Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34840 |
|
Vulnérabilité dans hackerbay (CVE-2026-34840)
vulnérabilité dans hackerbay (CVE-2026-34840). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-14034 |
|
Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34121 |
|
Contournement d'authentification dans tp-link (CVE-2026-34121)
contournement d'authentification dans tp-link (CVE-2026-34121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3356 |
|
Vulnérabilité dans CVE-2026-3356 (CVE-2026-3356)
vulnérabilité dans CVE-2026-3356 (CVE-2026-3356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71257 |
|
Vulnérabilité dans bmc (CVE-2025-71257)
vulnérabilité dans bmc (CVE-2025-71257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14716 |
|
Contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716)
contournement d'authentification dans CVE-2025-14716 (CVE-2025-14716). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32841 |
|
Vulnérabilité dans edimax (CVE-2026-32841)
vulnérabilité dans edimax (CVE-2026-32841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29515 |
|
Vulnérabilité dans xiaomi (CVE-2026-29515)
vulnérabilité dans xiaomi (CVE-2026-29515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29000 |
|
Vulnérabilité dans CVE-2026-29000 (CVE-2026-29000)
vulnérabilité dans CVE-2026-29000 (CVE-2026-29000). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23600 |
|
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
A remote authentication bypass vulnerability
exists in HPE AutoPass License Server (APLS).
|
| CVE-2026-26227 |
|
Vulnérabilité dans CVE-2026-26227 (CVE-2026-26227)
vulnérabilité dans CVE-2026-26227 (CVE-2026-26227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2624 |
|
Vulnérabilité dans epati (CVE-2026-2624)
vulnérabilité dans epati (CVE-2026-2624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2635 |
|
Vulnérabilité dans mlflow (CVE-2026-2635)
vulnérabilité dans mlflow (CVE-2026-2635). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0rc0` ou plus.
|
| CVE-2025-8350 |
|
Vulnérabilité dans CVE-2025-8350 (CVE-2025-8350)
vulnérabilité dans CVE-2025-8350 (CVE-2025-8350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1618 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
|
| CVE-2025-6967 |
|
Vulnérabilité dans CVE-2025-6967 (CVE-2025-6967)
vulnérabilité dans CVE-2025-6967 (CVE-2025-6967). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23903 |
|
Vulnérabilité dans spring (CVE-2026-23903)
vulnérabilité dans spring (CVE-2026-23903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1709 |
|
Vulnérabilité dans keylime (CVE-2026-1709)
vulnérabilité dans keylime (CVE-2026-1709). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.12.0` ou plus.
|
| CVE-2020-37002 |
|
Injection de commande OS dans CVE-2020-37002 (CVE-2020-37002)
injection de commande OS dans CVE-2020-37002 (CVE-2020-37002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24858 KEV |
|
[KEV] Vulnérabilité dans Fortinet multiple-products (CVE-2026-24858)
vulnérabilité dans Fortinet multiple-products (CVE-2026-24858). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-23760 KEV |
|
[KEV] Vulnérabilité dans Smartertools smartermail (CVE-2026-23760)
vulnérabilité dans Smartertools smartermail (CVE-2026-23760). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-4320 |
|
Vulnérabilité dans CVE-2025-4320 (CVE-2025-4320)
vulnérabilité dans CVE-2025-4320 (CVE-2025-4320). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0650 |
|
Vulnérabilité dans CVE-2026-0650 (CVE-2026-0650)
vulnérabilité dans CVE-2026-0650 (CVE-2026-0650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60534 |
|
Contournement d'authentification dans blueaccesstech (CVE-2025-60534)
contournement d'authentification dans blueaccesstech (CVE-2025-60534). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0625 |
|
Vulnérabilité dans CVE-2026-0625 (CVE-2026-0625)
vulnérabilité dans CVE-2026-0625 (CVE-2026-0625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15115 |
|
Vulnérabilité dans petlibro (CVE-2025-15115)
vulnérabilité dans petlibro (CVE-2025-15115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67158 |
|
Contournement d'authentification dans revotech (CVE-2025-67158)
contournement d'authentification dans revotech (CVE-2025-67158). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-64055 |
|
Contournement d'authentification dans fanvil (CVE-2025-64055)
contournement d'authentification dans fanvil (CVE-2025-64055). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8855 |
|
Vulnérabilité dans CVE-2025-8855 (CVE-2025-8855)
vulnérabilité dans CVE-2025-8855 (CVE-2025-8855). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56385 |
|
Injection SQL dans sqli (CVE-2025-56385)
injection SQL dans sqli (CVE-2025-56385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10161 |
|
Vulnérabilité dans CVE-2025-10161 (CVE-2025-10161)
vulnérabilité dans CVE-2025-10161 (CVE-2025-10161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-48044 |
|
Autorisation incorrecte dans ash (CVE-2025-48044)
vulnérabilité dans ash (CVE-2025-48044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.1` ou plus.
|
| CVE-2025-59249 |
|
Vulnérabilité dans microsoft (CVE-2025-59249)
vulnérabilité dans microsoft (CVE-2025-59249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59248 |
|
Vulnérabilité dans microsoft (CVE-2025-59248)
vulnérabilité dans microsoft (CVE-2025-59248). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-48043 |
|
Autorisation incorrecte dans ash (CVE-2025-48043)
vulnérabilité dans ash (CVE-2025-48043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2025-8886 |
|
Divulgation d'information dans CVE-2025-8886 (CVE-2025-8886)
vulnérabilité dans CVE-2025-8886 (CVE-2025-8886). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-22862 |
|
Vulnérabilité dans fortinet (CVE-2025-22862)
vulnérabilité dans fortinet (CVE-2025-22862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-0642 |
|
Vulnérabilité dans CVE-2025-0642 (CVE-2025-0642)
vulnérabilité dans CVE-2025-0642 (CVE-2025-0642). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2417 |
|
Vulnérabilité dans CVE-2025-2417 (CVE-2025-2417)
vulnérabilité dans CVE-2025-2417 (CVE-2025-2417). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2411 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
|
| CVE-2025-2416 |
|
Vulnérabilité dans CVE-2025-2416 (CVE-2025-2416)
vulnérabilité dans CVE-2025-2416 (CVE-2025-2416). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-1740 |
|
Vulnérabilité dans CVE-2025-1740 (CVE-2025-1740)
vulnérabilité dans CVE-2025-1740 (CVE-2025-1740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2413 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
|
| CVE-2025-2412 |
|
Vulnérabilité dans CVE-2025-2412 (CVE-2025-2412)
vulnérabilité dans CVE-2025-2412 (CVE-2025-2412). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-34162 |
|
Injection SQL dans sqli (CVE-2025-34162)
injection SQL dans sqli (CVE-2025-34162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53786 |
|
Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-4378 |
|
Vulnérabilité dans CVE-2025-4378 (CVE-2025-4378)
vulnérabilité dans CVE-2025-4378 (CVE-2025-4378). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-4383 |
|
Vulnérabilité dans CVE-2025-4383 (CVE-2025-4383)
vulnérabilité dans CVE-2025-4383 (CVE-2025-4383). Risque d'opérations non autorisées ou de divulgation.
|