Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-44891 |
|
Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLineLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47301 |
|
Vulnérabilité dans microsoft (CVE-2026-47301)
vulnérabilité dans microsoft (CVE-2026-47301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47300 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47305 |
|
Vulnérabilité dans microsoft (CVE-2026-47305)
vulnérabilité dans microsoft (CVE-2026-47305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15637 |
|
Vulnérabilité dans devolutions (CVE-2026-15637)
vulnérabilité dans devolutions (CVE-2026-15637). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15641 |
|
Autorisation incorrecte dans devolutions (CVE-2026-15641)
vulnérabilité dans devolutions (CVE-2026-15641). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15720 |
|
Lecture hors limites dans dos (CVE-2026-15720)
vulnérabilité dans dos (CVE-2026-15720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54115 |
|
Vulnérabilité dans microsoft (CVE-2026-54115)
vulnérabilité dans microsoft (CVE-2026-54115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50499 |
|
Vulnérabilité dans microsoft (CVE-2026-50499)
vulnérabilité dans microsoft (CVE-2026-50499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50500 |
|
Use-After-Free dans microsoft (CVE-2026-50500)
vulnérabilité dans microsoft (CVE-2026-50500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50498 |
|
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
|
| CVE-2026-50503 |
|
Vulnérabilité dans microsoft (CVE-2026-50503)
vulnérabilité dans microsoft (CVE-2026-50503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50510 |
|
Vulnérabilité dans microsoft (CVE-2026-50510)
vulnérabilité dans microsoft (CVE-2026-50510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50647 |
|
Vulnérabilité dans microsoft (CVE-2026-50647)
vulnérabilité dans microsoft (CVE-2026-50647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50501 |
|
Vulnérabilité dans microsoft (CVE-2026-50501)
vulnérabilité dans microsoft (CVE-2026-50501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50509 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50509)
vulnérabilité dans deserialization (CVE-2026-50509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50505 |
|
Use-After-Free dans microsoft (CVE-2026-50505)
vulnérabilité dans microsoft (CVE-2026-50505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50655 |
|
Vulnérabilité dans microsoft (CVE-2026-50655)
vulnérabilité dans microsoft (CVE-2026-50655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50486 |
|
Use after free in Windows Runtime allows an authorized attacker to elevate privileges locally.
Use after free in Windows Runtime allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50484 |
|
Vulnérabilité dans microsoft (CVE-2026-50484)
vulnérabilité dans microsoft (CVE-2026-50484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50490 |
|
Use after free in Windows Installer allows an authorized attacker to elevate privileges locally.
Use after free in Windows Installer allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50487 |
|
Use-After-Free dans microsoft (CVE-2026-50487)
vulnérabilité dans microsoft (CVE-2026-50487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50488 |
|
Injection de commande dans microsoft (CVE-2026-50488)
injection de commande dans microsoft (CVE-2026-50488). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50493 |
|
Use-After-Free dans microsoft (CVE-2026-50493)
vulnérabilité dans microsoft (CVE-2026-50493). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50489 |
|
Vulnérabilité dans microsoft (CVE-2026-50489)
vulnérabilité dans microsoft (CVE-2026-50489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50496 |
|
Lecture hors limites dans microsoft (CVE-2026-50496)
vulnérabilité dans microsoft (CVE-2026-50496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50474 |
|
Use-After-Free dans microsoft (CVE-2026-50474)
vulnérabilité dans microsoft (CVE-2026-50474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50477 |
|
Vulnérabilité dans microsoft (CVE-2026-50477)
vulnérabilité dans microsoft (CVE-2026-50477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50482 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-50480 |
|
Vulnérabilité dans microsoft (CVE-2026-50480)
vulnérabilité dans microsoft (CVE-2026-50480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50478 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50476 |
|
Use after free in Microsoft Windows allows an authorized attacker to elevate privileges locally.
Use after free in Microsoft Windows allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50471 |
|
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50460 |
|
Vulnérabilité dans microsoft (CVE-2026-50460)
vulnérabilité dans microsoft (CVE-2026-50460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50466 |
|
Use-After-Free dans microsoft (CVE-2026-50466)
vulnérabilité dans microsoft (CVE-2026-50466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50458 |
|
Vulnérabilité dans microsoft (CVE-2026-50458)
vulnérabilité dans microsoft (CVE-2026-50458). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50457 |
|
Use after free in Windows Runtime allows an authorized attacker to elevate privileges locally.
Use after free in Windows Runtime allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50462 |
|
Vulnérabilité dans microsoft (CVE-2026-50462)
vulnérabilité dans microsoft (CVE-2026-50462). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50461 |
|
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50459 |
|
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-50467 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50469 |
|
Vulnérabilité dans microsoft (CVE-2026-50469)
vulnérabilité dans microsoft (CVE-2026-50469). L'exploitation peut entraîner la prise de contrôle totale du système.
|