Oracle a annoncé plusieurs vulnérabilités dans ses produits, dont Oracle Database, en octobre 2025.
Ces failles pourraient permettre des accès non autorisés ou des exécutions de code.
Les correctifs sont dispon…
Une vulnérabilité dans GStreamer Good Plugins permet une corruption mémoire via des fichiers MOV/MP4.
Un attaquant pourrait provoquer un déni de service ou exécuter du code arbitraire.
Les utilisateurs sont inv…
Une vulnérabilité dans Docker Desktop permet à un attaquant dans un conteneur d'exécuter du code sur l'hôte.
La faille affecte le backend d'inférence Vllm-metal via Docker Model Runner.
Les administrateurs doiv…
Des failles permettent des dénis de service et l'exécution de code arbitraire.
Les vulnérabilités concernent jackc/pgx (20/05), Ruby Lang et brace-expansion (20/05).
Les attaquants pourraient exploiter ces fail…
Une vulnérabilité de type buffer overflow affecte libsndfile via le chemin AIFF.
L'exploitation permet un déni de service ou l'exécution de code malveillant à distance.
Les développeurs sont appelés à appliquer…
Des failles dans les produits F5 exposent les systèmes à des exécutions de code arbitraire.
Les attaquants peuvent provoquer des dénis de service et voler des données sensibles.
Les administrateurs doivent appl…
Une faille dans la bibliothèque Pallets Click permet d'exécuter du code à distance.
Elle exploite la fonction click.edit() pour contourner les protections de sécurité.
Les développeurs doivent mettre à jour leu…
GitLab a identifié plusieurs failles critiques dans ses versions CE et EE.
Révélées le 14 mai 2026, elles pourraient permettre des attaques sur les dépôts de code.
Les administrateurs doivent appliquer les corr…
Une faille Cross Site Scripting affecte Jupyter Notebook via son extension Help.
La vulnérabilité permet d'exécuter du code JavaScript dans le contexte du site web.
Nextcloud Server présente aussi un risque d'a…
Une vulnérabilité de type buffer overflow affecte raylib via GenImageFontAtlas().
Elle peut entraîner un déni de service ou l'exécution de code malveillant.
Les développeurs doivent corriger leurs versions pour…
Une vulnérabilité dans Microsoft SQL Server permet à un attaquant d'exécuter du code malveillant.
La faille, identifiée le 13 mai 2026, touche les versions non corrigées du logiciel.
Les entreprises sont invité…
Une vulnérabilité dans Trellix Network Security CM/NX permet à un attaquant d'exécuter du code via Alert Artifact Details.
La faille affecte les versions antérieures à la mise à jour de sécurité publiée ce mois…
Une vulnérabilité dans libgpg-error permet une corruption de mémoire via printf().
Découverte le 8 octobre 2025, elle peut mener à un déni de service ou à l’exécution de code malveillant.
Les développeurs sont …
Plusieurs vulnérabilités dans Microsoft Edge permettent des exécutions de code à distance.
Identifiées le 7 juillet 2026, elles menacent la confidentialité et les privilèges des utilisateurs.
Microsoft a publié…
Deux vulnérabilités majeures affectent Redis, permettant des dénis de service ou l'exécution de code arbitraire.
Elles exploitent des failles dans les commandes Unblock Client Flow et RESTORE, analysées début j…
Une faille dans BusyBox permet un buffer overflow via udhcpc6 D6_OPT_DNS_SERVERS.
Elle peut entraîner un déni de service ou l'exécution de code malveillant sur les systèmes affectés.
Les utilisateurs doivent me…
Une vulnérabilité dans Apache CXF permet une exécution de code via des URLs JMS, RMI ou LDAP.
La faille affecte les versions antérieures à 4.0.5 et 3.6.3 du framework Java.
Les administrateurs sont appelés à me…
Une vulnérabilité dans Pygments permet une surcharge via AdlLexer depuis mai 2026.
L’exploitation de cette faille peut entraîner un déni de service ou une exécution de code.
Les développeurs doivent mettre à jo…
Une faille de type Cross Site Scripting touche le tableau de bord du portail captif de pfSense CE.
Cette vulnérabilité permet à un attaquant d'injecter du code malveillant dans les sessions utilisateurs.
Les ad…
Une vulnérabilité de type Cross Site Scripting affecte l'éditeur TinyMCE.
La faille, référencée par Vigilance.fr, permet d'injecter du code malveillant via le parsing de contenu.
Les utilisateurs sont appelés à…