Base de données CVE
- CVE-2026-20122Moyenne5.4
A vulnerability in the API of Cisco Catalyst SD-WAN Manager could allow an authenticated, remote attacker to overwrite arbitrary files on the local file system. To exploit this vulnerability, the attacker must have valid read-only credentials with API access on the affected system. This vulnerability is due to improper file handling on the API interface of an affected system. An attacker could exploit this vulnerability by uploading a malicious file on the local file system. A successful exploit could allow the attacker to overwrite arbitrary files on the affected system and gain vmanage user privileges.
- CVE-2026-22769Critique10.0
Dell RecoverPoint for Virtual Machines, versions prior to 6.0.3.1 HF1, contain a hardcoded credential vulnerability. This is considered critical as an unauthenticated remote attacker with knowledge of the hardcoded credential could potentially exploit this vulnerability leading to unauthorized access to the underlying operating system and root-level persistence. Dell recommends that customers upgrade or apply one of the remediations as soon as possible.
- CVE-2026-2441Élevée8.8
Use after free dans CSS dans Google Chrome avant 145.0.7632.75 a permis à un attaquant distant d'exécuter du code arbitraire dans un sandbox via une page HTML piégée. (Sévérité de sécurité Chromium : Haute)
- CVE-2026-25108Élevée8.8
FileZen contains an OS command injection vulnerability. When FileZen Antivirus Check Option is enabled, a logged-in user may send a specially crafted HTTP request to execute an arbitrary OS command.
- CVE-2025-9293Élevée8.1
Une vulnérabilité dans la logique de validation des certificats peut permettre aux applications d'accepter des identités de serveur non fiables ou incorrectement validées lors des communications TLS. Un attaquant dans une position réseau privilégiée peut être en mesure d'intercepter ou de modifier le trafic s'il parvient à se positionner au sein du canal de communication. Une exploitation réussie peut compromettre la confidentialité, l'intégrité et la disponibilité des données d'application.
- CVE-2026-20700Élevée7.8
Un problème de corruption de la mémoire a été résolu grâce à une gestion d'état améliorée. Ce problème est corrigé dans iOS 26.3 et iPadOS 26.3, macOS Tahoe 26.3, tvOS 26.3, visionOS 26.3, watchOS 26.3. Un attaquant disposant d'une capacité d'écriture en mémoire pourrait être en mesure d'exécuter du code arbitraire. Apple a connaissance d'un rapport selon lequel ce problème aurait pu être exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur des versions d'iOS antérieures à iOS 26. Les CVE-2025-14174 et CVE-2025-43529 ont également été émises en réponse à ce rapport.
- CVE-2026-21533Élevée7.8
Improper privilege management in Windows Remote Desktop allows an authorized attacker to elevate privileges locally.
- CVE-2026-21525Moyenne6.2
Null pointer dereference in Windows Remote Access Connection Manager allows an unauthorized attacker to deny service locally.
- CVE-2026-21519Élevée7.8
Access of resource using incompatible type ('type confusion') in Desktop Window Manager allows an authorized attacker to elevate privileges locally.
- CVE-2026-21514Élevée7.8
Reliance on untrusted inputs in a security decision in Microsoft Office Word allows an unauthorized attacker to bypass a security feature locally.
- CVE-2026-21513Élevée8.8
Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.
- CVE-2026-21510Élevée8.8
Protection mechanism failure in Windows Shell allows an unauthorized attacker to bypass a security feature over a network.
- CVE-2026-1603Élevée8.6
An authentication bypass in Ivanti Endpoint Manager before version 2024 SU5 allows a remote unauthenticated attacker to leak specific stored credential data.
- CVE-2025-68686Moyenne5.9
Une vulnérabilité d'exposition d'informations sensibles à un acteur non autorisé [CWE-200] dans Fortinet FortiOS 7.6.0 à 7.6.1, FortiOS 7.4.0 à 7.4.6, FortiOS 7.2 toutes les versions, FortiOS 7.0 toutes les versions, FortiOS 6.4 toutes les versions peut permettre à un attaquant distant non authentifié de contourner le correctif développé pour le mécanisme de persistance par lien symbolique observé dans certains cas post-exploitation, via des requêtes HTTP spécialement conçues. Un attaquant devrait d'abord avoir compromis le produit via une autre vulnérabilité, au niveau du système de fichiers.
- CVE-2026-25939Critique9.1
FUXA est un logiciel de visualisation de processus basé sur le Web (SCADA/HMI/Dashboard). De la version 1.2.8 à la version 1.2.10, une vulnérabilité de contournement d'autorisation dans FUXA permet à un attaquant distant non authentifié de créer et de modifier des planificateurs arbitraires, exposant les environnements ICS/SCADA connectés à des actions ultérieures. Ceci a été corrigé dans FUXA version 1.2.11.
- CVE-2026-25895Critique9.8
FUXA est un logiciel de visualisation de processus basé sur le web (SCADA/HMI/Dashboard). Une vulnérabilité de type path traversal dans FUXA permet à un attaquant distant non authentifié d'écrire des fichiers arbitraires vers des emplacements arbitraires sur le système de fichiers du serveur. Cela affecte FUXA jusqu'à la version 1.2.9. Ce problème a été corrigé dans FUXA version 1.2.10.
- CVE-2026-1731Critique9.8
BeyondTrust Remote Support (RS) et certaines anciennes versions de Privileged Remote Access (PRA) contiennent une vulnérabilité critique d'exécution de code à distance pré-authentification. En envoyant des requêtes spécialement conçues, un attaquant distant non authentifié peut être en mesure d'exécuter des commandes du système d'exploitation dans le contexte de l'utilisateur du site.
- CVE-2026-25725Critique10.0
Claude Code est un outil de codage agentique. Avant la version 2.1.2, le mécanisme de sandboxing bubblewrap de Claude Code n'a pas correctement protégé le fichier de configuration .claude/settings.json lorsqu'il n'existait pas au démarrage. Alors que le répertoire parent était monté en écriture et que .claude/settings.local.json était explicitement protégé par des contraintes en lecture seule, settings.json n'était pas protégé s'il était manquant. Cela a permis à du code malveillant s'exécutant à l'intérieur du sandbox de créer ce fichier et d'injecter des hooks persistants (tels que des commandes SessionStart) qui s'exécuteraient avec les privilèges de l'hôte au redémarrage de Claude Code. Ce problème a été corrigé dans la version 2.1.2.
- CVE-2026-21643Critique9.8
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiClientEMS 7.4.4 may allow an unauthenticated attacker to execute unauthorized code or commands via specifically crafted HTTP requests.
- CVE-2025-69981Critique9.8
FUXA v1.2.7 contient une vulnérabilité Unrestricted File Upload dans l'endpoint API `/api/upload`. L'endpoint ne dispose d'aucun mécanisme d'authentification, permettant à des attaquants distants non authentifiés de téléverser des fichiers arbitraires. Cela peut être exploité pour écraser des fichiers système critiques (tels que la base de données utilisateurs SQLite) afin d'obtenir un accès administratif, ou pour téléverser des scripts malveillants afin d'exécuter du code arbitraire.
This product uses the NVD API but is not endorsed or certified by the NVD.