Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : cwe-290 Effacer
ID Titre
CVE-2026-55584 Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
CVE-2026-59916 Vulnérabilité dans dell (CVE-2026-59916)
vulnérabilité dans dell (CVE-2026-59916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59914 Vulnérabilité dans dell (CVE-2026-59914)
vulnérabilité dans dell (CVE-2026-59914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46731 Vulnérabilité dans dell (CVE-2026-46731)
vulnérabilité dans dell (CVE-2026-46731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64665 Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-14840 Vulnérabilité dans wordpress (CVE-2026-14840)
vulnérabilité dans wordpress (CVE-2026-14840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28812 Vulnérabilité dans apache (CVE-2026-28812)
vulnérabilité dans apache (CVE-2026-28812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11870 Vulnérabilité dans wordpress (CVE-2026-11870)
vulnérabilité dans wordpress (CVE-2026-11870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13143 Vulnérabilité dans wordpress (CVE-2026-13143)
vulnérabilité dans wordpress (CVE-2026-13143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28849 Vulnérabilité dans apple (CVE-2026-28849)
vulnérabilité dans apple (CVE-2026-28849). Les données peuvent être altérées par des attaquants.
CVE-2026-28900 Vulnérabilité dans apple (CVE-2026-28900)
vulnérabilité dans apple (CVE-2026-28900). Les données peuvent être altérées par des attaquants.
CVE-2026-61217 Vulnérabilité dans c (CVE-2026-61217)
vulnérabilité dans c (CVE-2026-61217). Des informations confidentielles peuvent être exposées.
CVE-2026-16404 Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
CVE-2026-62644 Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
CVE-2026-8651 Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56360 Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24013 Vulnérabilité dans apache (CVE-2026-24013)
vulnérabilité dans apache (CVE-2026-24013). Des informations confidentielles peuvent être exposées.
CVE-2026-45489 Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-14381 Vulnérabilité dans google (CVE-2026-14381)
vulnérabilité dans google (CVE-2026-14381). Les données peuvent être altérées par des attaquants.
CVE-2026-14118 Vulnérabilité dans google (CVE-2026-14118)
vulnérabilité dans google (CVE-2026-14118). Les données peuvent être altérées par des attaquants.
CVE-2026-13985 Vulnérabilité dans google (CVE-2026-13985)
vulnérabilité dans google (CVE-2026-13985). Les données peuvent être altérées par des attaquants.
CVE-2026-13984 Vulnérabilité dans google (CVE-2026-13984)
vulnérabilité dans google (CVE-2026-13984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49231 Vulnérabilité dans apache (CVE-2026-49231)
vulnérabilité dans apache (CVE-2026-49231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39999 Vulnérabilité dans apisix (CVE-2026-39999)
vulnérabilité dans apisix (CVE-2026-39999). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-52845 Contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845)
contournement d'authentification dans github.com/caddyserver/caddy/v2 (CVE-2026-52845). Des informations confidentielles peuvent être exposées. Exploitable via `GET /index.php`. Atténuation : mise à jour vers `2.11.4` ou plus.
CVE-2026-53857 OpenClaw: Zalo allowFrom could bind to mutable display names
OpenClaw: Zalo allowFrom could bind to mutable display names
CVE-2026-53849 OpenClaw: Discord allowFrom could bind to mutable display names
OpenClaw: Discord allowFrom could bind to mutable display names
CVE-2026-54308 Vulnérabilité dans n8n (CVE-2026-54308)
vulnérabilité dans n8n (CVE-2026-54308). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MicrosoftAgent365Trigger``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-53832 Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53833 Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
CVE-2026-53823 Vulnérabilité dans privilege-escalation (CVE-2026-53823)
vulnérabilité dans privilege-escalation (CVE-2026-53823). Des informations confidentielles peuvent être exposées.
CVE-2026-53817 Vulnérabilité dans openclaw (CVE-2026-53817)
vulnérabilité dans openclaw (CVE-2026-53817). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.22` ou plus.
CVE-2026-53811 Vulnérabilité dans openclaw (CVE-2026-53811)
vulnérabilité dans openclaw (CVE-2026-53811). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.7` ou plus.
CVE-2026-48567 Vulnérabilité dans microsoft (CVE-2026-48567)
vulnérabilité dans microsoft (CVE-2026-48567). Les données peuvent être altérées par des attaquants.
CVE-2026-11019 Vulnérabilité dans google (CVE-2026-11019)
vulnérabilité dans google (CVE-2026-11019). Les données peuvent être altérées par des attaquants.
CVE-2026-11001 Vulnérabilité dans google (CVE-2026-11001)
vulnérabilité dans google (CVE-2026-11001). Les données peuvent être altérées par des attaquants.
CVE-2026-8644 IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
CVE-2026-47123 Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
CVE-2026-45074 Vulnérabilité dans symfony/security-http (CVE-2026-45074)
vulnérabilité dans symfony/security-http (CVE-2026-45074). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45063 Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-8960 Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
Spoofing issue in WebExtensions. This vulnerability was fixed in Firefox 151.
CVE-2026-8961 Vulnérabilité dans mozilla (CVE-2026-8961)
vulnérabilité dans mozilla (CVE-2026-8961). Les données peuvent être altérées par des attaquants.
CVE-2026-8963 Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
Spoofing issue in the Web Speech component. This vulnerability was fixed in Firefox 151.
CVE-2026-8951 Vulnérabilité dans mozilla (CVE-2026-8951)
vulnérabilité dans mozilla (CVE-2026-8951). Les données peuvent être altérées par des attaquants.
CVE-2026-40460 Vulnérabilité dans nginx (CVE-2026-40460)
vulnérabilité dans nginx (CVE-2026-40460). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.1` ou plus.
CVE-2026-28954 Vulnérabilité dans apple (CVE-2026-28954)
vulnérabilité dans apple (CVE-2026-28954). Des informations confidentielles peuvent être exposées.
CVE-2026-56357 Vulnérabilité dans n8n (CVE-2026-56357)
vulnérabilité dans n8n (CVE-2026-56357). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.0` ou plus.
CVE-2023-50224 KEV [KEV] Vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224)
vulnérabilité dans Tp-link tl-wr841n (CVE-2023-50224). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-54085 KEV [KEV] Vulnérabilité dans Ami megarac-spx (CVE-2024-54085)
vulnérabilité dans Ami megarac-spx (CVE-2024-54085). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-20384 Vulnérabilité dans cisco (CVE-2024-20384)
vulnérabilité dans cisco (CVE-2024-20384). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →