Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-26237 |
|
Vulnérabilité dans qnap (CVE-2026-26237)
vulnérabilité dans qnap (CVE-2026-26237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24719 |
|
Injection de commande OS dans qnap (CVE-2026-24719)
injection de commande OS dans qnap (CVE-2026-24719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24720 |
|
Vulnérabilité dans qnap (CVE-2026-24720)
vulnérabilité dans qnap (CVE-2026-24720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24724 |
|
Autorisation incorrecte dans qnap (CVE-2026-24724)
vulnérabilité dans qnap (CVE-2026-24724). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22899 |
|
Vulnérabilité dans dos (CVE-2026-22899)
vulnérabilité dans dos (CVE-2026-22899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24716 |
|
Vulnérabilité dans dos (CVE-2026-24716)
vulnérabilité dans dos (CVE-2026-24716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24717 |
|
Traversée de chemin dans path-traversal (CVE-2026-24717)
traversée de chemin dans path-traversal (CVE-2026-24717). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-66281 |
|
Vulnérabilité dans dos (CVE-2025-66281)
vulnérabilité dans dos (CVE-2025-66281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22893 |
|
Injection de commande OS dans qnap (CVE-2026-22893)
injection de commande OS dans qnap (CVE-2026-22893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66273 |
|
Injection de commande OS dans qnap (CVE-2025-66273)
injection de commande OS dans qnap (CVE-2025-66273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66279 |
|
Injection de commande OS dans qnap (CVE-2025-66279)
injection de commande OS dans qnap (CVE-2025-66279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66280 |
|
Vulnérabilité dans qnap (CVE-2025-66280)
vulnérabilité dans qnap (CVE-2025-66280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62851 |
|
Traversée de chemin dans path-traversal (CVE-2025-62851)
traversée de chemin dans path-traversal (CVE-2025-62851). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62850 |
|
Vulnérabilité dans dos (CVE-2025-62850)
vulnérabilité dans dos (CVE-2025-62850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66276 |
|
Vulnérabilité dans qnap (CVE-2025-66276)
vulnérabilité dans qnap (CVE-2025-66276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58468 |
|
CSRF dans csrf (CVE-2025-58468)
vulnérabilité dans csrf (CVE-2025-58468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47838 |
|
Contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838)
contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838). Des informations confidentielles peuvent être exposées. Exploitable via ``SubjectDnX509PrincipalExtractor``.
|
| CVE-2026-41731 |
|
Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41726 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41727 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41732 |
|
Désérialisation non sécurisée dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732)
vulnérabilité dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41721 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41719 |
|
Vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719)
vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41728 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41729 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41730 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41837 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41716 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41008 |
|
Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2026-40991 |
|
XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41711 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41003 |
|
XSS (Cross-Site Scripting) dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
XSS dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41696 |
|
Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41696)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41706 |
|
Redirection ouverte dans org.springframework.security:spring-security-web (CVE-2026-41706)
vulnérabilité dans org.springframework.security:spring-security-web (CVE-2026-41706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41717 |
|
Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40988 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40993 |
|
Désérialisation non sécurisée dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-41694 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41714 |
|
Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9753 |
|
Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9754 |
|
Vulnérabilité dans mongodb (CVE-2026-9754)
vulnérabilité dans mongodb (CVE-2026-9754). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9743 |
|
Vulnérabilité dans mongodb (CVE-2026-9743)
vulnérabilité dans mongodb (CVE-2026-9743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.24` ou plus.
|
| CVE-2026-9735 |
|
Vulnérabilité dans mongodb (CVE-2026-9735)
vulnérabilité dans mongodb (CVE-2026-9735). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.3.3` ou plus.
|
| CVE-2026-9740 |
|
Vulnérabilité dans mongodb (CVE-2026-9740)
vulnérabilité dans mongodb (CVE-2026-9740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9746 |
|
Vulnérabilité dans mongodb (CVE-2026-9746)
vulnérabilité dans mongodb (CVE-2026-9746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9742 |
|
Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9751 |
|
Vulnérabilité dans mongodb (CVE-2026-9751)
vulnérabilité dans mongodb (CVE-2026-9751). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9748 |
|
Vulnérabilité dans mongodb (CVE-2026-9748)
vulnérabilité dans mongodb (CVE-2026-9748). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.10, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9752 |
|
Vulnérabilité dans mongodb (CVE-2026-9752)
vulnérabilité dans mongodb (CVE-2026-9752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9750 |
|
Vulnérabilité dans mongodb (CVE-2026-9750)
vulnérabilité dans mongodb (CVE-2026-9750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|