Chargement du catalogue de vulnérabilités
Veille sur les menaces
CVE publiques avec preuves d'exploitation actuelles, signaux de risque et outils défensifs ou de recherche associés.
RSS des exploits| CVE et titre | Preuves / dates | CVSS | EPSS | KEV | Fournisseur/produit | Exploits | Mise à jour |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 9,3ÉlevéCritique | 0,7 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 21 sept. 2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 8,6ÉlevéÉlevé | 0,7 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 9,3ÉlevéCritique | 0,7 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 8,4ÉlevéÉlevé | 0,2 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) Software – Multiples vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 6,8ModéréMoyen | 0,2 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 8,6ÉlevéÉlevé | 0,7 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) Logiciel– Multiples Vulnérabilités | Preuve 21 sept. 2026Publié 16 sept. 2026 | 7,0ÉlevéÉlevé | 0,7 %Faible | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 sept. 2026 |
|---|
| CVE-2026-93528Analyse technique, preuve de concept et chronologie de divulgation responsable pour CVE-2026-93528, une divulgation non authentifiée de données de commande... | Preuve 21 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 21 sept. 2026 |
|---|
| CVE-2026-43786Ce problème a été corrigé par des contrôles d’autorisation supplémentaires. Ce problème est corrigé dans macOS Golden Gate 27, macOS Sequoia 15.8, macOS... | Preuve 21 sept. 2026Publié 14 sept. 2026 | 7,8ÉlevéÉlevé | 0,2 %Faible | — | ApplemacOS | 1 | 21 sept. 2026 |
|---|
| CVE-2026-77078multer vulnérable à un déni de service via des noms de champs multipart forgés | Preuve 21 sept. 2026Publié 28 août 2026 | 7,5ÉlevéÉlevé | 0,3 %Faible | — | multermulter | 1 | 21 sept. 2026 |
|---|
| CVE-2026-28618Dans dec_frm_prepare de oapv.c, il existe une possible écriture hors limites (OOB write) due à un débordement de tampon sur le tas (heap buffer overflow).... | Preuve 21 sept. 2026Publié 8 sept. 2026 | 8,8ÉlevéÉlevé | 0,3 %Faible | — | GoogleAndroid | 1 | 21 sept. 2026 |
|---|
| CVE-2026-19586Injection de commandes OS avant authentification dans les passerelles Omada sur le serveur OpenVPN dans les passerelles Omada | Preuve 21 sept. 2026Publié 20 août 2026 | 9,3ÉlevéCritique | 5,7 %Faible | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21 sept. 2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | Preuve 21 sept. 2026Publié 21 sept. 2026 | 8,5ÉlevéÉlevé | —Indisponible | — | BioStarVIVID LED DJ | 1 | 21 sept. 2026 |
|---|
| CVE-2026-84568Une vulnérabilité de traversée de chemin a été corrigée grâce à une validation de chemin améliorée. Ce problème est corrigé dans macOS Golden Gate 27, macOS... | Preuve 21 sept. 2026Publié 14 sept. 2026 | 7,8ÉlevéÉlevé | 0,2 %Faible | — | ApplemacOS | 1 | 21 sept. 2026 |
|---|
| CVE-2025-6327Vulnérabilité de téléversement arbitraire de fichiers dans le plugin WordPress King Addons for Elementor <= 51.1.36 | Preuve 21 sept. 2026Publié 6 nov. 2025 | 10,0ÉlevéCritique | 0,5 %Faible | — | KingAddons.comKing Addons for Elementor | 1 | 21 sept. 2026 |
|---|
| CVE-2025-6325Vulnérabilité d’élévation de privilèges dans le plugin WordPress King Addons for Elementor <= 51.1.36 | Preuve 21 sept. 2026Publié 6 nov. 2025 | 9,8ÉlevéCritique | 0,4 %Faible | — | KingAddons.comKing Addons for Elementor | 1 | 21 sept. 2026 |
|---|
