Chargement du catalogue de vulnérabilités
Veille sur les menaces
CVE publiques avec preuves d'exploitation actuelles, signaux de risque et outils défensifs ou de recherche associés.
RSS des exploits| CVE et titre | Preuves / dates | CVSS | EPSS | KEV | Fournisseur/produit | Exploits | Mise à jour |
|---|---|---|---|---|---|---|---|
| CVE-2025-52467pgai exfiltration de secrets via pull_request_target | Preuve 4 sept. 2026Publié 19 juin 2025 | 9,1ÉlevéCritique | 0,4 %Faible | — | timescalepgai | 1 | 4 sept. 2026 |
| CVE-2025-53546Folo permet l'exfiltration de secrets via pull_request_target |
|---|
| Preuve 4 sept. 2026Publié 9 juil. 2025 |
9,1ÉlevéCritique |
| 0,3 %Faible |
| — |
| RSSNextFolo |
| 1 |
| 4 sept. 2026 |
| CVE-2025-53104gluestack-ui Vulnérabilité d'injection de commande via le workflow GitHub Action discussion-to-slack | Preuve 4 sept. 2026Publié 1 juil. 2025 | 9,1ÉlevéCritique | 1,2 %Faible | — | gluestackgluestack-ui | 1 | 4 sept. 2026 |
|---|
| CVE-2025-47928Spotipy dépôt vulnérable à l'exfiltration de secrets via pull_request_target | Preuve 4 sept. 2026Publié 15 mai 2025 | 9,1ÉlevéCritique | 0,6 %Faible | — | spotipy-devspotipy | 1 | 4 sept. 2026 |
|---|
| CVE-2026-70648CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-70647CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61602CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61601CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61600CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61587CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61585CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61584CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61583CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61582CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2026-61578CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602,... | Preuve 4 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 4 sept. 2026 |
|---|
| CVE-2024-42370Litestar : référentiel vulnérable à l'injection de variables d'environnement dans le workflow docs-preview.yml | Preuve 4 sept. 2026Publié 9 août 2024 | 8,3ÉlevéÉlevé | 0,7 %Faible | — | litestar-orglitestar | 1 | 4 sept. 2026 |
|---|
| CVE-2026-56718AJCloud AJY IPC Firmware Path Traversal via jdbhttpd | Preuve 4 sept. 2026Publié 30 août 2026 | 8,7ÉlevéÉlevé | 0,6 %Faible | — | AJCloudAJY IPC Firmware | 1 | 4 sept. 2026 |
|---|
| CVE-2026-31787xen/privcmd : correction d'un double free via le découpage de VMA | Preuve 4 sept. 2026Publié 30 avr. 2026 | 7,8ÉlevéÉlevé | 0,2 %Faible | — | LinuxLinux | 1 | 4 sept. 2026 |
|---|
| CVE-2026-65643Injection d'évaluation dans cPanel 11.138.0.0 et versions antérieures permettant à des utilisateurs authentifiés à distance d'exécuter du code arbitraire en... | Preuve 3 sept. 2026Publié 1 sept. 2026 | 8,7ÉlevéÉlevé | 0,9 %Faible | — | WebProscPanel | 1 | 3 sept. 2026 |
|---|
| CVE-2026-51585Exploit rt26cx21x64.sys (famille Realtek PCIe GbE/2.5GbE/5GbE) | Preuve 3 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 3 sept. 2026 |
|---|
| CVE-2026-4813Injection de code dans le noyau Lutece | Preuve 3 sept. 2026Publié 1 sept. 2026 | 9,4ÉlevéCritique | 0,3 %Faible | — | LuteceLutece Core | 1 | 3 sept. 2026 |
|---|
| CVE-2026-78071Extension Joomla - digital-peak.com - XSS stocké authentifié et privilégié dans DP Calendar 7.0.0 - 10.11.2 | Preuve 3 sept. 2026Publié 28 août 2026 | 7,5ÉlevéÉlevé | 0,3 %Faible | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 sept. 2026 |
|---|
| CVE-2026-78070Extension Joomla - digital-peak.com - Injection SQL aveugle authentifiée et privilégiée dans DP Calendar 5.5.0 - 10.11.2 | Preuve 3 sept. 2026Publié 28 août 2026 | 6,9ModéréMoyen | 0,3 %Faible | — | digital-peak.comDP Calendar extension for Joomla | 1 | 3 sept. 2026 |
|---|
| CVE-2025-32958Adept a exposé le GITHUB_TOKEN dans l'artefact d'exécution du workflow | Preuve 3 sept. 2026Publié 21 avr. 2025 | 9,8ÉlevéCritique | 0,6 %Faible | — | AdeptLanguageAdept | 1 | 3 sept. 2026 |
|---|
| CVE-2026-40976Dans certaines circonstances, la sécurité web par défaut de Spring Boot est inefficace, permettant un accès non autorisé à tous les points de terminaison.... | Preuve 3 sept. 2026Publié 27 avr. 2026 | 9,1ÉlevéCritique | 0,5 %Faible | — | SpringSpring Boot | 1 | 3 sept. 2026 |
|---|
| CVE-2026-80428ILIAS avant 9.22, 10.10 et 11.3 — Injection d'objets PHP non authentifiée via le point de terminaison de déconnexion Shibboleth | Preuve 3 sept. 2026Publié 26 août 2026 | 9,3ÉlevéCritique | 2,3 %Faible | — | ILIAS-eLearning e.V.ILIAS | 4 | 12 sept. 2026 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server pour Linux contient une vulnérabilité où un attaquant pourrait provoquer un chemin de traversée (path traversal). Une... | Preuve 3 sept. 2026Publié 18 août 2026 | 9,8ÉlevéCritique | 0,5 %Faible | — | NVIDIATriton Inference Server | 1 | 3 sept. 2026 |
|---|
| CVE-2026-0769Langflow eval_custom_component_code Injection d'évaluation Exécution de code à distance Vulnérabilité | Preuve 3 sept. 2026Publié 23 janv. 2026 | 9,8ÉlevéCritique | 40,7 %Modéré | — | LangflowLangflow | 1 | 3 sept. 2026 |
|---|
| CVE-2025-15617Vulnérabilité d'exposition d'informations d'identification sensibles dans le workflow GitHub Actions de Wazuh | Preuve 3 sept. 2026Publié 27 mars 2026 | 8,3ÉlevéÉlevé | 0,4 %Faible | — | WazuhWazuh (GitHub Actions) | 1 | 3 sept. 2026 |
|---|
| CVE-2025-10894Nx : nx/devkit — versions malveillantes de nx et de plugins publiées sur npm | Preuve 3 sept. 2026Publié 24 sept. 2025 | 9,6ÉlevéCritique | 0,6 %Faible | — | Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 | 1 | 3 sept. 2026 |
|---|
| CVE-2026-38577Identifiants codés en dur non sécurisés dans le compte Admin de Tenda HG21 V4.0.0-260302 permettent aux attaquants d'obtenir un accès root. | Preuve 3 sept. 2026Publié 31 août 2026 | 9,8ÉlevéCritique | 0,3 %Faible | — | n/an/a | 1 | 3 sept. 2026 |
|---|
| CVE-2026-65349Une lecture hors limites a été corrigée grâce à une meilleure validation des entrées. Ce problème est résolu dans iOS 26.6.1 et iPadOS 26.6.1, macOS Tahoe... | Preuve 3 sept. 2026Publié 17 août 2026 | 6,6ModéréMoyen | 0,1 %Faible | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 3 sept. 2026 |
|---|
| CVE-2026-65343Un problème d’utilisation après libération a été corrigé grâce à une meilleure gestion de la mémoire. Ce problème est résolu dans iOS 26.6.1 et iPadOS... | Preuve 3 sept. 2026Publié 17 août 2026 | 7,5ÉlevéÉlevé | 0,4 %Faible | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 3 sept. 2026 |
|---|
| CVE-2026-65330Le problème a été corrigé grâce à une meilleure gestion de la mémoire. Ce problème est résolu dans iOS 26.6.1 et iPadOS 26.6.1, macOS Tahoe 26.6.2. Une... | Preuve 3 sept. 2026Publié 17 août 2026 | 6,5ModéréMoyen | 0,3 %Faible | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 3 sept. 2026 |
|---|
| CVE-2026-64788Le problème a été corrigé grâce à une meilleure gestion de la mémoire. Ce problème est résolu dans iOS 26.6.1 et iPadOS 26.6.1, macOS Tahoe 26.6.2. Le... | Preuve 3 sept. 2026Publié 17 août 2026 | 5,4ModéréMoyen | 0,2 %Faible | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 3 sept. 2026 |
|---|
| CVE-2026-63828apparmor : médier la connexion implicite de l'envoi de messages TCP fast open | Preuve 3 sept. 2026Publié 19 juil. 2026 | 8,4ÉlevéÉlevé | 0,2 %Faible | — | LinuxLinux | 1 | 3 sept. 2026 |
|---|
| CVE-2025-56522Preuve de concept pour CVE-2025-56521 et CVE-2025-56522, démontrant la vulnérabilité et fournissant des détails d'exploitation. | Preuve 3 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 3 sept. 2026 |
|---|
| CVE-2026-9335Gestion inappropriée des ExternalLinks HDF5 dans keras-team/keras | Preuve 2 sept. 2026Publié 2 août 2026 | 6,5ModéréMoyen | 0,6 %Faible | — | keras-teamkeras-team/keras | 1 | 2 sept. 2026 |
|---|
| CVE-2026-19490Bulletin de sécurité NetScaler ADC et NetScaler Gateway pour CVE-2026-19490 | Preuve 2 sept. 2026Publié 19 août 2026 | 9,3ÉlevéCritique | 5,6 %Faible | KEV | NetScalerADC, Gateway | 2 | 9 sept. 2026 |
|---|
| CVE-2026-9055Réservation de rendez-vous et calendrier d'événements – Amelia (Premium) 8.0 - 9.6.2 - Élévation de privilèges non authentifiée vers Administrateur via 'externalId' | Preuve 2 sept. 2026Publié 2 sept. 2026 | 9,8ÉlevéCritique | 0,3 %Faible | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 2 sept. 2026 |
|---|
| CVE-2026-73296Microsoft UFO : Accès MCP mobile non authentifié permettant le contrôle à distance d’appareils Android et la divulgation de l’écran | Preuve 2 sept. 2026Publié 12 août 2026 | 9,4ÉlevéCritique | 2,9 %Faible | — | microsoftUFO | 1 | 2 sept. 2026 |
|---|
| CVE-2026-52832Nuclio : Traversée de chemin non authentifiée dans spec.handler permettant l'écriture arbitraire de fichiers dans le conteneur Dashboard | Preuve 2 sept. 2026Publié 2 sept. 2026 | 4,9ModéréMoyen | 0,5 %Faible | — | nuclionuclio | 1 | 2 sept. 2026 |
|---|
| CVE-2026-51407Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Preuve 2 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 2 sept. 2026 |
|---|
| CVE-2026-51406Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Preuve 2 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 2 sept. 2026 |
|---|
| CVE-2026-51405Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Preuve 2 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 2 sept. 2026 |
|---|
| CVE-2026-51404Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Preuve 2 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 2 sept. 2026 |
|---|
| CVE-2026-51403Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Preuve 2 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 2 sept. 2026 |
|---|
| CVE-2026-51402Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Preuve 2 sept. 2026Publié — | —IndisponibleIndisponible | —Indisponible | — | —— | 1 | 2 sept. 2026 |
|---|
| CVE-2024-47179RSSHub : le workflow docker-test-cont.yml est vulnérable à l'empoisonnement d'artefacts, ce qui peut conduire à une prise de contrôle complète du dépôt. | Preuve 2 sept. 2026Publié 26 sept. 2024 | 8,8ÉlevéÉlevé | 0,7 %Faible | — | DIYgodRSSHub | 1 | 2 sept. 2026 |
|---|
| CVE-2024-4254Secrets Exfiltration dans gradio-app/gradio | Preuve 2 sept. 2026Publié 4 juin 2024 | 7,1ÉlevéÉlevé | 0,5 %Faible | — | gradio-appgradio-app/gradio | 1 | 2 sept. 2026 |
|---|