-22771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.5.7` ou plus.
|
| CVE-2026-22200 |
|
Vulnérabilité dans enhancesoft (CVE-2026-22200)
vulnérabilité dans enhancesoft (CVE-2026-22200). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-8110 KEV |
|
[KEV] Traversée de chemin dans gogs (CVE-2025-8110)
traversée de chemin dans gogs (CVE-2025-8110). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68493 |
|
XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9222 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|