đȘČ Semaine 1 â CVE les plus discutĂ©es
PĂ©riode analysĂ©e : les 7 derniers jours (Fediverse/Bluesky) (2025-12-22 â 2025-12-29). DonnĂ©es collectĂ©es via Vulnerability-Lookup (https://vulnerability.circl.lu) et enrichies avec EPSS (FIRST) / VLAI (CIRCL). đ LĂ©gende : CVSS â Score de sĂ©vĂ©ritĂ© officiel, EPSS â ProbabilitĂ© dâexploitation (FIRST), VLAI â Estimation IA de sĂ©vĂ©ritĂ© (label + confiance si dispo), CISA KEV â VulnĂ©rabilitĂ© connue comme exploitĂ©e (catalogue CISA), Sightings â Citations/observations (vu, PoC public, exploitĂ©, corrigĂ©âŠ). CVE-2025-14847 CVSS: 7.5 EPSS: 0.04% VLAI: High (confidence: 0.9800) CISA: KEV ProduitMongoDB Inc. MongoDB Server PubliĂ©2025-12-19 11:00:22 đŹ Une vulnĂ©rabilitĂ© a Ă©tĂ© identifiĂ©e dans les en-tĂȘtes du protocole compressĂ© Zlib, qui pourrait permettre Ă un client non authentifiĂ© de lire de la mĂ©moire non initialisĂ©e sur le tas (heap). Cela signifie qu'un attaquant pourrait potentiellement accĂ©der Ă des donnĂ©es sensibles qui n'ont pas Ă©tĂ© correctement sĂ©curisĂ©es. Cette vulnĂ©rabilitĂ© concerne toutes les versions de MongoDB Server 7.0 antĂ©rieures Ă la version 7.0.28, ainsi que les versions 8.0 avant 8.0.17, 8.2 avant 8.2.3, 6.0 avant 6.0.27, 5.0 avant 5.0.32, 4.4 avant 4.4.30, et les versions 4.2, 4.0 et 3.6 Ă partir de leurs premiĂšres versions respectives (4.2.0, 4.0.0 et 3.6.0). ...