| CVE-2026-94097PoC pour CVE-2026-94095, une injection de commande traceroute dans le firmware Netcore NBR200V2 via ubus JSON-RPC, permettant une RCE root pour des tests... | Preuve 21 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 21 sept. 2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 Fonction de diagnostic Traceroute injection de commande network_tools | Preuve 21 sept. 2026Publié 20 sept. 2026 | 8,6ÉlevéÉlevé | —Indisponible | — | NetcoreNBR200V2 | 1 | 21 sept. 2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP Configuration network_tools injection de commande | Preuve 21 sept. 2026Publié 20 sept. 2026 | 8,6ÉlevéÉlevé | —Indisponible | — | NetcoreNBR200V2 | 1 | 21 sept. 2026 |
|---|
| CVE-2026-90817Une vulnérabilité d'exécution de code à distance non authentifiée a été découverte dans la logique de routage passthrough des enquêtes et de traitement de... | Preuve 21 sept. 2026Publié 20 sept. 2026 | 9,8ÉlevéCritique | —Indisponible | — | Vanderbilt UniversityREDCap | 2 | 21 sept. 2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where | Preuve 21 sept. 2026Publié 21 sept. 2026 | 8,5ÉlevéÉlevé | —Indisponible | — | BioStarVALKYRIE AURORA | 1 | 21 sept. 2026 |
|---|
| CVE-2023-20593Une faille dans les processeurs « Zen 2 », dans des circonstances microarchitecturales spécifiques, peut permettre à un attaquant d’accéder potentiellement... | Preuve 21 sept. 2026Publié 24 juil. 2023 | 5,5ModéréMoyen | 5,2 %Faible | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21 sept. 2026 |
|---|
| CVE-2026-88854Joomla Extension - OrdaSoft.com - Injection SQL non authentifiée dans l'extension OrdaSoft Joomla Gallery pour Joomla < 6.2.7 | Preuve 20 sept. 2026Publié 20 sept. 2026 | 9,3ÉlevéCritique | —Indisponible | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20 sept. 2026 |
|---|
| CVE-2026-86555Vulnérabilité de clé codée en dur dans l'application ZTE SmartLife | Preuve 20 sept. 2026Publié 20 sept. 2026 | 6,2ModéréMoyen | 0,2 %Faible | — | ZTESmartLife | 1 | 20 sept. 2026 |
|---|
| CVE-2026-86554Vulnérabilités d'énumération d'e-mails et de fuite d'ID de compte dans l'application ZTE SmartLife | Preuve 20 sept. 2026Publié 20 sept. 2026 | 4,3ModéréMoyen | 0,2 %Faible | — | ZTESmartLife | 1 | 20 sept. 2026 |
|---|
| CVE-2026-86553Vulnérabilité de réinitialisation de mot de passe dans ZTE SmartLife APP | Preuve 20 sept. 2026Publié 20 sept. 2026 | 8,8ÉlevéÉlevé | 0,4 %Faible | — | ZTESmartLife | 1 | 20 sept. 2026 |
|---|
| CVE-2026-86552Une vulnérabilité qui contourne la vérification de la propriété de l'e-mail lors de l'enregistrement d'un compte dans l'application ZTE SmartLife | Preuve 20 sept. 2026Publié 20 sept. 2026 | 5,4ModéréMoyen | 0,3 %Faible | — | ZTESmartLife | 1 | 20 sept. 2026 |
|---|
| CVE-2026-28609Dans la lecture de MatroskaExtractor.cpp, il existe une possible écriture hors limites due à un cast incorrect. Cela pourrait mener à une exécution de code... | Preuve 20 sept. 2026Publié 8 sept. 2026 | 8,8ÉlevéÉlevé | 0,3 %Faible | — | GoogleAndroid | 1 | 20 sept. 2026 |
|---|
| CVE-2023-43804L'en-tête HTTP Cookie n'est pas supprimé lors des redirections cross-origin | Preuve 20 sept. 2026Publié 4 oct. 2023 | 8,1ÉlevéÉlevé | 1,2 %Faible | — | urllib3urllib3 | 1 | 20 sept. 2026 |
|---|
| CVE-2026-78306Interface Bluetooth de drone DJI — exécution de commandes DUML sans authentification | Preuve 20 sept. 2026Publié 24 août 2026 | 8,5ÉlevéÉlevé | 0,1 %Faible | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20 sept. 2026 |
|---|
| CVE-2026-71217Iperf3 : le serveur iperf3 accepte des paramètres json non bornés contrôlés par les pairs, permettant un déni de service à distance par épuisement des ressources | Preuve 20 sept. 2026Publié 11 août 2026 | 7,5ÉlevéÉlevé | 0,6 %Faible | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20 sept. 2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - Exécution arbitraire de shortcode non authentifiée via le contenu des commentaires de recette | Preuve 20 sept. 2026Publié 19 sept. 2026 | 9,1ÉlevéCritique | 0,4 %Faible | — | brechtvdsWP Recipe Maker | 2 | 20 sept. 2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system injection de commande os | Preuve 20 sept. 2026Publié 20 sept. 2026 | 8,5ÉlevéÉlevé | 2,2 %Faible | — | D-LinkR95 | 1 | 20 sept. 2026 |
|---|
| CVE-2026-78844Avis documentant CVE-2026-78844, une vulnérabilité de consommation non contrôlée de ressources dans delight-nashorn-sandbox 0.5.5 où l'évaluation dynamique... | Preuve 20 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 20 sept. 2026 |
|---|
| CVE-2026-34180Dépassement de lecture du tampon de tas dans l'analyse de contenu ASN.1 | Preuve 20 sept. 2026Publié 9 juin 2026 | 7,5ÉlevéÉlevé | 1,0 %Faible | — | OpenSSLOpenSSL | 1 | 20 sept. 2026 |
|---|
| CVE-2024-31218Authentification manquante pour une fonction critique dans le backend Webhood | Preuve 20 sept. 2026Publié 5 avr. 2024 | 9,8ÉlevéCritique | 0,7 %Faible | — | webhood-iowebhood | 1 | 20 sept. 2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - Exécution arbitraire de shortcode non authentifiée via le paramètre 'current_url' | Preuve 20 sept. 2026Publié 19 sept. 2026 | 9,1ÉlevéCritique | 0,4 %Faible | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20 sept. 2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - Téléversement de fichier arbitraire non authentifié via un champ de téléversement de fichier masqué | Preuve 20 sept. 2026Publié 19 sept. 2026 | 9,8ÉlevéCritique | 0,7 %Faible | — | Gravity FormsGravity Forms | 1 | 20 sept. 2026 |
|---|
| CVE-2026-81294Vulnérabilité d’élévation de privilèges dans le plugin WordPress Authorizer <= 3.15.1 | Preuve 20 sept. 2026Publié 2 sept. 2026 | 9,8ÉlevéCritique | 0,3 %Faible | — | Paul RyanAuthorizer | 1 | 20 sept. 2026 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - Suppression arbitraire de fichiers et mise à jour des paramètres sans authentification via un routeur AJAX non protégé | Preuve 20 sept. 2026Publié 13 sept. 2026 | 10,0ÉlevéCritique | 0,3 %Faible | — | UnknownCryptoPayment Gateway | 1 | 20 sept. 2026 |
|---|
| CVE-2026-79752CakePHP : Plusieurs méthodes de FunctionsBuilder vulnérables à l'injection SQL | Preuve 20 sept. 2026Publié 17 sept. 2026 | 9,2ÉlevéCritique | 0,5 %Faible | — | cakephpcakephp | 1 | 20 sept. 2026 |
|---|
| CVE-2026-77635CakePHP : FunctionsBuilder::jsonValue() vulnérable à l'injection SQL avec PostgresDriver | Preuve 20 sept. 2026Publié 24 août 2026 | 9,2ÉlevéCritique | 0,3 %Faible | — | cakephpcakephp, cakephp/database | 1 | 20 sept. 2026 |
|---|
| CVE-2026-65647Résolution incorrecte des liens symboliques avant l'accès aux fichiers dans Plesk permet aux utilisateurs authentifiés distants d'exécuter du code... | Preuve 19 sept. 2026Publié 26 août 2026 | 8,7ÉlevéÉlevé | 0,5 %Faible | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19 sept. 2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - Injection de code non authentifiée menant à l'exécution de code à distance via l'invocation d'appelable de la map 'classes' du widget | Preuve 19 sept. 2026Publié 12 sept. 2026 | 9,8ÉlevéCritique | 0,8 %Faible | — | stellarwpThe Events Calendar | 1 | 19 sept. 2026 |
|---|
| CVE-2026-75816Frontend Admin par DynamiApps <= 3.29.12 - Prise de contrôle de compte non authentifiée via l'identifiant d'objet '_acf_objects' | Preuve 19 sept. 2026Publié 6 sept. 2026 | 9,8ÉlevéCritique | 0,5 %Faible | — | shabtiFrontend Admin by DynamiApps | 1 | 19 sept. 2026 |
|---|
| CVE-2026-19952Frontend Admin par DynamiApps <= 3.29.12 - Suppression arbitraire de fichiers non authentifiée via traversée de chemin via la balise de fusion custom_directory_name | Preuve 19 sept. 2026Publié 1 sept. 2026 | 7,5ÉlevéÉlevé | 0,8 %Faible | — | shabtiFrontend Admin by DynamiApps | 1 | 19 sept. 2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - RCE non authentifiée via injection de variable de requête | Preuve 19 sept. 2026Publié 19 août 2026 | 9,0ÉlevéCritique | 0,4 %Faible | — | UnknownBroken Link Checker | 1 | 19 sept. 2026 |
|---|