Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48441 |
|
Traversée de chemin dans path-traversal (CVE-2026-48441)
traversée de chemin dans path-traversal (CVE-2026-48441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48416 |
|
Autorisation incorrecte dans CVE-2026-48416 (CVE-2026-48416)
vulnérabilité dans CVE-2026-48416 (CVE-2026-48416). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48415 |
|
Autorisation incorrecte dans CVE-2026-48415 (CVE-2026-48415)
vulnérabilité dans CVE-2026-48415 (CVE-2026-48415). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48414 (CVE-2026-48414)
XSS dans CVE-2026-48414 (CVE-2026-48414). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48413 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48413 (CVE-2026-48413)
XSS dans CVE-2026-48413 (CVE-2026-48413). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48410 |
|
Écriture hors limites dans adobe (CVE-2026-48410)
écriture hors limites dans adobe (CVE-2026-48410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48409 |
|
Écriture hors limites dans adobe (CVE-2026-48409)
écriture hors limites dans adobe (CVE-2026-48409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48408 |
|
Écriture hors limites dans adobe (CVE-2026-48408)
écriture hors limites dans adobe (CVE-2026-48408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48407 |
|
Écriture hors limites dans adobe (CVE-2026-48407)
écriture hors limites dans adobe (CVE-2026-48407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48406 |
|
Écriture hors limites dans adobe (CVE-2026-48406)
écriture hors limites dans adobe (CVE-2026-48406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48405 |
|
Écriture hors limites dans adobe (CVE-2026-48405)
écriture hors limites dans adobe (CVE-2026-48405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48404 |
|
Écriture hors limites dans adobe (CVE-2026-48404)
écriture hors limites dans adobe (CVE-2026-48404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48397 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47940 |
|
Vulnérabilité dans adobe (CVE-2026-47940)
vulnérabilité dans adobe (CVE-2026-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50997 |
|
Injection SQL dans sqli (CVE-2022-50997)
injection SQL dans sqli (CVE-2022-50997). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20097 |
|
Injection SQL dans sqli (CVE-2016-20097)
injection SQL dans sqli (CVE-2016-20097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20349 KEV |
|
[KEV] Vulnérabilité dans Cisco dos (CVE-2026-20349)
vulnérabilité dans Cisco dos (CVE-2026-20349). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73089 |
|
Vulnérabilité dans CVE-2026-73089 (CVE-2026-73089)
vulnérabilité dans CVE-2026-73089 (CVE-2026-73089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73088 |
|
Vulnérabilité dans CVE-2026-73088 (CVE-2026-73088)
vulnérabilité dans CVE-2026-73088 (CVE-2026-73088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73086 |
|
Vulnérabilité dans csrf (CVE-2026-73086)
vulnérabilité dans csrf (CVE-2026-73086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71387 |
|
Autorisation incorrecte dans adobe (CVE-2026-71387)
vulnérabilité dans adobe (CVE-2026-71387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71386 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71383 |
|
Autorisation incorrecte dans adobe (CVE-2026-71383)
vulnérabilité dans adobe (CVE-2026-71383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71331 |
|
Vulnérabilité dans microsoft (CVE-2026-71331)
vulnérabilité dans microsoft (CVE-2026-71331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70355 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70354 |
|
Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-70347 |
|
Vulnérabilité dans microsoft (CVE-2026-70347)
vulnérabilité dans microsoft (CVE-2026-70347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70346 |
|
Vulnérabilité dans microsoft (CVE-2026-70346)
vulnérabilité dans microsoft (CVE-2026-70346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70345 |
|
Vulnérabilité dans microsoft (CVE-2026-70345)
vulnérabilité dans microsoft (CVE-2026-70345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70344 |
|
Vulnérabilité dans microsoft (CVE-2026-70344)
vulnérabilité dans microsoft (CVE-2026-70344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70340 |
|
Vulnérabilité dans microsoft (CVE-2026-70340)
vulnérabilité dans microsoft (CVE-2026-70340). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70338 |
|
Injection de code dans microsoft (CVE-2026-70338)
injection de code dans microsoft (CVE-2026-70338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70337 |
|
Vulnérabilité dans path-traversal (CVE-2026-70337)
vulnérabilité dans path-traversal (CVE-2026-70337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70336 |
|
Injection de code dans microsoft (CVE-2026-70336)
injection de code dans microsoft (CVE-2026-70336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70335 |
|
Injection de commande OS dans microsoft (CVE-2026-70335)
injection de commande OS dans microsoft (CVE-2026-70335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70329 |
|
Vulnérabilité dans microsoft (CVE-2026-70329)
vulnérabilité dans microsoft (CVE-2026-70329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70326 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70321 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70313 |
|
Vulnérabilité dans microsoft (CVE-2026-70313)
vulnérabilité dans microsoft (CVE-2026-70313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70311 |
|
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
|
| CVE-2026-70307 |
|
Use-After-Free dans microsoft (CVE-2026-70307)
vulnérabilité dans microsoft (CVE-2026-70307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70130 |
|
Vulnérabilité dans microsoft (CVE-2026-70130)
vulnérabilité dans microsoft (CVE-2026-70130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69320 |
|
Injection de commande OS dans microsoft (CVE-2026-69320)
injection de commande OS dans microsoft (CVE-2026-69320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69306 |
|
Vulnérabilité dans microsoft (CVE-2026-69306)
vulnérabilité dans microsoft (CVE-2026-69306). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69278 |
|
Vulnérabilité dans microsoft (CVE-2026-69278)
vulnérabilité dans microsoft (CVE-2026-69278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68821 |
|
Élévation de privilèges dans microsoft (CVE-2026-68821)
vulnérabilité dans microsoft (CVE-2026-68821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68820 KEV |
|
[KEV] Use-After-Free dans Microsoft windows-10-1607 (CVE-2026-68820)
vulnérabilité dans Microsoft windows-10-1607 (CVE-2026-68820). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-68817 |
|
Vulnérabilité dans microsoft (CVE-2026-68817)
vulnérabilité dans microsoft (CVE-2026-68817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68816 |
|
Vulnérabilité dans microsoft (CVE-2026-68816)
vulnérabilité dans microsoft (CVE-2026-68816). L'exploitation peut entraîner la prise de contrôle totale du système.
|