Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-21333 Vulnérabilité dans adobe (CVE-2026-21333)
vulnérabilité dans adobe (CVE-2026-21333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21362 Écriture hors limites dans adobe (CVE-2026-21362)
écriture hors limites dans adobe (CVE-2026-21362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27267 Vulnérabilité dans adobe (CVE-2026-27267)
vulnérabilité dans adobe (CVE-2026-27267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31837 Divulgation d'information dans istio (CVE-2026-31837)
vulnérabilité dans istio (CVE-2026-31837). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-28806 Vulnérabilité dans nerves-hub (CVE-2026-28806)
vulnérabilité dans nerves-hub (CVE-2026-28806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27278 Use-After-Free dans adobe (CVE-2026-27278)
vulnérabilité dans adobe (CVE-2026-27278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28807 Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
CVE-2026-27220 Use-After-Free dans adobe (CVE-2026-27220)
vulnérabilité dans adobe (CVE-2026-27220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30951 Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
CVE-2026-27279 Écriture hors limites dans adobe (CVE-2026-27279)
écriture hors limites dans adobe (CVE-2026-27279). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27280 Écriture hors limites dans adobe (CVE-2026-27280)
écriture hors limites dans adobe (CVE-2026-27280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27273 Écriture hors limites dans adobe (CVE-2026-27273)
écriture hors limites dans adobe (CVE-2026-27273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27274 Écriture hors limites dans adobe (CVE-2026-27274)
écriture hors limites dans adobe (CVE-2026-27274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27275 Écriture hors limites dans adobe (CVE-2026-27275)
écriture hors limites dans adobe (CVE-2026-27275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27276 Use-After-Free dans adobe (CVE-2026-27276)
vulnérabilité dans adobe (CVE-2026-27276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27277 Use-After-Free dans adobe (CVE-2026-27277)
vulnérabilité dans adobe (CVE-2026-27277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27269 Lecture hors limites dans adobe (CVE-2026-27269)
vulnérabilité dans adobe (CVE-2026-27269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25187 Vulnérabilité dans microsoft (CVE-2026-25187)
vulnérabilité dans microsoft (CVE-2026-25187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26128 Contournement d'authentification dans microsoft (CVE-2026-26128)
contournement d'authentification dans microsoft (CVE-2026-26128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24294 Contournement d'authentification dans microsoft (CVE-2026-24294)
contournement d'authentification dans microsoft (CVE-2026-24294). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11739 Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2273 Injection de code dans schneider-electric (CVE-2026-2273)
injection de code dans schneider-electric (CVE-2026-2273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2339 Vulnérabilité dans CVE-2026-2339 (CVE-2026-2339)
vulnérabilité dans CVE-2026-2339 (CVE-2026-2339). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26738 Vulnérabilité dans uderzo (CVE-2026-26738)
vulnérabilité dans uderzo (CVE-2026-26738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26134 Vulnérabilité dans microsoft (CVE-2026-26134)
vulnérabilité dans microsoft (CVE-2026-26134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26130 Vulnérabilité dans aspnet-core (CVE-2026-26130)
vulnérabilité dans aspnet-core (CVE-2026-26130). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.25, 9.0.14, 10.0.4` ou plus.
CVE-2026-26110 Vulnérabilité dans microsoft (CVE-2026-26110)
vulnérabilité dans microsoft (CVE-2026-26110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25836 Injection de commande OS dans fortinet (CVE-2026-25836)
injection de commande OS dans fortinet (CVE-2026-25836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24293 Vulnérabilité dans microsoft (CVE-2026-24293)
vulnérabilité dans microsoft (CVE-2026-24293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24289 Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
CVE-2026-24285 Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
CVE-2026-23239 Vulnérabilité dans Kernel (CVE-2026-23239)
vulnérabilité dans Kernel (CVE-2026-23239). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.12.75, 6.18.16, 6.19.6` ou plus.
CVE-2026-21262 Vulnérabilité dans microsoft (CVE-2026-21262)
vulnérabilité dans microsoft (CVE-2026-21262). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-56421 Injection SQL dans sqli (CVE-2025-56421)
injection SQL dans sqli (CVE-2025-56421). Des informations confidentielles peuvent être exposées.
CVE-2026-28691 Vulnérabilité dans imagemagick (CVE-2026-28691)
vulnérabilité dans imagemagick (CVE-2026-28691). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2-16` ou plus.
CVE-2026-28693 Lecture hors limites dans imagemagick (CVE-2026-28693)
vulnérabilité dans imagemagick (CVE-2026-28693). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2-16` ou plus.
CVE-2026-0846 Vulnérabilité dans nltk (CVE-2026-0846)
vulnérabilité dans nltk (CVE-2026-0846). Des informations confidentielles peuvent être exposées. Exploitable via ``nltk.util``. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-25960 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2025-70030 Vulnérabilité dans sunbird (CVE-2025-70030)
vulnérabilité dans sunbird (CVE-2025-70030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29023 Vulnérabilité dans CVE-2026-29023 (CVE-2026-29023)
vulnérabilité dans CVE-2026-29023 (CVE-2026-29023). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-22054 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Omnissa workspace-one-uem (CVE-2021-22054)
SSRF dans Omnissa workspace-one-uem (CVE-2021-22054). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-26399 KEV [KEV] Désérialisation non sécurisée dans Solarwinds web-help-desk (CVE-2025-26399)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-26399). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-1603 KEV [KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2026-1603). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-29186 Vulnérabilité dans linuxfoundation (CVE-2026-29186)
vulnérabilité dans linuxfoundation (CVE-2026-29186). Des informations confidentielles peuvent être exposées.
CVE-2026-2219 Vulnérabilité dans dos (CVE-2026-2219)
vulnérabilité dans dos (CVE-2026-2219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24281 Vulnérabilité dans zookeeper (CVE-2026-24281)
vulnérabilité dans zookeeper (CVE-2026-24281). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
CVE-2026-24308 Vulnérabilité dans zookeeper (CVE-2026-24308)
vulnérabilité dans zookeeper (CVE-2026-24308). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
CVE-2026-25679 Vulnérabilité dans stdlib (CVE-2026-25679)
vulnérabilité dans stdlib (CVE-2026-25679). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.8, 1.26.1` ou plus.
CVE-2026-27137 Vulnérabilité dans stdlib (CVE-2026-27137)
vulnérabilité dans stdlib (CVE-2026-27137). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.1` ou plus.
CVE-2025-69654 Vulnérabilité dans dos (CVE-2025-69654)
vulnérabilité dans dos (CVE-2025-69654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qjs``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →