Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44497 |
|
Vulnérabilité dans zfnd (CVE-2026-44497)
vulnérabilité dans zfnd (CVE-2026-44497). Les données peuvent être altérées par des attaquants. Exploitable via ``zcashd``. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2026-42501 |
|
Vulnérabilité dans golang (CVE-2026-42501)
vulnérabilité dans golang (CVE-2026-42501). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.10, 1.26.3` ou plus.
|
| CVE-2026-33467 |
|
Vulnérabilité dans github.com/elastic/package-registry (CVE-2026-33467)
vulnérabilité dans github.com/elastic/package-registry (CVE-2026-33467). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.38.0` ou plus.
|
| CVE-2026-38651 |
|
Vulnérabilité dans github.com/gravitl/netmaker (CVE-2026-38651)
vulnérabilité dans github.com/gravitl/netmaker (CVE-2026-38651). Des informations confidentielles peuvent être exposées. Exploitable via ``VerifyHostToken``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-40372 |
|
Vulnérabilité dans aspnet-core (CVE-2026-40372)
vulnérabilité dans aspnet-core (CVE-2026-40372). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.7` ou plus.
|
| CVE-2026-5588 |
|
Vulnérabilité dans CVE-2026-5588 (CVE-2026-5588)
vulnérabilité dans CVE-2026-5588 (CVE-2026-5588). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6328 |
|
Vulnérabilité dans CVE-2026-6328 (CVE-2026-6328)
vulnérabilité dans CVE-2026-6328 (CVE-2026-6328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0234 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0234)
vulnérabilité dans paloaltonetworks (CVE-2026-0234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35205 |
|
Vulnérabilité dans helm (CVE-2026-35205)
vulnérabilité dans helm (CVE-2026-35205). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2026-39413 |
|
Vulnérabilité dans lightrag-hku (CVE-2026-39413)
vulnérabilité dans lightrag-hku (CVE-2026-39413). Des informations confidentielles peuvent être exposées. Exploitable via ``validate_token``. Atténuation : mise à jour vers `1.4.14` ou plus.
|
| CVE-2026-32144 |
|
Vulnérabilité dans erlang (CVE-2026-32144)
vulnérabilité dans erlang (CVE-2026-32144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2625 |
|
Vulnérabilité dans dos (CVE-2026-2625)
vulnérabilité dans dos (CVE-2026-2625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34840 |
|
Vulnérabilité dans hackerbay (CVE-2026-34840)
vulnérabilité dans hackerbay (CVE-2026-34840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33746 |
|
Contournement d'authentification dans convoypanel (CVE-2026-33746)
contournement d'authentification dans convoypanel (CVE-2026-33746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34240 |
|
Vulnérabilité dans appsup-dart (CVE-2026-34240)
vulnérabilité dans appsup-dart (CVE-2026-34240). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34377 |
|
Vulnérabilité dans zfnd (CVE-2026-34377)
vulnérabilité dans zfnd (CVE-2026-34377). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34155 |
|
Vulnérabilité dans pengutronix (CVE-2026-34155)
vulnérabilité dans pengutronix (CVE-2026-34155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33895 |
|
Vulnérabilité dans digitalbazaar (CVE-2026-33895)
vulnérabilité dans digitalbazaar (CVE-2026-33895). Les données peuvent être altérées par des attaquants. Exploitable via ``crypto.verify``.
|
| CVE-2026-33894 |
|
Vulnérabilité dans digitalbazaar (CVE-2026-33894)
vulnérabilité dans digitalbazaar (CVE-2026-33894). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33487 |
|
Vulnérabilité dans goxmldsig-project (CVE-2026-33487)
vulnérabilité dans goxmldsig-project (CVE-2026-33487). Les données peuvent être altérées par des attaquants. Exploitable via ``validateSignature``.
|
| CVE-2026-4600 |
|
Vulnérabilité dans jsrsasign (CVE-2026-4600)
vulnérabilité dans jsrsasign (CVE-2026-4600). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.1.1` ou plus.
|
| CVE-2026-4115 |
|
Vulnérabilité dans c (CVE-2026-4115)
vulnérabilité dans c (CVE-2026-4115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3564 |
|
Vulnérabilité dans CVE-2026-3564 (CVE-2026-3564)
vulnérabilité dans CVE-2026-3564 (CVE-2026-3564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4258 |
|
Vulnérabilité dans bitwiseshiftleft (CVE-2026-4258)
vulnérabilité dans bitwiseshiftleft (CVE-2026-4258). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27962 |
|
Vulnérabilité dans authlib (CVE-2026-27962)
vulnérabilité dans authlib (CVE-2026-27962). Des informations confidentielles peuvent être exposées. Exploitable via ``authlib``. Atténuation : mise à jour vers `1.6.9` ou plus.
|
| CVE-2026-32597 |
|
Vulnérabilité dans pyjwt (CVE-2026-32597)
vulnérabilité dans pyjwt (CVE-2026-32597). Les données peuvent être altérées par des attaquants. Exploitable via ``crit``. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-28802 |
|
Vulnérabilité dans authlib (CVE-2026-28802)
vulnérabilité dans authlib (CVE-2026-28802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29000 |
|
Vulnérabilité dans CVE-2026-29000 (CVE-2026-29000)
vulnérabilité dans CVE-2026-29000 (CVE-2026-29000). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3338 |
|
Vulnérabilité dans amazon (CVE-2026-3338)
vulnérabilité dans amazon (CVE-2026-3338). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-12150 |
|
Vulnérabilité dans redhat (CVE-2025-12150)
vulnérabilité dans redhat (CVE-2025-12150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23687 |
|
Vulnérabilité dans sap (CVE-2026-23687)
vulnérabilité dans sap (CVE-2026-23687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1529 |
|
Vulnérabilité dans CVE-2026-1529 (CVE-2026-1529)
vulnérabilité dans CVE-2026-1529 (CVE-2026-1529). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59718 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2025-59718)
vulnérabilité dans Fortinet multiple-products (CVE-2025-59718). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-59719 |
|
Vulnérabilité dans fortinet (CVE-2025-59719)
vulnérabilité dans fortinet (CVE-2025-59719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65945 |
|
Vulnérabilité dans auth0 (CVE-2025-65945)
vulnérabilité dans auth0 (CVE-2025-65945). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-49394 |
|
Vulnérabilité dans mutt (CVE-2024-49394)
vulnérabilité dans mutt (CVE-2024-49394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-49393 |
|
Vulnérabilité dans mutt (CVE-2024-49393)
vulnérabilité dans mutt (CVE-2024-49393). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8698 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-8698)
vulnérabilité dans privilege-escalation (CVE-2024-8698). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-23680 |
|
Vulnérabilité dans amazon (CVE-2024-23680)
vulnérabilité dans amazon (CVE-2024-23680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-23334 |
|
Vulnérabilité dans ip-label (CVE-2022-23334)
vulnérabilité dans ip-label (CVE-2022-23334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-47549 |
|
Vulnérabilité dans trustedfirmware (CVE-2022-47549)
vulnérabilité dans trustedfirmware (CVE-2022-47549). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25898 |
|
Vulnérabilité dans kjur (CVE-2022-25898)
vulnérabilité dans kjur (CVE-2022-25898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3138 |
|
Vulnérabilité dans cisco (CVE-2020-3138)
vulnérabilité dans cisco (CVE-2020-3138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-2021 KEV |
|
[KEV] Vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2020-2021)
vulnérabilité dans Palo alto networks palo-alto-networks (CVE-2020-2021). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-20703 KEV |
|
[KEV] Vulnérabilité dans Cisco small-business-rv160 (CVE-2022-20703)
vulnérabilité dans Cisco small-business-rv160 (CVE-2022-20703). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1464 KEV |
|
[KEV] Vulnérabilité dans Microsoft windows (CVE-2020-1464)
vulnérabilité dans Microsoft windows (CVE-2020-1464). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-30246 |
|
Vulnérabilité dans kjur (CVE-2021-30246)
vulnérabilité dans kjur (CVE-2021-30246). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-14966 |
|
Vulnérabilité dans kjur (CVE-2020-14966)
vulnérabilité dans kjur (CVE-2020-14966). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-3308 |
|
Vulnérabilité dans cisco (CVE-2020-3308)
vulnérabilité dans cisco (CVE-2020-3308). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-17847 |
|
Vulnérabilité dans enigmail (CVE-2017-17847)
vulnérabilité dans enigmail (CVE-2017-17847). Les données peuvent être altérées par des attaquants.
|