Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10284 |
|
Vulnérabilité dans CVE-2026-10284 (CVE-2026-10284)
vulnérabilité dans CVE-2026-10284 (CVE-2026-10284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10286 |
|
Vulnérabilité dans sqli (CVE-2026-10286)
vulnérabilité dans sqli (CVE-2026-10286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10289 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10289 (CVE-2026-10289)
XSS dans CVE-2026-10289 (CVE-2026-10289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10285 |
|
Vulnérabilité dans CVE-2026-10285 (CVE-2026-10285)
vulnérabilité dans CVE-2026-10285 (CVE-2026-10285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10287 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10287 (CVE-2026-10287)
SSRF dans CVE-2026-10287 (CVE-2026-10287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10288 |
|
Contournement d'authentification dans CVE-2026-10288 (CVE-2026-10288)
contournement d'authentification dans CVE-2026-10288 (CVE-2026-10288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24751 |
|
XSS (Cross-Site Scripting) dans accellion (CVE-2026-24751)
XSS dans accellion (CVE-2026-24751). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8644 |
|
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
|
| CVE-2026-9311 |
|
Injection de code dans ibm (CVE-2026-9311)
injection de code dans ibm (CVE-2026-9311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9319 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-9319)
vulnérabilité dans deserialization (CVE-2026-9319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9330 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-9330)
vulnérabilité dans deserialization (CVE-2026-9330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47294 |
|
Injection de commande OS dans deserialization (CVE-2026-47294)
injection de commande OS dans deserialization (CVE-2026-47294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40989 |
|
Vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40989)
vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40990 |
|
Vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990)
vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23638 |
|
Vulnérabilité dans accellion (CVE-2026-23638)
vulnérabilité dans accellion (CVE-2026-23638). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10282 |
|
Vulnérabilité dans CVE-2026-10282 (CVE-2026-10282)
vulnérabilité dans CVE-2026-10282 (CVE-2026-10282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0072 |
|
Vulnérabilité dans google (CVE-2026-0072)
vulnérabilité dans google (CVE-2026-0072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46243 |
|
Vulnérabilité dans linux (CVE-2026-46243)
vulnérabilité dans linux (CVE-2026-46243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10272 |
|
Vulnérabilité dans CVE-2026-10272 (CVE-2026-10272)
vulnérabilité dans CVE-2026-10272 (CVE-2026-10272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10273 |
|
Injection de commande dans CVE-2026-10273 (CVE-2026-10273)
injection de commande dans CVE-2026-10273 (CVE-2026-10273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10265 |
|
Vulnérabilité dans sqli (CVE-2026-10265)
vulnérabilité dans sqli (CVE-2026-10265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10261 |
|
Vulnérabilité dans sqli (CVE-2026-10261)
vulnérabilité dans sqli (CVE-2026-10261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10262 |
|
Vulnérabilité dans sqli (CVE-2026-10262)
vulnérabilité dans sqli (CVE-2026-10262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10263 |
|
Vulnérabilité dans sqli (CVE-2026-10263)
vulnérabilité dans sqli (CVE-2026-10263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10260 |
|
Vulnérabilité dans sqli (CVE-2026-10260)
vulnérabilité dans sqli (CVE-2026-10260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9308 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2026-9308)
XSS dans mozilla (CVE-2026-9308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9309 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2026-9309)
XSS dans mozilla (CVE-2026-9309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34193 |
|
Vulnérabilité dans imaginationtech (CVE-2026-34193)
vulnérabilité dans imaginationtech (CVE-2026-34193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10257 |
|
Vulnérabilité dans sqli (CVE-2026-10257)
vulnérabilité dans sqli (CVE-2026-10257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10258 |
|
Vulnérabilité dans sqli (CVE-2026-10258)
vulnérabilité dans sqli (CVE-2026-10258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10251 |
|
Vulnérabilité dans sqli (CVE-2026-10251)
vulnérabilité dans sqli (CVE-2026-10251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10252 |
|
Vulnérabilité dans sqli (CVE-2026-10252)
vulnérabilité dans sqli (CVE-2026-10252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10253 |
|
Vulnérabilité dans sqli (CVE-2026-10253)
vulnérabilité dans sqli (CVE-2026-10253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10255 |
|
Vulnérabilité dans CVE-2026-10255 (CVE-2026-10255)
vulnérabilité dans CVE-2026-10255 (CVE-2026-10255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10256 |
|
Vulnérabilité dans sqli (CVE-2026-10256)
vulnérabilité dans sqli (CVE-2026-10256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49328 |
|
SSRF (Falsification de requête côté serveur) dans org.apache.fesod:fesod-sheet (CVE-2026-49328)
SSRF dans org.apache.fesod:fesod-sheet (CVE-2026-49328). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.2-incubating` ou plus.
|
| CVE-2026-10249 |
|
Vulnérabilité dans sqli (CVE-2026-10249)
vulnérabilité dans sqli (CVE-2026-10249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10250 |
|
Vulnérabilité dans sqli (CVE-2026-10250)
vulnérabilité dans sqli (CVE-2026-10250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49361 |
|
Vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361)
vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1-incubating` ou plus.
|
| CVE-2026-48827 |
|
Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
|
| CVE-2026-48726 |
|
Vulnérabilité dans apache-airflow (CVE-2026-48726)
vulnérabilité dans apache-airflow (CVE-2026-48726). Des informations confidentielles peuvent être exposées. Exploitable via ``FabAuthManager``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-49157 |
|
Vulnérabilité dans activemq (CVE-2026-49157)
vulnérabilité dans activemq (CVE-2026-49157). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-49298 |
|
Vulnérabilité dans airflow (CVE-2026-49298)
vulnérabilité dans airflow (CVE-2026-49298). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KubernetesExecutor``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-49267 |
|
Vulnérabilité dans airflow (CVE-2026-49267)
vulnérabilité dans airflow (CVE-2026-49267). Des informations confidentielles peuvent être exposées. Exploitable via ``airflow.utils.email``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-49270 |
|
Vulnérabilité dans activemq (CVE-2026-49270)
vulnérabilité dans activemq (CVE-2026-49270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-46605 |
|
Vulnérabilité dans activemq (CVE-2026-46605)
vulnérabilité dans activemq (CVE-2026-46605). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-46764 |
|
Vulnérabilité dans airflow (CVE-2026-46764)
vulnérabilité dans airflow (CVE-2026-46764). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/eventLogs/{event_log_id}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-44825 |
|
Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2026-42252 |
|
Vulnérabilité dans apache-airflow (CVE-2026-42252)
vulnérabilité dans apache-airflow (CVE-2026-42252). Des informations confidentielles peuvent être exposées. Exploitable via ``Dag.can_trigger``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42253 |
|
XSS (Cross-Site Scripting) dans activemq (CVE-2026-42253)
XSS dans activemq (CVE-2026-42253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|