Base de données CVE
- CVE-2026-20338Élevée7.5
Une vulnérabilité dans l'analyseur d'archives zip de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS sur un appareil affecté. Cette vulnérabilité est due à une gestion incorrecte de la mémoire lors du traitement du contenu des fichiers zip pendant l'analyse. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier zip spécialement conçu pour analyse. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV à la suite d'un double-free de mémoire, entraînant une condition DoS sur le logiciel affecté.
- CVE-2026-20337Élevée7.5
Une vulnérabilité dans l'analyseur d'archives zip de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites incorrects pour le contenu des fichiers zip pendant l'analyse, ce qui peut entraîner une condition d'écriture hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier zip spécialement conçu pour analyse. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.
- CVE-2026-65667Critique10.0
Autorisation manquante dans Microsoft Teams permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-63508Critique10.0
Absence d'authentification pour une fonction critique dans Microsoft Planetary Computer Pro permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-62830Critique9.9
Autorisation manquante dans Azure SRE Agent permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-59115Critique9.9
'.../...//' dans Microsoft Entra Provisioning Service (SyncFabric) permet à un attaquant autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-56162Critique10.0
Une authentification incorrecte dans Azure SQL Database permet à un attaquant non autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-50515Critique9.9
La désérialisation de données non fiables dans Azure Service Bus permet à un attaquant autorisé d'exécuter du code sur un réseau.
- CVE-2026-50481Critique9.9
La modification de données supposées immuables (maid) dans Azure Active Directory permet à un attaquant autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-17264Moyenne4.3
L'ouverture d'un fichier DICOM spécialement conçu contenant des données de pixels malveillantes compressées en JPEG déclenche une écriture hors limites dans le tas contrôlée par l'attaquant, ce qui peut permettre à un attaquant d'exécuter du code arbitraire à distance.
- CVE-2026-65400Critique9.8
Un problème d'authentification a été résolu grâce à une gestion améliorée des états. Ce problème est corrigé dans macOS Sequoia 15.7.9, macOS Sonoma 14.8.9, macOS Tahoe 26.6.1. Un attaquant sur le réseau peut être en mesure de s'authentifier à Screen Sharing sans identifiants valides.
- CVE-2026-18411Élevée8.1
Les systèmes antivol automobiles KARR Security System et SWDS installés par les concessionnaires utilisent une clé d'authentification Bluetooth partagée sur les appareils concernés. Un attaquant à portée Bluetooth peut exploiter cette faiblesse pour émettre des commandes non autorisées au véhicule, permettant potentiellement un accès non autorisé aux fonctions du véhicule, y compris le déverrouillage des portières et l'immobilisation du moteur.
- CVE-2026-17583Élevée8.4
Les affectés Thermo Fisher Applied Biosystems Genetic Analyzers sont vulnérables car les fichiers de sortie .fsa/.hid peuvent être modifiés. Un attaquant pourrait altérer ces fichiers, modifiant les données ADN et entraînant des résultats inexacts aux tests ADN.
- CVE-2026-20313Élevée7.7
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Catalyst SD-WAN a mené un examen de sécurité interne complet. Cet examen a donné lieu à des versions de durcissement logiciel qui corrigent de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20313 sont liées à des problèmes d'Improper link resolution before file access regroupés sous la Common Weakness Enumeration (CWE) CWE-1284.
- CVE-2026-20312Élevée8.8
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Catalyst SD-WAN a mené un examen de sécurité interne complet. Cet examen a donné lieu à des versions de durcissement logiciel qui corrigent de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20312 sont liées à des problèmes de stockage en clair d'informations sensibles qui sont regroupés sous la Common Weakness Enumeration (CWE) CWE-312.
- CVE-2026-20310Critique9.1
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Catalyst SD-WAN a mené un examen de sécurité interne complet. Cet examen a donné lieu à des versions de durcissement logiciel qui corrigent de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies sous CVE-2026-20310 sont liées à des problèmes de résolution de lien incorrecte avant l'accès au fichier qui sont regroupés sous la Common Weakness Enumeration (CWE) CWE-59.
- CVE-2026-20304Critique9.9
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Catalyst SD-WAN a mené un examen de sécurité interne complet. Cet examen a donné lieu à une version de durcissement du logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies sous CVE-2026-20304 sont liées à des problèmes de contrôle d'accès inapproprié qui sont regroupés sous la Common Weakness Enumeration (CWE) CWE-284.
- CVE-2026-20303Critique9.9
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Catalyst SD-WAN a mené un examen de sécurité interne complet. Cet examen a abouti à des versions de durcissement logiciel qui corrigent de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies sous CVE-2026-20303 sont liées à des problèmes de validation incorrecte des entrées regroupés sous la Common Weakness Enumeration (CWE) CWE-20.
- CVE-2026-20272Critique9.8
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco IOS XE Software a mené un examen de sécurité interne complet. Cet examen a donné lieu à des versions de durcissement logiciel qui corrigent de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20272 sont liées à des problèmes de neutralisation impropre d'éléments spéciaux regroupés sous le pilier Common Weakness Enumeration (CWE) CWE-74.
- CVE-2026-20267Critique9.0
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco IOS XE Software a mené un examen de sécurité interne approfondi. Cet examen a donné lieu à des versions de durcissement logiciel qui corrigent de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20267 sont liées à des problèmes de contrôle d'accès inapproprié regroupés sous le pilier Common Weakness Enumeration (CWE) CWE-284.
This product uses the NVD API but is not endorsed or certified by the NVD.