Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13356 |
|
Vulnérabilité dans mozilla (CVE-2026-13356)
vulnérabilité dans mozilla (CVE-2026-13356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53646 |
|
Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
|
| CVE-2026-43921 |
|
Injection de code dans CVE-2026-43921 (CVE-2026-43921)
injection de code dans CVE-2026-43921 (CVE-2026-43921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``.
|
| CVE-2026-43918 |
|
Vulnérabilité dans CVE-2026-43918 (CVE-2026-43918)
vulnérabilité dans CVE-2026-43918 (CVE-2026-43918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42148 |
|
Injection de commande OS dans CVE-2026-42148 (CVE-2026-42148)
injection de commande OS dans CVE-2026-42148 (CVE-2026-42148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42341 |
|
Vulnérabilité dans CVE-2026-42341 (CVE-2026-42341)
vulnérabilité dans CVE-2026-42341 (CVE-2026-42341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9181 |
|
Traversée de chemin dans path-traversal (CVE-2026-9181)
traversée de chemin dans path-traversal (CVE-2026-9181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9182 |
|
Téléversement de fichier dangereux dans esri (CVE-2026-9182)
vulnérabilité dans esri (CVE-2026-9182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48316 |
|
Vulnérabilité dans adobe (CVE-2026-48316)
vulnérabilité dans adobe (CVE-2026-48316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46588 |
|
Vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588)
vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46587 |
|
Vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587)
vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49297 |
|
Traversée de chemin dans apache (CVE-2026-49297)
traversée de chemin dans apache (CVE-2026-49297). Les données peuvent être altérées par des attaquants. Exploitable via ``GCSToSFTPOperator``.
|
| CVE-2026-49042 |
|
Vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042)
vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-56139 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48205 |
|
Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49098 |
|
Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49086 |
|
Vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086)
vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49097 |
|
Vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097)
vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-53913 |
|
Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48206 |
|
Vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206)
vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49365 |
|
Vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365)
vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49099 |
|
Vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099)
vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55993 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55994 |
|
Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-56140 |
|
Vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140)
vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46592 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592)
vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48204 |
|
Vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204)
vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46726 |
|
Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46585 |
|
Vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585)
vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46591 |
|
Vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591)
vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46456 |
|
Vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456)
vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48203 |
|
Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46584 |
|
Vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584)
vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46453 |
|
Vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453)
vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24013 |
|
Vulnérabilité dans apache (CVE-2026-24013)
vulnérabilité dans apache (CVE-2026-24013). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46454 |
|
Vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454)
vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46457 |
|
Vulnérabilité dans org.apache.camel:camel-nats (CVE-2026-46457)
vulnérabilité dans org.apache.camel:camel-nats (CVE-2026-46457). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40047 |
|
Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| CVE-2026-40859 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24012 |
|
Vulnérabilité dans apache (CVE-2026-24012)
vulnérabilité dans apache (CVE-2026-24012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24014 |
|
Vulnérabilité dans apache (CVE-2026-24014)
vulnérabilité dans apache (CVE-2026-24014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46455 |
|
Vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455)
vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-6382 |
|
Vulnérabilité dans wordpress (CVE-2026-6382)
vulnérabilité dans wordpress (CVE-2026-6382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11962 |
|
Vulnérabilité dans wordpress (CVE-2026-11962)
vulnérabilité dans wordpress (CVE-2026-11962). L'exploitation peut entraîner la prise de contrôle totale du système.
|