Chargement du catalogue de vulnérabilités
Veille sur les menaces
CVE publiques avec preuves d'exploitation actuelles, signaux de risque et outils défensifs ou de recherche associés.
RSS des exploits| CVE et titre | Preuves / dates | CVSS | EPSS | KEV | Fournisseur/produit | Exploits | Mise à jour |
|---|---|---|---|---|---|---|---|
| CVE-2026-27604FOSSBilling : validation incorrecte des rôles API (system) permettant un accès non authentifié à des fonctions d'administration privilégiées | Preuve 10 sept. 2026Publié 23 juin 2026 | 10,0ÉlevéCritique | 0,5 %Faible | — | FOSSBillingFOSSBilling |
| 1 |
| 10 sept. 2026 |
| CVE-2026-42613Grav : Élévation de privilèges via l'absence de validation côté serveur des groupes/accès | Preuve 10 sept. 2026Publié 11 mai 2026 | 9,4ÉlevéCritique | 0,9 %Faible | — | getgravgrav | 1 | 10 sept. 2026 |
|---|
| CVE-2019-18394Une vulnérabilité de type Server Side Request Forgery (SSRF) dans FaviconServlet.java dans Ignite Realtime Openfire jusqu'à la version 4.4.2 permet aux... | Preuve 10 sept. 2026Publié 24 oct. 2019 | 9,8ÉlevéCritique | 32,3 %Modéré | — | n/an/a | 1 | 10 sept. 2026 |
|---|
| CVE-2026-77578Preuve de concept en Python exploitant CVE-2026-77578, une traversée de chemin authentifiée dans Xibo CMS qui lit des fichiers locaux arbitraires via des... | Preuve 10 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 17 sept. 2026 |
|---|
| CVE-2026-72815go-chi chi v5.2.1 usurpation d'IP via l'en-tête X-Forwarded-For | Preuve 10 sept. 2026Publié 14 août 2026 | 6,9ModéréMoyen | 0,4 %Faible | — | go-chichi | 1 | 10 sept. 2026 |
|---|
| CVE-2026-76578Ipa : freeipa : freeipa : un client LDAP non authentifié peut obtenir les identifiants de l'administrateur via l'ACI self-managed-token | Preuve 10 sept. 2026Publié 7 sept. 2026 | 9,8ÉlevéCritique | 0,5 %Faible | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 10 sept. 2026 |
|---|
| CVE-2026-76560389-ds-base : 389-ds : un client LDAP anonyme peut contourner les vérifications de la règle ACI selfdn via un bind DN vide | Preuve 10 sept. 2026Publié 7 sept. 2026 | 7,5ÉlevéÉlevé | 0,4 %Faible | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 10 sept. 2026 |
|---|
| CVE-2026-79387Vulnérabilité d'injection SQL dans PbootCMS versions 3.2.0 à 3.2.5 permettant à un utilisateur authentifié de modifier des champs arbitraires de comptes... | Preuve 9 sept. 2026Publié 9 sept. 2026 | 4,3ModéréMoyen | 0,2 %Faible | — | n/an/a | 1 | 9 sept. 2026 |
|---|
| CVE-2026-51376Une faille dans BitChat pour iOS v1.15.0 permet à un attaquant distant de provoquer un déni de service via un paquet MESSAGE non authentifié dans le cache... | Preuve 9 sept. 2026Publié 28 août 2026 | 6,5ModéréMoyen | 0,3 %Faible | — | n/an/a | 1 | 9 sept. 2026 |
|---|
| CVE-2026-67401Une vulnérabilité dans cPanel permet à un compte disposant d'un accès e-mail d'exécuter du code à distance en tant que root via une injection SQL dans le... | Preuve 9 sept. 2026Publié 9 sept. 2026 | 9,9ÉlevéCritique | 1,0 %Faible | — | WebProscPanel | 3 | 9 sept. 2026 |
|---|
| CVE-2021-32675Vulnérabilité DoS dans Redis | Preuve 9 sept. 2026Publié 4 oct. 2021 | 7,5ÉlevéÉlevé | 16,9 %Modéré | — | redisredis | 1 | 9 sept. 2026 |
|---|
| CVE-2026-74586sctp : effacer new_transport lors de la suppression d'un pair | Preuve 9 sept. 2026Publié 22 août 2026 | 9,8ÉlevéCritique | 0,5 %Faible | — | LinuxLinux | 1 | 9 sept. 2026 |
|---|
| CVE-2026-79303kaiten de 57.192.20 à avant 57.214.26 est vulnérable à l'injection SQL. Des instructions SQL dynamiques sont générées sans la validation des données requise... | Preuve 9 sept. 2026Publié 15 sept. 2026 | 9,9ÉlevéCritique | 0,2 %Faible | — | n/an/a | 1 | 9 sept. 2026 |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 Contournement de la politique réseau via exec-server | Preuve 9 sept. 2026Publié 17 juil. 2026 | 4,9ModéréMoyen | 0,4 %Faible | — | OpenClawOpenClaw | 1 | 9 sept. 2026 |
|---|
| CVE-2026-49881Dans serviceClassExists de InCallController.java, il existe une possible exécution de code arbitraire due à une erreur logique dans le code. Cela pourrait... | Preuve 9 sept. 2026Publié 8 sept. 2026 | 7,8ÉlevéÉlevé | 0,1 %Faible | — | GoogleAndroid | 2 | 9 sept. 2026 |
|---|
| CVE-2026-72243selinux : vérifier les permissions liées à la connexion sur TCP Fast Open | Preuve 9 sept. 2026Publié 15 août 2026 | 8,4ÉlevéÉlevé | 0,2 %Faible | — | LinuxLinux | 1 | 9 sept. 2026 |
|---|
| CVE-2026-83991Vulnérabilité de falsification du pilote de mini-filtre Windows Cloud Files | Preuve 9 sept. 2026Publié 8 sept. 2026 | 5,5ModéréMoyen | 0,3 %Faible | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 9 sept. 2026 |
|---|
| CVE-2026-30225OliveTin : RestartAction exécute toujours les actions en tant qu'invité | Preuve 9 sept. 2026Publié 6 mars 2026 | 5,3ModéréMoyen | 0,4 %Faible | — | OliveTinOliveTin | 1 | 9 sept. 2026 |
|---|
| CVE-2026-59313Corruption du flux Server-Sent Events dans le framework web fonctionnel Spring MVC | Preuve 9 sept. 2026Publié 27 août 2026 | 9,8ÉlevéCritique | 0,4 %Faible | — | SpringSpring Framework | 1 | 9 sept. 2026 |
|---|
| CVE-2026-55634Pimcore : Exécution de code à distance via le nom de champ de la définition de classe DataObject | Preuve 9 sept. 2026Publié 28 août 2026 | 9,9ÉlevéCritique | 0,4 %Faible | — | pimcorepimcore | 1 | 9 sept. 2026 |
|---|
| CVE-2026-19089Produit Champs de saisie pour WooCommerce < 2.0.2 - Téléversement de fichier arbitraire non authentifié | Preuve 9 sept. 2026Publié 10 août 2026 | 9,8ÉlevéCritique | 0,5 %Faible | — | UnknownProduct Input Fields for WooCommerce | 1 | 9 sept. 2026 |
|---|
| CVE-2026-87491Écriture hors limites dans V8 dans Google Chrome antérieur à 153.0.8010.36, permettant à un attaquant distant d'exécuter du code arbitraire à l'intérieur du... | Preuve 9 sept. 2026Publié 9 sept. 2026 | 8,8ÉlevéÉlevé | 1,0 %Faible | KEV | GoogleChrome | 1 | 13 sept. 2026 |
|---|
| CVE-2022-2869L'outil tiffcrop de libtiff présente un underflow uint32_t qui entraîne une lecture et une écriture hors limites dans la routine extractContigSamples8bits.... | Preuve 8 sept. 2026Publié 17 août 2022 | 5,5ModéréMoyen | 0,3 %Faible | — | n/alibtiff | 1 | 8 sept. 2026 |
|---|
| CVE-2026-29782OpenSTAManager : Exécution de code à distance via désérialisation non sécurisée dans OAuth2 | Preuve 8 sept. 2026Publié 2 avr. 2026 | 7,2ÉlevéÉlevé | 0,6 %Faible | — | devcode-itopenstamanager | 1 | 8 sept. 2026 |
|---|
| CVE-2026-69451Vulnérabilité d'élévation de privilèges dans Windows Management Instrumentation | Preuve 8 sept. 2026Publié 8 sept. 2026 | 7,1ÉlevéÉlevé | 0,7 %Faible | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 8 sept. 2026 |
|---|
| CVE-2026-84118Use-after-free dans le composant JavaScript : GC | Preuve 8 sept. 2026Publié 1 sept. 2026 | 5,4ModéréMoyen | 0,2 %Faible | — | MozillaFirefox, Thunderbird | 1 | 8 sept. 2026 |
|---|
| CVE-2026-77276CVE-2026-77276 RCE macro pré-authentification via convert-to sur Collabora Online | Preuve 8 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73318XenForo < 2.3.13 Absence d'autorisation via le contrôleur force-agreement | Preuve 8 sept. 2026Publié 8 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73317XenForo < 2.3.13 Absence d'autorisation via le répartiteur de reconstruction du cache de l'ACP | Preuve 8 sept. 2026Publié 8 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73316XenForo < 2.3.13 Rejeu de paiement via le fournisseur de paiement PayPal REST | Preuve 8 sept. 2026Publié 8 sept. 2026 | 8,7ÉlevéÉlevé | 0,2 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73315XenForo < 2.3.13 SSRF via le gestionnaire de webhooks REST PayPal | Preuve 8 sept. 2026Publié 8 sept. 2026 | 7,7ÉlevéÉlevé | 0,3 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73314XenForo < 2.3.13 Contournement de la vérification de signature via le webhook REST PayPal | Preuve 8 sept. 2026Publié 8 sept. 2026 | 8,7ÉlevéÉlevé | 0,5 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73313XenForo < 2.3.13 Contournement de l’AMF via le fournisseur TFA Passkey | Preuve 8 sept. 2026Publié 8 sept. 2026 | 7,6ÉlevéÉlevé | 0,4 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-74239XenForo < 2.3.13 Traversée de chemin via l'importateur d'archives de styles sur Windows | Preuve 8 sept. 2026Publié 8 sept. 2026 | 8,6ÉlevéÉlevé | 0,7 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73312XenForo < 2.3.13 Rejeu de jeton d'actualisation via jeton d'accès expiré | Preuve 8 sept. 2026Publié 8 sept. 2026 | 9,1ÉlevéCritique | 0,4 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73321XenForo < 2.3.13 Déni de service par récursion incontrôlée via l'analyseur BBCode | Preuve 8 sept. 2026Publié 8 sept. 2026 | 7,1ÉlevéÉlevé | 0,4 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73311XenForo < 2.3.13 Réutilisation du code d'autorisation OAuth2 | Preuve 8 sept. 2026Publié 8 sept. 2026 | 9,1ÉlevéCritique | 0,4 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73320XenForo < 2.3.13 Divulgation d'informations non authentifiée via le point de terminaison Unfurl | Preuve 8 sept. 2026Publié 8 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73310XenForo < 2.3.13 Vol de jeton de code d'autorisation OAuth2 via contournement de redirect_uri | Preuve 8 sept. 2026Publié 8 sept. 2026 | 8,2ÉlevéÉlevé | 0,4 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect Handler | Preuve 8 sept. 2026Publié 8 sept. 2026 | 5,1ModéréMoyen | 0,3 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-73309XenForo < 2.3.13 Contournement de l'authentification via le point de terminaison de jeton OAuth2 | Preuve 8 sept. 2026Publié 8 sept. 2026 | 9,1ÉlevéCritique | 0,5 %Faible | — | XenForoXenForo | 1 | 8 sept. 2026 |
|---|
| CVE-2026-52307Une vulnérabilité de script intersite (XSS) stocké authentifié dans le composant de gestion des colonnes de ClassCMS 1CMS v5.6 permet aux attaquants... | Preuve 8 sept. 2026Publié 8 sept. 2026 | 5,4ModéréMoyen | 0,3 %Faible | — | n/an/a | 1 | 8 sept. 2026 |
|---|
| CVE-2026-78837Une vulnérabilité d'injection SQL dans le paramètre ap_form_{id} dans AppNitro MachForm v30 permet aux attaquants d'accéder à des informations sensibles de... | Preuve 8 sept. 2026Publié 8 sept. 2026 | 7,5ÉlevéÉlevé | 0,3 %Faible | — | n/an/a | 1 | 8 sept. 2026 |
|---|
| CVE-2026-0001Mali GPU Kernel Driver permet l'accès à une mémoire déjà libérée | Preuve 8 sept. 2026Publié 8 sept. 2026 | 4,4ModéréMoyen | 0,2 %Faible | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 8 sept. 2026 |
|---|
| CVE-2026-78838Une vulnérabilité de cross-site scripting (XSS) réfléchie dans le composant grid_datasource.php d'AppNitro MachForm v30 permet aux attaquants d'exécuter du... | Preuve 8 sept. 2026Publié 8 sept. 2026 | 6,5ModéréMoyen | 0,4 %Faible | — | n/an/a | 1 | 8 sept. 2026 |
|---|
| CVE-2026-52774XSS réfléchi via le paramètre id non échappé dans les attributs HTML du widget Bazar dans YesWiki | Preuve 8 sept. 2026Publié 4 sept. 2026 | 6,1ModéréMoyen | 0,5 %Faible | — | YesWikiyeswiki | 1 | 8 sept. 2026 |
|---|
| CVE-2022-4140Welcart e-Commerce < 2.8.5 - Accès arbitraire aux fichiers non authentifié | Preuve 8 sept. 2026Publié 2 janv. 2023 | 7,5ÉlevéÉlevé | 2,9 %Faible | — | UnknownWelcart e-Commerce | 1 | 8 sept. 2026 |
|---|
| CVE-2026-72744Nuxt avant 4.5.1 — Divulgation d'informations via Chrome DevTools | Preuve 8 sept. 2026Publié 11 août 2026 | 6,9ModéréMoyen | 0,1 %Faible | — | nuxtnuxt | 1 | 8 sept. 2026 |
|---|
| CVE-2026-8069PredatorSense V3 : vulnérabilité d'élévation de privilèges locaux (LPE) | Preuve 8 sept. 2026Publié 8 mai 2026 | 8,5ÉlevéÉlevé | 0,1 %Faible | — | AcerPredatorSense V3 | 1 | 8 sept. 2026 |
|---|
| CVE-2026-57811WordPress Realtyna Organic IDX plugin plugin <= 5.2.0 - Vulnérabilité d'exécution de code à distance (RCE) | Preuve 8 sept. 2026Publié 13 juil. 2026 | 10,0ÉlevéCritique | 0,6 %Faible | — | RealtynaRealtyna Organic IDX plugin | 1 | 8 sept. 2026 |
|---|