Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-331 Effacer
ID Titre
CVE-2026-27490 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
CVE-2026-4937 Vulnérabilité dans ibm (CVE-2026-4937)
vulnérabilité dans ibm (CVE-2026-4937). Des informations confidentielles peuvent être exposées.
CVE-2026-4936 Vulnérabilité dans ibm (CVE-2026-4936)
vulnérabilité dans ibm (CVE-2026-4936). Des informations confidentielles peuvent être exposées.
CVE-2026-19906 Vulnérabilité dans CVE-2026-19906 (CVE-2026-19906)
vulnérabilité dans CVE-2026-19906 (CVE-2026-19906). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19748 Vulnérabilité dans CVE-2026-19748 (CVE-2026-19748)
vulnérabilité dans CVE-2026-19748 (CVE-2026-19748). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71851 Vulnérabilité dans crypto-js (CVE-2026-71851)
vulnérabilité dans crypto-js (CVE-2026-71851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crypto``. Atténuation : mise à jour vers `4.0.0` ou plus.
CVE-2026-38447 Vulnérabilité dans CVE-2026-38447 (CVE-2026-38447)
vulnérabilité dans CVE-2026-38447 (CVE-2026-38447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15629 Vulnérabilité dans tp-link (CVE-2025-15629)
vulnérabilité dans tp-link (CVE-2025-15629). Des informations confidentielles peuvent être exposées.
CVE-2026-4932 Vulnérabilité dans CVE-2026-4932 (CVE-2026-4932)
vulnérabilité dans CVE-2026-4932 (CVE-2026-4932). Des informations confidentielles peuvent être exposées.
CVE-2026-11403 Vulnérabilité dans CVE-2026-11403 (CVE-2026-11403)
vulnérabilité dans CVE-2026-11403 (CVE-2026-11403). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13199 Vulnérabilité dans CVE-2026-13199 (CVE-2026-13199)
vulnérabilité dans CVE-2026-13199 (CVE-2026-13199). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4930 Vulnérabilité dans CVE-2026-4930 (CVE-2026-4930)
vulnérabilité dans CVE-2026-4930 (CVE-2026-4930). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46473 Vulnérabilité dans CVE-2026-46473 (CVE-2026-46473)
vulnérabilité dans CVE-2026-46473 (CVE-2026-46473). Des informations confidentielles peuvent être exposées.
CVE-2026-8700 Vulnérabilité dans CVE-2026-8700 (CVE-2026-8700)
vulnérabilité dans CVE-2026-8700 (CVE-2026-8700). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46474 Vulnérabilité dans CVE-2026-46474 (CVE-2026-46474)
vulnérabilité dans CVE-2026-46474 (CVE-2026-46474). Des informations confidentielles peuvent être exposées.
CVE-2026-42155 Vulnérabilité dans openmage/magento-lts (CVE-2026-42155)
vulnérabilité dans openmage/magento-lts (CVE-2026-42155). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/xmlrpc/`. Atténuation : mise à jour vers `20.18.0` ou plus.
CVE-2025-14972 Vulnérabilité dans CVE-2025-14972 (CVE-2025-14972)
vulnérabilité dans CVE-2025-14972 (CVE-2025-14972). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4827 Vulnérabilité dans CVE-2026-4827 (CVE-2026-4827)
vulnérabilité dans CVE-2026-4827 (CVE-2026-4827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7210 Vulnérabilité dans libpython (CVE-2026-7210)
vulnérabilité dans libpython (CVE-2026-7210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xml.parsers.expat``.
CVE-2026-2336 Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41080 Vulnérabilité dans libexpat-project (CVE-2026-41080)
vulnérabilité dans libexpat-project (CVE-2026-41080). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-53522 Vulnérabilité dans CVE-2024-53522 (CVE-2024-53522)
vulnérabilité dans CVE-2024-53522 (CVE-2024-53522). Des informations confidentielles peuvent être exposées.
CVE-2024-20331 Vulnérabilité dans c (CVE-2024-20331)
vulnérabilité dans c (CVE-2024-20331). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37822 Vulnérabilité dans eufy (CVE-2023-37822)
vulnérabilité dans eufy (CVE-2023-37822). Des informations confidentielles peuvent être exposées.
CVE-2024-6508 Vulnérabilité dans csrf (CVE-2024-6508)
vulnérabilité dans csrf (CVE-2024-6508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-20107 Vulnérabilité dans cisco (CVE-2023-20107)
vulnérabilité dans cisco (CVE-2023-20107). Des informations confidentielles peuvent être exposées.
CVE-2014-0691 Vulnérabilité dans cisco (CVE-2014-0691)
vulnérabilité dans cisco (CVE-2014-0691). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-13992 Vulnérabilité dans loytec (CVE-2017-13992)
vulnérabilité dans loytec (CVE-2017-13992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7764 Lemur 0.1.4 does not use sufficient entropy in its IV when encrypting AES in CBC mode.
Lemur 0.1.4 does not use sufficient entropy in its IV when encrypting AES in CBC mode.
CVE-2015-3405 Vulnérabilité dans ntp (CVE-2015-3405)
vulnérabilité dans ntp (CVE-2015-3405). Des informations confidentielles peuvent être exposées.
CVE-2017-6030 Vulnérabilité dans schneider-electric (CVE-2017-6030)
vulnérabilité dans schneider-electric (CVE-2017-6030). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-0897 Vulnérabilité dans expressionengine (CVE-2017-0897)
vulnérabilité dans expressionengine (CVE-2017-0897). Des informations confidentielles peuvent être exposées.
CVE-2016-2564 Vulnérabilité dans invisioncommunity (CVE-2016-2564)
vulnérabilité dans invisioncommunity (CVE-2016-2564). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →