Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33714 |
|
Injection SQL dans sqli (CVE-2026-33714)
injection SQL dans sqli (CVE-2026-33714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27287 |
|
Lecture hors limites dans adobe (CVE-2026-27287)
vulnérabilité dans adobe (CVE-2026-27287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24893 |
|
Vulnérabilité dans it-novum (CVE-2026-24893)
vulnérabilité dans it-novum (CVE-2026-24893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34618 |
|
Écriture hors limites dans adobe (CVE-2026-34618)
écriture hors limites dans adobe (CVE-2026-34618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34630 |
|
Vulnérabilité dans adobe (CVE-2026-34630)
vulnérabilité dans adobe (CVE-2026-34630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27289 |
|
Lecture hors limites dans adobe (CVE-2026-27289)
vulnérabilité dans adobe (CVE-2026-27289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27310 |
|
Vulnérabilité dans adobe (CVE-2026-27310)
vulnérabilité dans adobe (CVE-2026-27310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27311 |
|
Vulnérabilité dans adobe (CVE-2026-27311)
vulnérabilité dans adobe (CVE-2026-27311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27312 |
|
Vulnérabilité dans adobe (CVE-2026-27312)
vulnérabilité dans adobe (CVE-2026-27312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27313 |
|
Vulnérabilité dans adobe (CVE-2026-27313)
vulnérabilité dans adobe (CVE-2026-27313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32077 |
|
Vulnérabilité dans microsoft (CVE-2026-32077)
vulnérabilité dans microsoft (CVE-2026-32077). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23666 |
|
Vulnérabilité dans csharp (CVE-2026-23666)
vulnérabilité dans csharp (CVE-2026-23666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5756 |
|
Vulnérabilité dans CVE-2026-5756 (CVE-2026-5756)
vulnérabilité dans CVE-2026-5756 (CVE-2026-5756). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34628 |
|
Vulnérabilité dans adobe (CVE-2026-34628)
vulnérabilité dans adobe (CVE-2026-34628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34629 |
|
Vulnérabilité dans adobe (CVE-2026-34629)
vulnérabilité dans adobe (CVE-2026-34629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34617 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)
XSS dans privilege-escalation (CVE-2026-34617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34627 |
|
Vulnérabilité dans adobe (CVE-2026-34627)
vulnérabilité dans adobe (CVE-2026-34627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33826 |
|
Vulnérabilité dans microsoft (CVE-2026-33826)
vulnérabilité dans microsoft (CVE-2026-33826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33827 |
|
Vulnérabilité dans microsoft (CVE-2026-33827)
vulnérabilité dans microsoft (CVE-2026-33827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33120 |
|
Vulnérabilité dans microsoft (CVE-2026-33120)
vulnérabilité dans microsoft (CVE-2026-33120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-32221 |
|
Vulnérabilité dans microsoft (CVE-2026-32221)
vulnérabilité dans microsoft (CVE-2026-32221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32222 |
|
Vulnérabilité dans microsoft (CVE-2026-32222)
vulnérabilité dans microsoft (CVE-2026-32222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32224 |
|
Use-After-Free dans microsoft (CVE-2026-32224)
vulnérabilité dans microsoft (CVE-2026-32224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32225 |
|
Vulnérabilité dans microsoft (CVE-2026-32225)
vulnérabilité dans microsoft (CVE-2026-32225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32203 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-32203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.3` ou plus.
|
| CVE-2026-32154 |
|
Use-After-Free dans microsoft (CVE-2026-32154)
vulnérabilité dans microsoft (CVE-2026-32154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32152 |
|
Use-After-Free dans microsoft (CVE-2026-32152)
vulnérabilité dans microsoft (CVE-2026-32152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32153 |
|
Vulnérabilité dans microsoft (CVE-2026-32153)
vulnérabilité dans microsoft (CVE-2026-32153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26151 |
|
Vulnérabilité dans microsoft (CVE-2026-26151)
vulnérabilité dans microsoft (CVE-2026-26151). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34622 |
|
Vulnérabilité dans adobe (CVE-2026-34622)
vulnérabilité dans adobe (CVE-2026-34622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27284 |
|
Lecture hors limites dans adobe (CVE-2026-27284)
vulnérabilité dans adobe (CVE-2026-27284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27291 |
|
Écriture hors limites dans adobe (CVE-2026-27291)
écriture hors limites dans adobe (CVE-2026-27291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27238 |
|
Vulnérabilité dans adobe (CVE-2026-27238)
vulnérabilité dans adobe (CVE-2026-27238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27283 |
|
Use-After-Free dans adobe (CVE-2026-27283)
vulnérabilité dans adobe (CVE-2026-27283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61848 |
|
Injection SQL dans sqli (CVE-2025-61848)
injection SQL dans sqli (CVE-2025-61848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40164 |
|
Vulnérabilité dans CVE-2026-40164 (CVE-2026-40164)
vulnérabilité dans CVE-2026-40164 (CVE-2026-40164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2009-0238 KEV |
|
[KEV] Injection de code dans Microsoft office (CVE-2009-0238)
injection de code dans Microsoft office (CVE-2009-0238). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-33908 |
|
Vulnérabilité dans dos (CVE-2026-33908)
vulnérabilité dans dos (CVE-2026-33908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33901 |
|
Vulnérabilité dans imagemagick (CVE-2026-33901)
vulnérabilité dans imagemagick (CVE-2026-33901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28291 |
|
Injection de commande OS dans simple-git (CVE-2026-28291)
injection de commande OS dans simple-git (CVE-2026-28291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowUnsafePack``. Atténuation : mise à jour vers `3.32.0` ou plus.
|
| CVE-2025-69627 |
|
Use-After-Free dans gonitro (CVE-2025-69627)
vulnérabilité dans gonitro (CVE-2025-69627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69624 |
|
Vulnérabilité dans gonitro (CVE-2025-69624)
vulnérabilité dans gonitro (CVE-2025-69624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1462 |
|
Désérialisation non sécurisée dans keras (CVE-2026-1462)
vulnérabilité dans keras (CVE-2026-1462). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TFSMLayer``. Atténuation : mise à jour vers `3.13.2` ou plus.
|
| CVE-2026-31426 |
|
Use-After-Free dans c (CVE-2026-31426)
vulnérabilité dans c (CVE-2026-31426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31417 |
|
Vulnérabilité dans linux (CVE-2026-31417)
vulnérabilité dans linux (CVE-2026-31417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``x25_sock.fraglen``.
|
| CVE-2026-31419 |
|
Use-After-Free dans c (CVE-2026-31419)
vulnérabilité dans c (CVE-2026-31419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0233 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0233)
vulnérabilité dans paloaltonetworks (CVE-2026-0233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40436 |
|
Vulnérabilité dans zte (CVE-2026-40436)
vulnérabilité dans zte (CVE-2026-40436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5936 |
|
SSRF (Falsification de requête côté serveur) dans foxit (CVE-2026-5936)
SSRF dans foxit (CVE-2026-5936). Des informations confidentielles peuvent être exposées.
|