Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50470 Lecture hors limites dans microsoft (CVE-2026-50470)
vulnérabilité dans microsoft (CVE-2026-50470). Des informations confidentielles peuvent être exposées.
CVE-2026-50465 Vulnérabilité dans microsoft (CVE-2026-50465)
vulnérabilité dans microsoft (CVE-2026-50465). Les données peuvent être altérées par des attaquants.
CVE-2026-50463 Lecture hors limites dans microsoft (CVE-2026-50463)
vulnérabilité dans microsoft (CVE-2026-50463). Des informations confidentielles peuvent être exposées.
CVE-2026-50125 Vulnérabilité dans github.com/StacklokLabs/mkp (CVE-2026-50125)
vulnérabilité dans github.com/StacklokLabs/mkp (CVE-2026-50125). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limitBytes``. Atténuation : mise à jour vers `0.4.1` ou plus.
CVE-2026-50018 Vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50018)
vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50018). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.DefaultClient``. Atténuation : mise à jour vers `1.12.8` ou plus.
CVE-2026-50013 Vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50013)
vulnérabilité dans github.com/SpectoLabs/hoverfly (CVE-2026-50013). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v2/hoverfly/mode`. Atténuation : mise à jour vers `1.12.8` ou plus.
CVE-2025-61670 Vulnérabilité dans wasmtime-c-api-impl (CVE-2025-61670)
vulnérabilité dans wasmtime-c-api-impl (CVE-2025-61670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``anyref``. Atténuation : mise à jour vers `37.0.2` ou plus.
CVE-2026-45710 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-45710)
XSS dans facturascripts/facturascripts (CVE-2026-45710). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referencia``.
CVE-2026-45263 Vulnérabilité dans facturascripts/facturascripts (CVE-2026-45263)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-45263). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
CVE-2026-59891 Vulnérabilité dans @sigstore/oci (CVE-2026-59891)
vulnérabilité dans @sigstore/oci (CVE-2026-59891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cr.io``. Atténuation : mise à jour vers `0.7.1` ou plus.
CVE-2026-59888 Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyNamingStrategy``. Atténuation : mise à jour vers `2.21.4` ou plus.
CVE-2026-59886 Vulnérabilité dans pyasn1 (CVE-2026-59886)
vulnérabilité dans pyasn1 (CVE-2026-59886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59885 Vulnérabilité dans pyasn1 (CVE-2026-59885)
vulnérabilité dans pyasn1 (CVE-2026-59885). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59884 Vulnérabilité dans pyssn1 (CVE-2026-59884)
vulnérabilité dans pyssn1 (CVE-2026-59884). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.6.4` ou plus.
CVE-2026-59200 Vulnérabilité dans Pillow (CVE-2026-59200)
vulnérabilité dans Pillow (CVE-2026-59200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PdfParser.py``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59197 Vulnérabilité dans Pillow (CVE-2026-59197)
vulnérabilité dans Pillow (CVE-2026-59197). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INT_MAX``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-58647 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58647)
XSS dans microsoft (CVE-2026-58647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58644 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-58640 Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
CVE-2026-58636 Vulnérabilité dans microsoft (CVE-2026-58636)
vulnérabilité dans microsoft (CVE-2026-58636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58635 Injection de commande dans microsoft (CVE-2026-58635)
injection de commande dans microsoft (CVE-2026-58635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58631 Vulnérabilité dans microsoft (CVE-2026-58631)
vulnérabilité dans microsoft (CVE-2026-58631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58618 Vulnérabilité dans microsoft (CVE-2026-58618)
vulnérabilité dans microsoft (CVE-2026-58618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58614 Lecture hors limites dans microsoft (CVE-2026-58614)
vulnérabilité dans microsoft (CVE-2026-58614). Des informations confidentielles peuvent être exposées.
CVE-2026-58610 Vulnérabilité dans microsoft (CVE-2026-58610)
vulnérabilité dans microsoft (CVE-2026-58610). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58609 Lecture hors limites dans microsoft (CVE-2026-58609)
vulnérabilité dans microsoft (CVE-2026-58609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58608 Vulnérabilité dans microsoft (CVE-2026-58608)
vulnérabilité dans microsoft (CVE-2026-58608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58602 Use-After-Free dans microsoft (CVE-2026-58602)
vulnérabilité dans microsoft (CVE-2026-58602). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58601 Vulnérabilité dans microsoft (CVE-2026-58601)
vulnérabilité dans microsoft (CVE-2026-58601). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58595 Vulnérabilité dans microsoft (CVE-2026-58595)
vulnérabilité dans microsoft (CVE-2026-58595). Les données peuvent être altérées par des attaquants.
CVE-2026-58526 Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
Use after free in Windows Storage allows an authorized attacker to elevate privileges locally.
CVE-2026-58279 Vulnérabilité dans microsoft (CVE-2026-58279)
vulnérabilité dans microsoft (CVE-2026-58279). Les données peuvent être altérées par des attaquants.
CVE-2026-57979 Lecture hors limites dans microsoft (CVE-2026-57979)
vulnérabilité dans microsoft (CVE-2026-57979). Des informations confidentielles peuvent être exposées.
CVE-2026-57976 Vulnérabilité dans microsoft (CVE-2026-57976)
vulnérabilité dans microsoft (CVE-2026-57976). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57969 Vulnérabilité dans microsoft (CVE-2026-57969)
vulnérabilité dans microsoft (CVE-2026-57969). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57107 Contournement d'authentification dans microsoft (CVE-2026-57107)
contournement d'authentification dans microsoft (CVE-2026-57107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57097 Vulnérabilité dans microsoft (CVE-2026-57097)
vulnérabilité dans microsoft (CVE-2026-57097). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56193 Lecture hors limites dans microsoft (CVE-2026-56193)
vulnérabilité dans microsoft (CVE-2026-56193). Des informations confidentielles peuvent être exposées.
CVE-2026-56185 Injection de code dans microsoft (CVE-2026-56185)
injection de code dans microsoft (CVE-2026-56185). Des informations confidentielles peuvent être exposées.
CVE-2026-56170 Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2026-56170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26` ou plus.
CVE-2026-56169 Contournement d'authentification dans microsoft (CVE-2026-56169)
contournement d'authentification dans microsoft (CVE-2026-56169). Des informations confidentielles peuvent être exposées.
CVE-2026-56164 KEV [KEV] Vulnérabilité dans Microsoft sharepoint-server (CVE-2026-56164)
vulnérabilité dans Microsoft sharepoint-server (CVE-2026-56164). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-56155 KEV [KEV] Vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-56155)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-56155). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55948 Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
CVE-2026-55899 Vulnérabilité dans microsoft (CVE-2026-55899)
vulnérabilité dans microsoft (CVE-2026-55899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55144 Vulnérabilité dans microsoft (CVE-2026-55144)
vulnérabilité dans microsoft (CVE-2026-55144). Des informations confidentielles peuvent être exposées.
CVE-2026-55014 Vulnérabilité dans microsoft (CVE-2026-55014)
vulnérabilité dans microsoft (CVE-2026-55014). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55012 Vulnérabilité dans microsoft (CVE-2026-55012)
vulnérabilité dans microsoft (CVE-2026-55012). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55011 Vulnérabilité dans microsoft (CVE-2026-55011)
vulnérabilité dans microsoft (CVE-2026-55011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55009 Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →