Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-2920 |
|
Vulnérabilité dans gstreamer (CVE-2026-2920)
vulnérabilité dans gstreamer (CVE-2026-2920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25083 |
|
Vulnérabilité dans CVE-2026-25083 (CVE-2026-25083)
vulnérabilité dans CVE-2026-25083 (CVE-2026-25083). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14287 |
|
Injection de code dans mlflow (CVE-2025-14287)
injection de code dans mlflow (CVE-2025-14287). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2016-20032 |
|
XSS (Cross-Site Scripting) dans CVE-2016-20032 (CVE-2016-20032)
XSS dans CVE-2016-20032 (CVE-2016-20032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20025 |
|
Vulnérabilité dans privilege-escalation (CVE-2016-20025)
vulnérabilité dans privilege-escalation (CVE-2016-20025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-47813 KEV |
|
[KEV] Vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47813)
vulnérabilité dans Wing ftp server wing-ftp-server (CVE-2025-47813). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3999 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-3999)
vulnérabilité dans privilege-escalation (CVE-2026-3999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4111 |
|
Vulnérabilité dans CVE-2026-4111 (CVE-2026-4111)
vulnérabilité dans CVE-2026-4111 (CVE-2026-4111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3873 |
|
Vulnérabilité dans CVE-2026-3873 (CVE-2026-3873)
vulnérabilité dans CVE-2026-3873 (CVE-2026-3873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71263 |
|
Vulnérabilité dans opengroup (CVE-2025-71263)
vulnérabilité dans opengroup (CVE-2025-71263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13779 |
|
Vulnérabilité dans CVE-2025-13779 (CVE-2025-13779)
vulnérabilité dans CVE-2025-13779 (CVE-2025-13779). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3910 KEV |
|
[KEV] Débordement de tampon dans Google chromium-v8 (CVE-2026-3910)
vulnérabilité dans Google chromium-v8 (CVE-2026-3910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3909 KEV |
|
[KEV] Écriture hors limites dans Google skia (CVE-2026-3909)
écriture hors limites dans Google skia (CVE-2026-3909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-32597 |
|
Vulnérabilité dans pyjwt (CVE-2026-32597)
vulnérabilité dans pyjwt (CVE-2026-32597). Les données peuvent être altérées par des attaquants. Exploitable via ``crit``. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-1528 |
|
Vulnérabilité dans nodejs (CVE-2026-1528)
vulnérabilité dans nodejs (CVE-2026-1528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2229 |
|
Vulnérabilité dans c (CVE-2026-2229)
vulnérabilité dans c (CVE-2026-2229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1526 |
|
Vulnérabilité dans nodejs (CVE-2026-1526)
vulnérabilité dans nodejs (CVE-2026-1526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32274 |
|
Traversée de chemin dans black (CVE-2026-32274)
traversée de chemin dans black (CVE-2026-32274). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.3.1` ou plus.
|
| CVE-2026-3497 |
|
Vulnérabilité dans canonical (CVE-2026-3497)
vulnérabilité dans canonical (CVE-2026-3497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32141 |
|
Vulnérabilité dans webreflection (CVE-2026-32141)
vulnérabilité dans webreflection (CVE-2026-32141). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-28356 |
|
Vulnérabilité dans multipart (CVE-2026-28356)
vulnérabilité dans multipart (CVE-2026-28356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``multipart.py``. Atténuation : mise à jour vers `1.2.2` ou plus.
|
| CVE-2026-21672 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21672)
vulnérabilité dans privilege-escalation (CVE-2026-21672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21670 |
|
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
|
| CVE-2026-21668 |
|
Vulnérabilité dans veeam (CVE-2026-21668)
vulnérabilité dans veeam (CVE-2026-21668). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3989 |
|
Désérialisation non sécurisée dans sglang (CVE-2026-3989)
vulnérabilité dans sglang (CVE-2026-3989). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``replay_request_dump.py``. Atténuation : mise à jour vers `0.5.10` ou plus.
|
| CVE-2023-43010 |
|
Écriture hors limites dans apple (CVE-2023-43010)
écriture hors limites dans apple (CVE-2023-43010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2368 |
|
Vulnérabilité dans lenovo (CVE-2026-2368)
vulnérabilité dans lenovo (CVE-2026-2368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20046 |
|
Vulnérabilité dans cisco (CVE-2026-20046)
vulnérabilité dans cisco (CVE-2026-20046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67036 |
|
Injection de code dans lantronix (CVE-2025-67036)
injection de code dans lantronix (CVE-2025-67036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67037 |
|
Injection de code dans lantronix (CVE-2025-67037)
injection de code dans lantronix (CVE-2025-67037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67034 |
|
Injection de code dans lantronix (CVE-2025-67034)
injection de code dans lantronix (CVE-2025-67034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31892 |
|
Autorisation incorrecte dans argo-workflows (CVE-2026-31892)
vulnérabilité dans argo-workflows (CVE-2026-31892). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-1497 |
|
Autorisation incorrecte dans neo4j (CVE-2026-1497)
vulnérabilité dans neo4j (CVE-2026-1497). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.26.22, 2026.2.0` ou plus.
|
| CVE-2026-30902 |
|
Élévation de privilèges dans zoom (CVE-2026-30902)
vulnérabilité dans zoom (CVE-2026-30902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30900 |
|
Vulnérabilité dans zoom (CVE-2026-30900)
vulnérabilité dans zoom (CVE-2026-30900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30901 |
|
Vulnérabilité dans zoom (CVE-2026-30901)
vulnérabilité dans zoom (CVE-2026-30901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32062 |
|
Vulnérabilité dans openclaw (CVE-2026-32062)
vulnérabilité dans openclaw (CVE-2026-32062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.2.22` ou plus.
|
| CVE-2026-31844 |
|
Injection SQL dans sqli (CVE-2026-31844)
injection SQL dans sqli (CVE-2026-31844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23815 |
|
Injection de commande dans hpe (CVE-2026-23815)
injection de commande dans hpe (CVE-2026-23815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23816 |
|
Injection de commande OS dans hpe (CVE-2026-23816)
injection de commande OS dans hpe (CVE-2026-23816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23814 |
|
Injection de commande dans hpe (CVE-2026-23814)
injection de commande dans hpe (CVE-2026-23814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21361 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
XSS dans adobe (CVE-2026-21361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21309 |
|
Autorisation incorrecte dans adobe (CVE-2026-21309)
vulnérabilité dans adobe (CVE-2026-21309). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21311 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
XSS dans adobe (CVE-2026-21311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21284 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
XSS dans adobe (CVE-2026-21284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21289 |
|
Autorisation incorrecte dans adobe (CVE-2026-21289)
vulnérabilité dans adobe (CVE-2026-21289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21290 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
XSS dans adobe (CVE-2026-21290). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68613 KEV |
|
[KEV] Vulnérabilité dans n8n (CVE-2025-68613)
vulnérabilité dans n8n (CVE-2025-68613). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27271 |
|
Vulnérabilité dans adobe (CVE-2026-27271)
vulnérabilité dans adobe (CVE-2026-27271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27272 |
|
Écriture hors limites dans adobe (CVE-2026-27272)
écriture hors limites dans adobe (CVE-2026-27272). L'exploitation peut entraîner la prise de contrôle totale du système.
|