Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-35998 Vulnérabilité dans CVE-2025-35998 (CVE-2025-35998)
vulnérabilité dans CVE-2025-35998 (CVE-2025-35998). Des informations confidentielles peuvent être exposées.
CVE-2026-0651 Traversée de chemin dans path-traversal (CVE-2026-0651)
traversée de chemin dans path-traversal (CVE-2026-0651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25646 Vulnérabilité dans libpng (CVE-2026-25646)
vulnérabilité dans libpng (CVE-2026-25646). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.55` ou plus.
CVE-2026-21351 Use-After-Free dans adobe (CVE-2026-21351)
vulnérabilité dans adobe (CVE-2026-21351). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21357 Vulnérabilité dans adobe (CVE-2026-21357)
vulnérabilité dans adobe (CVE-2026-21357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21334 Écriture hors limites dans adobe (CVE-2026-21334)
écriture hors limites dans adobe (CVE-2026-21334). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21335 Écriture hors limites dans adobe (CVE-2026-21335)
écriture hors limites dans adobe (CVE-2026-21335). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21324 Lecture hors limites dans adobe (CVE-2026-21324)
vulnérabilité dans adobe (CVE-2026-21324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21325 Lecture hors limites dans adobe (CVE-2026-21325)
vulnérabilité dans adobe (CVE-2026-21325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21326 Use-After-Free dans adobe (CVE-2026-21326)
vulnérabilité dans adobe (CVE-2026-21326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21327 Écriture hors limites dans adobe (CVE-2026-21327)
écriture hors limites dans adobe (CVE-2026-21327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21328 Écriture hors limites dans adobe (CVE-2026-21328)
écriture hors limites dans adobe (CVE-2026-21328). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21329 Use-After-Free dans adobe (CVE-2026-21329)
vulnérabilité dans adobe (CVE-2026-21329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21330 Vulnérabilité dans adobe (CVE-2026-21330)
vulnérabilité dans adobe (CVE-2026-21330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21318 Écriture hors limites dans adobe (CVE-2026-21318)
écriture hors limites dans adobe (CVE-2026-21318). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21320 Use-After-Free dans adobe (CVE-2026-21320)
vulnérabilité dans adobe (CVE-2026-21320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21321 Vulnérabilité dans adobe (CVE-2026-21321)
vulnérabilité dans adobe (CVE-2026-21321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21322 Lecture hors limites dans adobe (CVE-2026-21322)
vulnérabilité dans adobe (CVE-2026-21322). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21323 Use-After-Free dans adobe (CVE-2026-21323)
vulnérabilité dans adobe (CVE-2026-21323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21312 Écriture hors limites dans adobe (CVE-2026-21312)
écriture hors limites dans adobe (CVE-2026-21312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21229 Improper input validation in Power BI allows an authorized attacker to execute code over a network.
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
CVE-2026-20846 Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
CVE-2025-6967 Vulnérabilité dans CVE-2025-6967 (CVE-2025-6967)
vulnérabilité dans CVE-2025-6967 (CVE-2025-6967). Des informations confidentielles peuvent être exposées.
CVE-2025-7636 Injection SQL dans sqli (CVE-2025-7636)
injection SQL dans sqli (CVE-2025-7636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7347 Vulnérabilité dans CVE-2025-7347 (CVE-2025-7347)
vulnérabilité dans CVE-2025-7347 (CVE-2025-7347). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23687 Vulnérabilité dans sap (CVE-2026-23687)
vulnérabilité dans sap (CVE-2026-23687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21513 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21513)
vulnérabilité dans Microsoft windows (CVE-2026-21513). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21525 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21525)
vulnérabilité dans Microsoft windows (CVE-2026-21525). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21510 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21510)
vulnérabilité dans Microsoft windows (CVE-2026-21510). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21533 KEV [KEV] Élévation de privilèges dans Microsoft windows (CVE-2026-21533)
vulnérabilité dans Microsoft windows (CVE-2026-21533). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21519 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2026-21519)
vulnérabilité dans Microsoft windows (CVE-2026-21519). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21514 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-1486 Vulnérabilité dans CVE-2026-1486 (CVE-2026-1486)
vulnérabilité dans CVE-2026-1486 (CVE-2026-1486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1529 Vulnérabilité dans CVE-2026-1529 (CVE-2026-1529)
vulnérabilité dans CVE-2026-1529 (CVE-2026-1529). Des informations confidentielles peuvent être exposées.
CVE-2026-24678 Use-After-Free dans freerdp (CVE-2026-24678)
vulnérabilité dans freerdp (CVE-2026-24678). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.22.0` ou plus.
CVE-2026-25639 Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
CVE-2025-10465 Téléversement de fichier dangereux dans CVE-2025-10465 (CVE-2025-10465)
vulnérabilité dans CVE-2025-10465 (CVE-2025-10465). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-10463 Contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463)
contournement d'authentification dans CVE-2025-10463 (CVE-2025-10463). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7799 XSS (Cross-Site Scripting) dans CVE-2025-7799 (CVE-2025-7799)
XSS dans CVE-2025-7799 (CVE-2025-7799). Les données peuvent être altérées par des attaquants.
CVE-2026-25859 Autorisation incorrecte dans wekan-project (CVE-2026-25859)
vulnérabilité dans wekan-project (CVE-2026-25859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25561 Autorisation incorrecte dans wekan-project (CVE-2026-25561)
vulnérabilité dans wekan-project (CVE-2026-25561). Les données peuvent être altérées par des attaquants.
CVE-2026-25563 Vulnérabilité dans wekan-project (CVE-2026-25563)
vulnérabilité dans wekan-project (CVE-2026-25563). Les données peuvent être altérées par des attaquants.
CVE-2026-25564 Vulnérabilité dans wekan-project (CVE-2026-25564)
vulnérabilité dans wekan-project (CVE-2026-25564). Les données peuvent être altérées par des attaquants.
CVE-2026-25580 SSRF (Falsification de requête côté serveur) dans pydantic-ai (CVE-2026-25580)
SSRF dans pydantic-ai (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Exploitable via ``Agent.to_web``. Atténuation : mise à jour vers `1.56.0` ou plus.
CVE-2026-25640 Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
CVE-2026-25556 Vulnérabilité dans artifex (CVE-2026-25556)
vulnérabilité dans artifex (CVE-2026-25556). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25293 Vulnérabilité dans c (CVE-2019-25293)
vulnérabilité dans c (CVE-2019-25293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61732 Injection de code dans toolchain (CVE-2025-61732)
injection de code dans toolchain (CVE-2025-61732). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.13, 1.25.7` ou plus.
CVE-2025-11953 KEV [KEV] Injection de commande OS dans React native community react-native-community (CVE-2025-11953)
injection de commande OS dans React native community react-native-community (CVE-2025-11953). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-25521 Vulnérabilité dans locutus (CVE-2026-25521)
vulnérabilité dans locutus (CVE-2026-25521). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →