Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-27243 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27243)
XSS dans adobe (CVE-2026-27243). Des informations confidentielles peuvent être exposées.
CVE-2026-27245 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27245)
XSS dans adobe (CVE-2026-27245). Des informations confidentielles peuvent être exposées.
CVE-2026-39813 Vulnérabilité dans path-traversal (CVE-2026-39813)
vulnérabilité dans path-traversal (CVE-2026-39813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31414 Vulnérabilité dans linux (CVE-2026-31414)
vulnérabilité dans linux (CVE-2026-31414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31845 XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
CVE-2026-33784 Vulnérabilité dans juniper (CVE-2026-33784)
vulnérabilité dans juniper (CVE-2026-33784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-39962 Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
CVE-2026-34184 Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
CVE-2026-5902 Vulnérabilité dans google (CVE-2026-5902)
vulnérabilité dans google (CVE-2026-5902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5874 Use-After-Free dans google (CVE-2026-5874)
vulnérabilité dans google (CVE-2026-5874). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39860 Vulnérabilité dans nixos (CVE-2026-39860)
vulnérabilité dans nixos (CVE-2026-39860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.34.5` ou plus.
CVE-2026-2942 Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52221 Écriture hors limites dans tenda (CVE-2025-52221)
écriture hors limites dans tenda (CVE-2025-52221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33229 Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1346 Vulnérabilité dans ibm (CVE-2026-1346)
vulnérabilité dans ibm (CVE-2026-1346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31789 Écriture hors limites dans openssl (CVE-2026-31789)
écriture hors limites dans openssl (CVE-2026-31789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33439 Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
CVE-2026-39355 Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
CVE-2026-5735 Écriture hors limites dans mozilla (CVE-2026-5735)
écriture hors limites dans mozilla (CVE-2026-5735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5731 Débordement de tampon dans mozilla (CVE-2026-5731)
vulnérabilité dans mozilla (CVE-2026-5731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5734 Écriture hors limites dans mozilla (CVE-2026-5734)
écriture hors limites dans mozilla (CVE-2026-5734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28808 Autorisation incorrecte dans erlang (CVE-2026-28808)
vulnérabilité dans erlang (CVE-2026-28808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35184 Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2025-54328 Vulnérabilité dans samsung (CVE-2025-54328)
vulnérabilité dans samsung (CVE-2025-54328). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58349 Vulnérabilité dans samsung (CVE-2025-58349)
vulnérabilité dans samsung (CVE-2025-58349). Des informations confidentielles peuvent être exposées.
CVE-2026-35174 Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-31405 Lecture hors limites dans linux (CVE-2026-31405)
vulnérabilité dans linux (CVE-2026-31405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35616 KEV [KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-25687 Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-20052 Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31402 Écriture hors limites dans linux (CVE-2026-31402)
écriture hors limites dans linux (CVE-2026-31402). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32186 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32186)
SSRF dans ssrf (CVE-2026-32186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28373 Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23455 Lecture hors limites dans linux (CVE-2026-23455)
vulnérabilité dans linux (CVE-2026-23455). Des informations confidentielles peuvent être exposées.
CVE-2026-23450 Use-After-Free dans linux (CVE-2026-23450)
vulnérabilité dans linux (CVE-2026-23450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33105 Vulnérabilité dans microsoft (CVE-2026-33105)
vulnérabilité dans microsoft (CVE-2026-33105). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33107 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33107)
SSRF dans ssrf (CVE-2026-33107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26135 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26135)
SSRF dans ssrf (CVE-2026-26135). Des informations confidentielles peuvent être exposées.
CVE-2026-32211 Vulnérabilité dans microsoft (CVE-2026-32211)
vulnérabilité dans microsoft (CVE-2026-32211). Des informations confidentielles peuvent être exposées.
CVE-2026-32213 Vulnérabilité dans microsoft (CVE-2026-32213)
vulnérabilité dans microsoft (CVE-2026-32213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34877 Vulnérabilité dans arm (CVE-2026-34877)
vulnérabilité dans arm (CVE-2026-34877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34361 Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
CVE-2026-33579 Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32916 Vulnérabilité dans openclaw (CVE-2026-32916)
vulnérabilité dans openclaw (CVE-2026-32916). Des informations confidentielles peuvent être exposées.
CVE-2026-32917 Injection de commande OS dans openclaw (CVE-2026-32917)
injection de commande OS dans openclaw (CVE-2026-32917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.13` ou plus.
CVE-2026-22738 Vulnérabilité dans org.springframework.ai:spring-ai-vector-store (CVE-2026-22738)
vulnérabilité dans org.springframework.ai:spring-ai-vector-store (CVE-2026-22738). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.1.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →