Veille
Failles de sécurité
Les vulnérabilités des bibliothèques, SDK et outils que vous utilisez — avec la version qui corrige.
Suivre ce registre en RSS- 148
- avis recensés
- 44
- sur 7 jours
- 109
- activement exploitées
- 121
- de sévérité critique
0 entrée(s)
- NuGetMicrosoft.WindowsDesktop.App.Runtime.win-x64Désérialisation non sûre · >= 10.0.0, <= 10.0.9→ 10.0.10CVE-2026-50646
- PyPInltkTraversée de répertoire · >= 3.10.0, < 3.10.2→ 3.10.2CVE-2026-62384
- PyPInltkTraversée de répertoire · <= 3.9.4→ 3.10.0CVE-2026-62385
- NuGetMicrosoft.Native.Quic.MsQuic.OpenSSLExécution de code à distance · >= 2.5.3, < 2.5.10→ 2.5.10CVE-2026-62815
- npmliquidjsDéni de service · <= 10.27.1→ 10.27.2CVE-2026-69222
- PyPInltkTraversée de répertoire · <= 3.9.3→ 3.9.4CVE-2026-70626
- Gogithub.com/siyuan-note/siyuan/kernelContournement d’authentification · < 0.0.0-20260726020813-a25c2dd06aae→ 0.0.0-20260726020813-a25c2dd06aaeCVE-2026-72789
- Gogithub.com/semaphoreui/semaphoreExécution de code à distance · < 0.0.0-20260704181911-7e8a9434bd81→ 0.0.0-20260704181911-7e8a9434bd81CVE-2026-73294
- Mavenio.netty:netty-handlerAutre · >= 4.2.0.Final, <= 4.2.16.Final→ 4.2.17.FinalCVE-2026-75595
- npmnextTraversée de répertoire · >= 13.4.0, < 15.5.24→ 15.5.24CVE-2026-75604
- LogicielAdobe Commerce and MagentoActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-75650
- npmmulterDéni de service · = 2.2.0→ 2.3.0CVE-2026-77037
- npmmulterDéni de service · < 2.3.0→ 2.3.0CVE-2026-77078
- Composercakephp/cakephpInjection · >= 5.3.0, < 5.3.7→ 5.3.7CVE-2026-77635
- PyPIGitPythonTraversée de répertoire · <= 3.1.58→ 3.1.59CVE-2026-78675
- PyPIGitPythonExécution de code à distance · <= 3.1.58→ 3.1.59CVE-2026-78676
- PyPIGitPythonTraversée de répertoire · <= 3.1.58→ 3.1.59CVE-2026-78677
- PyPInltkDésérialisation non sûre · <= 3.9.4→ 3.10.0CVE-2026-78683
- PyPInltkDésérialisation non sûre · <= 3.10.2→ 3.10.3CVE-2026-79657
- PyPInltkDéni de service · <= 3.9.4→ 3.10.0CVE-2026-80205
- Composermongodb/mongodbInjection · < 1.21.4→ 1.21.4CVE-2026-81525
- OSMicrosoft WindowsActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-81963
- npmmulterDéni de service · < 2.3.0→ 2.3.0CVE-2026-82333
- Composercomposer/composerExécution de code à distance · >= 2.3.0, < 2.10.3→ 2.10.3CVE-2026-84361
- npmsvgoInjection dans la page · >= 1.0.0, < 2.8.4→ 2.8.4CVE-2026-84370
- Composerpredis/predisExécution de code à distance · >= 3.0.0-RC1, < 3.3.0→ 3.3.0CVE-2026-84372
- Composermaatwebsite/excelTraversée de répertoire · >= 3.1.8, < 3.1.70→ 3.1.70CVE-2026-84374
- npmjs-yamlDéni de service · >= 4.0.0, < 4.3.2→ 4.3.2CVE-2026-84375
- PyPIhttpcore2Autre · < 2.10.0→ 2.10.0CVE-2026-84381
- PyPIhttpx2Déni de service · < 2.12.0→ 2.12.0CVE-2026-84382
- Gogoogle.golang.org/grpcDéni de service · < 1.82.2→ 1.82.2CVE-2026-84445
- PyPIwinml-cliContournement d’authentification · < 0.4.0→ 0.4.0CVE-2026-84452
- npmmaplibre-glInjection dans la page · <= 6.4.0→ 6.4.1CVE-2026-85061
- OSMicrosoft WindowsActivement exploitéeAutrePas de correctif publiéCVE-2026-85880
- LogicielN-able N-centralActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-86218
- npmastroExécution de code à distance · < 7.2.8→ 7.2.8GHSA-26w7-cxv4-gfx2
- npm@typespec/openapi3Traversée de répertoire · <= 1.15.0Pas de correctif publiéGHSA-2q42-4q24-7rgv
- npmnodemailerDéni de service · < 9.1.0→ 9.1.0GHSA-2x7j-588g-ccc2
- npmnextExécution de code à distance · >= 10.0.0, < 15.5.24→ 15.5.24GHSA-2xp9-vwfh-vxw4
- npm@tiptap/coreDéni de service · >= 3.7.0, < 3.30.5→ 3.30.5GHSA-j95f-988m-3j2f
- NuGetMicrosoft.DiaSymReader.NativeExécution de code à distance · >= 17.10.0-beta1.24272.1, <= 18.9.0-beta1.26405.1→ 18.9.0-beta1.26405.2GHSA-q72m-f2r4-w4cw
- npmsharpExécution de code à distance · < 0.35.4→ 0.35.4GHSA-rgj7-g3m4-5g8c
- NavigateurGoogle Chromium V8Activement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-85046
- npm@typespec/spectorContournement d’authentification · <= 0.1.0-alpha.26→ 0.1.0-alpha.27GHSA-7q9c-hpx7-9cwm
- LogicielKludex StarletteActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-48710
- LogicielKestra OSSActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-49869
- LogicielBerriAI LiteLLMActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-59822
- LogicielJFrog ArtifactoryActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-82329
- RéseauSonicWall SMA1000 AppliancesActivement exploitéeRequête forcée côté serveurPas de correctif publiéCVE-2026-83548
- RéseauSonicWall SMA1000 AppliancesActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-83549
- LogicielSangoma SwitchvoxActivement exploitéeInjectionPas de correctif publiéCVE-2026-9586
- LogicielPaperCut NG/MFActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-81578
- LogicielPaperCut NG/MFActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-82078
- LogicielownCloudActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2023-49105
- OSLinux KernelActivement exploitéeÉlévation de privilègesPas de correctif publiéCVE-2026-53362
