Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41719 |
|
Vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719)
vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41730 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41727 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40991 |
|
XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41003 |
|
XSS (Cross-Site Scripting) dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
XSS dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41716 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40988 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41711 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40993 |
|
Désérialisation non sécurisée dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-41714 |
|
Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41008 |
|
Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2026-41706 |
|
Redirection ouverte dans org.springframework.security:spring-security-web (CVE-2026-41706)
vulnérabilité dans org.springframework.security:spring-security-web (CVE-2026-41706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41694 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9753 |
|
Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-41717 |
|
Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41701 |
|
Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41701)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9735 |
|
Vulnérabilité dans mongodb (CVE-2026-9735)
vulnérabilité dans mongodb (CVE-2026-9735). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.3.3` ou plus.
|
| CVE-2026-9751 |
|
Vulnérabilité dans mongodb (CVE-2026-9751)
vulnérabilité dans mongodb (CVE-2026-9751). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9742 |
|
Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9743 |
|
Vulnérabilité dans mongodb (CVE-2026-9743)
vulnérabilité dans mongodb (CVE-2026-9743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.24` ou plus.
|
| CVE-2026-9752 |
|
Vulnérabilité dans mongodb (CVE-2026-9752)
vulnérabilité dans mongodb (CVE-2026-9752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-44963 |
|
Désérialisation non sécurisée dans CVE-2026-44963 (CVE-2026-44963)
vulnérabilité dans CVE-2026-44963 (CVE-2026-44963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46541 |
|
Vulnérabilité dans CVE-2026-46541 (CVE-2026-46541)
vulnérabilité dans CVE-2026-46541 (CVE-2026-46541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46518 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-46518)
XSS dans csrf (CVE-2026-46518). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45782 |
|
Use-After-Free dans CVE-2026-45782 (CVE-2026-45782)
vulnérabilité dans CVE-2026-45782 (CVE-2026-45782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44505 |
|
Vulnérabilité dans CVE-2026-44505 (CVE-2026-44505)
vulnérabilité dans CVE-2026-44505 (CVE-2026-44505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41695 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /things`.
|
| CVE-2026-46433 |
|
Lecture hors limites dans c (CVE-2026-46433)
vulnérabilité dans c (CVE-2026-46433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47903 |
|
Vulnérabilité dans adobe (CVE-2026-47903)
vulnérabilité dans adobe (CVE-2026-47903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47902 |
|
Vulnérabilité dans adobe (CVE-2026-47902)
vulnérabilité dans adobe (CVE-2026-47902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47904 |
|
Vulnérabilité dans adobe (CVE-2026-47904)
vulnérabilité dans adobe (CVE-2026-47904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47905 |
|
Vulnérabilité dans adobe (CVE-2026-47905)
vulnérabilité dans adobe (CVE-2026-47905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34713 |
|
Vulnérabilité dans adobe (CVE-2026-34713)
vulnérabilité dans adobe (CVE-2026-34713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34711 |
|
Vulnérabilité dans adobe (CVE-2026-34711)
vulnérabilité dans adobe (CVE-2026-34711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34712 |
|
Vulnérabilité dans adobe (CVE-2026-34712)
vulnérabilité dans adobe (CVE-2026-34712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25860 |
|
XSS (Cross-Site Scripting) dans CVE-2026-25860 (CVE-2026-25860)
XSS dans CVE-2026-25860 (CVE-2026-25860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34417 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34417 (CVE-2026-34417)
XSS dans CVE-2026-34417 (CVE-2026-34417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34657 |
|
Traversée de chemin dans path-traversal (CVE-2026-34657)
traversée de chemin dans path-traversal (CVE-2026-34657). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48030 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-48030)
injection de commande OS dans pheditor/pheditor (CVE-2026-48030). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``command``. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-47767 |
|
Vulnérabilité dans symfony/runtime (CVE-2026-47767)
vulnérabilité dans symfony/runtime (CVE-2026-47767). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``APP_ENV``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-47937 |
|
Vulnérabilité dans adobe (CVE-2026-47937)
vulnérabilité dans adobe (CVE-2026-47937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47952 |
|
Vulnérabilité dans adobe (CVE-2026-47952)
vulnérabilité dans adobe (CVE-2026-47952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48292 |
|
Vulnérabilité dans adobe (CVE-2026-48292)
vulnérabilité dans adobe (CVE-2026-48292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48291 |
|
Vulnérabilité dans adobe (CVE-2026-48291)
vulnérabilité dans adobe (CVE-2026-48291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47959 |
|
Vulnérabilité dans adobe (CVE-2026-47959)
vulnérabilité dans adobe (CVE-2026-47959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47961 |
|
Lecture hors limites dans adobe (CVE-2026-47961)
vulnérabilité dans adobe (CVE-2026-47961). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47955 |
|
Use-After-Free dans adobe (CVE-2026-47955)
vulnérabilité dans adobe (CVE-2026-47955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47931 |
|
Vulnérabilité dans adobe (CVE-2026-47931)
vulnérabilité dans adobe (CVE-2026-47931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47930 |
|
Vulnérabilité dans adobe (CVE-2026-47930)
vulnérabilité dans adobe (CVE-2026-47930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47960 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-47960)
vulnérabilité dans adobe (CVE-2026-47960). Des informations confidentielles peuvent être exposées.
|