Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : java Effacer
ID Titre
CVE-2026-55860 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55859 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55857 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55856 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-55841 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55552 Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
CVE-2026-55549 XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
CVE-2026-55547 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-82078 Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59292 Vulnérabilité dans CVE-2026-59292 (CVE-2026-59292)
vulnérabilité dans CVE-2026-59292 (CVE-2026-59292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55758 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
SSRF dans ssrf (CVE-2026-55758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59278 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47864 Désérialisation non sécurisée dans deserialization (CVE-2026-47864)
vulnérabilité dans deserialization (CVE-2026-47864). Des informations confidentielles peuvent être exposées.
CVE-2026-75331 Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75328 Traversée de chemin dans CVE-2026-75328 (CVE-2026-75328)
traversée de chemin dans CVE-2026-75328 (CVE-2026-75328). Des informations confidentielles peuvent être exposées.
CVE-2026-71054 Vulnérabilité dans c (CVE-2026-71054)
vulnérabilité dans c (CVE-2026-71054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54550 Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
CVE-2026-79675 Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77310 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78323 Vulnérabilité dans CVE-2026-78323 (CVE-2026-78323)
vulnérabilité dans CVE-2026-78323 (CVE-2026-78323). Des informations confidentielles peuvent être exposées.
CVE-2026-78166 Vulnérabilité dans CVE-2026-78166 (CVE-2026-78166)
vulnérabilité dans CVE-2026-78166 (CVE-2026-78166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78140 Vulnérabilité dans CVE-2026-78140 (CVE-2026-78140)
vulnérabilité dans CVE-2026-78140 (CVE-2026-78140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76904 Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
CVE-2026-63490 Traversée de chemin dans CVE-2026-63490 (CVE-2026-63490)
traversée de chemin dans CVE-2026-63490 (CVE-2026-63490). Des informations confidentielles peuvent être exposées.
CVE-2026-76576 Traversée de chemin dans vue (CVE-2026-76576)
traversée de chemin dans vue (CVE-2026-76576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76224 Injection de code dans CVE-2026-76224 (CVE-2026-76224)
injection de code dans CVE-2026-76224 (CVE-2026-76224). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75987 Vulnérabilité dans deserialization (CVE-2026-75987)
vulnérabilité dans deserialization (CVE-2026-75987). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75979 Vulnérabilité dans CVE-2026-75979 (CVE-2026-75979)
vulnérabilité dans CVE-2026-75979 (CVE-2026-75979). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70907 Vulnérabilité dans c (CVE-2026-70907)
vulnérabilité dans c (CVE-2026-70907). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70906 Vulnérabilité dans c (CVE-2026-70906)
vulnérabilité dans c (CVE-2026-70906). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70681 Vulnérabilité dans c (CVE-2026-70681)
vulnérabilité dans c (CVE-2026-70681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61308 Vulnérabilité dans c (CVE-2026-61308)
vulnérabilité dans c (CVE-2026-61308). Des informations confidentielles peuvent être exposées.
CVE-2026-60589 Divulgation d'information dans c (CVE-2026-60589)
vulnérabilité dans c (CVE-2026-60589). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75876 Vulnérabilité dans sqli (CVE-2026-75876)
vulnérabilité dans sqli (CVE-2026-75876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67921 CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
CVE-2026-61634 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-63336 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrustEverythingTrustManager``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-63335 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
CVE-2026-63337 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-67919 Injection de code dans CVE-2026-67919 (CVE-2026-67919)
injection de code dans CVE-2026-67919 (CVE-2026-67919). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57485 Divulgation d'information dans CVE-2026-57485 (CVE-2026-57485)
vulnérabilité dans CVE-2026-57485 (CVE-2026-57485). Des informations confidentielles peuvent être exposées.
CVE-2026-73635 Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19880 Traversée de chemin dans CVE-2026-19880 (CVE-2026-19880)
traversée de chemin dans CVE-2026-19880 (CVE-2026-19880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19829 Traversée de chemin dans path-traversal (CVE-2026-19829)
traversée de chemin dans path-traversal (CVE-2026-19829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19827 Traversée de chemin dans path-traversal (CVE-2026-19827)
traversée de chemin dans path-traversal (CVE-2026-19827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19828 Traversée de chemin dans path-traversal (CVE-2026-19828)
traversée de chemin dans path-traversal (CVE-2026-19828). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →