Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-32846 Traversée de chemin dans openclaw (CVE-2026-32846)
traversée de chemin dans openclaw (CVE-2026-32846). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.03.28` ou plus.
CVE-2026-1961 Injection de commande OS dans CVE-2026-1961 (CVE-2026-1961)
injection de commande OS dans CVE-2026-1961 (CVE-2026-1961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24068 Vulnérabilité dans privilege-escalation (CVE-2026-24068)
vulnérabilité dans privilege-escalation (CVE-2026-24068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23397 Lecture hors limites dans Kernel (CVE-2026-23397)
vulnérabilité dans Kernel (CVE-2026-23397). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` ou plus.
CVE-2026-28760 Vulnérabilité dans CVE-2026-28760 (CVE-2026-28760)
vulnérabilité dans CVE-2026-28760 (CVE-2026-28760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32680 Vulnérabilité dans CVE-2026-32680 (CVE-2026-32680)
vulnérabilité dans CVE-2026-32680 (CVE-2026-32680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15101 Injection de commande OS dans asus (CVE-2025-15101)
injection de commande OS dans asus (CVE-2025-15101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33526 Use-After-Free dans dos (CVE-2026-33526)
vulnérabilité dans dos (CVE-2026-33526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
CVE-2026-32748 Vulnérabilité dans dos (CVE-2026-32748)
vulnérabilité dans dos (CVE-2026-32748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icp_port``.
CVE-2026-33634 KEV [KEV] Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.35.0` ou plus.
CVE-2026-33247 Vulnérabilité dans nats (CVE-2026-33247)
vulnérabilité dans nats (CVE-2026-33247). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
CVE-2026-33216 Vulnérabilité dans nats (CVE-2026-33216)
vulnérabilité dans nats (CVE-2026-33216). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
CVE-2026-33217 Autorisation incorrecte dans nats (CVE-2026-33217)
vulnérabilité dans nats (CVE-2026-33217). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
CVE-2026-33218 Vulnérabilité dans nats (CVE-2026-33218)
vulnérabilité dans nats (CVE-2026-33218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.15, 2.12.6` ou plus.
CVE-2026-29785 Vulnérabilité dans nats (CVE-2026-29785)
vulnérabilité dans nats (CVE-2026-29785). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.14, 2.12.5` ou plus.
CVE-2026-27889 Vulnérabilité dans nats (CVE-2026-27889)
vulnérabilité dans nats (CVE-2026-27889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11.14, 2.12.5` ou plus.
CVE-2026-30587 XSS (Cross-Site Scripting) dans seafile (CVE-2026-30587)
XSS dans seafile (CVE-2026-30587). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.0.17` ou plus.
CVE-2025-67030 Traversée de chemin dans path-traversal (CVE-2025-67030)
traversée de chemin dans path-traversal (CVE-2025-67030). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3104 Vulnérabilité dans isc (CVE-2026-3104)
vulnérabilité dans isc (CVE-2026-3104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1519 Vulnérabilité dans isc (CVE-2026-1519)
vulnérabilité dans isc (CVE-2026-1519). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28529 Use-After-Free dans privilege-escalation (CVE-2026-28529)
vulnérabilité dans privilege-escalation (CVE-2026-28529). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-51348 Vulnérabilité dans CVE-2024-51348 (CVE-2024-51348)
vulnérabilité dans CVE-2024-51348 (CVE-2024-51348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23288 Lecture hors limites dans linux (CVE-2026-23288)
vulnérabilité dans linux (CVE-2026-23288). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23364 Vulnérabilité dans linux (CVE-2026-23364)
vulnérabilité dans linux (CVE-2026-23364). Des informations confidentielles peuvent être exposées.
CVE-2026-23327 Lecture hors limites dans c (CVE-2026-23327)
vulnérabilité dans c (CVE-2026-23327). Des informations confidentielles peuvent être exposées.
CVE-2026-23319 Use-After-Free dans linux (CVE-2026-23319)
vulnérabilité dans linux (CVE-2026-23319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23306 Use-After-Free dans Kernel (CVE-2026-23306)
vulnérabilité dans Kernel (CVE-2026-23306). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-23305 Lecture hors limites dans linux (CVE-2026-23305)
vulnérabilité dans linux (CVE-2026-23305). Des informations confidentielles peuvent être exposées.
CVE-2026-23294 Vulnérabilité dans linux (CVE-2026-23294)
vulnérabilité dans linux (CVE-2026-23294). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23280 Vulnérabilité dans linux (CVE-2026-23280)
vulnérabilité dans linux (CVE-2026-23280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23281 Use-After-Free dans linux (CVE-2026-23281)
vulnérabilité dans linux (CVE-2026-23281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23392 Use-After-Free dans Kernel (CVE-2026-23392)
vulnérabilité dans Kernel (CVE-2026-23392). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` ou plus.
CVE-2026-23391 Vulnérabilité dans Kernel (CVE-2026-23391)
vulnérabilité dans Kernel (CVE-2026-23391). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` ou plus.
CVE-2026-23378 Écriture hors limites dans Kernel (CVE-2026-23378)
écriture hors limites dans Kernel (CVE-2026-23378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-23359 Écriture hors limites dans Kernel (CVE-2026-23359)
écriture hors limites dans Kernel (CVE-2026-23359). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-23351 Use-After-Free dans Kernel (CVE-2026-23351)
vulnérabilité dans Kernel (CVE-2026-23351). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-23343 Écriture hors limites dans Kernel (CVE-2026-23343)
écriture hors limites dans Kernel (CVE-2026-23343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-23340 Use-After-Free dans Kernel (CVE-2026-23340)
vulnérabilité dans Kernel (CVE-2026-23340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` ou plus.
CVE-2026-3608 Vulnérabilité dans CVE-2026-3608 (CVE-2026-3608)
vulnérabilité dans CVE-2026-3608 (CVE-2026-3608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2072 XSS (Cross-Site Scripting) dans hitachi (CVE-2026-2072)
XSS dans hitachi (CVE-2026-2072). Des informations confidentielles peuvent être exposées.
CVE-2026-20622 Vulnérabilité dans apple (CVE-2026-20622)
vulnérabilité dans apple (CVE-2026-20622). Des informations confidentielles peuvent être exposées.
CVE-2026-4371 Vulnérabilité dans mozilla (CVE-2026-4371)
vulnérabilité dans mozilla (CVE-2026-4371). Des informations confidentielles peuvent être exposées.
CVE-2026-33331 XSS (Cross-Site Scripting) dans orpc (CVE-2026-33331)
XSS dans orpc (CVE-2026-33331). Des informations confidentielles peuvent être exposées.
CVE-2026-1995 In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
CVE-2026-32853 Lecture hors limites dans libvncserver-project (CVE-2026-32853)
vulnérabilité dans libvncserver-project (CVE-2026-32853). Des informations confidentielles peuvent être exposées.
CVE-2026-32854 Vulnérabilité dans c (CVE-2026-32854)
vulnérabilité dans c (CVE-2026-32854). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27651 Vulnérabilité dans nginx-gateway (CVE-2026-27651)
vulnérabilité dans nginx-gateway (CVE-2026-27651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
CVE-2026-27784 Vulnérabilité dans nginx-gateway (CVE-2026-27784)
vulnérabilité dans nginx-gateway (CVE-2026-27784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
CVE-2026-27654 Vulnérabilité dans nginx (CVE-2026-27654)
vulnérabilité dans nginx (CVE-2026-27654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
CVE-2026-32647 Lecture hors limites dans nginx-gateway (CVE-2026-32647)
vulnérabilité dans nginx-gateway (CVE-2026-32647). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →