Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55860 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55857 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55856 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-57485 |
|
Divulgation d'information dans CVE-2026-57485 (CVE-2026-57485)
vulnérabilité dans CVE-2026-57485 (CVE-2026-57485). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62882 |
|
Vulnérabilité dans microsoft (CVE-2026-62882)
vulnérabilité dans microsoft (CVE-2026-62882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62839 |
|
Vulnérabilité dans microsoft (CVE-2026-62839)
vulnérabilité dans microsoft (CVE-2026-62839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16553 |
|
Vulnérabilité dans gitlab (CVE-2026-16553)
vulnérabilité dans gitlab (CVE-2026-16553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62214 |
|
Vulnérabilité dans openclaw (CVE-2026-62214)
vulnérabilité dans openclaw (CVE-2026-62214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62208 |
|
Vulnérabilité dans openclaw (CVE-2026-62208)
vulnérabilité dans openclaw (CVE-2026-62208). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-62213 |
|
Vulnérabilité dans openclaw (CVE-2026-62213)
vulnérabilité dans openclaw (CVE-2026-62213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48295 |
|
Vulnérabilité dans adobe (CVE-2026-48295)
vulnérabilité dans adobe (CVE-2026-48295). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47282 |
|
Divulgation d'information dans microsoft (CVE-2026-47282)
vulnérabilité dans microsoft (CVE-2026-47282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57219 |
|
Divulgation d'information dans broadcom (CVE-2026-57219)
vulnérabilité dans broadcom (CVE-2026-57219). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/auth`.
|
| CVE-2026-59209 |
|
Divulgation d'information dans n8n (CVE-2026-59209)
vulnérabilité dans n8n (CVE-2026-59209). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-11827 |
|
Vulnérabilité dans gitlab (CVE-2026-11827)
vulnérabilité dans gitlab (CVE-2026-11827). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59261 |
|
Vulnérabilité dans openclaw (CVE-2026-59261)
vulnérabilité dans openclaw (CVE-2026-59261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14019 |
|
Vulnérabilité dans google (CVE-2026-14019)
vulnérabilité dans google (CVE-2026-14019). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9650 |
|
Vulnérabilité dans schneider-electric (CVE-2026-9650)
vulnérabilité dans schneider-electric (CVE-2026-9650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53840 |
|
Divulgation d'information dans openclaw (CVE-2026-53840)
vulnérabilité dans openclaw (CVE-2026-53840). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2024-45636 |
|
Vulnérabilité dans ibm (CVE-2024-45636)
vulnérabilité dans ibm (CVE-2024-45636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7312 |
|
Vulnérabilité dans progress (CVE-2026-7312)
vulnérabilité dans progress (CVE-2026-7312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-49379 |
|
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
|
| CVE-2026-46511 |
|
Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46511)
vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46511). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jwt``. Atténuation : mise à jour vers `26.0.0` ou plus.
|
| CVE-2026-46440 |
|
Vulnérabilité dans flowise (CVE-2026-46440)
vulnérabilité dans flowise (CVE-2026-46440). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-45091 |
|
Divulgation d'information dans sealed-env (CVE-2026-45091)
vulnérabilité dans sealed-env (CVE-2026-45091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.0-alpha.4` ou plus.
|
| CVE-2026-28961 |
|
Vulnérabilité dans apple (CVE-2026-28961)
vulnérabilité dans apple (CVE-2026-28961). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42367 |
|
Vulnérabilité dans c (CVE-2026-42367)
vulnérabilité dans c (CVE-2026-42367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35185 |
|
Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
|
| CVE-2026-21670 |
|
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
|
| CVE-2026-30796 |
|
Vulnérabilité dans rustdesk (CVE-2026-30796)
vulnérabilité dans rustdesk (CVE-2026-30796). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-22681 KEV |
|
[KEV] Vulnérabilité dans Rockwell multiple-products (CVE-2021-22681)
vulnérabilité dans Rockwell multiple-products (CVE-2021-22681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-64898 |
|
Vulnérabilité dans adobe (CVE-2025-64898)
vulnérabilité dans adobe (CVE-2025-64898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-27126 |
|
Vulnérabilité dans tp-link (CVE-2023-27126)
vulnérabilité dans tp-link (CVE-2023-27126). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-47880 |
|
Vulnérabilité dans jedox (CVE-2022-47880)
vulnérabilité dans jedox (CVE-2022-47880). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-42306 |
|
Vulnérabilité dans microsoft (CVE-2021-42306)
vulnérabilité dans microsoft (CVE-2021-42306). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-30116 KEV |
|
[KEV] Vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116)
vulnérabilité dans Kaseya virtual-systemserver-administrator-vsa (CVE-2021-30116). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-9248 KEV |
|
[KEV] Vulnérabilité dans Progress aspnet-ajax-and-sitefinity (CVE-2017-9248)
vulnérabilité dans Progress aspnet-ajax-and-sitefinity (CVE-2017-9248). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-29583 KEV |
|
[KEV] Vulnérabilité dans Zyxel multiple-products (CVE-2020-29583)
vulnérabilité dans Zyxel multiple-products (CVE-2020-29583). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-29043 |
|
Vulnérabilité dans liferay (CVE-2021-29043)
vulnérabilité dans liferay (CVE-2021-29043). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-15791 |
|
Vulnérabilité dans siemens (CVE-2020-15791)
vulnérabilité dans siemens (CVE-2020-15791). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-15661 |
|
Vulnérabilité dans mozilla (CVE-2020-15661)
vulnérabilité dans mozilla (CVE-2020-15661). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-10727 |
|
Vulnérabilité dans org.apache.activemq:artemis-commons (CVE-2020-10727)
vulnérabilité dans org.apache.activemq:artemis-commons (CVE-2020-10727). Des informations confidentielles peuvent être exposées. Exploitable via ``resetUsers``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2017-3192 |
|
Vulnérabilité dans d-link (CVE-2017-3192)
vulnérabilité dans d-link (CVE-2017-3192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000245 |
|
Vulnérabilité dans jenkins (CVE-2017-1000245)
vulnérabilité dans jenkins (CVE-2017-1000245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5700 |
|
Vulnérabilité dans intel (CVE-2017-5700)
vulnérabilité dans intel (CVE-2017-5700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1378 |
|
Vulnérabilité dans ibm (CVE-2017-1378)
vulnérabilité dans ibm (CVE-2017-1378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1201 |
|
Vulnérabilité dans ibm (CVE-2017-1201)
vulnérabilité dans ibm (CVE-2017-1201). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1362 |
|
Vulnérabilité dans ibm (CVE-2017-1362)
vulnérabilité dans ibm (CVE-2017-1362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4923 |
|
Divulgation d'information dans vmware (CVE-2017-4923)
vulnérabilité dans vmware (CVE-2017-4923). L'exploitation peut entraîner la prise de contrôle totale du système.
|