Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-70999 Vulnérabilité dans dos (CVE-2025-70999)
vulnérabilité dans dos (CVE-2025-70999). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71000 Vulnérabilité dans dos (CVE-2025-71000)
vulnérabilité dans dos (CVE-2025-71000). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65891 Vulnérabilité dans dos (CVE-2025-65891)
vulnérabilité dans dos (CVE-2025-65891). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65886 Vulnérabilité dans dos (CVE-2025-65886)
vulnérabilité dans dos (CVE-2025-65886). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65888 Vulnérabilité dans dos (CVE-2025-65888)
vulnérabilité dans dos (CVE-2025-65888). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65889 Vulnérabilité dans dos (CVE-2025-65889)
vulnérabilité dans dos (CVE-2025-65889). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65890 Vulnérabilité dans dos (CVE-2025-65890)
vulnérabilité dans dos (CVE-2025-65890). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57283 Injection de code dans browserstack (CVE-2025-57283)
injection de code dans browserstack (CVE-2025-57283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24842 Traversée de chemin dans path-traversal (CVE-2026-24842)
traversée de chemin dans path-traversal (CVE-2026-24842). Des informations confidentielles peuvent être exposées.
CVE-2026-24779 SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-24779)
SSRF dans vllm (CVE-2026-24779). Des informations confidentielles peuvent être exposées. Exploitable via ``MediaConnector``. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2026-24747 Désérialisation non sécurisée dans pytorch (CVE-2026-24747)
vulnérabilité dans pytorch (CVE-2026-24747). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``weights_only``. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-24881 Vulnérabilité dans dos (CVE-2026-24881)
vulnérabilité dans dos (CVE-2026-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24882 Vulnérabilité dans gnupg (CVE-2026-24882)
vulnérabilité dans gnupg (CVE-2026-24882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24869 Use-After-Free dans mozilla (CVE-2026-24869)
vulnérabilité dans mozilla (CVE-2026-24869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69419 Écriture hors limites dans dos (CVE-2025-69419)
écriture hors limites dans dos (CVE-2025-69419). Des informations confidentielles peuvent être exposées.
CVE-2025-69420 Vulnérabilité dans dos (CVE-2025-69420)
vulnérabilité dans dos (CVE-2025-69420). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69421 Vulnérabilité dans dos (CVE-2025-69421)
vulnérabilité dans dos (CVE-2025-69421). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15467 Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21721 Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
CVE-2026-21720 Vulnérabilité dans grafana (CVE-2026-21720)
vulnérabilité dans grafana (CVE-2026-21720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` ou plus.
CVE-2026-24486 Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
CVE-2025-14459 Vulnérabilité dans CVE-2025-14459 (CVE-2025-14459)
vulnérabilité dans CVE-2025-14459 (CVE-2025-14459). Des informations confidentielles peuvent être exposées.
CVE-2026-23864 Vulnérabilité dans react (CVE-2026-23864)
vulnérabilité dans react (CVE-2026-23864). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-14634 KEV [KEV] Vulnérabilité dans Linux kernel (CVE-2018-14634)
vulnérabilité dans Linux kernel (CVE-2018-14634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-52691 KEV [KEV] Téléversement de fichier dangereux dans Smartertools smartermail (CVE-2025-52691)
vulnérabilité dans Smartertools smartermail (CVE-2025-52691). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24061 KEV [KEV] Vulnérabilité dans Gnu inetutils (CVE-2026-24061)
vulnérabilité dans Gnu inetutils (CVE-2026-24061). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-21509 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2026-21509)
vulnérabilité dans Microsoft office (CVE-2026-21509). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-23003 Vulnérabilité dans c (CVE-2026-23003)
vulnérabilité dans c (CVE-2026-23003). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23010 Use-After-Free dans c (CVE-2026-23010)
vulnérabilité dans c (CVE-2026-23010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71162 Use-After-Free dans linux (CVE-2025-71162)
vulnérabilité dans linux (CVE-2025-71162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52026 Divulgation d'information dans aptsys (CVE-2025-52026)
vulnérabilité dans aptsys (CVE-2025-52026). Des informations confidentielles peuvent être exposées.
CVE-2025-67264 Injection de commande OS dans doogee (CVE-2025-67264)
injection de commande OS dans doogee (CVE-2025-67264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22992 Vulnérabilité dans linux (CVE-2026-22992)
vulnérabilité dans linux (CVE-2026-22992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22980 Use-After-Free dans linux (CVE-2026-22980)
vulnérabilité dans linux (CVE-2026-22980). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71161 Vulnérabilité dans linux (CVE-2025-71161)
vulnérabilité dans linux (CVE-2025-71161). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71158 Vulnérabilité dans linux (CVE-2025-71158)
vulnérabilité dans linux (CVE-2025-71158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0994 Vulnérabilité dans protobuf (CVE-2026-0994)
vulnérabilité dans protobuf (CVE-2026-0994). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.29.6` ou plus.
CVE-2025-71155 Écriture hors limites dans linux (CVE-2025-71155)
écriture hors limites dans linux (CVE-2025-71155). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71146 Vulnérabilité dans linux (CVE-2025-71146)
vulnérabilité dans linux (CVE-2025-71146). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71150 Vulnérabilité dans linux (CVE-2025-71150)
vulnérabilité dans linux (CVE-2025-71150). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71145 Vulnérabilité dans linux (CVE-2025-71145)
vulnérabilité dans linux (CVE-2025-71145). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0603 Injection SQL dans sqli (CVE-2026-0603)
injection SQL dans sqli (CVE-2026-0603). Des informations confidentielles peuvent être exposées.
CVE-2025-15059 Vulnérabilité dans gimp (CVE-2025-15059)
vulnérabilité dans gimp (CVE-2025-15059). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0775 Vulnérabilité dans privilege-escalation (CVE-2026-0775)
vulnérabilité dans privilege-escalation (CVE-2026-0775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-37079 KEV [KEV] Écriture hors limites dans Broadcom vmware-vcenter-server (CVE-2024-37079)
écriture hors limites dans Broadcom vmware-vcenter-server (CVE-2024-37079). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-20736 Vulnérabilité dans gitea (CVE-2026-20736)
vulnérabilité dans gitea (CVE-2026-20736). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2026-0535 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0535)
XSS dans autodesk (CVE-2026-0535). Des informations confidentielles peuvent être exposées.
CVE-2026-1260 Débordement de tampon dans sentencepiece (CVE-2026-1260)
vulnérabilité dans sentencepiece (CVE-2026-1260). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-0534 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0534)
XSS dans autodesk (CVE-2026-0534). Des informations confidentielles peuvent être exposées.
CVE-2026-0533 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0533)
XSS dans autodesk (CVE-2026-0533). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →