Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-56589 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-56589)
SSRF dans ssrf (CVE-2025-56589). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10855 |
|
Vulnérabilité dans CVE-2025-10855 (CVE-2025-10855)
vulnérabilité dans CVE-2025-10855 (CVE-2025-10855). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10856 |
|
Téléversement de fichier dangereux dans CVE-2025-10856 (CVE-2025-10856)
vulnérabilité dans CVE-2025-10856 (CVE-2025-10856). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10024 |
|
Vulnérabilité dans CVE-2025-10024 (CVE-2025-10024)
vulnérabilité dans CVE-2025-10024 (CVE-2025-10024). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-4764 |
|
Injection SQL dans sqli (CVE-2025-4764)
injection SQL dans sqli (CVE-2025-4764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24049 |
|
Traversée de chemin dans wheel (CVE-2026-24049)
traversée de chemin dans wheel (CVE-2026-24049). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.46.2` ou plus.
|
| CVE-2026-24001 |
|
Vulnérabilité dans kpdecker (CVE-2026-24001)
vulnérabilité dans kpdecker (CVE-2026-24001). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parsePatch``.
|
| CVE-2025-68645 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-34026 KEV |
|
[KEV] Vulnérabilité dans Versa concerto (CVE-2025-34026)
vulnérabilité dans Versa concerto (CVE-2025-34026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31125 KEV |
|
[KEV] Divulgation d'information dans vite (CVE-2025-31125)
vulnérabilité dans vite (CVE-2025-31125). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-54313 KEV |
|
[KEV] Vulnérabilité dans prettier (CVE-2025-54313)
vulnérabilité dans prettier (CVE-2025-54313). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-24046 |
|
Traversée de chemin dans path-traversal (CVE-2026-24046)
traversée de chemin dans path-traversal (CVE-2026-24046). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22822 |
|
Autorisation incorrecte dans external-secrets (CVE-2026-22822)
vulnérabilité dans external-secrets (CVE-2026-22822). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getSecretKey``.
|
| CVE-2026-22807 |
|
Injection de code dans vllm (CVE-2026-22807)
injection de code dans vllm (CVE-2026-22807). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_map``. Atténuation : mise à jour vers `0.14.0` ou plus.
|
| CVE-2026-23956 |
|
Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2025-13878 |
|
Vulnérabilité dans CVE-2025-13878 (CVE-2025-13878)
vulnérabilité dans CVE-2025-13878 (CVE-2025-13878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``.
|
| CVE-2026-20045 KEV |
|
[KEV] Injection de code dans Cisco unified-communications-manager (CVE-2026-20045)
injection de code dans Cisco unified-communications-manager (CVE-2026-20045). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-55131 |
|
Vulnérabilité dans node-min (CVE-2025-55131)
vulnérabilité dans node-min (CVE-2025-55131). Des informations confidentielles peuvent être exposées. Exploitable via ``Buffer.alloc``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2025-59465 |
|
Vulnérabilité dans node (CVE-2025-59465)
vulnérabilité dans node (CVE-2025-59465). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HPACK``. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2026-23876 |
|
Vulnérabilité dans imagemagick (CVE-2026-23876)
vulnérabilité dans imagemagick (CVE-2026-23876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23950 |
|
Vulnérabilité dans isaacs (CVE-2026-23950)
vulnérabilité dans isaacs (CVE-2026-23950). Les données peuvent être altérées par des attaquants. Exploitable via ``PathReservations``.
|
| CVE-2026-22219 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-22219)
SSRF dans chainlit (CVE-2026-22219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9.4` ou plus.
|
| CVE-2026-22031 |
|
Vulnérabilité dans @fastify/middie (CVE-2026-22031)
vulnérabilité dans @fastify/middie (CVE-2026-22031). Des informations confidentielles peuvent être exposées. Exploitable via ``middie``. Atténuation : mise à jour vers `9.1.0` ou plus.
|
| CVE-2025-68616 |
|
Redirection ouverte dans weasyprint (CVE-2025-68616)
vulnérabilité dans weasyprint (CVE-2025-68616). Des informations confidentielles peuvent être exposées. Exploitable via ``default_url_fetcher``. Atténuation : mise à jour vers `68.0` ou plus.
|
| CVE-2021-47839 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47839 (CVE-2021-47839)
XSS dans CVE-2021-47839 (CVE-2021-47839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23490 |
|
Vulnérabilité dans pyasn1 (CVE-2026-23490)
vulnérabilité dans pyasn1 (CVE-2026-23490). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2021-47814 |
|
Vulnérabilité dans dos (CVE-2021-47814)
vulnérabilité dans dos (CVE-2021-47814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22774 |
|
Vulnérabilité dans dos (CVE-2026-22774)
vulnérabilité dans dos (CVE-2026-22774). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2026-22775 |
|
Vulnérabilité dans dos (CVE-2026-22775)
vulnérabilité dans dos (CVE-2026-22775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2025-67246 |
|
Élévation de privilèges dans privilege-escalation (CVE-2025-67246)
vulnérabilité dans privilege-escalation (CVE-2025-67246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0897 |
|
Vulnérabilité dans keras (CVE-2026-0897)
vulnérabilité dans keras (CVE-2026-0897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2025-71136 |
|
Lecture hors limites dans linux (CVE-2025-71136)
vulnérabilité dans linux (CVE-2025-71136). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71131 |
|
Vulnérabilité dans linux (CVE-2025-71131)
vulnérabilité dans linux (CVE-2025-71131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71126 |
|
Vulnérabilité dans linux (CVE-2025-71126)
vulnérabilité dans linux (CVE-2025-71126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71127 |
|
Vulnérabilité dans linux (CVE-2025-71127)
vulnérabilité dans linux (CVE-2025-71127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71128 |
|
Vulnérabilité dans csharp (CVE-2025-71128)
vulnérabilité dans csharp (CVE-2025-71128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71130 |
|
Vulnérabilité dans linux (CVE-2025-71130)
vulnérabilité dans linux (CVE-2025-71130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71132 |
|
Vulnérabilité dans c (CVE-2025-71132)
vulnérabilité dans c (CVE-2025-71132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71123 |
|
Vulnérabilité dans c (CVE-2025-71123)
vulnérabilité dans c (CVE-2025-71123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71120 |
|
Vulnérabilité dans linux (CVE-2025-71120)
vulnérabilité dans linux (CVE-2025-71120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71112 |
|
Lecture hors limites dans linux (CVE-2025-71112)
vulnérabilité dans linux (CVE-2025-71112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71109 |
|
Écriture hors limites dans linux (CVE-2025-71109)
écriture hors limites dans linux (CVE-2025-71109). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0532 |
|
SSRF (Falsification de requête côté serveur) dans kibana (CVE-2026-0532)
SSRF dans kibana (CVE-2026-0532). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.10, 9.1.10, 9.2.4` ou plus.
|
| CVE-2026-21298 |
|
Écriture hors limites dans adobe (CVE-2026-21298)
écriture hors limites dans adobe (CVE-2026-21298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21299 |
|
Écriture hors limites dans adobe (CVE-2026-21299)
écriture hors limites dans adobe (CVE-2026-21299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21287 |
|
Use-After-Free dans adobe (CVE-2026-21287)
vulnérabilité dans adobe (CVE-2026-21287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21305 |
|
Écriture hors limites dans adobe (CVE-2026-21305)
écriture hors limites dans adobe (CVE-2026-21305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21306 |
|
Écriture hors limites dans adobe (CVE-2026-21306)
écriture hors limites dans adobe (CVE-2026-21306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21307 |
|
Écriture hors limites dans adobe (CVE-2026-21307)
écriture hors limites dans adobe (CVE-2026-21307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21283 |
|
Vulnérabilité dans adobe (CVE-2026-21283)
vulnérabilité dans adobe (CVE-2026-21283). L'exploitation peut entraîner la prise de contrôle totale du système.
|