<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns="http://purl.org/rss/1.0/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/">
  <channel rdf:about="https://vigilance.fr/offre/Veille-et-alerte-de-vulnerabilites-informatiques">
    <title>Vigilance.fr - vulnérabilités publiques</title>
    <link>https://vigilance.fr/offre/Veille-et-alerte-de-vulnerabilites-informatiques</link>
    <description>Ce flux RSS permet de suivre les bulletins publics de Vigilance Alertes Vulnérabilités Informatiques. Ces informations sont rendues publiques avec un délai de retard. Nos abonnés ont accès aux informations sans délai.</description>
    <dc:language>fr-FR</dc:language>
    <dc:publisher>Vigilance.fr</dc:publisher>
    <dc:creator>Orange Business Vigilance Alertes Vulnérabilités</dc:creator>
    <dc:rights>Copyright 1999-2026 Vigilance Alertes Vulnérabilités</dc:rights>
    <dc:date>2026-06-23T18:34:59Z</dc:date>
    <syn:updatePeriod>hourly</syn:updatePeriod>
    <syn:updateFrequency>1</syn:updateFrequency>
    <syn:updateBase>2000-01-01T00:00:00Z</syn:updateBase>
    <items>
      <rdf:Seq>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/OpenVPN-OpenSource-deni-de-service-via-tls-crypt-v2-50659"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Python-http-cookies-Cross-Site-Scripting-via-Morsel-js-output-50657"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Axios-deni-de-service-via-HTTP-2-50654"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Axios-Server-Side-Request-Forgery-du-23-04-2026-50653"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Axios-pollution-de-prototype-du-23-04-2026-50652"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Drupal-Obfuscate-Cross-Site-Scripting-du-23-04-2026-50651"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Apache-HttpComponents-HttpClient-usurpation-via-SCRAM-SHA-256-50647"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Python-PyPDF2-fuite-memoire-du-23-04-2026-50646"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Python-python-multipart-deni-de-service-via-multipart-form-data-50645"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Noyau-Linux-multiples-vulnerabilites-du-23-04-2026-50644"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/jq-cinq-vulnerabilites-du-23-04-2026-50642"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Telerik-UI-for-ASP-NET-AJAX-deux-vulnerabilites-du-22-04-2026-50636"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Apache-Commons-OGNL-execution-de-code-via-Ognl-getValue-48267"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Oracle-VM-VirtualBox-vulnerabilites-d-avril-2026-50635"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/Oracle-Solaris-deni-de-service-du-22-04-2026-50634"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/LibRaw-buffer-overflow-via-LibRaw-nikon-load-padded-packed-raw-50626"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/OpenBSD-buffer-overflow-via-slaacd-50625"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/FreeBSD-corruption-de-memoire-via-pmap-pkru-update-range-50624"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/FreeBSD-utilisation-de-memoire-liberee-via-TIOCNOTTY-ioctl-50623"/>
        <rdf:li resource="https://vigilance.fr/vulnerabilite/ngtcp2-buffer-overflow-du-22-04-2026-50621"/>
        <rdf:li resource="https://vigilance.fr/service/base-de-vulnerabilite"/>
      </rdf:Seq>
    </items>
  </channel>
  <item rdf:about="https://vigilance.fr/vulnerabilite/OpenVPN-OpenSource-deni-de-service-via-tls-crypt-v2-50659">
    <title>Vigilance.fr - OpenVPN OpenSource : déni de service via tls-crypt-v2, analysé le 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/OpenVPN-OpenSource-deni-de-service-via-tls-crypt-v2-50659</link>
    <description>Un attaquant peut envoyer des paquets tls-crypt-v2 malveillants vers OpenVPN OpenSource, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50659</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T12:13:29Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Python-http-cookies-Cross-Site-Scripting-via-Morsel-js-output-50657">
    <title>Vigilance.fr - Python http.cookies : Cross Site Scripting via Morsel.js_output(), analysé le 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Python-http-cookies-Cross-Site-Scripting-via-Morsel-js-output-50657</link>
    <description>Un attaquant peut provoquer un Cross Site Scripting de Python http.cookies, via Morsel.js_output(), afin d'exécuter du code JavaScript dans le contexte du site web.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50657</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T12:00:18Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Axios-deni-de-service-via-HTTP-2-50654">
    <title>Vigilance.fr - Axios : déni de service via HTTP/2, analysé le 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Axios-deni-de-service-via-HTTP-2-50654</link>
    <description>Un attaquant peut provoquer une erreur fatale de Axios, via HTTP/2, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50654</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T10:12:10Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Axios-Server-Side-Request-Forgery-du-23-04-2026-50653">
