Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28220 |
|
Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
vulnérabilité dans wazuh (CVE-2026-28220). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOWED_CALLABLES_PACKAGES``.
|
| CVE-2026-40106 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-40106)
vulnérabilité dans privilege-escalation (CVE-2026-40106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44251 |
|
Vulnérabilité dans c (CVE-2026-44251)
vulnérabilité dans c (CVE-2026-44251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33754 |
|
Vulnérabilité dans dos (CVE-2026-33754)
vulnérabilité dans dos (CVE-2026-33754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34150 |
|
Vulnérabilité dans wazuh (CVE-2026-34150)
vulnérabilité dans wazuh (CVE-2026-34150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39359 |
|
Traversée de chemin dans path-traversal (CVE-2026-39359)
traversée de chemin dans path-traversal (CVE-2026-39359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33434 |
|
Vulnérabilité dans wazuh (CVE-2026-33434)
vulnérabilité dans wazuh (CVE-2026-33434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56401 |
|
Vulnérabilité dans dos (CVE-2026-56401)
vulnérabilité dans dos (CVE-2026-56401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32983 |
|
Vulnérabilité dans dos (CVE-2026-32983)
vulnérabilité dans dos (CVE-2026-32983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32984 |
|
Lecture hors limites dans dos (CVE-2026-32984)
vulnérabilité dans dos (CVE-2026-32984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-24016 KEV |
|
[KEV] Désérialisation non sécurisée dans wazuh (CVE-2025-24016)
vulnérabilité dans wazuh (CVE-2025-24016). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|