- LogicielJFrog ArtifactoryActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-66384
- OSRed Hat LibuserActivement exploitéeÉlévation de privilègesPas de correctif publiéCVE-2015-3246
- OSRed Hat Automatic Bug Reporting ToolActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2015-5287
- LogicielMicrosoft SQL ServerActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2019-1068
- LogicielAjax.NET ProfessionalActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2021-23758
- OSLinux KernelActivement exploitéeDéni de servicePas de correctif publiéCVE-2022-0995
- RéseauCitrix NetScaler ADC and NetScaler GatewayActivement exploitéeDéni de servicePas de correctif publiéCVE-2026-8452
- LogicielGiteaActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-60004
- LogicielOracle HTTP Server and Oracle Weblogic Server Proxy Plug-inActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-21962
- LogicielSynacor Zimbra Collaboration Suite (ZCS)Activement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-73570
- LogicielTrueConf ServerActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-72529
- LogicielTrueConf ServerActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-72530
- LogicielMLflowActivement exploitéeRequête forcée côté serveurPas de correctif publiéCVE-2026-64849
- LogicielMicrosoft Internet Key Exchange (IKE) Service ExtensionsActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-33824
- LogicielMicrosoft SharePointActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-55040
- LogicielBroadcom VMware vCenterActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-59310
- OSApple macOSActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-65400
- NavigateurRay-Project RayActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2025-62593
- RéseauCisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)Activement exploitéeDéni de servicePas de correctif publiéCVE-2026-20349
- OSMicrosoft Windows Ancillary Function Driver for WinSockActivement exploitéeAutrePas de correctif publiéCVE-2026-68820
- LogicielMetabaseActivement exploitéeInjectionPas de correctif publiéCVE-2026-72898
- LogicielProgress LoadMasterActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-8037
- LogicielJetBrains TeamCityActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2026-63077
- LogicielN-able N-centralActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-18556
- LogicielApache TomcatActivement exploitéeAutrePas de correctif publiéCVE-2026-34486
- LogicielIBM LangflowActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-9198
- LogicielN-able N-centralActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-18577
- RéseauCisco Secure Firewall Management Center (FMC)Activement exploitéeAutrePas de correctif publiéCVE-2026-20316
- RéseauFortinet FortiOSActivement exploitéeDivulgation d’informationsPas de correctif publiéCVE-2025-68686
- LogicielArista VeloCloud OrchestratorActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-16812
- LogicielCheck Point SmartConsoleActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-16232
- LogicielMicrosoft SharePointActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2026-50522
- LogicielDD-WRTActivement exploitéeAutrePas de correctif publiéCVE-2021-27137
- LogicielLangflowActivement exploitéeChaîne d’approvisionnementPas de correctif publiéCVE-2026-0770
- LogicielWordPress CoreActivement exploitéeInjectionPas de correctif publiéCVE-2026-60137
- LogicielWordPress CoreActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-63030
- RéseauFortinet FortiSandboxActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-25089
- RéseauFortinet FortiSandboxActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-39808
- LogicielMicrosoft SharePointActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2026-58644
- LogicielKNX Association KNX Protocol Connection Authorization Option 1Activement exploitéeAutrePas de correctif publiéCVE-2023-4346
- LogicielOracle E-Business SuiteActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-46817
- RéseauSonicWall SMA1000 AppliancesActivement exploitéeRequête forcée côté serveurPas de correctif publiéCVE-2026-15409
- RéseauSonicWall SMA1000 AppliancesActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-15410
- LogicielMicrosoft Active Directory Federation ServicesActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-56155
- LogicielMicrosoft SharePoint ServerActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-56164
- OSCisco IOSActivement exploitéeAutrePas de correctif publiéCVE-2008-4128
- LogicieliCagendaActivement exploitéeAutrePas de correctif publiéCVE-2026-48939
- LogicielBalbooa FormsActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-56291
- LogicielAdobe ColdFusionActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-48282
- LogicielJoomShaper SP Page BuilderActivement exploitéeAutrePas de correctif publiéCVE-2026-48908
- LogicielLangflowActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-55255
- LogicielJoomlack Page BuilderActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-56290
- LogicielMicrosoft SharePoint ServerActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2026-45659
- LogicielSimpleHelpActivement exploitéeDéfaut cryptographiquePas de correctif publiéCVE-2026-48558
- LogicielPTC Windchill and FlexPLMActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2026-12569
- RéseauCisco Unified Communications ManagerActivement exploitéeRequête forcée côté serveurPas de correctif publiéCVE-2026-20230
- LogicielLantronix EDS5000Activement exploitéeExécution de code à distancePas de correctif publiéCVE-2025-67038
- LogicielUbiquiti UniFi OSActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-34908
- LogicielUbiquiti UniFi OSActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-34909
- LogicielUbiquiti UniFi OSActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-34910
- LogicielSplunk EnterpriseActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-20253
- LogicielWidget Factory Joomla Content EditorActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-48907
- RéseauCisco Catalyst SD-WAN ManagerActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-20262
- OSLiteSpeed cPanel PluginActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-54420
- LogicielOracle PeopleSoft Enterprise PeopleToolsActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-35273
- RéseauIvanti SentryActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-10520
- NavigateurGoogle Chromium V8Activement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-11645
- RéseauCisco Catalyst SD-WAN ManagerActivement exploitéeAutrePas de correctif publiéCVE-2026-20245
- LogicielArista Extensible Operating SystemActivement exploitéeAutrePas de correctif publiéCVE-2026-7473
- LogicielBerriAI LiteLLMActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2026-42271
- RéseauCheck Point Security GatewayActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-50751
- LogicielSolarWinds Serv-UActivement exploitéeDéni de servicePas de correctif publiéCVE-2026-28318
- LogicielMirasvit Full Page Cache WarmerActivement exploitéeDésérialisation non sûrePas de correctif publiéCVE-2026-45247
- OSLinux KernelActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2022-0492
- OSAndroid FrameworkActivement exploitéeÉlévation de privilègesPas de correctif publiéCVE-2025-48595
- LogicielOracle WebLogic ServerActivement exploitéeAutrePas de correctif publiéCVE-2024-21182
- RéseauPalo Alto Networks PAN-OSActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-0257
- LogicielTanStackActivement exploitéeAutrePas de correctif publiéCVE-2026-45321
- LogicielNx ConsoleActivement exploitéeChaîne d’approvisionnementPas de correctif publiéCVE-2026-48027
- LogicielDaemon Tools LiteActivement exploitéeChaîne d’approvisionnementPas de correctif publiéCVE-2026-8398
- LogicielLiteSpeed cPanel PluginActivement exploitéeÉlévation de privilègesPas de correctif publiéCVE-2026-48172
- LogicielDrupal CoreActivement exploitéeInjectionPas de correctif publiéCVE-2026-9082
- LogicielLangflowActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2025-34291
- LogicielTrend Micro Apex OneActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-34926
- OSMicrosoft WindowsActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2008-4250
- LogicielMicrosoft DirectXActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2009-1537
- LogicielAdobe Acrobat and ReaderActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2009-3459
- LogicielMicrosoft Internet ExplorerActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2010-0249
- LogicielMicrosoft Internet ExplorerActivement exploitéeExécution de code à distancePas de correctif publiéCVE-2010-0806
- LogicielMicrosoft DefenderActivement exploitéeTraversée de répertoirePas de correctif publiéCVE-2026-41091
- LogicielMicrosoft DefenderActivement exploitéeDéni de servicePas de correctif publiéCVE-2026-45498
- LogicielMicrosoftActivement exploitéeInjection dans la pagePas de correctif publiéCVE-2026-42897
- RéseauCisco Catalyst SD-WANActivement exploitéeContournement d’authentificationPas de correctif publiéCVE-2026-20182
Aucune entrée ne correspond à ces filtres.
Comment ce registre est établi
Le registre reprend chaque matin les avis de GitHub Security Advisories — relus par leur équipe sécurité, de sévérité élevée ou critique, et portant sur un paquet nommé — ainsi que le catalogue des failles activement exploitées de la CISA.
Aucune fiche n’est rédigée par un modèle : écosystème, versions concernées, version corrigée et score viennent directement de l’avis cité. Reformuler un numéro de version n’ajouterait qu’un risque d’erreur sur le seul champ que vous allez recopier.
Une faille inscrite au catalogue de la CISA est marquée « activement exploitée » et classée critique quel que soit son score : un score mesure un potentiel, une exploitation constatée mesure un fait.