Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-1731 KEV [KEV] Injection de commande OS dans Beyondtrust remote-support-rs-and-privileged-remote-access-pra (CVE-2026-1731)
injection de commande OS dans Beyondtrust remote-support-rs-and-privileged-remote-access-pra (CVE-2026-1731). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-25949 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``respondingTimeouts.readTimeout``. Atténuation : mise à jour vers `3.6.8` ou plus.
CVE-2026-26217 Traversée de chemin dans crawl4ai (CVE-2026-26217)
traversée de chemin dans crawl4ai (CVE-2026-26217). Des informations confidentielles peuvent être exposées. Exploitable via `POST /execute_js`. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-26214 Vulnérabilité dans apache (CVE-2026-26214)
vulnérabilité dans apache (CVE-2026-26214). Des informations confidentielles peuvent être exposées.
CVE-2025-13002 XSS (Cross-Site Scripting) dans farktor (CVE-2025-13002)
XSS dans farktor (CVE-2025-13002). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2004 Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2026-2005 Vulnérabilité dans postgresql (CVE-2026-2005)
vulnérabilité dans postgresql (CVE-2026-2005). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2026-2006 Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2026-2007 Vulnérabilité dans postgresql (CVE-2026-2007)
vulnérabilité dans postgresql (CVE-2026-2007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
CVE-2026-20700 KEV [KEV] Débordement de tampon dans Apple multiple-products (CVE-2026-20700)
vulnérabilité dans Apple multiple-products (CVE-2026-20700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-43468 KEV [KEV] Injection SQL dans Microsoft configuration-manager (CVE-2024-43468)
injection SQL dans Microsoft configuration-manager (CVE-2024-43468). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-15556 KEV [KEV] Vulnérabilité dans Notepad++ notepad (CVE-2025-15556)
vulnérabilité dans Notepad++ notepad (CVE-2025-15556). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-40536 KEV [KEV] Vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40536)
vulnérabilité dans Solarwinds web-help-desk (CVE-2025-40536). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20615 Traversée de chemin dans apple (CVE-2026-20615)
traversée de chemin dans apple (CVE-2026-20615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20617 Vulnérabilité dans apple (CVE-2026-20617)
vulnérabilité dans apple (CVE-2026-20617). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1669 Divulgation d'information dans keras (CVE-2026-1669)
vulnérabilité dans keras (CVE-2026-1669). Des informations confidentielles peuvent être exposées. Exploitable via ``ExternalLink``. Atténuation : mise à jour vers `3.12.1` ou plus.
CVE-2026-26157 Vulnérabilité dans CVE-2026-26157 (CVE-2026-26157)
vulnérabilité dans CVE-2026-26157 (CVE-2026-26157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26158 Vulnérabilité dans privilege-escalation (CVE-2026-26158)
vulnérabilité dans privilege-escalation (CVE-2026-26158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25990 Écriture hors limites dans pillow (CVE-2026-25990)
écriture hors limites dans pillow (CVE-2026-25990). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.1` ou plus.
CVE-2020-37208 SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste i...
SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Key' field to trigger an application crash and denial of service.
CVE-2020-37209 Vulnérabilité dans dos (CVE-2020-37209)
vulnérabilité dans dos (CVE-2020-37209). Des informations confidentielles peuvent être exposées.
CVE-2020-37210 SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste i...
SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste it into the 'Key' field to trigger an application crash.
CVE-2020-37211 SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character...
SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
CVE-2020-37212 SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste...
SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
CVE-2020-37204 Vulnérabilité dans dos (CVE-2020-37204)
vulnérabilité dans dos (CVE-2020-37204). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37205 Vulnérabilité dans dos (CVE-2020-37205)
vulnérabilité dans dos (CVE-2020-37205). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37206 Vulnérabilité dans dos (CVE-2020-37206)
vulnérabilité dans dos (CVE-2020-37206). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37207 Vulnérabilité dans dos (CVE-2020-37207)
vulnérabilité dans dos (CVE-2020-37207). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37196 Vulnérabilité dans dos (CVE-2020-37196)
vulnérabilité dans dos (CVE-2020-37196). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37197 Vulnérabilité dans dos (CVE-2020-37197)
vulnérabilité dans dos (CVE-2020-37197). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37199 Vulnérabilité dans dos (CVE-2020-37199)
vulnérabilité dans dos (CVE-2020-37199). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37200 Vulnérabilité dans nsasoft (CVE-2020-37200)
vulnérabilité dans nsasoft (CVE-2020-37200). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37201 Vulnérabilité dans nsasoft (CVE-2020-37201)
vulnérabilité dans nsasoft (CVE-2020-37201). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1837 Vulnérabilité dans libjxl-project (CVE-2026-1837)
vulnérabilité dans libjxl-project (CVE-2026-1837). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65480 Injection de commande OS dans CVE-2025-65480 (CVE-2025-65480)
injection de commande OS dans CVE-2025-65480 (CVE-2025-65480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25869 Traversée de chemin dans path-traversal (CVE-2026-25869)
traversée de chemin dans path-traversal (CVE-2026-25869). Des informations confidentielles peuvent être exposées.
CVE-2025-10174 Vulnérabilité dans CVE-2025-10174 (CVE-2025-10174)
vulnérabilité dans CVE-2025-10174 (CVE-2025-10174). Des informations confidentielles peuvent être exposées.
CVE-2025-9986 Vulnérabilité dans CVE-2025-9986 (CVE-2025-9986)
vulnérabilité dans CVE-2025-9986 (CVE-2025-9986). Des informations confidentielles peuvent être exposées.
CVE-2025-10913 XSS (Cross-Site Scripting) dans CVE-2025-10913 (CVE-2025-10913)
XSS dans CVE-2025-10913 (CVE-2025-10913). Les données peuvent être altérées par des attaquants.
CVE-2026-21349 Écriture hors limites dans adobe (CVE-2026-21349)
écriture hors limites dans adobe (CVE-2026-21349). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25506 Écriture hors limites dans opensuse (CVE-2026-25506)
écriture hors limites dans opensuse (CVE-2026-25506). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.5.18` ou plus.
CVE-2026-21352 Écriture hors limites dans adobe (CVE-2026-21352)
écriture hors limites dans adobe (CVE-2026-21352). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21353 Vulnérabilité dans adobe (CVE-2026-21353)
vulnérabilité dans adobe (CVE-2026-21353). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21344 Lecture hors limites dans adobe (CVE-2026-21344)
vulnérabilité dans adobe (CVE-2026-21344). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21345 Lecture hors limites dans adobe (CVE-2026-21345)
vulnérabilité dans adobe (CVE-2026-21345). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21346 Écriture hors limites dans adobe (CVE-2026-21346)
écriture hors limites dans adobe (CVE-2026-21346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21347 Vulnérabilité dans adobe (CVE-2026-21347)
vulnérabilité dans adobe (CVE-2026-21347). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21342 Écriture hors limites dans adobe (CVE-2026-21342)
écriture hors limites dans adobe (CVE-2026-21342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21343 Lecture hors limites dans adobe (CVE-2026-21343)
vulnérabilité dans adobe (CVE-2026-21343). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21341 Écriture hors limites dans adobe (CVE-2026-21341)
écriture hors limites dans adobe (CVE-2026-21341). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →