Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée.

PĂ©riode analysĂ©e : 2026-05-31 → 2026-06-07.

Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation.

📌 LĂ©gende :

  • CVSS : score officiel de sĂ©vĂ©ritĂ© technique.
  • EPSS : probabilitĂ© d’exploitation observĂ©e.
  • VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©.
  • CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA.
  • seen / exploited : signaux observĂ©s dans les sources publiques.

CVE-2026-0257

CVSS: N/A EPSS: 52.85% VLAI: Medium (confidence: 0.8983) CISA: KEV
Produit
Palo Alto Networks — Cloud NGFW
Publié
2026-05-13T18:15:10.172Z

Authentication bypass vulnerabilities in the GlobalProtect portal and gateway of Palo Alto Networks PAN-OSÂź software allows the attacker to bypass security restrictions and establish an unauthorized VPN connection. Panorama and Cloud NGFW are not impacted by these issues.

💬

VulnĂ©rabilitĂ©s de contournement d’authentification dans GlobalProtect

Les vulnĂ©rabilitĂ©s de contournement d’authentification dans le portail et la passerelle GlobalProtect du logiciel PAN-OSÂź de Palo Alto Networks permettent Ă  un attaquant de :

  • Contourner les restrictions de sĂ©curitĂ©.
  • Établir une connexion VPN non autorisĂ©e.

Impact :

  • Un attaquant peut accĂ©der au rĂ©seau d'une organisation sans autorisation.

Produits concernés :

  • GlobalProtect : Service VPN de Palo Alto Networks.

Produits non impactés :

  • Panorama : Solution de gestion de la sĂ©curitĂ©.
  • Cloud NGFW : Pare-feu de nouvelle gĂ©nĂ©ration pour le cloud.

Quelques acronymes :

  • VPN : RĂ©seau privĂ© virtuel, qui permet des connexions sĂ©curisĂ©es Ă  un rĂ©seau privĂ© via Internet.
  • RCE (Remote Code Execution) : ExĂ©cution de code Ă  distance, permettant Ă  un attaquant d'exĂ©cuter des commandes sur un systĂšme Ă  distance.
  • SSRF (Server-Side Request Forgery) : Attaque oĂč un serveur effectue une requĂȘte HTTP non autorisĂ©e.
  • XSS (Cross-Site Scripting) : VulnĂ©rabilitĂ© qui permet Ă  un attaquant d'injecter des scripts malveillants dans des pages web vues par d'autres utilisateurs.

Ces vulnérabilités soulignent l'importance de maintenir à jour ses logiciels de sécurité pour protéger le réseau.

seen: 159 published-proof-of-concept: 3 exploited: 2 confirmed: 1
Posts / Sources (165)

CVE-2026-41089

CVSS: 9.8 EPSS: 0.10% VLAI: Critical (confidence: 0.9910)
Produit
Microsoft — Windows Server 2012
Publié
2026-05-12T16:58:50.091Z

Stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute code over a network.

💬

Un débordement de tampon basé sur la pile dans Netlogon de Windows permet à un attaquant non autorisé d'exécuter du code à distance via un réseau. Voici une explication des termes clés :

  • DĂ©bordement de tampon : Erreur de programmation oĂč des donnĂ©es sont Ă©crites au-delĂ  des limites d'un tampon, corrompant des donnĂ©es adjacentes et pouvant permettre l'exĂ©cution de code malveillant.
  • Netlogon : Service de Windows gĂ©rant l'authentification des utilisateurs dans un rĂ©seau.
  • Attaquant non autorisĂ© : Personne sans autorisation qui tente d'accĂ©der Ă  des systĂšmes ou donnĂ©es protĂ©gĂ©s.
  • ExĂ©cuter du code : Lancer des instructions ou programmes, potentiellement malveillants, sur le systĂšme cible.

La vulnérabilité évoquée permettrait à un attaquant de compromettre un systÚme à distance, ce qui pourrait avoir des conséquences graves, comme la perte de données ou le contrÎle total du serveur.

seen: 109 published-proof-of-concept: 7 exploited: 2
Posts / Sources (118)

CVE-2025-48595

CVSS: N/A EPSS: 0.53% VLAI: High (confidence: 0.9244) CISA: KEV
Produit
Google — Android
Publié
2026-06-01T21:14:49.921Z

In multiple locations, there is a possible way to achieve code execution due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

💬

Il existe plusieurs cas oĂč il est possible d'exĂ©cuter du code Ă  cause d'un dĂ©bordement d'entier. Ce type de vulnĂ©rabilitĂ© peut entraĂźner une Ă©lĂ©vation locale de privilĂšges, ce qui signifie qu'un attaquant pourrait obtenir des droits d'accĂšs plus Ă©levĂ©s sur le systĂšme sans nĂ©cessiter de privilĂšges d'exĂ©cution supplĂ©mentaires.

  • DĂ©bordement d'entier : Erreur lors du traitement d'un nombre qui dĂ©passe sa capacitĂ© maximale, potentiellement exploitable pour exĂ©cuter du code malveillant.
  • ÉlĂ©vation locale de privilĂšges : Lorsque l'attaquant obtient des droits d'accĂšs qui lui Ă©taient initialement refusĂ©s, lui permettant d'effectuer des actions non autorisĂ©es.

De plus, l'exploitation de cette vulnérabilité ne requiert aucune interaction de l'utilisateur, ce qui rend l'attaque encore plus insidieuse. Il est donc crucial de corriger ces failles pour protéger les systÚmes.

seen: 79 exploited: 2
Posts / Sources (81)

CVE-2026-20245

CVSS: 7.8 EPSS: 0.08% VLAI: Medium (confidence: 0.9925)
Produit
Cisco — Cisco Catalyst SD-WAN Manager
Publié
2026-06-04T22:33:00.748Z

A vulnerability in the CLI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to perform command injection attacks on an affected system and elevate their privileges as the root user. To exploit this vulnerability, the attacker must have netadmin privileges on the affected system. This would require valid credentials or exploitation of or . Cisco is not aware of successful exploitation by other methods. Cisco has observed limited cases where the exploitation of this bug resulted in a configuration change pushed to edge devices. Cisco recommends that customers upgrade to the fixed software that is documented in the that was published on May 14, 2026, and verify the configuration of the edge devices.

💬

Analyse de la vulnérabilité dans Cisco Catalyst SD-WAN Manager

Une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©tectĂ©e dans l'interface en ligne de commande (CLI) de Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). Cette faille pourrait permettre Ă  un attaquant local authentifiĂ© d’exĂ©cuter des commandes arbitraires avec des privilĂšges root en fournissant un fichier manipulĂ© au systĂšme affectĂ©.

Détails de la vulnérabilité :

  • Cause : Manque de validation adĂ©quate des entrĂ©es fournies par l'utilisateur.
  • Exploitation :
  • Un attaquant peut tĂ©lĂ©charger un fichier malveillant sur le systĂšme concernĂ©.
  • Une exploitation rĂ©ussie peut mener Ă  des attaques par injection de commandes (command injection), permettant de prendre le contrĂŽle en tant qu’utilisateur root.

Conditions d'exploitation :

  • L'attaquant doit possĂ©der des privilĂšges netadmin sur le systĂšme affectĂ©, ce qui implique qu'il dispose de credentials valides ou d'une exploitation d'autres failles.

Observations de Cisco :

  • Cisco n’est pas conscient d’exploitations rĂ©ussies par d’autres mĂ©thodes.
  • Des cas limitĂ©s ont Ă©tĂ© observĂ©s oĂč cette vulnĂ©rabilitĂ© a entraĂźnĂ© un changement de configuration sur des dispositifs pĂ©riphĂ©riques.

Recommandations :

  • Cisco recommande aux clients de mettre Ă  jour leur logiciel vers la version corrigĂ©e, comme indiquĂ© dans l’annonce publiĂ©e le 14 mai 2026.
  • Il est Ă©galement conseillĂ© de vĂ©rifier la configuration des dispositifs pĂ©riphĂ©riques.
seen: 60
Posts / Sources (60)

CVE-2026-20230

CVSS: 8.6 EPSS: 0.02% VLAI: Critical (confidence: 0.9591)
Produit
Cisco — Cisco Unified Communications Manager
Publié
2026-06-03T16:09:45.961Z

A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to write files to the underlying operating system that could be used later to elevate to root. Note: Cisco has assigned this security advisory a Security Impact Rating (SIR) of Critical rather than High as the score indicates. The reason is that exploitation of this vulnerability could result in an attacker elevating privileges to root. Note: To exploit this vulnerability, the WebDialer service must be enabled. WebDialer is disabled by default.

💬

Vulnérabilité dans Cisco Unified Communications Manager

Une vulnérabilité a été identifiée dans Cisco Unified Communications Manager (Unified CM) et Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Cette vulnérabilité pourrait permettre à un attaquant à distance et non authentifié de mener des attaques de server-side request forgery (SSRF).

Détails de la vulnérabilité :

  • Cause : Validation incorrecte des entrĂ©es pour certaines requĂȘtes HTTP.
  • Exploitation : Un attaquant peut envoyer une requĂȘte HTTP spĂ©cialement conçue Ă  un appareil affectĂ©.
  • ConsĂ©quence : Une exploitation rĂ©ussie pourrait permettre Ă  l'attaquant d'Ă©crire des fichiers sur le systĂšme d'exploitation sous-jacent, ce qui pourrait ĂȘtre utilisĂ© pour Ă©lever les privilĂšges Ă  root (administrateur).

Informations supplémentaires :

  • SIR (Security Impact Rating) : Cisco a classĂ© cette vulnĂ©rabilitĂ© comme Critique plutĂŽt que ÉlevĂ©e en raison de la possibilitĂ© d'une Ă©lĂ©vation des privilĂšges Ă  root.
  • Condition prĂ©alable : Le service WebDialer doit ĂȘtre activĂ© pour exploiter cette vulnĂ©rabilitĂ©. Notez que WebDialer est dĂ©sactivĂ© par dĂ©faut.

Acronymes Ă  connaĂźtre :

  • SSRF : Server-Side Request Forgery, attaque qui permet Ă  un attaquant de forcer un serveur Ă  faire des requĂȘtes Ă  d'autres ressources.
  • RCE : Remote Code Execution, exĂ©cution de code Ă  distance, gĂ©nĂ©ralement une vulnĂ©rabilitĂ© plus grave.
  • XSS : Cross-Site Scripting, une vulnĂ©rabilitĂ© permettant d'injecter du code malveillant dans des pages web.

Soyez vigilant et assurez-vous de configurer correctement vos systĂšmes !

seen: 45 published-proof-of-concept: 1
Posts / Sources (46)

CVE-2024-21182

CVSS: 7.5 EPSS: 89.65% VLAI: High (confidence: 0.9973) CISA: KEV
Produit
Oracle Corporation — WebLogic Server
Publié
2024-07-16T22:40:11.035Z

Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data. CVSS 3.1 Base Score 7.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).

💬

Résumé de la vulnérabilité dans Oracle WebLogic Server

Une vulnérabilité a été identifiée dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant : Core). Les versions affectées sont :

  • 12.2.1.4.0
  • 14.1.1.0.0

Détails de la vulnérabilité

  • Cette vulnĂ©rabilitĂ© est facilement exploitable par un attaquant non authentifiĂ© disposant d'un accĂšs rĂ©seau via T3 ou IIOP.
  • Un attaquant peut compromettre Oracle WebLogic Server.
  • Des attaques rĂ©ussies peuvent entraĂźner un accĂšs non autorisĂ© Ă  des donnĂ©es critiques ou un accĂšs complet Ă  toutes les donnĂ©es accessibles sur Oracle WebLogic Server.

Évaluation des risques

  • CVSS 3.1 Base Score : 7.5, indiquant un impact Ă©levĂ© sur la confidentialitĂ©.
  • CVSS Vector : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
  • AV : Access Vector - accĂšde via le rĂ©seau
  • AC : Access Complexity - faible complexitĂ©
  • PR : Privileges Required - aucune autorisation requise
  • UI : User Interaction - aucune interaction utilisateur requise
  • S : Scope - portĂ©e inchangĂ©e
  • C : Confidentiality - impact sur la confidentialitĂ© Ă©levĂ©
  • I : Integrity - impact sur l'intĂ©gritĂ© nul
  • A : Availability - impact sur la disponibilitĂ© nul

Conclusion

Il est crucial de mettre à jour les versions vulnérables pour éviter des compromissions de sécurité.

seen: 45 published-proof-of-concept: 9 exploited: 2
Posts / Sources (56)

CVE-2026-8732

CVSS: 9.8 EPSS: 0.10% VLAI: Critical (confidence: 0.9893)
Produit
flippercode — WP Maps Pro
Publié
2026-05-29T05:32:36.013Z

The WP Maps Pro plugin for WordPress is vulnerable to Privilege Escalation via Administrator Account Creation in all versions up to, and including, 6.1.0. This is due to the wpgmp_temp_access_ajax AJAX action being registered with wp_ajax_nopriv_ and protected only by a nonce check using the fc-call-nonce nonce, which is publicly embedded into every frontend page via wp_localize_script as the nonce field of the wpgmp_local JavaScript object, rendering the check ineffective as an access control mechanism. This makes it possible for unauthenticated attackers to invoke the wpgmp_temp_access_support handler with check_temp=false, which unconditionally creates a new WordPress user with the hardcoded role of administrator via wp_insert_user() and returns a magic login URL that, when visited, calls wp_set_auth_cookie() to fully authenticate the attacker as the newly created administrator, resulting in complete site takeover.

💬

Le plugin WP Maps Pro pour WordPress présente une vulnérabilité de montée de privilÚges via la création de comptes administrateur dans toutes les versions jusqu'à, et y compris, la 6.1.0.

  • Cette vulnĂ©rabilitĂ© est causĂ©e par l'action AJAX wpgmp_temp_access_ajax, enregistrĂ©e avec wp_ajax_nopriv_.
  • Elle est protĂ©gĂ©e uniquement par un nonce (un jeton de sĂ©curitĂ©) utilisant fc-call-nonce, qui est intĂ©grĂ© publiquement dans chaque page du frontend via wp_localize_script. Cela rend la vĂ©rification inefficace en tant que mĂ©canisme de contrĂŽle d'accĂšs.
  • En consĂ©quence, les attaquants non authentifiĂ©s peuvent invoquer le gestionnaire wpgmp_temp_access_support avec le paramĂštre check_temp=false, permettant de crĂ©er un nouvel utilisateur WordPress avec le rĂŽle d'administrateur via wp_insert_user().
  • Cela retourne une URL magique de connexion qui, lorsqu'elle est visitĂ©e, appelle wp_set_auth_cookie() pour authentifier complĂštement l'attaquant en tant que nouvel administrateur, ce qui peut conduire Ă  une prise de contrĂŽle totale du site.

CVE (Common Vulnerabilities and Exposures) : Un type d'identification pour les vulnérabilités connues, mais ici, aucune référence spécifique CVE n'est fournie.

seen: 44
Posts / Sources (44)

CVE-2026-45247

CVSS: 9.8 EPSS: 6.15% VLAI: Critical (confidence: 0.9944) CISA: KEV
Produit
Mirasvit — Full Page Cache Warmer for Magento 2
Publié
2026-05-26T14:15:33.596Z

Mirasvit Full Page Cache Warmer for Magento 2 before version 1.11.12 contains a PHP object injection vulnerability that allows unauthenticated attackers to achieve remote code execution by supplying a crafted serialized PHP object in the CacheWarmer cookie. Attackers can exploit the unrestricted call to PHP's native unserialize() function combined with gadget chains available in Magento and its dependencies to execute arbitrary code on the server.

💬

Voici une traduction et une explication claire du texte :


Vulnérabilité dans Mirasvit Full Page Cache Warmer pour Magento 2

  • Produits concernĂ©s : Mirasvit Full Page Cache Warmer pour Magento 2, avant la version 1.11.12.
  • Type de vulnĂ©rabilitĂ© : Injection d'objet PHP.

Description : - Cette vulnérabilité permet à des attaquants non authentifiés d'exécuter du code à distance (RCE - Remote Code Execution) en fournissant un objet PHP sérialisé malveillant dans le cookie CacheWarmer. - L'attaque exploite l'appel non restreint à la fonction native unserialize() de PHP, combiné avec des chaßnes de gadgets disponibles dans Magento et ses dépendances. Cela permet l'exécution de code arbitraire sur le serveur.

Notes sur les acronymes : - RCE : Exécution de code à distance. - PHP : Hypertext Preprocessor, un langage de programmation largement utilisé pour le développement web. - unserialize() : Fonction PHP qui reconvertit une chaßne de caractÚres en objet PHP. Si mal utilisée, elle peut permettre une injection de code.


Cette description résume la vulnérabilité et ses implications de maniÚre compréhensible.

seen: 37 exploited: 1
Posts / Sources (38)

CVE-2022-0492

CVSS: N/A EPSS: 28.12% VLAI: High (confidence: 0.9331) CISA: KEV
Produit
n/a — kernel
Publié
2022-03-03T00:00:00.000Z

A vulnerability was found in the Linux kernel’s cgroup_release_agent_write in the kernel/cgroup/cgroup-v1.c function. This flaw, under certain circumstances, allows the use of the cgroups v1 release_agent feature to escalate privileges and bypass the namespace isolation unexpectedly.

💬

Une vulnérabilité a été découverte dans la fonction cgroup_release_agent_write du noyau Linux, située dans le fichier kernel/cgroup/cgroup-v1.c. Voici les détails :

  • Type de vulnĂ©rabilitĂ© : Cette faille permet, dans certaines situations, d'utiliser la fonctionnalitĂ© release_agent des cgroups v1 (Control Groups version 1) pour.
  • ConsĂ©quences : Elle permet une escalade de privilĂšges, ce qui signifie qu'un utilisateur malveillant peut acquĂ©rir des droits d'accĂšs plus Ă©levĂ©s que ceux qui lui sont normalement attribuĂ©s. Cela peut mener Ă  un contournement de l'isolation des namespaces.
  • Namespace isolation : Une technique de sĂ©curitĂ© dans Linux qui isole les ressources pour diffĂ©rents utilisateurs ou processus afin de garantir que les donnĂ©es et les opĂ©rations d'un groupe ne soient pas accessibles ou affectĂ©es par un autre.

Cette vulnérabilité pourrait avoir des impacts significatifs sur la sécurité des systÚmes utilisant le noyau Linux, notamment en compromettant l'intégrité des données et des opérations. Il est donc crucial de suivre les mises à jour de sécurité et de corriger cette faille rapidement.

seen: 45 published-proof-of-concept: 11 exploited: 1
Posts / Sources (57)

CVE-2026-8206

CVSS: 9.8 EPSS: 0.12% VLAI: Critical (confidence: 0.9828)
Produit
themeum — Kirki – Freeform Page Builder, Website Builder & Customizer
Publié
2026-06-02T03:28:49.326Z

The Kirki – Freeform Page Builder, Website Builder & Customizer plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions 6.0.0 to 6.0.6. This is due to the plugin accepting an arbitrary email address when a username is used in the password reset request. This makes it possible for unauthenticated attackers to send a password reset link for any user registered on the site to their own email address.

💬

Le plugin Kirki – Freeform Page Builder, Website Builder & Customizer pour WordPress prĂ©sente une vulnĂ©rabilitĂ© d'escalade de privilĂšges par usurpation de compte dans toutes les versions de 6.0.0 Ă  6.0.6. Voici les dĂ©tails :

  • VulnĂ©rabilitĂ© : Escalade de privilĂšges via usurpation de compte.
  • Impact : Les attaquants non authentifiĂ©s peuvent intercepter des liens de rĂ©initialisation de mot de passe.
  • MĂ©canisme : Le plugin accepte une adresse email arbitraire lorsqu'un nom d'utilisateur est utilisĂ© pour demander une rĂ©initialisation de mot de passe.
  • ConsĂ©quence : Cela permet aux attaquants d'envoyer un lien de rĂ©initialisation du mot de passe de tout utilisateur enregistrĂ© sur le site vers leur propre email.

Acronymes utiles : - RCE (Remote Code Execution) : ExĂ©cution de code Ă  distance, permettant Ă  un attaquant d'exĂ©cuter des commandes sur le serveur. - SSRF (Server-Side Request Forgery) : L'attaquant envoie des requĂȘtes depuis le serveur vers un autre service. - XSS (Cross-Site Scripting) : Script intersite, oĂč un attaquant injecte du code malveillant dans une page web.

Il est crucial de mettre à jour le plugin pour éviter cette vulnérabilité.

seen: 29
Posts / Sources (29)

CVE-2026-23479

CVSS: N/A EPSS: 0.12% VLAI: High (confidence: 0.6268)
Produit
redis — redis
Publié
2026-05-05T16:36:05.486Z

Redis is an in-memory data structure store. In redis-server from 7.2.0 until 8.6.3, the unblock client flow does not handle an error return from `processCommandAndResetClient` when re-executing a blocked command. If a blocked client is evicted during this flow, an authenticated attacker can trigger a use-after-free that may lead to remote code execution. This has been patched in version 8.6.3.

💬

Redis est un systĂšme de stockage de donnĂ©es en mĂ©moire. Dans redis-server, versions de 7.2.0 Ă  8.6.3, le processus de dĂ©blocage d’un client ne gĂšre pas correctement une erreur retournĂ©e par processCommandAndResetClient lors de la rĂ©exĂ©cution d'une commande bloquĂ©e. Voici les points principaux Ă  retenir :

  • ProblĂšme : Si un client bloquĂ© est Ă©vincĂ© pendant ce processus, un attaquant authentifiĂ© peut provoquer un use-after-free. Cela signifie que le programme tente d'accĂ©der Ă  une mĂ©moire qui a dĂ©jĂ  Ă©tĂ© libĂ©rĂ©e, ce qui peut mener Ă  une RCE (Remote Code Execution), permettant Ă  l'attaquant d'exĂ©cuter du code Ă  distance sur le serveur.
  • Impact potentiel : Ce type de vulnĂ©rabilitĂ© peut compromettre la sĂ©curitĂ© du serveur et entraĂźner des consĂ©quences graves.
  • Solution : Ce problĂšme a Ă©tĂ© corrigĂ© dans la version 8.6.3 de Redis.

Acronymes :

  • RCE : ExĂ©cution de code Ă  distance.
  • Use-after-free : AccĂ©der Ă  de la mĂ©moire dĂ©jĂ  libĂ©rĂ©e, causant des erreurs ou des failles de sĂ©curitĂ©.

Il est recommandé de mettre à jour vers la version corrigée pour éviter ces risques.

seen: 37
Posts / Sources (37)

CVE-2026-49975

CVSS: N/A EPSS: N/A VLAI: N/A
Produit
—
Publié
—

seen: 24
Posts / Sources (24)