Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9297 |
|
Vulnérabilité dans CVE-2026-9297 (CVE-2026-9297)
vulnérabilité dans CVE-2026-9297 (CVE-2026-9297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9296 |
|
Vulnérabilité dans CVE-2026-9296 (CVE-2026-9296)
vulnérabilité dans CVE-2026-9296 (CVE-2026-9296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45659 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-45659)
vulnérabilité dans Microsoft deserialization (CVE-2026-45659). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6895 |
|
Élévation de privilèges dans wordpress (CVE-2026-6895)
vulnérabilité dans wordpress (CVE-2026-6895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47280 |
|
Contournement d'authentification dans microsoft (CVE-2026-47280)
contournement d'authentification dans microsoft (CVE-2026-47280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42901 |
|
Vulnérabilité dans microsoft (CVE-2026-42901)
vulnérabilité dans microsoft (CVE-2026-42901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6419 |
|
Élévation de privilèges dans wordpress (CVE-2026-6419)
vulnérabilité dans wordpress (CVE-2026-6419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9284 |
|
Vulnérabilité dans wordpress (CVE-2026-9284)
vulnérabilité dans wordpress (CVE-2026-9284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42827 |
|
Injection de commande dans microsoft (CVE-2026-42827)
injection de commande dans microsoft (CVE-2026-42827). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6898 |
|
Élévation de privilèges dans wordpress (CVE-2026-6898)
vulnérabilité dans wordpress (CVE-2026-6898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9294 |
|
Débordement de tampon dans CVE-2026-9294 (CVE-2026-9294)
vulnérabilité dans CVE-2026-9294 (CVE-2026-9294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9295 |
|
Débordement de tampon dans CVE-2026-9295 (CVE-2026-9295)
vulnérabilité dans CVE-2026-9295 (CVE-2026-9295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41090 |
|
Injection de commande dans microsoft (CVE-2026-41090)
injection de commande dans microsoft (CVE-2026-41090). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41104 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-41104)
vulnérabilité dans deserialization (CVE-2026-41104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40412 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2026-40412)
vulnérabilité dans microsoft (CVE-2026-40412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40411 |
|
Vulnérabilité dans microsoft (CVE-2026-40411)
vulnérabilité dans microsoft (CVE-2026-40411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35430 |
|
Vulnérabilité dans microsoft (CVE-2026-35430)
vulnérabilité dans microsoft (CVE-2026-35430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33843 |
|
Vulnérabilité dans microsoft (CVE-2026-33843)
vulnérabilité dans microsoft (CVE-2026-33843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26147 |
|
Vulnérabilité dans microsoft (CVE-2026-26147)
vulnérabilité dans microsoft (CVE-2026-26147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23652 |
|
Injection de commande dans microsoft (CVE-2026-23652)
injection de commande dans microsoft (CVE-2026-23652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5843 |
|
Vulnérabilité dans docker (CVE-2026-5843)
vulnérabilité dans docker (CVE-2026-5843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23663 |
|
Élévation de privilèges dans microsoft (CVE-2026-23663)
vulnérabilité dans microsoft (CVE-2026-23663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3294 |
|
Vulnérabilité dans tp-link (CVE-2026-3294)
vulnérabilité dans tp-link (CVE-2026-3294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5817 |
|
Vulnérabilité dans docker (CVE-2026-5817)
vulnérabilité dans docker (CVE-2026-5817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42627 |
|
Vulnérabilité dans cpp (CVE-2026-42627)
vulnérabilité dans cpp (CVE-2026-42627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46727 |
|
Vulnérabilité dans ruby (CVE-2026-46727)
vulnérabilité dans ruby (CVE-2026-46727). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-6406 |
|
Autorisation incorrecte dans docker (CVE-2026-6406)
vulnérabilité dans docker (CVE-2026-6406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48700 |
|
Vulnérabilité dans CVE-2026-48700 (CVE-2026-48700)
vulnérabilité dans CVE-2026-48700 (CVE-2026-48700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36226 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36226 (CVE-2026-36226)
XSS dans CVE-2026-36226 (CVE-2026-36226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9248 |
|
Vulnérabilité dans devolutions (CVE-2026-9248)
vulnérabilité dans devolutions (CVE-2026-9248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36227 |
|
Traversée de chemin dans path-traversal (CVE-2026-36227)
traversée de chemin dans path-traversal (CVE-2026-36227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9249 |
|
Vulnérabilité dans devolutions (CVE-2026-9249)
vulnérabilité dans devolutions (CVE-2026-9249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36228 |
|
Vulnérabilité dans CVE-2026-36228 (CVE-2026-36228)
vulnérabilité dans CVE-2026-36228 (CVE-2026-36228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9247 |
|
Vulnérabilité dans devolutions (CVE-2026-9247)
vulnérabilité dans devolutions (CVE-2026-9247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42626 |
|
Vulnérabilité dans dos (CVE-2026-42626)
vulnérabilité dans dos (CVE-2026-42626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9047 |
|
Vulnérabilité dans devolutions (CVE-2026-9047)
vulnérabilité dans devolutions (CVE-2026-9047). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9251 |
|
Vulnérabilité dans devolutions (CVE-2026-9251)
vulnérabilité dans devolutions (CVE-2026-9251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28735 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-28735)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-28735). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.15` ou plus.
|
| CVE-2026-37470 |
|
Vulnérabilité dans CVE-2026-37470 (CVE-2026-37470)
vulnérabilité dans CVE-2026-37470 (CVE-2026-37470). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9245 |
|
Redirection ouverte dans devolutions (CVE-2026-9245)
vulnérabilité dans devolutions (CVE-2026-9245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9246 |
|
Vulnérabilité dans devolutions (CVE-2026-9246)
vulnérabilité dans devolutions (CVE-2026-9246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9224 |
|
Vulnérabilité dans devolutions (CVE-2026-9224)
vulnérabilité dans devolutions (CVE-2026-9224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5171 |
|
Vulnérabilité dans devolutions (CVE-2026-5171)
vulnérabilité dans devolutions (CVE-2026-5171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8477 |
|
Vulnérabilité dans devolutions (CVE-2026-8477)
vulnérabilité dans devolutions (CVE-2026-8477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7325 |
|
SSRF (Falsification de requête côté serveur) dans devolutions (CVE-2026-7325)
SSRF dans devolutions (CVE-2026-7325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9223 |
|
Vulnérabilité dans devolutions (CVE-2026-9223)
vulnérabilité dans devolutions (CVE-2026-9223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45145 |
|
Traversée de chemin dans path-traversal (CVE-2025-45145)
traversée de chemin dans path-traversal (CVE-2025-45145). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46371 |
|
Vulnérabilité dans dell (CVE-2025-46371)
vulnérabilité dans dell (CVE-2025-46371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-21508 |
|
Vulnérabilité dans CVE-2021-21508 (CVE-2021-21508)
vulnérabilité dans CVE-2021-21508 (CVE-2021-21508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8997 |
|
Vulnérabilité dans CVE-2026-8997 (CVE-2026-8997)
vulnérabilité dans CVE-2026-8997 (CVE-2026-8997). Risque d'opérations non autorisées ou de divulgation.
|