Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27490 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
|
| CVE-2026-4937 |
|
Vulnérabilité dans ibm (CVE-2026-4937)
vulnérabilité dans ibm (CVE-2026-4937). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4936 |
|
Vulnérabilité dans ibm (CVE-2026-4936)
vulnérabilité dans ibm (CVE-2026-4936). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19906 |
|
Vulnérabilité dans CVE-2026-19906 (CVE-2026-19906)
vulnérabilité dans CVE-2026-19906 (CVE-2026-19906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19748 |
|
Vulnérabilité dans CVE-2026-19748 (CVE-2026-19748)
vulnérabilité dans CVE-2026-19748 (CVE-2026-19748). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71851 |
|
Vulnérabilité dans crypto-js (CVE-2026-71851)
vulnérabilité dans crypto-js (CVE-2026-71851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crypto``. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2026-38447 |
|
Vulnérabilité dans CVE-2026-38447 (CVE-2026-38447)
vulnérabilité dans CVE-2026-38447 (CVE-2026-38447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15629 |
|
Vulnérabilité dans tp-link (CVE-2025-15629)
vulnérabilité dans tp-link (CVE-2025-15629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4932 |
|
Vulnérabilité dans CVE-2026-4932 (CVE-2026-4932)
vulnérabilité dans CVE-2026-4932 (CVE-2026-4932). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11403 |
|
Vulnérabilité dans CVE-2026-11403 (CVE-2026-11403)
vulnérabilité dans CVE-2026-11403 (CVE-2026-11403). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13199 |
|
Vulnérabilité dans CVE-2026-13199 (CVE-2026-13199)
vulnérabilité dans CVE-2026-13199 (CVE-2026-13199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4930 |
|
Vulnérabilité dans CVE-2026-4930 (CVE-2026-4930)
vulnérabilité dans CVE-2026-4930 (CVE-2026-4930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46473 |
|
Vulnérabilité dans CVE-2026-46473 (CVE-2026-46473)
vulnérabilité dans CVE-2026-46473 (CVE-2026-46473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8700 |
|
Vulnérabilité dans CVE-2026-8700 (CVE-2026-8700)
vulnérabilité dans CVE-2026-8700 (CVE-2026-8700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46474 |
|
Vulnérabilité dans CVE-2026-46474 (CVE-2026-46474)
vulnérabilité dans CVE-2026-46474 (CVE-2026-46474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42155 |
|
Vulnérabilité dans openmage/magento-lts (CVE-2026-42155)
vulnérabilité dans openmage/magento-lts (CVE-2026-42155). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/xmlrpc/`. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2025-14972 |
|
Vulnérabilité dans CVE-2025-14972 (CVE-2025-14972)
vulnérabilité dans CVE-2025-14972 (CVE-2025-14972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4827 |
|
Vulnérabilité dans CVE-2026-4827 (CVE-2026-4827)
vulnérabilité dans CVE-2026-4827 (CVE-2026-4827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7210 |
|
Vulnérabilité dans libpython (CVE-2026-7210)
vulnérabilité dans libpython (CVE-2026-7210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xml.parsers.expat``.
|
| CVE-2026-2336 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41080 |
|
Vulnérabilité dans libexpat-project (CVE-2026-41080)
vulnérabilité dans libexpat-project (CVE-2026-41080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-53522 |
|
Vulnérabilité dans CVE-2024-53522 (CVE-2024-53522)
vulnérabilité dans CVE-2024-53522 (CVE-2024-53522). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-20331 |
|
Vulnérabilité dans c (CVE-2024-20331)
vulnérabilité dans c (CVE-2024-20331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37822 |
|
Vulnérabilité dans eufy (CVE-2023-37822)
vulnérabilité dans eufy (CVE-2023-37822). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6508 |
|
Vulnérabilité dans csrf (CVE-2024-6508)
vulnérabilité dans csrf (CVE-2024-6508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-20107 |
|
Vulnérabilité dans cisco (CVE-2023-20107)
vulnérabilité dans cisco (CVE-2023-20107). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-0691 |
|
Vulnérabilité dans cisco (CVE-2014-0691)
vulnérabilité dans cisco (CVE-2014-0691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13992 |
|
Vulnérabilité dans loytec (CVE-2017-13992)
vulnérabilité dans loytec (CVE-2017-13992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7764 |
|
Lemur 0.1.4 does not use sufficient entropy in its IV when encrypting AES in CBC mode.
Lemur 0.1.4 does not use sufficient entropy in its IV when encrypting AES in CBC mode.
|
| CVE-2015-3405 |
|
Vulnérabilité dans ntp (CVE-2015-3405)
vulnérabilité dans ntp (CVE-2015-3405). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6030 |
|
Vulnérabilité dans schneider-electric (CVE-2017-6030)
vulnérabilité dans schneider-electric (CVE-2017-6030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0897 |
|
Vulnérabilité dans expressionengine (CVE-2017-0897)
vulnérabilité dans expressionengine (CVE-2017-0897). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-2564 |
|
Vulnérabilité dans invisioncommunity (CVE-2016-2564)
vulnérabilité dans invisioncommunity (CVE-2016-2564). Des informations confidentielles peuvent être exposées.
|