Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65813 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65813)
SSRF dans ssrf (CVE-2026-65813). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62915 |
|
Vulnérabilité dans microsoft (CVE-2026-62915)
vulnérabilité dans microsoft (CVE-2026-62915). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62914 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62914)
XSS dans microsoft (CVE-2026-62914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62913 |
|
Vulnérabilité dans microsoft (CVE-2026-62913)
vulnérabilité dans microsoft (CVE-2026-62913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62912 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-62912)
vulnérabilité dans deserialization (CVE-2026-62912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62911 |
|
Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62910 |
|
Vulnérabilité dans microsoft (CVE-2026-62910)
vulnérabilité dans microsoft (CVE-2026-62910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55005 |
|
Vulnérabilité dans microsoft (CVE-2026-55005)
vulnérabilité dans microsoft (CVE-2026-55005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55009 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55008 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55006 |
|
Vulnérabilité dans microsoft (CVE-2026-55006)
vulnérabilité dans microsoft (CVE-2026-55006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45504 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45504)
SSRF dans ssrf (CVE-2026-45504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45583 |
|
Injection de code dans microsoft (CVE-2026-45583)
injection de code dans microsoft (CVE-2026-45583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45501 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45501)
SSRF dans ssrf (CVE-2026-45501). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45502 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45502)
SSRF dans ssrf (CVE-2026-45502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45500 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-45500)
XSS dans microsoft (CVE-2026-45500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47631 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47631)
XSS dans microsoft (CVE-2026-47631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45503 |
|
Vulnérabilité dans ssrf (CVE-2026-45503)
vulnérabilité dans ssrf (CVE-2026-45503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42897 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Microsoft exchange-server (CVE-2026-42897)
XSS dans Microsoft exchange-server (CVE-2026-42897). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-21529 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2023-21529)
vulnérabilité dans Microsoft exchange-server (CVE-2023-21529). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21527 |
|
Vulnérabilité dans microsoft (CVE-2026-21527)
vulnérabilité dans microsoft (CVE-2026-21527). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64667 |
|
Vulnérabilité dans microsoft (CVE-2025-64667)
vulnérabilité dans microsoft (CVE-2025-64667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64666 |
|
Vulnérabilité dans microsoft (CVE-2025-64666)
vulnérabilité dans microsoft (CVE-2025-64666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59249 |
|
Vulnérabilité dans microsoft (CVE-2025-59249)
vulnérabilité dans microsoft (CVE-2025-59249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-59248 |
|
Vulnérabilité dans microsoft (CVE-2025-59248)
vulnérabilité dans microsoft (CVE-2025-59248). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-53782 |
|
Vulnérabilité dans microsoft (CVE-2025-53782)
vulnérabilité dans microsoft (CVE-2025-53782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-33051 |
|
Divulgation d'information dans microsoft (CVE-2025-33051)
vulnérabilité dans microsoft (CVE-2025-33051). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-25007 |
|
Vulnérabilité dans microsoft (CVE-2025-25007)
vulnérabilité dans microsoft (CVE-2025-25007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25006 |
|
Vulnérabilité dans microsoft (CVE-2025-25006)
vulnérabilité dans microsoft (CVE-2025-25006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-25005 |
|
Vulnérabilité dans microsoft (CVE-2025-25005)
vulnérabilité dans microsoft (CVE-2025-25005). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-53786 |
|
Contournement d'authentification dans microsoft (CVE-2025-53786)
contournement d'authentification dans microsoft (CVE-2025-53786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-31196 KEV |
|
[KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2021-31196)
vulnérabilité dans Microsoft exchange-server (CVE-2021-31196). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-21410 KEV |
|
[KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410)
contournement d'authentification dans Microsoft exchange-server (CVE-2024-21410). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-38185 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-38181 |
|
Microsoft Exchange Server Spoofing Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
|
| CVE-2023-38182 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-35388 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-35368 |
|
Microsoft Exchange Remote Code Execution Vulnerability
Microsoft Exchange Remote Code Execution Vulnerability
|
| CVE-2023-21709 |
|
Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
|
| CVE-2023-21707 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-21706 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2022-41080 KEV |
|
[KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2022-41080)
vulnérabilité dans Microsoft exchange-server (CVE-2022-41080). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-41123 |
|
Microsoft Exchange Server Elevation of Privilege Vulnerability
Microsoft Exchange Server Elevation of Privilege Vulnerability
|
| CVE-2022-41079 |
|
Microsoft Exchange Server Spoofing Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
|
| CVE-2022-41078 |
|
Microsoft Exchange Server Spoofing Vulnerability
Microsoft Exchange Server Spoofing Vulnerability
|
| CVE-2022-41082 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft exchange-server (CVE-2022-41082)
vulnérabilité dans Microsoft exchange-server (CVE-2022-41082). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-41040 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2022-41040)
SSRF dans Microsoft exchange-server (CVE-2022-41040). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-8581 KEV |
|
[KEV] Vulnérabilité dans Microsoft exchange-server (CVE-2018-8581)
vulnérabilité dans Microsoft exchange-server (CVE-2018-8581). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-33766 KEV |
|
[KEV] Contournement d'authentification dans Microsoft exchange-server (CVE-2021-33766)
contournement d'authentification dans Microsoft exchange-server (CVE-2021-33766). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42321 KEV |
|
[KEV] Vulnérabilité dans Microsoft exchange (CVE-2021-42321)
vulnérabilité dans Microsoft exchange (CVE-2021-42321). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|