Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-29091 |
|
Vulnérabilité dans locutus (CVE-2026-29091)
vulnérabilité dans locutus (CVE-2026-29091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29783 |
|
Injection de commande OS dans github (CVE-2026-29783)
injection de commande OS dans github (CVE-2026-29783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-70363 |
|
Vulnérabilité dans ibexa (CVE-2025-70363)
vulnérabilité dans ibexa (CVE-2025-70363). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26017 |
|
Vulnérabilité dans corednsio (CVE-2026-26017)
vulnérabilité dans corednsio (CVE-2026-26017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26018 |
|
Vulnérabilité dans dos (CVE-2026-26018)
vulnérabilité dans dos (CVE-2026-26018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2753 |
|
Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2754 |
|
Vulnérabilité dans navtor (CVE-2026-2754)
vulnérabilité dans navtor (CVE-2026-2754). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23925 |
|
Autorisation incorrecte dans zabbix (CVE-2026-23925)
vulnérabilité dans zabbix (CVE-2026-23925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29062 |
|
Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29074 |
|
Vulnérabilité dans svgo (CVE-2026-29074)
vulnérabilité dans svgo (CVE-2026-29074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3009 |
|
Autorisation incorrecte dans redhat (CVE-2026-3009)
vulnérabilité dans redhat (CVE-2026-3009). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3047 |
|
Vulnérabilité dans redhat (CVE-2026-3047)
vulnérabilité dans redhat (CVE-2026-3047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29054 |
|
Vulnérabilité dans traefik (CVE-2026-29054)
vulnérabilité dans traefik (CVE-2026-29054). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26999 |
|
Vulnérabilité dans traefik (CVE-2026-26999)
vulnérabilité dans traefik (CVE-2026-26999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45691 |
|
Traversée de chemin dans ragas (CVE-2025-45691)
traversée de chemin dans ragas (CVE-2025-45691). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.3.0-rc1` ou plus.
|
| CVE-2026-30796 |
|
Vulnérabilité dans rustdesk (CVE-2026-30796)
vulnérabilité dans rustdesk (CVE-2026-30796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30798 |
|
Vulnérabilité dans rustdesk (CVE-2026-30798)
vulnérabilité dans rustdesk (CVE-2026-30798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30794 |
|
Vulnérabilité dans rustdesk (CVE-2026-30794)
vulnérabilité dans rustdesk (CVE-2026-30794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30792 |
|
Vulnérabilité dans rustdesk (CVE-2026-30792)
vulnérabilité dans rustdesk (CVE-2026-30792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25048 |
|
Vulnérabilité dans xgrammar (CVE-2026-25048)
vulnérabilité dans xgrammar (CVE-2026-25048). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``torch_dtype``. Atténuation : mise à jour vers `0.1.32` ou plus.
|
| CVE-2025-69534 |
|
Vulnérabilité dans markdown (CVE-2025-69534)
vulnérabilité dans markdown (CVE-2025-69534). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.1` ou plus.
|
| CVE-2026-1605 |
|
Vulnérabilité dans eclipse (CVE-2026-1605)
vulnérabilité dans eclipse (CVE-2026-1605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7921 KEV |
|
[KEV] Contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921)
contournement d'authentification dans Hikvision multiple-products (CVE-2017-7921). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-22681 KEV |
|
[KEV] Vulnérabilité dans Rockwell multiple-products (CVE-2021-22681)
vulnérabilité dans Rockwell multiple-products (CVE-2021-22681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-43000 KEV |
|
[KEV] Use-After-Free dans Apple multiple-products (CVE-2023-43000)
vulnérabilité dans Apple multiple-products (CVE-2023-43000). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30952 KEV |
|
[KEV] Vulnérabilité dans Apple multiple-products (CVE-2021-30952)
vulnérabilité dans Apple multiple-products (CVE-2021-30952). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-41974 KEV |
|
[KEV] Use-After-Free dans Apple ios-and-ipados (CVE-2023-41974)
vulnérabilité dans Apple ios-and-ipados (CVE-2023-41974). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-0847 |
|
Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-20105 |
|
Vulnérabilité dans dos (CVE-2026-20105)
vulnérabilité dans dos (CVE-2026-20105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20101 |
|
Vulnérabilité dans dos (CVE-2026-20101)
vulnérabilité dans dos (CVE-2026-20101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20103 |
|
Vulnérabilité dans dos (CVE-2026-20103)
vulnérabilité dans dos (CVE-2026-20103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20100 |
|
Vulnérabilité dans dos (CVE-2026-20100)
vulnérabilité dans dos (CVE-2026-20100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20039 |
|
Vulnérabilité dans dos (CVE-2026-20039)
vulnérabilité dans dos (CVE-2026-20039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20049 |
|
Vulnérabilité dans c (CVE-2026-20049)
vulnérabilité dans c (CVE-2026-20049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20014 |
|
Vulnérabilité dans dos (CVE-2026-20014)
vulnérabilité dans dos (CVE-2026-20014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20002 |
|
Injection SQL dans sqli (CVE-2026-20002)
injection SQL dans sqli (CVE-2026-20002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3520 |
|
Vulnérabilité dans dos (CVE-2026-3520)
vulnérabilité dans dos (CVE-2026-3520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15558 |
|
Vulnérabilité dans docker-cli (CVE-2025-15558)
vulnérabilité dans docker-cli (CVE-2025-15558). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `29.2.1` ou plus.
|
| CVE-2026-23236 |
|
Vulnérabilité dans linux (CVE-2026-23236)
vulnérabilité dans linux (CVE-2026-23236). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-23231 |
|
Use-After-Free dans linux (CVE-2026-23231)
vulnérabilité dans linux (CVE-2026-23231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27622 |
|
Écriture hors limites dans openexr (CVE-2026-27622)
écriture hors limites dans openexr (CVE-2026-27622). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``MultiPartInputFile``. Atténuation : mise à jour vers `3.2.6, 3.3.8, 3.4.6` ou plus.
|
| CVE-2026-29022 |
|
Vulnérabilité dans mackron (CVE-2026-29022)
vulnérabilité dans mackron (CVE-2026-29022). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3437 |
|
Débordement de tampon dans portwell (CVE-2026-3437)
vulnérabilité dans portwell (CVE-2026-3437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63912 |
|
Vulnérabilité dans cohesity (CVE-2025-63912)
vulnérabilité dans cohesity (CVE-2025-63912). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28518 |
|
Traversée de chemin dans openviking (CVE-2026-28518)
traversée de chemin dans openviking (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25673 |
|
Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22719 KEV |
|
[KEV] Injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719)
injection de commande dans Broadcom vmware-aria-operations (CVE-2026-22719). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21385 KEV |
|
[KEV] Vulnérabilité dans Qualcomm multiple-chipsets (CVE-2026-21385)
vulnérabilité dans Qualcomm multiple-chipsets (CVE-2026-21385). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3338 |
|
Vulnérabilité dans amazon (CVE-2026-3338)
vulnérabilité dans amazon (CVE-2026-3338). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0010 |
|
Écriture hors limites dans cpp (CVE-2026-0010)
écriture hors limites dans cpp (CVE-2026-0010). L'exploitation peut entraîner la prise de contrôle totale du système.
|