Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-42358 Divulgation d'information dans airflow (CVE-2026-42358)
vulnérabilité dans airflow (CVE-2026-42358). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-45360 Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42359 Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-45426 Autorisation incorrecte dans apache-airflow (CVE-2026-45426)
vulnérabilité dans apache-airflow (CVE-2026-45426). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sub``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42588 Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-41084 Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-42360 Divulgation d'information dans apache-airflow (CVE-2026-42360)
vulnérabilité dans apache-airflow (CVE-2026-42360). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-45505 Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-40963 Vulnérabilité dans airflow (CVE-2026-40963)
vulnérabilité dans airflow (CVE-2026-40963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40861 Vulnérabilité dans apache-airflow (CVE-2026-40861)
vulnérabilité dans apache-airflow (CVE-2026-40861). Des informations confidentielles peuvent être exposées. Exploitable via ``airflow.cfg``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40961 Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-41014 Vulnérabilité dans apache-airflow (CVE-2026-41014)
vulnérabilité dans apache-airflow (CVE-2026-41014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-41017 Vulnérabilité dans apache-airflow (CVE-2026-41017)
vulnérabilité dans apache-airflow (CVE-2026-41017). Des informations confidentielles peuvent être exposées. Exploitable via ``JWTRefreshMiddleware``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-40548 Téléversement de fichier dangereux dans path-traversal (CVE-2026-40548)
vulnérabilité dans path-traversal (CVE-2026-40548). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10236 Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10242 Vulnérabilité dans sqli (CVE-2026-10242)
vulnérabilité dans sqli (CVE-2026-10242). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10235 Vulnérabilité dans sqli (CVE-2026-10235)
vulnérabilité dans sqli (CVE-2026-10235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35563 Vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563)
vulnérabilité dans org.apache.directory.api:api-ldap-client-api (CVE-2026-35563). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.8` ou plus.
CVE-2026-45192 Divulgation d'information dans apache-airflow (CVE-2026-45192)
vulnérabilité dans apache-airflow (CVE-2026-45192). Des informations confidentielles peuvent être exposées. Exploitable via ``extra``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-10228 XSS (Cross-Site Scripting) dans CVE-2026-10228 (CVE-2026-10228)
XSS dans CVE-2026-10228 (CVE-2026-10228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10227 Vulnérabilité dans sqli (CVE-2026-10227)
vulnérabilité dans sqli (CVE-2026-10227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10225 Vulnérabilité dans sqli (CVE-2026-10225)
vulnérabilité dans sqli (CVE-2026-10225). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10226 Vulnérabilité dans sqli (CVE-2026-10226)
vulnérabilité dans sqli (CVE-2026-10226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20454 Vulnérabilité dans mediatek (CVE-2026-20454)
vulnérabilité dans mediatek (CVE-2026-20454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20455 Écriture hors limites dans mediatek (CVE-2026-20455)
écriture hors limites dans mediatek (CVE-2026-20455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20456 Écriture hors limites dans dos (CVE-2026-20456)
écriture hors limites dans dos (CVE-2026-20456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20452 Vulnérabilité dans mediatek (CVE-2026-20452)
vulnérabilité dans mediatek (CVE-2026-20452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20453 Écriture hors limites dans mediatek (CVE-2026-20453)
écriture hors limites dans mediatek (CVE-2026-20453). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10209 Vulnérabilité dans sqli (CVE-2026-10209)
vulnérabilité dans sqli (CVE-2026-10209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10215 Vulnérabilité dans dolibarr/dolibarr (CVE-2026-10215)
vulnérabilité dans dolibarr/dolibarr (CVE-2026-10215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10208 Vulnérabilité dans sqli (CVE-2026-10208)
vulnérabilité dans sqli (CVE-2026-10208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10202 Vulnérabilité dans sqli (CVE-2026-10202)
vulnérabilité dans sqli (CVE-2026-10202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10204 Vulnérabilité dans sqli (CVE-2026-10204)
vulnérabilité dans sqli (CVE-2026-10204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10203 Vulnérabilité dans sqli (CVE-2026-10203)
vulnérabilité dans sqli (CVE-2026-10203). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-21182 KEV Oracle WebLogic Server — Oracle WebLogic Server Unspecified Vulnerability
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
CVE-2026-10193 Vulnérabilité dans sqli (CVE-2026-10193)
vulnérabilité dans sqli (CVE-2026-10193). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10192 A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
A vulnerability was identified in Tenda W12 3.0.0.7(4763). The affected element is the function...
CVE-2026-10189 A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
A vulnerability has been found in Tenda W12 3.0.0.7(4763). This vulnerability affects the...
CVE-2026-10191 A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
A vulnerability was determined in Tenda W12 3.0.0.7(4763). Impacted is the function...
CVE-2026-10186 Vulnérabilité dans sqli (CVE-2026-10186)
vulnérabilité dans sqli (CVE-2026-10186). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10184 Vulnérabilité dans sqli (CVE-2026-10184)
vulnérabilité dans sqli (CVE-2026-10184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10185 Vulnérabilité dans sqli (CVE-2026-10185)
vulnérabilité dans sqli (CVE-2026-10185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49489 Injection SQL dans sqli (CVE-2026-49489)
injection SQL dans sqli (CVE-2026-49489). Des informations confidentielles peuvent être exposées.
CVE-2026-10178 Vulnérabilité dans sqli (CVE-2026-10178)
vulnérabilité dans sqli (CVE-2026-10178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10172 Vulnérabilité dans CVE-2026-10172 (CVE-2026-10172)
vulnérabilité dans CVE-2026-10172 (CVE-2026-10172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10171 Vulnérabilité dans sqli (CVE-2026-10171)
vulnérabilité dans sqli (CVE-2026-10171). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10170 Vulnérabilité dans sqli (CVE-2026-10170)
vulnérabilité dans sqli (CVE-2026-10170). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10168 Vulnérabilité dans CVE-2026-10168 (CVE-2026-10168)
vulnérabilité dans CVE-2026-10168 (CVE-2026-10168). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10169 Vulnérabilité dans CVE-2026-10169 (CVE-2026-10169)
vulnérabilité dans CVE-2026-10169 (CVE-2026-10169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10167 Contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167)
contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →