Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42358 |
|
Divulgation d'information dans airflow (CVE-2026-42358)
vulnérabilité dans airflow (CVE-2026-42358). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-45360 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42359 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-45426 |
|
Autorisation incorrecte dans apache-airflow (CVE-2026-45426)
vulnérabilité dans apache-airflow (CVE-2026-45426). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sub``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42588 |
|
Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-41084 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42360 |
|
Divulgation d'information dans apache-airflow (CVE-2026-42360)
vulnérabilité dans apache-airflow (CVE-2026-42360). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-45505 |
|
Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-40963 |
|
Vulnérabilité dans airflow (CVE-2026-40963)
vulnérabilité dans airflow (CVE-2026-40963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-40861 |
|
Vulnérabilité dans apache-airflow (CVE-2026-40861)
vulnérabilité dans apache-airflow (CVE-2026-40861). Des informations confidentielles peuvent être exposées. Exploitable via ``airflow.cfg``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-40961 |
|
Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-41014 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41014)
vulnérabilité dans apache-airflow (CVE-2026-41014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-41017 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41017)
vulnérabilité dans apache-airflow (CVE-2026-41017). Des informations confidentielles peuvent être exposées. Exploitable via ``JWTRefreshMiddleware``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-40548 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-40548)
vulnérabilité dans path-traversal (CVE-2026-40548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10236 |
|
Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10242 |
|
Vulnérabilité dans sqli (CVE-2026-10242)
vulnérabilité dans sqli (CVE-2026-10242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10235 |
|
Vulnérabilité dans sqli (CVE-2026-10235)
vulnérabilité dans sqli (CVE-2026-10235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35563 |
|
Vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563)
vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.8` ou plus.
|
| CVE-2026-45192 |
|
Divulgation d'information dans apache-airflow (CVE-2026-45192)
vulnérabilité dans apache-airflow (CVE-2026-45192). Des informations confidentielles peuvent être exposées. Exploitable via ``extra``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-10228 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10228 (CVE-2026-10228)
XSS dans CVE-2026-10228 (CVE-2026-10228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10227 |
|
Vulnérabilité dans sqli (CVE-2026-10227)
vulnérabilité dans sqli (CVE-2026-10227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10225 |
|
Vulnérabilité dans sqli (CVE-2026-10225)
vulnérabilité dans sqli (CVE-2026-10225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10226 |
|
Vulnérabilité dans sqli (CVE-2026-10226)
vulnérabilité dans sqli (CVE-2026-10226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20454 |
|
Vulnérabilité dans mediatek (CVE-2026-20454)
vulnérabilité dans mediatek (CVE-2026-20454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20455 |
|
Écriture hors limites dans mediatek (CVE-2026-20455)
écriture hors limites dans mediatek (CVE-2026-20455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20456 |
|
Écriture hors limites dans dos (CVE-2026-20456)
écriture hors limites dans dos (CVE-2026-20456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20452 |
|
Vulnérabilité dans mediatek (CVE-2026-20452)
vulnérabilité dans mediatek (CVE-2026-20452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20453 |
|
Écriture hors limites dans mediatek (CVE-2026-20453)
écriture hors limites dans mediatek (CVE-2026-20453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10209 |
|
Vulnérabilité dans sqli (CVE-2026-10209)
vulnérabilité dans sqli (CVE-2026-10209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10215 |
|
Vulnérabilité dans dolibarr/dolibarr (CVE-2026-10215)
vulnérabilité dans dolibarr/dolibarr (CVE-2026-10215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10208 |
|
Vulnérabilité dans sqli (CVE-2026-10208)
vulnérabilité dans sqli (CVE-2026-10208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10202 |
|
Vulnérabilité dans sqli (CVE-2026-10202)
vulnérabilité dans sqli (CVE-2026-10202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10204 |
|
Vulnérabilité dans sqli (CVE-2026-10204)
vulnérabilité dans sqli (CVE-2026-10204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10203 |
|
Vulnérabilité dans sqli (CVE-2026-10203)
vulnérabilité dans sqli (CVE-2026-10203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21182 KEV |
|
Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
|
| CVE-2026-10193 |
|
Vulnérabilité dans sqli (CVE-2026-10193)
vulnérabilité dans sqli (CVE-2026-10193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10192 |
|
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
|
| CVE-2026-10189 |
|
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
|
| CVE-2026-10191 |
|
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
|
| CVE-2026-10186 |
|
Vulnérabilité dans sqli (CVE-2026-10186)
vulnérabilité dans sqli (CVE-2026-10186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10184 |
|
Vulnérabilité dans sqli (CVE-2026-10184)
vulnérabilité dans sqli (CVE-2026-10184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10185 |
|
Vulnérabilité dans sqli (CVE-2026-10185)
vulnérabilité dans sqli (CVE-2026-10185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49489 |
|
Injection SQL dans sqli (CVE-2026-49489)
injection SQL dans sqli (CVE-2026-49489). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10178 |
|
Vulnérabilité dans sqli (CVE-2026-10178)
vulnérabilité dans sqli (CVE-2026-10178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10172 |
|
Vulnérabilité dans CVE-2026-10172 (CVE-2026-10172)
vulnérabilité dans CVE-2026-10172 (CVE-2026-10172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10171 |
|
Vulnérabilité dans sqli (CVE-2026-10171)
vulnérabilité dans sqli (CVE-2026-10171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10170 |
|
Vulnérabilité dans sqli (CVE-2026-10170)
vulnérabilité dans sqli (CVE-2026-10170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10168 |
|
Vulnérabilité dans CVE-2026-10168 (CVE-2026-10168)
vulnérabilité dans CVE-2026-10168 (CVE-2026-10168). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10169 |
|
Vulnérabilité dans CVE-2026-10169 (CVE-2026-10169)
vulnérabilité dans CVE-2026-10169 (CVE-2026-10169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10167 |
|
Contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167)
contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167). Risque d'opérations non autorisées ou de divulgation.
|