Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : jpcert Effacer
ID Titre
CVE-2026-53667 XSS (Cross-Site Scripting) dans react-router (CVE-2026-53667)
XSS dans react-router (CVE-2026-53667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.18.0` ou plus.
CVE-2025-6947 XSS (Cross-Site Scripting) dans jvn (CVE-2025-6947)
XSS dans jvn (CVE-2025-6947). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1071 XSS (Cross-Site Scripting) dans jvn (CVE-2025-1071)
XSS dans jvn (CVE-2025-1071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46590 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-45367 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``funcMatches``. Atténuation : mise à jour vers `6.9.7` ou plus.
CVE-2026-22007 Vulnérabilité dans java (CVE-2026-22007)
vulnérabilité dans java (CVE-2026-22007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-40048 Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
CVE-2026-25580 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
CVE-2025-39860 Use-After-Free dans c (CVE-2025-39860)
vulnérabilité dans c (CVE-2025-39860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-4318 Vulnérabilité dans Amazon @aws-amplify/codegen-ui-react (CVE-2025-4318)
vulnérabilité dans Amazon @aws-amplify/codegen-ui-react (CVE-2025-4318). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.20.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →