Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-35998 |
|
Vulnérabilité dans CVE-2025-35998 (CVE-2025-35998)
vulnérabilité dans CVE-2025-35998 (CVE-2025-35998). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0651 |
|
Traversée de chemin dans path-traversal (CVE-2026-0651)
traversée de chemin dans path-traversal (CVE-2026-0651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25646 |
|
Vulnérabilité dans libpng (CVE-2026-25646)
vulnérabilité dans libpng (CVE-2026-25646). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.55` ou plus.
|
| CVE-2026-21351 |
|
Use-After-Free dans adobe (CVE-2026-21351)
vulnérabilité dans adobe (CVE-2026-21351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21357 |
|
Vulnérabilité dans adobe (CVE-2026-21357)
vulnérabilité dans adobe (CVE-2026-21357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21334 |
|
Écriture hors limites dans adobe (CVE-2026-21334)
écriture hors limites dans adobe (CVE-2026-21334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21335 |
|
Écriture hors limites dans adobe (CVE-2026-21335)
écriture hors limites dans adobe (CVE-2026-21335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21324 |
|
Lecture hors limites dans adobe (CVE-2026-21324)
vulnérabilité dans adobe (CVE-2026-21324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21325 |
|
Lecture hors limites dans adobe (CVE-2026-21325)
vulnérabilité dans adobe (CVE-2026-21325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21326 |
|
Use-After-Free dans adobe (CVE-2026-21326)
vulnérabilité dans adobe (CVE-2026-21326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21327 |
|
Écriture hors limites dans adobe (CVE-2026-21327)
écriture hors limites dans adobe (CVE-2026-21327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21328 |
|
Écriture hors limites dans adobe (CVE-2026-21328)
écriture hors limites dans adobe (CVE-2026-21328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21329 |
|
Use-After-Free dans adobe (CVE-2026-21329)
vulnérabilité dans adobe (CVE-2026-21329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21330 |
|
Vulnérabilité dans adobe (CVE-2026-21330)
vulnérabilité dans adobe (CVE-2026-21330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21318 |
|
Écriture hors limites dans adobe (CVE-2026-21318)
écriture hors limites dans adobe (CVE-2026-21318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21320 |
|
Use-After-Free dans adobe (CVE-2026-21320)
vulnérabilité dans adobe (CVE-2026-21320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21321 |
|
Vulnérabilité dans adobe (CVE-2026-21321)
vulnérabilité dans adobe (CVE-2026-21321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21322 |
|
Lecture hors limites dans adobe (CVE-2026-21322)
vulnérabilité dans adobe (CVE-2026-21322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21323 |
|
Use-After-Free dans adobe (CVE-2026-21323)
vulnérabilité dans adobe (CVE-2026-21323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21312 |
|
Écriture hors limites dans adobe (CVE-2026-21312)
écriture hors limites dans adobe (CVE-2026-21312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21229 |
|
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
|
| CVE-2026-20846 |
|
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
|
| CVE-2025-6967 |
|
Vulnérabilité dans CVE-2025-6967 (CVE-2025-6967)
vulnérabilité dans CVE-2025-6967 (CVE-2025-6967). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-7636 |
|
Injection SQL dans sqli (CVE-2025-7636)
injection SQL dans sqli (CVE-2025-7636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7347 |
|
Vulnérabilité dans CVE-2025-7347 (CVE-2025-7347)
vulnérabilité dans CVE-2025-7347 (CVE-2025-7347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23687 |
|
Vulnérabilité dans sap (CVE-2026-23687)
vulnérabilité dans sap (CVE-2026-23687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21513 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21513)
vulnérabilité dans Microsoft windows (CVE-2026-21513). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21525 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21525)
vulnérabilité dans Microsoft windows (CVE-2026-21525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21510 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21510)
vulnérabilité dans Microsoft windows (CVE-2026-21510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21533 KEV |
|
[KEV] Élévation de privilèges dans Microsoft windows (CVE-2026-21533)
vulnérabilité dans Microsoft windows (CVE-2026-21533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21519 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21519)
vulnérabilité dans Microsoft windows (CVE-2026-21519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21514 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-1486 |
|
Vulnérabilité dans CVE-2026-1486 (CVE-2026-1486)
vulnérabilité dans CVE-2026-1486 (CVE-2026-1486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1529 |
|
Vulnérabilité dans CVE-2026-1529 (CVE-2026-1529)
vulnérabilité dans CVE-2026-1529 (CVE-2026-1529). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24678 |
|
Use-After-Free dans freerdp (CVE-2026-24678)
vulnérabilité dans freerdp (CVE-2026-24678). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0` ou plus.
|
| CVE-2026-25639 |
|
Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
|
| CVE-2025-10465 |
|
Téléversement de fichier dangereux dans CVE-2025-10465 (CVE-2025-10465)
vulnérabilité dans CVE-2025-10465 (CVE-2025-10465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10463 |
|
Contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463)
contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7799 |
|
XSS (Cross-Site Scripting) dans CVE-2025-7799 (CVE-2025-7799)
XSS dans CVE-2025-7799 (CVE-2025-7799). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25859 |
|
Autorisation incorrecte dans wekan-project (CVE-2026-25859)
vulnérabilité dans wekan-project (CVE-2026-25859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25561 |
|
Autorisation incorrecte dans wekan-project (CVE-2026-25561)
vulnérabilité dans wekan-project (CVE-2026-25561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25563 |
|
Vulnérabilité dans wekan-project (CVE-2026-25563)
vulnérabilité dans wekan-project (CVE-2026-25563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25564 |
|
Vulnérabilité dans wekan-project (CVE-2026-25564)
vulnérabilité dans wekan-project (CVE-2026-25564). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25580 |
|
SSRF (Falsification de requête côté serveur) dans pydantic-ai (CVE-2026-25580)
SSRF dans pydantic-ai (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Exploitable via ``Agent.to_web``. Atténuation : mise à jour vers `1.56.0` ou plus.
|
| CVE-2026-25640 |
|
Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
|
| CVE-2026-25556 |
|
Vulnérabilité dans artifex (CVE-2026-25556)
vulnérabilité dans artifex (CVE-2026-25556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25293 |
|
Vulnérabilité dans c (CVE-2019-25293)
vulnérabilité dans c (CVE-2019-25293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61732 |
|
Injection de code dans toolchain (CVE-2025-61732)
injection de code dans toolchain (CVE-2025-61732). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.13, 1.25.7` ou plus.
|
| CVE-2025-11953 KEV |
|
[KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
injection de commande OS dans React native community react-native-community (CVE-2025-11953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-25521 |
|
Vulnérabilité dans locutus (CVE-2026-25521)
vulnérabilité dans locutus (CVE-2026-25521). L'exploitation peut entraîner la prise de contrôle totale du système.
|