Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-71306 |
|
Lecture hors limites dans linux (CVE-2025-71306)
vulnérabilité dans linux (CVE-2025-71306). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1718 |
|
Vulnérabilité dans dos (CVE-2026-1718)
vulnérabilité dans dos (CVE-2026-1718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71305 |
|
Vulnérabilité dans c (CVE-2025-71305)
vulnérabilité dans c (CVE-2025-71305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71304 |
|
Vulnérabilité dans linux (CVE-2025-71304)
vulnérabilité dans linux (CVE-2025-71304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71311 |
|
Vulnérabilité dans linux (CVE-2025-71311)
vulnérabilité dans linux (CVE-2025-71311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9674 |
|
CSRF dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674)
vulnérabilité dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `669.v9d96a` ou plus.
|
| CVE-2026-48924 |
|
Redirection ouverte dans org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924)
vulnérabilité dans org.jenkins-ci.plugins:bitbucket-oauth (CVE-2026-48924). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.18` ou plus.
|
| CVE-2026-48926 |
|
Élévation de privilèges dans org.jenkins-ci.plugins:job-import-plugin (CVE-2026-48926)
vulnérabilité dans org.jenkins-ci.plugins:job-import-plugin (CVE-2026-48926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `143.145.v48f9a` ou plus.
|
| CVE-2026-48927 |
|
XSS (Cross-Site Scripting) dans org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927)
XSS dans org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48916 |
|
SSRF (Falsification de requête côté serveur) dans org.jenkins-ci.plugins:ldap (CVE-2026-48916)
SSRF dans org.jenkins-ci.plugins:ldap (CVE-2026-48916). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `807.809.vd3a` ou plus.
|
| CVE-2026-48917 |
|
Désérialisation non sécurisée dans org.jenkins-ci.plugins:ldap (CVE-2026-48917)
vulnérabilité dans org.jenkins-ci.plugins:ldap (CVE-2026-48917). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `807.809.vd3a` ou plus.
|
| CVE-2026-48918 |
|
SSRF (Falsification de requête côté serveur) dans org.jenkins-ci.plugins:active-directory (CVE-2026-48918)
SSRF dans org.jenkins-ci.plugins:active-directory (CVE-2026-48918). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``true``. Atténuation : mise à jour vers `2.41.1` ou plus.
|
| CVE-2026-48919 |
|
Désérialisation non sécurisée dans org.jenkins-ci.plugins:active-directory (CVE-2026-48919)
vulnérabilité dans org.jenkins-ci.plugins:active-directory (CVE-2026-48919). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``true``. Atténuation : mise à jour vers `2.41.1` ou plus.
|
| CVE-2026-48920 |
|
Vulnérabilité dans org.jenkins-ci.plugins:email-ext (CVE-2026-48920)
vulnérabilité dans org.jenkins-ci.plugins:email-ext (CVE-2026-48920). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``base64``. Atténuation : mise à jour vers `1933.1935.v276319e3cc47` ou plus.
|
| CVE-2026-48921 |
|
Vulnérabilité dans io.jenkins.plugins:pipeline-groovy-lib (CVE-2026-48921)
vulnérabilité dans io.jenkins.plugins:pipeline-groovy-lib (CVE-2026-48921). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `798.v5cc688825312` ou plus.
|
| CVE-2026-48922 |
|
Traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `725.ve52b` ou plus.
|
| CVE-2026-48923 |
|
Élévation de privilèges dans com.rapid7:jenkinsci-appspider-plugin (CVE-2026-48923)
vulnérabilité dans com.rapid7:jenkinsci-appspider-plugin (CVE-2026-48923). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.18` ou plus.
