Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27243 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27243)
XSS dans adobe (CVE-2026-27243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27245 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27245)
XSS dans adobe (CVE-2026-27245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39813 |
|
Vulnérabilité dans path-traversal (CVE-2026-39813)
vulnérabilité dans path-traversal (CVE-2026-39813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31414 |
|
Vulnérabilité dans linux (CVE-2026-31414)
vulnérabilité dans linux (CVE-2026-31414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31845 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33784 |
|
Vulnérabilité dans juniper (CVE-2026-33784)
vulnérabilité dans juniper (CVE-2026-33784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-39962 |
|
Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
|
| CVE-2026-34184 |
|
Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5902 |
|
Vulnérabilité dans google (CVE-2026-5902)
vulnérabilité dans google (CVE-2026-5902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5874 |
|
Use-After-Free dans google (CVE-2026-5874)
vulnérabilité dans google (CVE-2026-5874). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39860 |
|
Vulnérabilité dans nixos (CVE-2026-39860)
vulnérabilité dans nixos (CVE-2026-39860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.34.5` ou plus.
|
| CVE-2026-2942 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52221 |
|
Écriture hors limites dans tenda (CVE-2025-52221)
écriture hors limites dans tenda (CVE-2025-52221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33229 |
|
Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
|
| CVE-2026-3535 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-4003 |
|
Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3296 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1346 |
|
Vulnérabilité dans ibm (CVE-2026-1346)
vulnérabilité dans ibm (CVE-2026-1346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31789 |
|
Écriture hors limites dans openssl (CVE-2026-31789)
écriture hors limites dans openssl (CVE-2026-31789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2026-39355 |
|
Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-5735 |
|
Écriture hors limites dans mozilla (CVE-2026-5735)
écriture hors limites dans mozilla (CVE-2026-5735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5731 |
|
Débordement de tampon dans mozilla (CVE-2026-5731)
vulnérabilité dans mozilla (CVE-2026-5731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5734 |
|
Écriture hors limites dans mozilla (CVE-2026-5734)
écriture hors limites dans mozilla (CVE-2026-5734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28808 |
|
Autorisation incorrecte dans erlang (CVE-2026-28808)
vulnérabilité dans erlang (CVE-2026-28808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2025-54328 |
|
Vulnérabilité dans samsung (CVE-2025-54328)
vulnérabilité dans samsung (CVE-2025-54328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58349 |
|
Vulnérabilité dans samsung (CVE-2025-58349)
vulnérabilité dans samsung (CVE-2025-58349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-31405 |
|
Lecture hors limites dans linux (CVE-2026-31405)
vulnérabilité dans linux (CVE-2026-31405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35616 KEV |
|
[KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-25687 |
|
Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20052 |
|
Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31402 |
|
Écriture hors limites dans linux (CVE-2026-31402)
écriture hors limites dans linux (CVE-2026-31402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32186 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32186)
SSRF dans ssrf (CVE-2026-32186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28373 |
|
Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23455 |
|
Lecture hors limites dans linux (CVE-2026-23455)
vulnérabilité dans linux (CVE-2026-23455). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23450 |
|
Use-After-Free dans linux (CVE-2026-23450)
vulnérabilité dans linux (CVE-2026-23450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33105 |
|
Vulnérabilité dans microsoft (CVE-2026-33105)
vulnérabilité dans microsoft (CVE-2026-33105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33107 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33107)
SSRF dans ssrf (CVE-2026-33107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26135 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26135)
SSRF dans ssrf (CVE-2026-26135). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32211 |
|
Vulnérabilité dans microsoft (CVE-2026-32211)
vulnérabilité dans microsoft (CVE-2026-32211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32213 |
|
Vulnérabilité dans microsoft (CVE-2026-32213)
vulnérabilité dans microsoft (CVE-2026-32213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34877 |
|
Vulnérabilité dans arm (CVE-2026-34877)
vulnérabilité dans arm (CVE-2026-34877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34361 |
|
Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33579 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32916 |
|
Vulnérabilité dans openclaw (CVE-2026-32916)
vulnérabilité dans openclaw (CVE-2026-32916). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32917 |
|
Injection de commande OS dans openclaw (CVE-2026-32917)
injection de commande OS dans openclaw (CVE-2026-32917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.3.13` ou plus.
|
| CVE-2026-22738 |
|
Vulnérabilité dans org.springframework.ai:spring-ai-vector-store (CVE-2026-22738)
vulnérabilité dans org.springframework.ai:spring-ai-vector-store (CVE-2026-22738). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.1.4` ou plus.
|