    <title>Vigilance.fr - Axios : Server-Side Request Forgery du 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Axios-Server-Side-Request-Forgery-du-23-04-2026-50653</link>
    <description>Un attaquant peut provoquer un Server-Side Request Forgery de Axios, du 23/04/2026, afin de forcer le serveur à envoyer des requêtes.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50653</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T10:11:07Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Axios-pollution-de-prototype-du-23-04-2026-50652">
    <title>Vigilance.fr - Axios : pollution de prototype du 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Axios-pollution-de-prototype-du-23-04-2026-50652</link>
    <description>Un attaquant peut modifier le code JavaScript de Axios, du 23/04/2026, afin de changer le comportement du programme.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50652</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T10:10:15Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Drupal-Obfuscate-Cross-Site-Scripting-du-23-04-2026-50651">
    <title>Vigilance.fr - Drupal Obfuscate : Cross Site Scripting du 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Drupal-Obfuscate-Cross-Site-Scripting-du-23-04-2026-50651</link>
    <description>Un attaquant peut provoquer un Cross Site Scripting de Drupal Obfuscate, du 23/04/2026, afin d'exécuter du code JavaScript dans le contexte du site web.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50651</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T10:06:52Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Apache-HttpComponents-HttpClient-usurpation-via-SCRAM-SHA-256-50647">
    <title>Vigilance.fr - Apache HttpComponents HttpClient : usurpation via SCRAM-SHA-256, analysé le 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Apache-HttpComponents-HttpClient-usurpation-via-SCRAM-SHA-256-50647</link>
    <description>Un attaquant peut créer des données usurpées sur Apache HttpComponents HttpClient, via SCRAM-SHA-256, afin de tromper la victime.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50647</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T09:04:47Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Python-PyPDF2-fuite-memoire-du-23-04-2026-50646">
    <title>Vigilance.fr - Python PyPDF2 : fuite mémoire du 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Python-PyPDF2-fuite-memoire-du-23-04-2026-50646</link>
    <description>Un attaquant peut provoquer une fuite mémoire de Python PyPDF2, du 23/04/2026, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50646</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T08:19:58Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Python-python-multipart-deni-de-service-via-multipart-form-data-50645">
    <title>Vigilance.fr - Python python-multipart : déni de service via multipart/form-data, analysé le 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Python-python-multipart-deni-de-service-via-multipart-form-data-50645</link>
    <description>Un attaquant peut provoquer une erreur fatale de Python python-multipart, via multipart/form-data, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50645</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T08:12:28Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Noyau-Linux-multiples-vulnerabilites-du-23-04-2026-50644">
    <title>Vigilance.fr - Noyau Linux : multiples vulnérabilités du 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Noyau-Linux-multiples-vulnerabilites-du-23-04-2026-50644</link>
    <description>Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 23/04/2026.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50644</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T07:50:32Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/jq-cinq-vulnerabilites-du-23-04-2026-50642">
    <title>Vigilance.fr - jq : cinq vulnérabilités du 23/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/jq-cinq-vulnerabilites-du-23-04-2026-50642</link>
    <description>Un attaquant peut employer plusieurs vulnérabilités de jq, du 23/04/2026.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50642</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-23T07:17:41Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Telerik-UI-for-ASP-NET-AJAX-deux-vulnerabilites-du-22-04-2026-50636">
    <title>Vigilance.fr - Telerik UI for ASP.NET AJAX : deux vulnérabilités du 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Telerik-UI-for-ASP-NET-AJAX-deux-vulnerabilites-du-22-04-2026-50636</link>
    <description>Un attaquant peut employer plusieurs vulnérabilités de Telerik UI for ASP.NET AJAX, du 22/04/2026.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50636</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T13:27:27Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Apache-Commons-OGNL-execution-de-code-via-Ognl-getValue-48267">
    <title>Vigilance.fr - Apache Commons OGNL : exécution de code via Ognl.getValue(), analysé le 22/09/2025</title>
    <link>https://vigilance.fr/vulnerabilite/Apache-Commons-OGNL-execution-de-code-via-Ognl-getValue-48267</link>
    <description>Un attaquant peut utiliser une vulnérabilité de Apache Commons OGNL, via Ognl.getValue(), afin d'exécuter du code.</description>
    <dc:type>3</dc:type>
    <dc:identifier>VIGILANCE-VUL-48267</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T12:19:54Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Oracle-VM-VirtualBox-vulnerabilites-d-avril-2026-50635">
    <title>Vigilance.fr - Oracle VM VirtualBox : vulnérabilités d'avril 2026, analysé le 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Oracle-VM-VirtualBox-vulnerabilites-d-avril-2026-50635</link>
    <description>Plusieurs vulnérabilités ont été annoncées dans les produits Oracle.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50635</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T12:19:33Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/Oracle-Solaris-deni-de-service-du-22-04-2026-50634">
    <title>Vigilance.fr - Oracle Solaris : déni de service du 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/Oracle-Solaris-deni-de-service-du-22-04-2026-50634</link>
    <description>Un attaquant peut provoquer une erreur fatale de Oracle Solaris, du 22/04/2026, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50634</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T12:12:24Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/LibRaw-buffer-overflow-via-LibRaw-nikon-load-padded-packed-raw-50626">
    <title>Vigilance.fr - LibRaw : buffer overflow via LibRaw::nikon_load_padded_packed_raw(), analysé le 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/LibRaw-buffer-overflow-via-LibRaw-nikon-load-padded-packed-raw-50626</link>
    <description>Un attaquant peut provoquer un buffer overflow de LibRaw, via LibRaw::nikon_load_padded_packed_raw(), afin de mener un déni de service, et éventuellement d'exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50626</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T08:31:45Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/OpenBSD-buffer-overflow-via-slaacd-50625">
    <title>Vigilance.fr - OpenBSD : buffer overflow via slaacd, analysé le 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/OpenBSD-buffer-overflow-via-slaacd-50625</link>
    <description>Un attaquant peut provoquer un buffer overflow de OpenBSD, via slaacd, afin de mener un déni de service, et éventuellement d'exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50625</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T08:15:39Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/FreeBSD-corruption-de-memoire-via-pmap-pkru-update-range-50624">
    <title>Vigilance.fr - FreeBSD : corruption de mémoire via pmap_pkru_update_range(), analysé le 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/FreeBSD-corruption-de-memoire-via-pmap-pkru-update-range-50624</link>
    <description>Un attaquant peut provoquer une corruption de mémoire de FreeBSD, via pmap_pkru_update_range(), afin de mener un déni de service, et éventuellement d'exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50624</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T07:58:10Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/FreeBSD-utilisation-de-memoire-liberee-via-TIOCNOTTY-ioctl-50623">
    <title>Vigilance.fr - FreeBSD : utilisation de mémoire libérée via TIOCNOTTY ioctl, analysé le 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/FreeBSD-utilisation-de-memoire-liberee-via-TIOCNOTTY-ioctl-50623</link>
    <description>Un attaquant peut provoquer la réutilisation d'une zone mémoire libérée de FreeBSD, via TIOCNOTTY ioctl, afin de mener un déni de service, et éventuellement d'exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50623</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T07:47:55Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/vulnerabilite/ngtcp2-buffer-overflow-du-22-04-2026-50621">
    <title>Vigilance.fr - ngtcp2 : buffer overflow du 22/04/2026</title>
    <link>https://vigilance.fr/vulnerabilite/ngtcp2-buffer-overflow-du-22-04-2026-50621</link>
    <description>Un attaquant peut provoquer un buffer overflow de ngtcp2, du 22/04/2026, afin de mener un déni de service, et éventuellement d'exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-50621</dc:identifier>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-22T07:10:07Z</dc:date>
  </item>
  <item rdf:about="https://vigilance.fr/service/base-de-vulnerabilite">
    <title>Vigilance Alertes Vulnérabilités - Bulletins de vulnérabilités applicatives</title>
    <link>https://vigilance.fr/service/base-de-vulnerabilite</link>
    <description>L'équipe Vigilance Alertes Vulnérabilités Informatiques surveille les vulnérabilités informatiques de systèmes et d'applications.</description>
    <dc:type>0</dc:type>
    <dc:creator>Vigilance.fr</dc:creator>
    <dc:date>2026-06-18T12:00:00Z</dc:date>
  </item>
</rdf:RDF>