|
| CVE-2026-44839 |
|
Vulnérabilité dans rabbitmq (CVE-2026-44839)
vulnérabilité dans rabbitmq (CVE-2026-44839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-44838 |
|
Autorisation incorrecte dans rabbitmq (CVE-2026-44838)
vulnérabilité dans rabbitmq (CVE-2026-44838). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-37713 |
|
Injection de code dans CVE-2026-37713 (CVE-2026-37713)
injection de code dans CVE-2026-37713 (CVE-2026-37713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37711 |
|
Injection de code dans CVE-2026-37711 (CVE-2026-37711)
injection de code dans CVE-2026-37711 (CVE-2026-37711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37712 |
|
Injection de code dans CVE-2026-37712 (CVE-2026-37712)
injection de code dans CVE-2026-37712 (CVE-2026-37712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30498 |
|
CSRF dans csrf (CVE-2026-30498)
vulnérabilité dans csrf (CVE-2026-30498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1248 |
|
Vulnérabilité dans ibm (CVE-2026-1248)
vulnérabilité dans ibm (CVE-2026-1248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8180 |
|
Vulnérabilité dans dos (CVE-2026-8180)
vulnérabilité dans dos (CVE-2026-8180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8405 |
|
Divulgation d'information dans ibm (CVE-2026-8405)
vulnérabilité dans ibm (CVE-2026-8405). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9035 |
|
Traversée de chemin dans ibm (CVE-2026-9035)
traversée de chemin dans ibm (CVE-2026-9035). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8179 |
|
Vulnérabilité dans ibm (CVE-2026-8179)
vulnérabilité dans ibm (CVE-2026-8179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7524 |
|
Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7528 |
|
Vulnérabilité dans dos (CVE-2026-7528)
vulnérabilité dans dos (CVE-2026-7528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7254 |
|
Vulnérabilité dans dos (CVE-2026-7254)
vulnérabilité dans dos (CVE-2026-7254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7365 |
|
Vulnérabilité dans ibm (CVE-2026-7365)
vulnérabilité dans ibm (CVE-2026-7365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7876 |
|
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
|
| CVE-2026-8175 |
|
Vulnérabilité dans dos (CVE-2026-8175)
vulnérabilité dans dos (CVE-2026-8175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6938 |
|
Vulnérabilité dans ibm (CVE-2026-6938)
vulnérabilité dans ibm (CVE-2026-6938). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6051 |
|
Vulnérabilité dans dos (CVE-2026-6051)
vulnérabilité dans dos (CVE-2026-6051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6052 |
|
Vulnérabilité dans ibm (CVE-2026-6052)
vulnérabilité dans ibm (CVE-2026-6052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6053 |
|
Vulnérabilité dans dos (CVE-2026-6053)
vulnérabilité dans dos (CVE-2026-6053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5515 |
|
Vulnérabilité dans ibm (CVE-2026-5515)
vulnérabilité dans ibm (CVE-2026-5515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5516 |
|
Vulnérabilité dans ibm (CVE-2026-5516)
vulnérabilité dans ibm (CVE-2026-5516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6936 |
|
Vulnérabilité dans ibm (CVE-2026-6936)
vulnérabilité dans ibm (CVE-2026-6936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4410 |
|
Vulnérabilité dans c (CVE-2026-4410)
vulnérabilité dans c (CVE-2026-4410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5065 |
|
Vulnérabilité dans ibm (CVE-2026-5065)
vulnérabilité dans ibm (CVE-2026-5065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48972 |
|
Vulnérabilité dans CVE-2026-48972 (CVE-2026-48972)
vulnérabilité dans CVE-2026-48972 (CVE-2026-48972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46101 |
|
Vulnérabilité dans linux (CVE-2026-46101)
vulnérabilité dans linux (CVE-2026-46101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46102 |
|
Vulnérabilité dans linux (CVE-2026-46102)
vulnérabilité dans linux (CVE-2026-46102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46103 |
|
Vulnérabilité dans linux (CVE-2026-46103)
vulnérabilité dans linux (CVE-2026-46103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46096 |
|
Vulnérabilité dans linux (CVE-2026-46096)
vulnérabilité dans linux (CVE-2026-46096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46097 |
|
Use-After-Free dans linux (CVE-2026-46097)
vulnérabilité dans linux (CVE-2026-46097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46098 |
|
Vulnérabilité dans linux (CVE-2026-46098)
vulnérabilité dans linux (CVE-2026-46098). Risque d'opérations non autorisées ou de divulgation.
|