Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-26210 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-26210)
vulnérabilité dans deserialization (CVE-2026-26210). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25874 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-25874)
vulnérabilité dans deserialization (CVE-2026-25874). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41134 |
|
Injection de code dans kiota (CVE-2026-41134)
injection de code dans kiota (CVE-2026-41134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.31.1` ou plus.
|
| CVE-2026-6857 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-infinispan (CVE-2026-6857)
vulnérabilité dans org.apache.camel:camel-infinispan (CVE-2026-6857). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-5426 |
|
Vulnérabilité dans csharp (CVE-2026-5426)
vulnérabilité dans csharp (CVE-2026-5426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34615 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34615)
vulnérabilité dans deserialization (CVE-2026-34615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27303 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-27303)
vulnérabilité dans deserialization (CVE-2026-27303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1462 |
|
Désérialisation non sécurisée dans keras (CVE-2026-1462)
vulnérabilité dans keras (CVE-2026-1462). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TFSMLayer``. Atténuation : mise à jour vers `3.13.2` ou plus.
|
| CVE-2026-25204 |
|
Désérialisation non sécurisée dans dos (CVE-2026-25204)
vulnérabilité dans dos (CVE-2026-25204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-21529 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
vulnérabilité dans Microsoft exchange-server (CVE-2023-21529). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-3296 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3357 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2026-24156 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5536 |
|
Vulnérabilité dans deserialization (CVE-2026-5536)
vulnérabilité dans deserialization (CVE-2026-5536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5473 |
|
Vulnérabilité dans deserialization (CVE-2026-5473)
vulnérabilité dans deserialization (CVE-2026-5473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35537 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34838 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34838)
vulnérabilité dans deserialization (CVE-2026-34838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24165 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24165)
vulnérabilité dans dos (CVE-2026-24165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24164 |
|
Désérialisation non sécurisée dans dos (CVE-2026-24164)
vulnérabilité dans dos (CVE-2026-24164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34202 |
|
Injection de code dans deserialization (CVE-2026-34202)
injection de code dans deserialization (CVE-2026-34202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4266 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-4266)
vulnérabilité dans deserialization (CVE-2026-4266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0677 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-0677)
vulnérabilité dans deserialization (CVE-2026-0677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71260 |
|
Désérialisation non sécurisée dans csharp (CVE-2025-71260)
vulnérabilité dans csharp (CVE-2025-71260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25873 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-25873)
vulnérabilité dans deserialization (CVE-2026-25873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27962 |
|
Vulnérabilité dans authlib (CVE-2026-27962)
vulnérabilité dans authlib (CVE-2026-27962). Des informations confidentielles peuvent être exposées. Exploitable via ``authlib``. Atténuation : mise à jour vers `1.6.9` ou plus.
|
| CVE-2026-3989 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-3989)
vulnérabilité dans deserialization (CVE-2026-3989). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``replay_request_dump.py``.
|
| CVE-2025-11739 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1286 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-1286)
vulnérabilité dans deserialization (CVE-2026-1286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56422 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-56422)
vulnérabilité dans deserialization (CVE-2025-56422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28364 |
|
Vulnérabilité dans c (CVE-2026-28364)
vulnérabilité dans c (CVE-2026-28364). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27830 |
|
Injection de code dans deserialization (CVE-2026-27830)
injection de code dans deserialization (CVE-2026-27830). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``javax.naming.Reference``.
|
| CVE-2026-25747 |
|
Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26215 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-26215)
vulnérabilité dans deserialization (CVE-2026-26215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23956 |
|
Vulnérabilité dans seroval (CVE-2026-23956)
vulnérabilité dans seroval (CVE-2026-23956). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Seroval``. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2024-14021 |
|
Désérialisation non sécurisée dans llama-index (CVE-2024-14021)
vulnérabilité dans llama-index (CVE-2024-14021). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.11.7` ou plus.
|
| CVE-2025-34292 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-34292)
vulnérabilité dans deserialization (CVE-2025-34292). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formkit_memory_recovery``.
|
| CVE-2025-54236 KEV |
|
[KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-60828 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-60828)
vulnérabilité dans deserialization (CVE-2025-60828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10035 KEV |
|
[KEV] Injection de commande dans Fortra goanywhere-mft (CVE-2025-10035)
injection de commande dans Fortra goanywhere-mft (CVE-2025-10035). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-25691 |
|
Injection de commande dans deserialization (CVE-2025-25691)
injection de commande dans deserialization (CVE-2025-25691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25692 |
|
Injection de commande dans deserialization (CVE-2025-25692)
injection de commande dans deserialization (CVE-2025-25692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-15044 |
|
Injection de code dans deserialization (CVE-2016-15044)
injection de code dans deserialization (CVE-2016-15044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53770 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft sharepoint (CVE-2025-53770)
vulnérabilité dans Microsoft sharepoint (CVE-2025-53770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2251 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-2251)
vulnérabilité dans deserialization (CVE-2025-2251). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-23006 KEV |
|
[KEV] Désérialisation non sécurisée dans Sonicwall sma1000-appliances (CVE-2025-23006)
vulnérabilité dans Sonicwall sma1000-appliances (CVE-2025-23006). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-44902 |
|
Désérialisation non sécurisée dans deserialization (CVE-2024-44902)
vulnérabilité dans deserialization (CVE-2024-44902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-43176 |
|
Désérialisation non sécurisée dans deserialization (CVE-2023-43176)
vulnérabilité dans deserialization (CVE-2023-43176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-32611 |
|
Vulnérabilité dans dos (CVE-2023-32611)
vulnérabilité dans dos (CVE-2023-32611). Risque d'opérations non autorisées ou de divulgation.
|