Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-9988 |
|
Vulnérabilité dans wordpress (CVE-2025-9988)
vulnérabilité dans wordpress (CVE-2025-9988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34656 |
|
Vulnérabilité dans adobe (CVE-2026-34656)
vulnérabilité dans adobe (CVE-2026-34656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43515 |
|
Vulnérabilité dans tomcat (CVE-2026-43515)
vulnérabilité dans tomcat (CVE-2026-43515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43983 |
|
Vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-43983)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-43983). Des informations confidentielles peuvent être exposées. Exploitable via ``createTokenFromRefreshToken``. Atténuation : mise à jour vers `0.0.0-20260419162744-978ac87deffe` ou plus.
|
| CVE-2026-43912 |
|
Vulnérabilité dans dani-garcia (CVE-2026-43912)
vulnérabilité dans dani-garcia (CVE-2026-43912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.35.5` ou plus.
|
| CVE-2026-42875 |
|
Vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875)
vulnérabilité dans github.com/external-secrets/external-secrets (CVE-2026-42875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigMap``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-42609 |
|
Élévation de privilèges dans getgrav/grav (CVE-2026-42609)
vulnérabilité dans getgrav/grav (CVE-2026-42609). Les données peuvent être altérées par des attaquants. Exploitable via ``d904efc33``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-8241 |
|
Vulnérabilité dans CVE-2026-8241 (CVE-2026-8241)
vulnérabilité dans CVE-2026-8241 (CVE-2026-8241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8196 |
|
Vulnérabilité dans CVE-2026-8196 (CVE-2026-8196)
vulnérabilité dans CVE-2026-8196 (CVE-2026-8196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42202 |
|
Vulnérabilité dans almirhodzic/nova-toggle-5 (CVE-2026-42202)
vulnérabilité dans almirhodzic/nova-toggle-5 (CVE-2026-42202). Les données peuvent être altérées par des attaquants. Exploitable via `POST /nova-vendor/nova-toggle/toggle/{resource}/{resourceId}`. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-42876 |
|
Vulnérabilité dans github.com/external-secrets/external-secrets/apis (CVE-2026-42876)
vulnérabilité dans github.com/external-secrets/external-secrets/apis (CVE-2026-42876). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.1` ou plus.
|
| CVE-2026-33823 |
|
Vulnérabilité dans microsoft (CVE-2026-33823)
vulnérabilité dans microsoft (CVE-2026-33823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30496 |
|
Vulnérabilité dans android (CVE-2026-30496)
vulnérabilité dans android (CVE-2026-30496). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30495 |
|
Vulnérabilité dans CVE-2026-30495 (CVE-2026-30495)
vulnérabilité dans CVE-2026-30495 (CVE-2026-30495). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5781 |
|
Vulnérabilité dans agilonhealth (CVE-2026-5781)
vulnérabilité dans agilonhealth (CVE-2026-5781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34370 |
|
Vulnérabilité dans chamilo (CVE-2026-34370)
vulnérabilité dans chamilo (CVE-2026-34370). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33146 |
|
Vulnérabilité dans docmost (CVE-2026-33146)
vulnérabilité dans docmost (CVE-2026-33146). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/search/share-search`.
|
| CVE-2026-39901 |
|
Vulnérabilité dans CVE-2026-39901 (CVE-2026-39901)
vulnérabilité dans CVE-2026-39901 (CVE-2026-39901). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-35476 |
|
Vulnérabilité dans inventree-project (CVE-2026-35476)
vulnérabilité dans inventree-project (CVE-2026-35476). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35479 |
|
Vulnérabilité dans inventree-project (CVE-2026-35479)
vulnérabilité dans inventree-project (CVE-2026-35479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-35407 |
|
Vulnérabilité dans saleor (CVE-2026-35407)
vulnérabilité dans saleor (CVE-2026-35407). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.23.0a3` ou plus.
|
| CVE-2026-39389 |
|
Vulnérabilité dans ci4-cms-erp (CVE-2026-39389)
vulnérabilité dans ci4-cms-erp (CVE-2026-39389). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.31.4.0` ou plus.
