Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-69872 Désérialisation non sécurisée dans diskcache (CVE-2025-69872)
vulnérabilité dans diskcache (CVE-2025-69872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-12059 Vulnérabilité dans c (CVE-2025-12059)
vulnérabilité dans c (CVE-2025-12059). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-8668 XSS (Cross-Site Scripting) dans CVE-2025-8668 (CVE-2025-8668)
XSS dans CVE-2025-8668 (CVE-2025-8668). Les données peuvent être altérées par des attaquants.
CVE-2025-8025 Vulnérabilité dans CVE-2025-8025 (CVE-2025-8025)
vulnérabilité dans CVE-2025-8025 (CVE-2025-8025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11242 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-11242)
SSRF dans ssrf (CVE-2025-11242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-6830 Injection SQL dans sqli (CVE-2025-6830)
injection SQL dans sqli (CVE-2025-6830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1615 Injection de code dans CVE-2026-1615 (CVE-2026-1615)
injection de code dans CVE-2026-1615 (CVE-2026-1615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25858 Vulnérabilité dans macrozheng (CVE-2026-25858)
vulnérabilité dans macrozheng (CVE-2026-25858). Des informations confidentielles peuvent être exposées.
CVE-2026-25560 Vulnérabilité dans wekan-project (CVE-2026-25560)
vulnérabilité dans wekan-project (CVE-2026-25560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1709 Vulnérabilité dans keylime (CVE-2026-1709)
vulnérabilité dans keylime (CVE-2026-1709). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.12.0` ou plus.
CVE-2026-24423 KEV [KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-24423)
vulnérabilité dans Smartertools smartermail (CVE-2026-24423). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-5329 Injection SQL dans sqli (CVE-2025-5329)
injection SQL dans sqli (CVE-2025-5329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-5319 Injection SQL dans sqli (CVE-2025-5319)
injection SQL dans sqli (CVE-2025-5319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-19006 KEV [KEV] Contournement d'authentification dans Sangoma freepbx (CVE-2019-19006)
contournement d'authentification dans Sangoma freepbx (CVE-2019-19006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-22778 Vulnérabilité dans vllm (CVE-2026-22778)
vulnérabilité dans vllm (CVE-2026-22778). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/chat/completions`. Atténuation : mise à jour vers `0.14.1` ou plus.
CVE-2025-71183 Vulnérabilité dans Kernel (CVE-2025-71183)
vulnérabilité dans Kernel (CVE-2025-71183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.1.161, 6.6.121, 6.12.66, 6.18.6` ou plus.
CVE-2025-69929 Vulnérabilité dans n3uron (CVE-2025-69929)
vulnérabilité dans n3uron (CVE-2025-69929). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-37002 Injection de commande OS dans CVE-2020-37002 (CVE-2020-37002)
injection de commande OS dans CVE-2020-37002 (CVE-2020-37002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61140 The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
CVE-2026-24874 Vulnérabilité dans themrdemonized (CVE-2026-24874)
vulnérabilité dans themrdemonized (CVE-2026-24874). Des informations confidentielles peuvent être exposées.
CVE-2026-24858 KEV [KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-23760 KEV [KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-22586 Vulnérabilité dans salesforce (CVE-2026-22586)
vulnérabilité dans salesforce (CVE-2026-22586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52024 Vulnérabilité dans aptsys (CVE-2025-52024)
vulnérabilité dans aptsys (CVE-2025-52024). Des informations confidentielles peuvent être exposées.
CVE-2025-52025 Injection SQL dans sqli (CVE-2025-52025)
injection SQL dans sqli (CVE-2025-52025). Des informations confidentielles peuvent être exposées.
CVE-2025-71159 Use-After-Free dans linux (CVE-2025-71159)
vulnérabilité dans linux (CVE-2025-71159). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-4320 Vulnérabilité dans CVE-2025-4320 (CVE-2025-4320)
vulnérabilité dans CVE-2025-4320 (CVE-2025-4320). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-4319 Vulnérabilité dans CVE-2025-4319 (CVE-2025-4319)
vulnérabilité dans CVE-2025-4319 (CVE-2025-4319). Des informations confidentielles peuvent être exposées.
CVE-2026-24304 Vulnérabilité dans microsoft (CVE-2026-24304)
vulnérabilité dans microsoft (CVE-2026-24304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20912 Vulnérabilité dans gitea (CVE-2026-20912)
vulnérabilité dans gitea (CVE-2026-20912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2026-20897 Vulnérabilité dans gitea (CVE-2026-20897)
vulnérabilité dans gitea (CVE-2026-20897). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2026-20750 Vulnérabilité dans gitea (CVE-2026-20750)
vulnérabilité dans gitea (CVE-2026-20750). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2025-56590 Injection de commande OS dans apryse (CVE-2025-56590)
injection de commande OS dans apryse (CVE-2025-56590). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-55130 Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2025-56005 Désérialisation non sécurisée dans dabeaz (CVE-2025-56005)
vulnérabilité dans dabeaz (CVE-2025-56005). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``picklefile``.
CVE-2026-22797 Vulnérabilité dans CVE-2026-22797 (CVE-2026-22797)
vulnérabilité dans CVE-2026-22797 (CVE-2026-22797). Des informations confidentielles peuvent être exposées.
CVE-2026-23883 Use-After-Free dans dos (CVE-2026-23883)
vulnérabilité dans dos (CVE-2026-23883). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xf_Pointer_New``.
CVE-2026-23884 Use-After-Free dans dos (CVE-2026-23884)
vulnérabilité dans dos (CVE-2026-23884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23533 Vulnérabilité dans dos (CVE-2026-23533)
vulnérabilité dans dos (CVE-2026-23533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23534 Vulnérabilité dans dos (CVE-2026-23534)
vulnérabilité dans dos (CVE-2026-23534). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23532 Vulnérabilité dans dos (CVE-2026-23532)
vulnérabilité dans dos (CVE-2026-23532). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``gdi_SurfaceToSurface``.
CVE-2026-23530 Vulnérabilité dans dos (CVE-2026-23530)
vulnérabilité dans dos (CVE-2026-23530). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``freerdp_bitmap_decompress_planar``.
CVE-2026-23531 Vulnérabilité dans dos (CVE-2026-23531)
vulnérabilité dans dos (CVE-2026-23531). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``glyphData``.
CVE-2025-62581 Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
CVE-2025-62582 Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
CVE-2026-22855 Lecture hors limites dans freerdp (CVE-2026-22855)
vulnérabilité dans freerdp (CVE-2026-22855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
CVE-2026-22858 Lecture hors limites dans c (CVE-2026-22858)
vulnérabilité dans c (CVE-2026-22858). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
CVE-2026-22859 Lecture hors limites dans freerdp (CVE-2026-22859)
vulnérabilité dans freerdp (CVE-2026-22859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.20.1` ou plus.
CVE-2026-22853 Écriture hors limites dans freerdp (CVE-2026-22853)
écriture hors limites dans freerdp (CVE-2026-22853). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.20.1` ou plus.
CVE-2025-71116 Lecture hors limites dans Kernel (CVE-2025-71116)
vulnérabilité dans Kernel (CVE-2025-71116). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →