MIROIR CVE
Recherchez dans toute la base CVE
Un miroir consultable de la base CVE du NVD (National Vulnerability Database), croisée avec le catalogue KEV (Known Exploited Vulnerabilities) de la CISA, qui recense les failles activement exploitées. Dernière synchronisation : 2026-09-04.
CVE indexées
397358
KEV (activement exploitées)
1734
PUBLIÉES RÉCEMMENT
CVE-2026-105184Le système d'admission en ligne itsourcecode Online Admission System 1.0 est affecté par une faille d'injection SQL dans le fichier `/admin/creteria.php`. Un attaquant peut envoyer…
5.5 MOYENNE
CVE-2026-105183Le système d'admission en ligne itsourcecode Online Admission System 1.0 est affecté par une faille d'injection SQL dans la page de confirmation d'administration. Un attaquant dist…
5.5 MOYENNE
CVE-2026-105182Le système SourceCodester Online Reviewer Management System 1.0 est vulnérable à une faille d'injection SQL dans la fonction de mise à jour de l'activité d'évaluation. Un attaquant…
5.5 MOYENNE
CVE-2026-105181Le système d'admission en ligne itsourcecode Online Admission System 1.0 est affecté par une faille d'injection SQL dans le fichier `register1.php`. Un attaquant disposant d'un com…
2.1 FAIBLE
CVE-2026-20589Le logiciel `venc` est affecté par une erreur de mémoire qui pourrait permettre à un attaquant local d'élever ses privilèges système. Comme l'exploitation nécessite que l'attaquant…
CVE-2026-20588L'utilitaire `mtee` est affecté par l'absence d'une vérification des limites qui pourrait permettre à un utilisateur d'élever ses privilèges. Un attaquant aurait besoin d'un accès …
CVE-2026-20587L'utilitaire `mtee` est affecté par une faille de confusion de type qui pourrait permettre à un attaquant d'élever ses privilèges système. Pour exploiter cette faille, un acteur do…
CVE-2026-20586Le composant `vdec` du système est affecté par une erreur de mémoire qui permet à un attaquant d'écrire des données en dehors des limites prévues. En exploitant cette faille, un at…
CVE-2026-20579Le composant `vdec` est affecté par une erreur de mémoire qui peut être déclenchée via une confusion de types. Un attaquant disposant déjà de privilèges au niveau Système peut expl…
CVE-2026-20544affecte le composant `meta` de certains appareils, où l'absence de vérification des limites permet une écriture mémoire hors limites. Un attaquant ayant un accès physique au matéri…
CVE-2026-20543Le logiciel du modem est affecté par une erreur de logique qui permet à un utilisateur local d'accéder à des informations sensibles qu'il ne devrait pas pouvoir consulter. Un attaq…
CVE-2026-20542Les systèmes exécutant le logiciel apusys sont sensibles à un problème de corruption de mémoire causé par une erreur de type « use-after-free ». Un acteur malveillant ayant déjà ob…
CVE-2026-20541Ce problème affecte les appareils utilisant le logiciel Modem lorsqu'ils se connectent à un réseau mobile. Un attaquant exploitant une station de base malveillante peut provoquer u…
CVE-2026-20540Ce problème affecte le logiciel du modem de certains appareils mobiles. Un attaquant peut provoquer le plantage de l'appareil, entraînant un déni de service, en le poussant à se co…
CVE-2026-20539Les appareils utilisant ce logiciel de modem spécifique sont susceptibles de subir un plantage entraînant un déni de service. Un attaquant peut déclencher cet incident en incitant …
CVE-2026-20538Ce problème affecte les appareils utilisant le logiciel du modem lorsqu'ils sont connectés à une station de base malveillante. Un attaquant contrôlant cette station peut déclencher…
CVE-2026-20537Ce problème affecte le système AIDL (Android Interface Definition Language). Un attaquant local ayant déjà obtenu des privilèges de niveau « Système » peut provoquer une corruption…
CVE-2026-20536Les appareils Android utilisant l'AIDL (Android Interface Definition Language) sont affectés par une faille de corruption de mémoire. Un attaquant ayant déjà obtenu des privilèges …
CVE-2026-20535Les appareils Android utilisant l'AIDL (Android Interface Definition Language) sont affectés par l'absence d'une vérification des permissions. Un attaquant ayant déjà obtenu des pr…
CVE-2026-20534Les appareils utilisant le logiciel Modem sont susceptibles de subir un plantage entraînant un déni de service. Un attaquant peut déclencher cet incident en installant une station …
Parcourir par gravité, par mois ou par type de faiblesse → · Failles activement exploitées (KEV) →