Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-25600 Vulnérabilité dans CVE-2026-25600 (CVE-2026-25600)
vulnérabilité dans CVE-2026-25600 (CVE-2026-25600). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10244 XSS (Cross-Site Scripting) dans CVE-2026-10244 (CVE-2026-10244)
XSS dans CVE-2026-10244 (CVE-2026-10244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10245 XSS (Cross-Site Scripting) dans CVE-2026-10245 (CVE-2026-10245)
XSS dans CVE-2026-10245 (CVE-2026-10245). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10246 XSS (Cross-Site Scripting) dans CVE-2026-10246 (CVE-2026-10246)
XSS dans CVE-2026-10246 (CVE-2026-10246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10247 XSS (Cross-Site Scripting) dans CVE-2026-10247 (CVE-2026-10247)
XSS dans CVE-2026-10247 (CVE-2026-10247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9024 XSS (Cross-Site Scripting) dans CVE-2026-9024 (CVE-2026-9024)
XSS dans CVE-2026-9024 (CVE-2026-9024). Des informations confidentielles peuvent être exposées.
CVE-2026-8474 XSS (Cross-Site Scripting) dans CVE-2026-8474 (CVE-2026-8474)
XSS dans CVE-2026-8474 (CVE-2026-8474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49267 Vulnérabilité dans airflow (CVE-2026-49267)
vulnérabilité dans airflow (CVE-2026-49267). Des informations confidentielles peuvent être exposées. Exploitable via ``airflow.utils.email``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-46605 Vulnérabilité dans activemq (CVE-2026-46605)
vulnérabilité dans activemq (CVE-2026-46605). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-49361 Vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361)
vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1-incubating` ou plus.
CVE-2026-7858 Désérialisation non sécurisée dans deserialization (CVE-2026-7858)
vulnérabilité dans deserialization (CVE-2026-7858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48827 Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
CVE-2026-49157 Vulnérabilité dans activemq (CVE-2026-49157)
vulnérabilité dans activemq (CVE-2026-49157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-42358 Divulgation d'information dans airflow (CVE-2026-42358)
vulnérabilité dans airflow (CVE-2026-42358). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42360 Divulgation d'information dans apache-airflow (CVE-2026-42360)
vulnérabilité dans apache-airflow (CVE-2026-42360). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42252 Vulnérabilité dans apache-airflow (CVE-2026-42252)
vulnérabilité dans apache-airflow (CVE-2026-42252). Des informations confidentielles peuvent être exposées. Exploitable via ``Dag.can_trigger``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-44825 Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
CVE-2026-42588 Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-45505 Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-42253 XSS (Cross-Site Scripting) dans activemq (CVE-2026-42253)
XSS dans activemq (CVE-2026-42253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-45426 Autorisation incorrecte dans apache-airflow (CVE-2026-45426)
vulnérabilité dans apache-airflow (CVE-2026-45426). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sub``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-45360 Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42359 Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40543 Vulnérabilité dans CVE-2026-40543 (CVE-2026-40543)
vulnérabilité dans CVE-2026-40543 (CVE-2026-40543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41014 Vulnérabilité dans apache-airflow (CVE-2026-41014)
vulnérabilité dans apache-airflow (CVE-2026-41014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40547 Traversée de chemin dans path-traversal (CVE-2026-40547)
traversée de chemin dans path-traversal (CVE-2026-40547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40963 Vulnérabilité dans airflow (CVE-2026-40963)
vulnérabilité dans airflow (CVE-2026-40963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40961 Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40548 Téléversement de fichier dangereux dans path-traversal (CVE-2026-40548)
vulnérabilité dans path-traversal (CVE-2026-40548). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40861 Vulnérabilité dans apache-airflow (CVE-2026-40861)
vulnérabilité dans apache-airflow (CVE-2026-40861). Des informations confidentielles peuvent être exposées. Exploitable via ``airflow.cfg``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40549 CSRF dans csrf (CVE-2026-40549)
vulnérabilité dans csrf (CVE-2026-40549). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40546 Injection SQL dans sqli (CVE-2026-40546)
injection SQL dans sqli (CVE-2026-40546). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40544 XSS (Cross-Site Scripting) dans CVE-2026-40544 (CVE-2026-40544)
XSS dans CVE-2026-40544 (CVE-2026-40544). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40545 XSS (Cross-Site Scripting) dans CVE-2026-40545 (CVE-2026-40545)
XSS dans CVE-2026-40545 (CVE-2026-40545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10237 Vulnérabilité dans sqli (CVE-2026-10237)
vulnérabilité dans sqli (CVE-2026-10237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10242 Vulnérabilité dans sqli (CVE-2026-10242)
vulnérabilité dans sqli (CVE-2026-10242). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10236 Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10239 SSRF (Falsification de requête côté serveur) dans CVE-2026-10239 (CVE-2026-10239)
SSRF dans CVE-2026-10239 (CVE-2026-10239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10240 SSRF (Falsification de requête côté serveur) dans CVE-2026-10240 (CVE-2026-10240)
SSRF dans CVE-2026-10240 (CVE-2026-10240). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10517 SSRF (Falsification de requête côté serveur) dans github.com/quay/claircore (CVE-2026-10517)
SSRF dans github.com/quay/claircore (CVE-2026-10517). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10241 SSRF (Falsification de requête côté serveur) dans CVE-2026-10241 (CVE-2026-10241)
SSRF dans CVE-2026-10241 (CVE-2026-10241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10243 Contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243)
contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27788 Vulnérabilité dans jvn (CVE-2026-27788)
vulnérabilité dans jvn (CVE-2026-27788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45192 Divulgation d'information dans apache-airflow (CVE-2026-45192)
vulnérabilité dans apache-airflow (CVE-2026-45192). Des informations confidentielles peuvent être exposées. Exploitable via ``extra``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-10235 Vulnérabilité dans sqli (CVE-2026-10235)
vulnérabilité dans sqli (CVE-2026-10235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10234 XSS (Cross-Site Scripting) dans CVE-2026-10234 (CVE-2026-10234)
XSS dans CVE-2026-10234 (CVE-2026-10234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10229 Débordement de tampon dans cpp (CVE-2026-10229)
vulnérabilité dans cpp (CVE-2026-10229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10230 Débordement de tampon dans cpp (CVE-2026-10230)
vulnérabilité dans cpp (CVE-2026-10230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10231 Débordement de tampon dans cpp (CVE-2026-10231)
vulnérabilité dans cpp (CVE-2026-10231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10233 Débordement de tampon dans cpp (CVE-2026-10233)
vulnérabilité dans cpp (CVE-2026-10233). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →