Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2023-49105 KEV [KEV] Contournement d'authentification dans owncloud (CVE-2023-49105)
contournement d'authentification dans owncloud (CVE-2023-49105). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-3246 KEV libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
CVE-2015-5287 KEV The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
CVE-2022-0995 KEV An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
CVE-2026-21962 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-21962)
vulnérabilité dans Oracle c (CVE-2026-21962). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-69836 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-72530 KEV [KEV] Injection de code dans trueconf (CVE-2026-72530)
injection de code dans trueconf (CVE-2026-72530). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-72529 KEV [KEV] Vulnérabilité dans trueconf (CVE-2026-72529)
vulnérabilité dans trueconf (CVE-2026-72529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-73570 KEV [KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20349 KEV [KEV] Vulnérabilité dans Cisco dos (CVE-2026-20349)
vulnérabilité dans Cisco dos (CVE-2026-20349). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-68820 KEV [KEV] Use-After-Free dans Microsoft windows-10-1607 (CVE-2026-68820)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-68820). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-72898 KEV [KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-65400 KEV [KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-18577 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18577)
vulnérabilité dans N-able n-central (CVE-2026-18577). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-18556 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-59310 KEV [KEV] Traversée de chemin dans Broadcom path-traversal (CVE-2026-59310)
traversée de chemin dans Broadcom path-traversal (CVE-2026-59310). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20316 KEV [KEV] Vulnérabilité dans Cisco secure-firewall-management-center (CVE-2026-20316)
vulnérabilité dans Cisco secure-firewall-management-center (CVE-2026-20316). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-63077 KEV [KEV] Désérialisation non sécurisée dans Jetbrains teamcity (CVE-2026-63077)
vulnérabilité dans Jetbrains teamcity (CVE-2026-63077). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-68686 KEV [KEV] Divulgation d'information dans Fortinet fortios (CVE-2025-68686)
vulnérabilité dans Fortinet fortios (CVE-2025-68686). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-0770 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-60137 KEV [KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-39808 KEV [KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55040 KEV [KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-55040). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-58644 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-56155 KEV [KEV] Vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-56155)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-56155). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-56164 KEV [KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-56164)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-56164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-50522 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15409 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15410 KEV [KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-53362 KEV [KEV] Écriture hors limites dans linux (CVE-2026-53362)
écriture hors limites dans linux (CVE-2026-53362). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48282 KEV [KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8452 KEV [KEV] Débordement de tampon dans Citrix dos (CVE-2026-8452)
vulnérabilité dans Citrix dos (CVE-2026-8452). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48908 KEV [KEV] Téléversement de fichier dangereux dans Joomshaper ollyo (CVE-2026-48908)
vulnérabilité dans Joomshaper ollyo (CVE-2026-48908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48939 KEV [KEV] Téléversement de fichier dangereux dans Icagenda joomlic (CVE-2026-48939)
vulnérabilité dans Icagenda joomlic (CVE-2026-48939). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55255 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-55255)
vulnérabilité dans langflow (CVE-2026-55255). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2026-20262 KEV [KEV] Traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262)
traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48558 KEV [KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-35273 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-35273)
vulnérabilité dans Oracle c (CVE-2026-35273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-25089 KEV [KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-25089). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-10520 KEV [KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-11645 KEV [KEV] Lecture hors limites dans Google chrome (CVE-2026-11645)
vulnérabilité dans Google chrome (CVE-2026-11645). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48907 KEV [KEV] Vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907)
vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20245 KEV [KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20245)
vulnérabilité dans Cisco catalyst-sd-wan-manager (CVE-2026-20245). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-28318 KEV [KEV] Vulnérabilité dans Solarwinds serv-u (CVE-2026-28318)
vulnérabilité dans Solarwinds serv-u (CVE-2026-28318). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8037 KEV [KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20230 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20230)
SSRF dans Cisco ssrf (CVE-2026-20230). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2010-0249 KEV [KEV] Use-After-Free dans Microsoft internet-explorer (CVE-2010-0249)
vulnérabilité dans Microsoft internet-explorer (CVE-2010-0249). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-0492 KEV [KEV] Contournement d'authentification dans Linux c (CVE-2022-0492)
contournement d'authentification dans Linux c (CVE-2022-0492). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →