Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
1day-archive — Analyses techniques approfondies et analyses des causes racines des CVE récemment divulguées - rétro-ingénierie des correctifs, création de preuves de concept, et documentation des techniques d'exploitation dans la fenêtre 1-day. | Kitploit
Outils/GitHubGitHub/1dayexploit/1day-archive
Analyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebTests d'IntrusionAnalyse de BinairesApprentissage et ÉducationRessources Organisées
GitHub1dayexploit/1day-archive

1day-archive

Analyses techniques approfondies et analyses des causes racines des CVE récemment divulguées - rétro-ingénierie des correctifs, création de preuves de concept, et documentation des techniques d'exploitation dans la fenêtre 1-day.

30119il y a 4 joursVérifié par Kitploit
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1dayexploit

1dayexploit - archive

Analyses techniques approfondies et analyses de cause racine des CVE récemment divulguées.

Website


À propos

Ce dépôt rassemble des articles techniques sur des CVE récemment divulguées — la fenêtre d'un jour entre la publication du correctif et l'exploitation généralisée.

Chaque analyse contient :

  • Produit, éditeur et plage de versions affectés
  • Diff du correctif et analyse de la cause racine
  • Preuve de concept démontrant la vulnérabilité
  • Conseils de détection pour les défenseurs
  • Références à la divulgation d'origine

Analyses

CVEÉditeurProduitClasseSévéritéArticle
CVE-2026-75816DynamiAppsFrontend Admin <= 3.29.12 (extension WordPress acf-frontend-form-element)Contournement d'authentificationCritiqueLire
CVE-2026-16723Alibabafastjson 1.2.68-1.2.83Résolution de classe non sécurisée / RCECritiqueLire
CVE-2026-83627WPMU DEVHummingbird <= 3.21.0Injection de code / RCECritiqueLire
CVE-2026-59313Spring (VMware Tanzu / Broadcom)Spring Framework 5.3.0-5.3.49, 6.0.0-6.0.30, 6.1.0-6.1.28, 6.2.0-6.2.19, 7.0.0-7.0.8Injection CR/LFCritiqueLire
CVE-2026-76581Incsub / WPMU DEVWPMU DEV Dashboard 5.0.1Contournement d'authentificationCritiqueLire
CVE-2025-55182Meta / Facebook Inc.React Server Components 19.0.0, 19.1.0-19.1.1, 19.2.0Désérialisation non sécurisée / RCECritiqueLire
CVE-2026-55634PimcorePimcore 11.5.x, 12.3.x, 2026.1.xInjection de code PHP + injection d'identifiant SQLCritiqueLire
CVE-2026-16639Drupal Security TeamInternationalization Single Sign-On (i18n_sso) - versions < 8.x-1.8Contournement d'authentificationCritiqueLire
CVE-2026-68525Apache Software FoundationApache Tomcat 7.0.0 - 11.0.24Contournement d'autorisationCritiqueLire
CVE-2026-77998miniOrangeminiOrange SAML SSO for Joomla < 11.0.2, SAML SP Single Sign On - Login with ADFS < 6.4, SAML SP Single Sign On - SAML SSO login with Google Apps < 6.4Contournement d'authentificationCritiqueLire
CVE-2026-18963Red Hat / Keycloak ProjectKeycloak 26.0.0 - 26.7.1Contournement d'authentificationCritiqueLire
CVE-2026-10053GitLab B.V.GitLab CE/EE 18.8 - 19.2.1Traversée de chemin / écriture arbitraire de fichierÉlevéeLire
CVE-2026-77647SPIPSPIP < 4.4.20Injection de code / RCECritiqueLire
CVE-2026-19478GitLab B.V.GitLab CE/EE 18.2-19.2.3Contournement d'autorisationCritiqueLire
CVE-2026-55674Discourse ProjectDiscourse 3.5.0.beta2 - 2026.6.0XSS (empoisonnement de cache)CritiqueLire
CVE-2026-75143FFmpegFFmpeg 4.4 - 9.0Débordement de tampon sur le tasCritiqueLire
CVE-2026-18051BoldGridW3 Total Cache < 2.10.5Traversée de chemin (écriture arbitraire de fichier)CritiqueLire
CVE-2026-18366Automast LtdEvents Manager 7.1 - 7.4.0.1Élévation de privilègesCritiqueLire
CVE-2026-47686patriksimek (projet vm2)vm2 <= 3.11.5Évasion de sandbox / RCECritiqueLire
CVE-2026-15571KeycloakKeycloak 26.7.x, 26.6.xContournement d'authentificationÉlevéeLire
CVE-2026-42945F5 / NGINX IncNGINX Open Source, NGINX Plus 0.6.27-1.30.0Débordement de tampon sur le tasCritiqueLire
CVE-2021-20295QEMU ProjectQEMU 2.6.0-5.0.x; libslirp <= 4.3.0Lecture hors limitesMoyenneLire
CVE-2026-56654Gitea ProjectGitea 1.26.4 et antérieuresÉlévation de privilègesCritiqueLire
CVE-2026-19598The Pods TeamPods - Custom Content Types and Fields 3.3.0-3.3.9Contournement d'autorisationCritiqueLire
CVE-2026-28185rtCampLog in with Google 1.4.2Contournement d'authentificationCritiqueLire
CVE-2026-34486Apache Software FoundationApache Tomcat 9.0.116, 10.1.53, 11.0.20Contournement de chiffrement / RCEÉlevéeLire
CVE-2026-3195QEMU ProjectQEMU 8.2.0-10.2.1Débordement de tampon sur le tasÉlevéeLire
CVE-2025-12464QEMU ProjectQEMU 8.1.0 - 10.1.2 (périphérique réseau e1000)Débordement de tamponMoyenneLire
CVE-2019-10349Jenkins ProjectJenkins Dependency Graph Viewer Plugin 0.13XSS stockéMoyenneLire
Télécharger l’outil