Exploitez le contexte, pas un ticker

CVE

Cinquante enregistrements liés à la source, organisés par classe de défaillance, ligne de produits accessible, exploitation connue, utilisation de ransomware et probabilité d'exploitation. Les classifications Vulns.co sont dérivées et étiquetées ; Les informations CVE, CISA, FIRST et celles du fournisseur restent séparées.

La gravité n'est pas l'accessibilité. Une exploitation connue ne vaut pas autorisation. Gardez chaque signal dans sa voie.
22Exécution de code
14Limite d'identité
4Limite du fichier
4Sécurité de la mémoire
3Injection d'interprète
2Nécessite une classification manuelle
Filtre d'intelligence

Travaillez à partir de la limite que vous reconnaissez.

Recherchez un produit, un CVE, une classe ou un comportement. Filtrez les états d’attention sans regrouper les preuves CVSS, EPSS, KEV ou ransomware en un seul score.

50 enregistrementsOrdonné par voie de preuves, puis EPSS.
Ouvrir CVE JSON →
Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-3248

Langflow Missing Authentication Vulnerability

Langflow Langflow

Exécution de codeService d'identité
CVSS
9.8
EPSS
100.0%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2024-27199

JetBrains TeamCity Relative Path Traversal Vulnerability

JetBrains TeamCity

Limite du fichierConstruction et livraison
CVSS
7.3
EPSS
100.0%
KEV
oui

Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-22457

Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

Ivanti Connect Secure, Policy Secure, and ZTA Gateways

Sécurité de la mémoireApplication d'entreprise
CVSS
9
EPSS
100.0%
KEV
oui

Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-49704

Microsoft SharePoint Code Injection Vulnerability

Microsoft SharePoint

Exécution de codeApplication d'entreprise
CVSS
8.8
EPSS
100.0%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-53770

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Microsoft SharePoint

Injection d'interprèteApplication d'entreprise
CVSS
9.8
EPSS
100.0%
KEV
oui

Pivot de chasseurLocalisez chaque limite de l'analyseur avant de choisir une sonde. Variez un délimiteur ou un codage à la fois, utilisez des canaris non destructifs et distinguez le comportement de l'interprète des erreurs génériques.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-5777

Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

Citrix NetScaler ADC and Gateway

Sécurité de la mémoireBordure du réseau
CVSS
9.3
EPSS
100.0%
KEV
oui

Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-31161

CrushFTP Authentication Bypass Vulnerability

CrushFTP CrushFTP

Limite d'identitéService d'identité
CVSS
9.8
EPSS
99.9%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-49706

Microsoft SharePoint Improper Authentication Vulnerability

Microsoft SharePoint

Limite d'identitéService d'identité
CVSS
6.5
EPSS
99.9%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

Nécessite une classification manuelleApplication d'entreprise
CVSS
9.8
EPSS
99.7%
KEV
oui

Pivot de chasseurCommencez par le produit concerné, le composant accessible, les conditions préalables, la limite de confiance et le discriminateur non destructif le moins cher. Ne déduisez pas l’exploitabilité du seul label CVE.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-55182

Meta React Server Components Remote Code Execution Vulnerability

Meta React Server Components

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
99.6%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-10035

Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

Fortra GoAnywhere MFT

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
99.6%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-31324

SAP NetWeaver Unrestricted File Upload Vulnerability

SAP NetWeaver

Limite du fichierApplication d'entreprise
CVSS
10
EPSS
99.5%
KEV
oui

Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-41940

WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

WebPros cPanel & WHM and WP2 (WordPress Squared)

Limite d'identitéCMS et hébergement
CVSS
9.3
EPSS
98.1%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-61884

Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

Oracle E-Business Suite

Limite d'identitéService d'identité
CVSS
7.5
EPSS
97.8%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-23760
CVSS
9.3
EPSS
96.3%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-35273

Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

Oracle PeopleSoft Enterprise PeopleTools

Limite d'identitéService d'identité
CVSS
9.8
EPSS
95.5%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-8088

RARLAB WinRAR Path Traversal Vulnerability

RARLAB WinRAR

Exécution de codeApplication d'entreprise
CVSS
8.4
EPSS
94.6%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-0257

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS

Limite d'identitéBordure du réseau
CVSS
7.8
EPSS
93.9%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-1731

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)

Exécution de codeService d'identité
CVSS
9.9
EPSS
88.6%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2025-26399

SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

SolarWinds Web Help Desk

Injection d'interprèteApplication d'entreprise
CVSS
9.8
EPSS
88.3%
KEV
oui

Pivot de chasseurLocalisez chaque limite de l'analyseur avant de choisir une sonde. Variez un délimiteur ou un codage à la fois, utilisez des canaris non destructifs et distinguez le comportement de l'interprète des erreurs génériques.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-24423

SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability

SmarterTools SmarterMail

Exécution de codeService d'identité
CVSS
9.3
EPSS
87.7%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2024-1708

ConnectWise ScreenConnect Path Traversal Vulnerability

ConnectWise ScreenConnect

Limite du fichierApplication d'entreprise
CVSS
8.4
EPSS
87.6%
KEV
oui

Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-50751

Check Point Security Gateway Improper Authentication Vulnerability

Check Point Security Gateway

Limite d'identitéBordure du réseau
CVSS
9.3
EPSS
82.6%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF

Limite d'identitéService d'identité
CVSS
8.2
EPSS
77.4%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-15410

SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances

Exécution de codeApplication d'entreprise
CVSS
7.2
EPSS
76.3%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu avec utilisation confirmée d'un ransomwareCVE-2026-15409

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

SonicWall SMA1000 Appliances

Limite de la demandeApplication d'entreprise
CVSS
10
EPSS
74.2%
KEV
oui

Pivot de chasseurMappez les contrôles d’analyse d’URL, de redirection, de DNS, de proxy et de destination en tant que portes distinctes. Utilisez un point de terminaison de rappel détenu et un contrôle de destination négatif lorsque le programme autorise les tests de récupération côté serveur.

Exploité connu, utilisation du ransomware inconnueCVE-2017-7921

Hikvision Multiple Products Improper Authentication Vulnerability

Hikvision Multiple Products

Limite d'identitéService d'identité
CVSS
9.8
EPSS
100.0%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu, utilisation du ransomware inconnueCVE-2026-31431

Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability

Linux Kernel

Limite d'identitéApplication d'entreprise
CVSS
7.8
EPSS
99.9%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu, utilisation du ransomware inconnueCVE-2026-10520

Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
99.9%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2025-32432

Craft CMS Code Injection Vulnerability

Craft CMS Craft CMS

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
99.8%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-8037

Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster

Exécution de codeApplication d'entreprise
CVSS
9.6
EPSS
99.3%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-48282

Adobe ColdFusion Path Traversal Vulnerability

Adobe ColdFusion

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
99.2%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Microsoft Windows

Sécurité de la mémoireApplication d'entreprise
CVSS
9.8
EPSS
98.8%
KEV
oui

Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.

Exploité connu, utilisation du ransomware inconnueCVE-2025-68613

n8n Improper Control of Dynamically-Managed Code Resources Vulnerability

n8n n8n

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
98.0%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2025-49113

RoundCube Webmail Deserialization of Untrusted Data Vulnerability

Roundcube Webmail

Exécution de codeServeur et framework
CVSS
9.9
EPSS
97.7%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2021-22054

Omnissa Workspace ONE Server-Side Request Forgery

Omnissa Workspace One UEM

Limite d'identitéService d'identité
CVSS
7.5
EPSS
97.4%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu, utilisation du ransomware inconnueCVE-2026-34197

Apache ActiveMQ Improper Input Validation Vulnerability

Apache ActiveMQ

Exécution de codeServeur et framework
CVSS
8.8
EPSS
97.2%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-20253

Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise

Limite d'identitéService d'identité
CVSS
9.8
EPSS
96.9%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu, utilisation du ransomware inconnueCVE-2026-39987

Marimo Remote Code Execution Vulnerability

Marimo Marimo

Exécution de codeApplication d'entreprise
CVSS
9.3
EPSS
96.6%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-33017

Langflow Code Injection Vulnerability

Langflow Langflow

Exécution de codeService d'identité
CVSS
9.3
EPSS
96.2%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2025-54068

Laravel Livewire Code Injection Vulnerability

Laravel Livewire

Exécution de codeApplication d'entreprise
CVSS
9.2
EPSS
95.8%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-63030

WordPress Core Interpretation Conflict Vulnerability

WordPress Core

Exécution de codeCMS et hébergement
CVSS
9.8
EPSS
95.6%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-21643

Fortinet FortiClient EMS SQL Injection Vulnerability

Fortinet FortiClient EMS

Injection d'interprèteBordure du réseau
CVSS
9.1
EPSS
94.1%
KEV
oui

Pivot de chasseurLocalisez chaque limite de l'analyseur avant de choisir une sonde. Variez un délimiteur ou un codage à la fois, utilisez des canaris non destructifs et distinguez le comportement de l'interprète des erreurs génériques.

Exploité connu, utilisation du ransomware inconnueCVE-2024-7399

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Samsung MagicINFO 9 Server

Limite du fichierApplication d'entreprise
CVSS
8.8
EPSS
91.9%
KEV
oui

Pivot de chasseurComparez les représentations de chemins canoniques et alternatifs avec un fichier contrôlé. Séparez les primitives de lecture, d'écriture, d'extraction et d'exécution et ne transférez pas les fichiers hôtes sensibles.

Exploité connu, utilisation du ransomware inconnueCVE-2010-0249

Microsoft Internet Explorer Use-After-Free Vulnerability

Microsoft Internet Explorer

Sécurité de la mémoireApplication d'entreprise
CVSS
8.8
EPSS
91.9%
KEV
oui

Pivot de chasseurConfirmez le produit, la version, le protocole accessible et le composant concerné first. Préférer les preuves de version et de chemin de code ; ne reproduisez pas les plantages ou l’état de production corrompu.

Exploité connu, utilisation du ransomware inconnueCVE-2026-20182

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Cisco Catalyst SD-WAN

Limite d'identitéService d'identité
CVSS
10
EPSS
91.5%
KEV
oui

Pivot de chasseurSchéma de la machine à états d'identité. Comparez deux identités contrôlées sur des itinéraires alternatifs, des audiences de jetons, des changements de rôle, des flux de récupération et une rotation de session. Modifiez une propriété par demande.

Exploité connu, utilisation du ransomware inconnueCVE-2026-39808

Fortinet FortiSandbox OS Command Injection Vulnerability

Fortinet FortiSandbox

Exécution de codeBordure du réseau
CVSS
9.1
EPSS
91.2%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

Exploité connu, utilisation du ransomware inconnueCVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Ubiquiti UniFi OS

Exécution de codeApplication d'entreprise
CVSS
10
EPSS
87.0%
KEV
oui

Pivot de chasseurÉtablissez la primitive exacte accessible et ses conditions préalables. Utilisez un marqueur inoffensif si autorisé, conservez un contrôle propre et arrêtez-vous avant la persistance, l'accès secret ou le mouvement latéral.

À quoi sert cette page

Utilisez les vulnérabilités connues pour reconnaître les familles de produits, les limites de confiance, les erreurs d'analyse et les erreurs d'implémentation adjacentes. Ne rejouez pas aveuglément des exploits publics contre une cible de prime. Vérifiez la portée en direct, les versions exactes, les termes de la sphère de sécurité et un plan de test non destructif first.