|
| CVE-2026-39347 |
|
Vulnérabilité dans orangehrm (CVE-2026-39347)
vulnérabilité dans orangehrm (CVE-2026-39347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CVE-2026-5529 |
|
Vulnérabilité dans CVE-2026-5529 (CVE-2026-5529)
vulnérabilité dans CVE-2026-5529 (CVE-2026-5529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-20238 |
|
Vulnérabilité dans CVE-2017-20238 (CVE-2017-20238)
vulnérabilité dans CVE-2017-20238 (CVE-2017-20238). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33105 |
|
Vulnérabilité dans microsoft (CVE-2026-33105)
vulnérabilité dans microsoft (CVE-2026-33105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32213 |
|
Vulnérabilité dans microsoft (CVE-2026-32213)
vulnérabilité dans microsoft (CVE-2026-32213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33950 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34738 |
|
Vulnérabilité dans wwbn (CVE-2026-34738)
vulnérabilité dans wwbn (CVE-2026-34738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34784 |
|
Vulnérabilité dans parseplatform (CVE-2026-34784)
vulnérabilité dans parseplatform (CVE-2026-34784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33074 |
|
Élévation de privilèges dans discourse (CVE-2026-33074)
vulnérabilité dans discourse (CVE-2026-33074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32615 |
|
Vulnérabilité dans discourse (CVE-2026-32615)
vulnérabilité dans discourse (CVE-2026-32615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32619 |
|
Vulnérabilité dans discourse (CVE-2026-32619)
vulnérabilité dans discourse (CVE-2026-32619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4818 |
|
Vulnérabilité dans search-guard (CVE-2026-4818)
vulnérabilité dans search-guard (CVE-2026-4818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33186 |
|
Vulnérabilité dans grpc (CVE-2026-33186)
vulnérabilité dans grpc (CVE-2026-33186). Des informations confidentielles peuvent être exposées. Exploitable via ``info.FullMethod``.
|
| CVE-2026-28806 |
|
Vulnérabilité dans nerves-hub (CVE-2026-28806)
vulnérabilité dans nerves-hub (CVE-2026-28806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43403 |
|
Vulnérabilité dans apple (CVE-2025-43403)
vulnérabilité dans apple (CVE-2025-43403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2141 |
|
Vulnérabilité dans 5kcrm (CVE-2026-2141)
vulnérabilité dans 5kcrm (CVE-2026-2141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13118 |
|
Vulnérabilité dans macrozheng (CVE-2025-13118)
vulnérabilité dans macrozheng (CVE-2025-13118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61524 |
|
Vulnérabilité dans CVE-2025-61524 (CVE-2025-61524)
vulnérabilité dans CVE-2025-61524 (CVE-2025-61524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8532 |
|
Vulnérabilité dans CVE-2025-8532 (CVE-2025-8532)
vulnérabilité dans CVE-2025-8532 (CVE-2025-8532). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-8057 |
|
Vulnérabilité dans CVE-2025-8057 (CVE-2025-8057)
vulnérabilité dans CVE-2025-8057 (CVE-2025-8057). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8676 |
|
Vulnérabilité dans CVE-2024-8676 (CVE-2024-8676)
vulnérabilité dans CVE-2024-8676 (CVE-2024-8676). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-50780 |
|
Vulnérabilité dans apache (CVE-2023-50780)
vulnérabilité dans apache (CVE-2023-50780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-43460 |
|
Vulnérabilité dans microsoft (CVE-2024-43460)
vulnérabilité dans microsoft (CVE-2024-43460). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-43482 |
|
Microsoft Outlook for iOS Information Disclosure Vulnerability
Microsoft Outlook for iOS Information Disclosure Vulnerability
|
| CVE-2024-38231 |
|
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
Windows Remote Desktop Licensing Service Denial of Service Vulnerability
|
| CVE-2024-23667 |
|
Vulnérabilité dans fortinet (CVE-2024-23667)
vulnérabilité dans fortinet (CVE-2024-23667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23670 |
|
Vulnérabilité dans fortinet (CVE-2024-23670)
vulnérabilité dans fortinet (CVE-2024-23670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32359 |
|
Vulnérabilité dans CVE-2024-32359 (CVE-2024-32359)
vulnérabilité dans CVE-2024-32359 (CVE-2024-32359). Des informations confidentielles peuvent être exposées.
|