Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-56589 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
SSRF dans ssrf (CVE-2025-56589). Des informations confidentielles peuvent être exposées.
CVE-2025-10855 Vulnérabilité dans CVE-2025-10855 (CVE-2025-10855)
vulnérabilité dans CVE-2025-10855 (CVE-2025-10855). Des informations confidentielles peuvent être exposées.
CVE-2025-10856 Téléversement de fichier dangereux dans CVE-2025-10856 (CVE-2025-10856)
vulnérabilité dans CVE-2025-10856 (CVE-2025-10856). Des informations confidentielles peuvent être exposées.
CVE-2025-10024 Vulnérabilité dans CVE-2025-10024 (CVE-2025-10024)
vulnérabilité dans CVE-2025-10024 (CVE-2025-10024). Des informations confidentielles peuvent être exposées.
CVE-2025-4764 Injection SQL dans sqli (CVE-2025-4764)
injection SQL dans sqli (CVE-2025-4764). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24049 Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
CVE-2026-24001 Vulnérabilité dans kpdecker (CVE-2026-24001)
vulnérabilité dans kpdecker (CVE-2026-24001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsePatch``.
CVE-2025-68645 KEV [KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-34026 KEV [KEV] Vulnérabilité dans Versa concerto (CVE-2025-34026)
vulnérabilité dans Versa concerto (CVE-2025-34026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-31125 KEV [KEV] Divulgation d'information dans vite (CVE-2025-31125)
vulnérabilité dans vite (CVE-2025-31125). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-54313 KEV [KEV] Vulnérabilité dans prettier (CVE-2025-54313)
vulnérabilité dans prettier (CVE-2025-54313). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24046 Traversée de chemin dans path-traversal (CVE-2026-24046)
traversée de chemin dans path-traversal (CVE-2026-24046). Des informations confidentielles peuvent être exposées.
CVE-2026-22822 Autorisation incorrecte dans external-secrets (CVE-2026-22822)
vulnérabilité dans external-secrets (CVE-2026-22822). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getSecretKey``.
CVE-2026-22807 Injection de code dans vllm (CVE-2026-22807)
injection de code dans vllm (CVE-2026-22807). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_map``. Atténuation : mise à jour vers `0.14.0` ou plus.
CVE-2026-23956 Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2025-13878 Vulnérabilité dans CVE-2025-13878 (CVE-2025-13878)
vulnérabilité dans CVE-2025-13878 (CVE-2025-13878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``.
CVE-2026-20045 KEV [KEV] Injection de code dans Cisco unified-communications-manager (CVE-2026-20045)
injection de code dans Cisco unified-communications-manager (CVE-2026-20045). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-55131 Vulnérabilité dans node-min (CVE-2025-55131)
vulnérabilité dans node-min (CVE-2025-55131). Des informations confidentielles peuvent être exposées. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2025-59465 Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2026-23876 Vulnérabilité dans imagemagick (CVE-2026-23876)
vulnérabilité dans imagemagick (CVE-2026-23876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23950 Vulnérabilité dans isaacs (CVE-2026-23950)
vulnérabilité dans isaacs (CVE-2026-23950). Les données peuvent être altérées par des attaquants. Exploitable via ``PathReservations``.
CVE-2026-22219 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
SSRF dans chainlit (CVE-2026-22219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
CVE-2026-22031 Vulnérabilité dans @fastify/middie (CVE-2026-22031)
vulnérabilité dans @fastify/middie (CVE-2026-22031). Des informations confidentielles peuvent être exposées. Exploitable via ``middie``. Atténuation : mise à jour vers `9.1.0` ou plus.
CVE-2025-68616 Redirection ouverte dans weasyprint (CVE-2025-68616)
vulnérabilité dans weasyprint (CVE-2025-68616). Des informations confidentielles peuvent être exposées. Exploitable via ``default_url_fetcher``. Atténuation : mise à jour vers `68.0` ou plus.
CVE-2021-47839 XSS (Cross-Site Scripting) dans CVE-2021-47839 (CVE-2021-47839)
XSS dans CVE-2021-47839 (CVE-2021-47839). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23490 Vulnérabilité dans pyasn1 (CVE-2026-23490)
vulnérabilité dans pyasn1 (CVE-2026-23490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.2` ou plus.
CVE-2021-47814 Vulnérabilité dans dos (CVE-2021-47814)
vulnérabilité dans dos (CVE-2021-47814). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22774 Vulnérabilité dans dos (CVE-2026-22774)
vulnérabilité dans dos (CVE-2026-22774). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
CVE-2026-22775 Vulnérabilité dans dos (CVE-2026-22775)
vulnérabilité dans dos (CVE-2026-22775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
CVE-2025-67246 Élévation de privilèges dans privilege-escalation (CVE-2025-67246)
vulnérabilité dans privilege-escalation (CVE-2025-67246). Des informations confidentielles peuvent être exposées.
CVE-2026-0897 Vulnérabilité dans keras (CVE-2026-0897)
vulnérabilité dans keras (CVE-2026-0897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1` ou plus.
CVE-2025-71136 Lecture hors limites dans linux (CVE-2025-71136)
vulnérabilité dans linux (CVE-2025-71136). Des informations confidentielles peuvent être exposées.
CVE-2025-71131 Vulnérabilité dans linux (CVE-2025-71131)
vulnérabilité dans linux (CVE-2025-71131). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71126 Vulnérabilité dans linux (CVE-2025-71126)
vulnérabilité dans linux (CVE-2025-71126). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71127 Vulnérabilité dans linux (CVE-2025-71127)
vulnérabilité dans linux (CVE-2025-71127). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71128 Vulnérabilité dans csharp (CVE-2025-71128)
vulnérabilité dans csharp (CVE-2025-71128). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71130 Vulnérabilité dans linux (CVE-2025-71130)
vulnérabilité dans linux (CVE-2025-71130). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71132 Vulnérabilité dans c (CVE-2025-71132)
vulnérabilité dans c (CVE-2025-71132). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71123 Vulnérabilité dans c (CVE-2025-71123)
vulnérabilité dans c (CVE-2025-71123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71120 Vulnérabilité dans linux (CVE-2025-71120)
vulnérabilité dans linux (CVE-2025-71120). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71112 Lecture hors limites dans linux (CVE-2025-71112)
vulnérabilité dans linux (CVE-2025-71112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71109 Écriture hors limites dans linux (CVE-2025-71109)
écriture hors limites dans linux (CVE-2025-71109). Les données peuvent être altérées par des attaquants.
CVE-2026-0532 SSRF (Falsification de requête côté serveur) dans kibana (CVE-2026-0532)
SSRF dans kibana (CVE-2026-0532). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.10, 9.1.10, 9.2.4` ou plus.
CVE-2026-21298 Écriture hors limites dans adobe (CVE-2026-21298)
écriture hors limites dans adobe (CVE-2026-21298). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21299 Écriture hors limites dans adobe (CVE-2026-21299)
écriture hors limites dans adobe (CVE-2026-21299). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21287 Use-After-Free dans adobe (CVE-2026-21287)
vulnérabilité dans adobe (CVE-2026-21287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21305 Écriture hors limites dans adobe (CVE-2026-21305)
écriture hors limites dans adobe (CVE-2026-21305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21306 Écriture hors limites dans adobe (CVE-2026-21306)
écriture hors limites dans adobe (CVE-2026-21306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21307 Écriture hors limites dans adobe (CVE-2026-21307)
écriture hors limites dans adobe (CVE-2026-21307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21283 Vulnérabilité dans adobe (CVE-2026-21283)
vulnérabilité dans adobe (CVE-2026-21283). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →