Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : cwe-80 Effacer
ID Titre
CVE-2026-20232 Vulnérabilité dans cisco (CVE-2026-20232)
vulnérabilité dans cisco (CVE-2026-20232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73238 Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73237 Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48910 Vulnérabilité dans apache (CVE-2026-48910)
vulnérabilité dans apache (CVE-2026-48910). Des informations confidentielles peuvent être exposées.
CVE-2026-59838 Vulnérabilité dans fortinet (CVE-2026-59838)
vulnérabilité dans fortinet (CVE-2026-59838). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36321 Vulnérabilité dans ibm (CVE-2025-36321)
vulnérabilité dans ibm (CVE-2025-36321). Des informations confidentielles peuvent être exposées.
CVE-2026-50229 Vulnérabilité dans tomcat (CVE-2026-50229)
vulnérabilité dans tomcat (CVE-2026-50229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
CVE-2025-62198 Vulnérabilité dans apache (CVE-2025-62198)
vulnérabilité dans apache (CVE-2025-62198). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71331 XSS (Cross-Site Scripting) dans flowise (CVE-2025-71331)
XSS dans flowise (CVE-2025-71331). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.8` ou plus.
CVE-2026-34033 XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
CVE-2026-11511 Vulnérabilité dans CVE-2026-11511 (CVE-2026-11511)
vulnérabilité dans CVE-2026-11511 (CVE-2026-11511). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44839 Vulnérabilité dans rabbitmq (CVE-2026-44839)
vulnérabilité dans rabbitmq (CVE-2026-44839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-34246 Vulnérabilité dans privilege-escalation (CVE-2026-34246)
vulnérabilité dans privilege-escalation (CVE-2026-34246). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15345 Vulnérabilité dans wordpress (CVE-2025-15345)
vulnérabilité dans wordpress (CVE-2025-15345). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41611 Injection de commande dans microsoft (CVE-2026-41611)
injection de commande dans microsoft (CVE-2026-41611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47948 Vulnérabilité dans wordpress (CVE-2021-47948)
vulnérabilité dans wordpress (CVE-2021-47948). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20170 Vulnérabilité dans Cisco webex-contact-center (CVE-2026-20170)
vulnérabilité dans Cisco webex-contact-center (CVE-2026-20170). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42030 Vulnérabilité dans osgeo (CVE-2026-42030)
vulnérabilité dans osgeo (CVE-2026-42030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35453 XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-35453)
XSS dans phpoffice/phpspreadsheet (CVE-2026-35453). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatColor``. Atténuation : mise à jour vers `1.30.4` ou plus.
CVE-2026-20070 Vulnérabilité dans cisco (CVE-2026-20070)
vulnérabilité dans cisco (CVE-2026-20070). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-20382 Vulnérabilité dans cisco (CVE-2024-20382)
vulnérabilité dans cisco (CVE-2024-20382). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-20341 Vulnérabilité dans cisco (CVE-2024-20341)
vulnérabilité dans cisco (CVE-2024-20341). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-13965 KEV [KEV] Vulnérabilité dans Roundcube webmail (CVE-2020-13965)
vulnérabilité dans Roundcube webmail (CVE-2020-13965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-4663 XSS (Cross-Site Scripting) dans adobe (CVE-2023-4663)
XSS dans adobe (CVE-2023-4663). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-35278 XSS (Cross-Site Scripting) dans org.apache.activemq:artemis-server (CVE-2022-35278)
XSS dans org.apache.activemq:artemis-server (CVE-2022-35278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2018-19943 KEV [KEV] XSS (Cross-Site Scripting) dans Qnap network-attached-storage-nas (CVE-2018-19943)
XSS dans Qnap network-attached-storage-nas (CVE-2018-19943). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-19953 KEV [KEV] XSS (Cross-Site Scripting) dans Qnap network-attached-storage-nas (CVE-2018-19953)
XSS dans Qnap network-attached-storage-nas (CVE-2018-19953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →