Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20232 |
|
Vulnérabilité dans cisco (CVE-2026-20232)
vulnérabilité dans cisco (CVE-2026-20232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73238 |
|
Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73237 |
|
Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48910 |
|
Vulnérabilité dans apache (CVE-2026-48910)
vulnérabilité dans apache (CVE-2026-48910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59838 |
|
Vulnérabilité dans fortinet (CVE-2026-59838)
vulnérabilité dans fortinet (CVE-2026-59838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36321 |
|
Vulnérabilité dans ibm (CVE-2025-36321)
vulnérabilité dans ibm (CVE-2025-36321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50229 |
|
Vulnérabilité dans tomcat (CVE-2026-50229)
vulnérabilité dans tomcat (CVE-2026-50229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2025-62198 |
|
Vulnérabilité dans apache (CVE-2025-62198)
vulnérabilité dans apache (CVE-2025-62198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71331 |
|
XSS (Cross-Site Scripting) dans flowise (CVE-2025-71331)
XSS dans flowise (CVE-2025-71331). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.8` ou plus.
|
| CVE-2026-34033 |
|
XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
|
| CVE-2026-11511 |
|
Vulnérabilité dans CVE-2026-11511 (CVE-2026-11511)
vulnérabilité dans CVE-2026-11511 (CVE-2026-11511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44839 |
|
Vulnérabilité dans rabbitmq (CVE-2026-44839)
vulnérabilité dans rabbitmq (CVE-2026-44839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-34246 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34246)
vulnérabilité dans privilege-escalation (CVE-2026-34246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15345 |
|
Vulnérabilité dans wordpress (CVE-2025-15345)
vulnérabilité dans wordpress (CVE-2025-15345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41611 |
|
Injection de commande dans microsoft (CVE-2026-41611)
injection de commande dans microsoft (CVE-2026-41611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47948 |
|
Vulnérabilité dans wordpress (CVE-2021-47948)
vulnérabilité dans wordpress (CVE-2021-47948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20170 |
|
Vulnérabilité dans Cisco webex-contact-center (CVE-2026-20170)
vulnérabilité dans Cisco webex-contact-center (CVE-2026-20170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42030 |
|
Vulnérabilité dans osgeo (CVE-2026-42030)
vulnérabilité dans osgeo (CVE-2026-42030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35453 |
|
XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-35453)
XSS dans phpoffice/phpspreadsheet (CVE-2026-35453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatColor``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-20070 |
|
Vulnérabilité dans cisco (CVE-2026-20070)
vulnérabilité dans cisco (CVE-2026-20070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20382 |
|
Vulnérabilité dans cisco (CVE-2024-20382)
vulnérabilité dans cisco (CVE-2024-20382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-20341 |
|
Vulnérabilité dans cisco (CVE-2024-20341)
vulnérabilité dans cisco (CVE-2024-20341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-13965 KEV |
|
[KEV] Vulnérabilité dans Roundcube webmail (CVE-2020-13965)
vulnérabilité dans Roundcube webmail (CVE-2020-13965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-4663 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2023-4663)
XSS dans adobe (CVE-2023-4663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-35278 |
|
XSS (Cross-Site Scripting) dans org.apache.activemq:artemis-server (CVE-2022-35278)
XSS dans org.apache.activemq:artemis-server (CVE-2022-35278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.24.0` ou plus.
|
| CVE-2018-19943 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Qnap network-attached-storage-nas (CVE-2018-19943)
XSS dans Qnap network-attached-storage-nas (CVE-2018-19943). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-19953 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Qnap network-attached-storage-nas (CVE-2018-19953)
XSS dans Qnap network-attached-storage-nas (CVE-2018-19953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|