Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6824 |
|
XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
XSS dans cisa (CVE-2026-6824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7786 |
|
Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-4304 |
|
Vulnérabilité dans cisa (CVE-2022-4304)
vulnérabilité dans cisa (CVE-2022-4304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8598 |
|
Vulnérabilité dans cisa (CVE-2026-8598)
vulnérabilité dans cisa (CVE-2026-8598). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8602 |
|
Vulnérabilité dans cisa (CVE-2026-8602)
vulnérabilité dans cisa (CVE-2026-8602). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46333 |
|
Élévation de privilèges dans cisa (CVE-2026-46333)
vulnérabilité dans cisa (CVE-2026-46333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42945 |
|
Vulnérabilité dans nginx (CVE-2026-42945)
vulnérabilité dans nginx (CVE-2026-42945). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.30.1` ou plus.
|
| CVE-2026-8108 |
|
Vulnérabilité dans cisa (CVE-2026-8108)
vulnérabilité dans cisa (CVE-2026-8108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2595 |
|
Vulnérabilité dans cisa (CVE-2025-2595)
vulnérabilité dans cisa (CVE-2025-2595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40833 |
|
Vulnérabilité dans dos (CVE-2025-40833)
vulnérabilité dans dos (CVE-2025-40833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-54017 |
|
Vulnérabilité dans cisa (CVE-2024-54017)
vulnérabilité dans cisa (CVE-2024-54017). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40630 |
|
Vulnérabilité dans cisa (CVE-2026-40630)
vulnérabilité dans cisa (CVE-2026-40630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25654 |
|
Vulnérabilité dans cisa (CVE-2026-25654)
vulnérabilité dans cisa (CVE-2026-25654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-2884 |
|
Lecture hors limites dans cisa (CVE-2025-2884)
vulnérabilité dans cisa (CVE-2025-2884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24032 |
|
Vulnérabilité dans cisa (CVE-2026-24032)
vulnérabilité dans cisa (CVE-2026-24032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6375 |
|
Vulnérabilité dans cisa (CVE-2026-6375)
vulnérabilité dans cisa (CVE-2026-6375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70994 |
|
Vulnérabilité dans cisa (CVE-2025-70994)
vulnérabilité dans cisa (CVE-2025-70994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65856 |
|
Vulnérabilité dans cisa (CVE-2025-65856)
vulnérabilité dans cisa (CVE-2025-65856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11044 |
|
Vulnérabilité dans cisa (CVE-2025-11044)
vulnérabilité dans cisa (CVE-2025-11044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-5869 |
|
Vulnérabilité dans cisa (CVE-2023-5869)
vulnérabilité dans cisa (CVE-2023-5869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10571 |
|
Vulnérabilité dans cisa (CVE-2025-10571)
vulnérabilité dans cisa (CVE-2025-10571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13777 |
|
Vulnérabilité dans cisa (CVE-2025-13777)
vulnérabilité dans cisa (CVE-2025-13777). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6807 |
|
Vulnérabilité dans cisa (CVE-2026-6807)
vulnérabilité dans cisa (CVE-2026-6807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6074 |
|
Vulnérabilité dans cisa (CVE-2026-6074)
vulnérabilité dans cisa (CVE-2026-6074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21661 |
|
Vulnérabilité dans cisa (CVE-2026-21661)
vulnérabilité dans cisa (CVE-2026-21661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6411 |
|
Vulnérabilité dans cisa (CVE-2026-6411)
vulnérabilité dans cisa (CVE-2026-6411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7891 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-7891)
vulnérabilité dans privilege-escalation (CVE-2026-7891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0300 KEV |
|
[KEV] Écriture hors limites dans Palo alto networks palo-alto-networks (CVE-2026-0300)
écriture hors limites dans Palo alto networks palo-alto-networks (CVE-2026-0300). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27446 |
|
Vulnérabilité dans org.apache.activemq:artemis-server (CVE-2026-27446)
vulnérabilité dans org.apache.activemq:artemis-server (CVE-2026-27446). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2025-15467 |
|
Écriture hors limites dans cisa (CVE-2025-15467)
écriture hors limites dans cisa (CVE-2025-15467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14847 KEV |
|
[KEV] Vulnérabilité dans Mongodb cisa (CVE-2025-14847)
vulnérabilité dans Mongodb cisa (CVE-2025-14847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-57924 |
|
Vulnérabilité dans linux (CVE-2024-57924)
vulnérabilité dans linux (CVE-2024-57924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3596 |
|
Vulnérabilité dans freeradius (CVE-2024-3596)
vulnérabilité dans freeradius (CVE-2024-3596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41617 |
|
Élévation de privilèges dans privilege-escalation (CVE-2021-41617)
vulnérabilité dans privilege-escalation (CVE-2021-41617). L'exploitation peut entraîner la prise de contrôle totale du système.
|