Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20852 |
|
Vulnérabilité dans microsoft (CVE-2026-20852)
vulnérabilité dans microsoft (CVE-2026-20852). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20853 |
|
Vulnérabilité dans microsoft (CVE-2026-20853)
vulnérabilité dans microsoft (CVE-2026-20853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20840 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-20842 |
|
Use after free in Windows DWM allows an authorized attacker to elevate privileges locally.
Use after free in Windows DWM allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-20843 |
|
Vulnérabilité dans microsoft (CVE-2026-20843)
vulnérabilité dans microsoft (CVE-2026-20843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20844 |
|
Vulnérabilité dans microsoft (CVE-2026-20844)
vulnérabilité dans microsoft (CVE-2026-20844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20832 |
|
Vulnérabilité dans microsoft (CVE-2026-20832)
vulnérabilité dans microsoft (CVE-2026-20832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20836 |
|
Vulnérabilité dans microsoft (CVE-2026-20836)
vulnérabilité dans microsoft (CVE-2026-20836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20837 |
|
Vulnérabilité dans microsoft (CVE-2026-20837)
vulnérabilité dans microsoft (CVE-2026-20837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20826 |
|
Vulnérabilité dans microsoft (CVE-2026-20826)
vulnérabilité dans microsoft (CVE-2026-20826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20831 |
|
Vulnérabilité dans microsoft (CVE-2026-20831)
vulnérabilité dans microsoft (CVE-2026-20831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20820 |
|
Vulnérabilité dans microsoft (CVE-2026-20820)
vulnérabilité dans microsoft (CVE-2026-20820). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20822 |
|
Use-After-Free dans microsoft (CVE-2026-20822)
vulnérabilité dans microsoft (CVE-2026-20822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20817 |
|
Vulnérabilité dans microsoft (CVE-2026-20817)
vulnérabilité dans microsoft (CVE-2026-20817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20814 |
|
Vulnérabilité dans microsoft (CVE-2026-20814)
vulnérabilité dans microsoft (CVE-2026-20814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20815 |
|
Vulnérabilité dans microsoft (CVE-2026-20815)
vulnérabilité dans microsoft (CVE-2026-20815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20816 |
|
Vulnérabilité dans microsoft (CVE-2026-20816)
vulnérabilité dans microsoft (CVE-2026-20816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20808 |
|
Vulnérabilité dans microsoft (CVE-2026-20808)
vulnérabilité dans microsoft (CVE-2026-20808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20809 |
|
Vulnérabilité dans microsoft (CVE-2026-20809)
vulnérabilité dans microsoft (CVE-2026-20809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20811 |
|
Vulnérabilité dans microsoft (CVE-2026-20811)
vulnérabilité dans microsoft (CVE-2026-20811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20803 |
|
Vulnérabilité dans microsoft (CVE-2026-20803)
vulnérabilité dans microsoft (CVE-2026-20803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20804 |
|
Vulnérabilité dans microsoft (CVE-2026-20804)
vulnérabilité dans microsoft (CVE-2026-20804). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25249 |
|
Vulnérabilité dans fortinet (CVE-2025-25249)
vulnérabilité dans fortinet (CVE-2025-25249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71101 |
|
Lecture hors limites dans linux (CVE-2025-71101)
vulnérabilité dans linux (CVE-2025-71101). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71099 |
|
Use-After-Free dans linux (CVE-2025-71099)
vulnérabilité dans linux (CVE-2025-71099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71100 |
|
Vulnérabilité dans c (CVE-2025-71100)
vulnérabilité dans c (CVE-2025-71100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71085 |
|
Vulnérabilité dans c (CVE-2025-71085)
vulnérabilité dans c (CVE-2025-71085). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``netlabelctl``.
|
| CVE-2025-71086 |
|
Vulnérabilité dans linux (CVE-2025-71086)
vulnérabilité dans linux (CVE-2025-71086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71090 |
|
Vulnérabilité dans linux (CVE-2025-71090)
vulnérabilité dans linux (CVE-2025-71090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71092 |
|
Écriture hors limites dans linux (CVE-2025-71092)
écriture hors limites dans linux (CVE-2025-71092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71078 |
|
Vulnérabilité dans linux (CVE-2025-71078)
vulnérabilité dans linux (CVE-2025-71078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71080 |
|
Vulnérabilité dans linux (CVE-2025-71080)
vulnérabilité dans linux (CVE-2025-71080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71082 |
|
Vulnérabilité dans c (CVE-2025-71082)
vulnérabilité dans c (CVE-2025-71082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71075 |
|
Use-After-Free dans linux (CVE-2025-71075)
vulnérabilité dans linux (CVE-2025-71075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71072 |
|
Vulnérabilité dans linux (CVE-2025-71072)
vulnérabilité dans linux (CVE-2025-71072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71074 |
|
Vulnérabilité dans linux (CVE-2025-71074)
vulnérabilité dans linux (CVE-2025-71074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0878 |
|
Vulnérabilité dans mozilla (CVE-2026-0878)
vulnérabilité dans mozilla (CVE-2026-0878). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0880 |
|
Vulnérabilité dans mozilla (CVE-2026-0880)
vulnérabilité dans mozilla (CVE-2026-0880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0882 |
|
Use-After-Free dans mozilla (CVE-2026-0882)
vulnérabilité dans mozilla (CVE-2026-0882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0891 |
|
Débordement de tampon dans mozilla (CVE-2026-0891)
vulnérabilité dans mozilla (CVE-2026-0891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0877 |
|
Vulnérabilité dans mozilla (CVE-2026-0877)
vulnérabilité dans mozilla (CVE-2026-0877). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13444 |
|
Injection de commande OS dans progress (CVE-2025-13444)
injection de commande OS dans progress (CVE-2025-13444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66176 |
|
Vulnérabilité dans hikvision (CVE-2025-66176)
vulnérabilité dans hikvision (CVE-2025-66176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22200 |
|
Vulnérabilité dans enhancesoft (CVE-2026-22200)
vulnérabilité dans enhancesoft (CVE-2026-22200). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-8110 KEV |
|
[KEV] Traversée de chemin dans gogs (CVE-2025-8110)
traversée de chemin dans gogs (CVE-2025-8110). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-68493 |
|
XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9222 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13761 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13772 |
|
Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-65518 |
|
Vulnérabilité dans dos (CVE-2025-65518)
vulnérabilité dans dos (CVE-2025-65518). Risque d'opérations non autorisées ou de divulgation.
|