Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20270 |
|
Vulnérabilité dans cisco (CVE-2026-20270)
vulnérabilité dans cisco (CVE-2026-20270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20268 |
|
Débordement de tampon dans cisco (CVE-2026-20268)
vulnérabilité dans cisco (CVE-2026-20268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20272 |
|
Vulnérabilité dans cisco (CVE-2026-20272)
vulnérabilité dans cisco (CVE-2026-20272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20267 |
|
Vulnérabilité dans Cisco ios-xe (CVE-2026-20267)
vulnérabilité dans Cisco ios-xe (CVE-2026-20267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20271 |
|
Vulnérabilité dans cisco (CVE-2026-20271)
vulnérabilité dans cisco (CVE-2026-20271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20269 |
|
Vulnérabilité dans cisco (CVE-2026-20269)
vulnérabilité dans cisco (CVE-2026-20269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20273 |
|
Vulnérabilité dans Cisco ios-xe (CVE-2026-20273)
vulnérabilité dans Cisco ios-xe (CVE-2026-20273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4793 |
|
Vulnérabilité dans jvn (CVE-2026-4793)
vulnérabilité dans jvn (CVE-2026-4793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18556 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-66299 |
|
Vulnérabilité dans apache (CVE-2026-66299)
vulnérabilité dans apache (CVE-2026-66299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40952 |
|
Vulnérabilité dans absolute (CVE-2026-40952)
vulnérabilité dans absolute (CVE-2026-40952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20187 |
|
Vulnérabilité dans cisco (CVE-2026-20187)
vulnérabilité dans cisco (CVE-2026-20187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20158 |
|
Vulnérabilité dans cisco (CVE-2026-20158)
vulnérabilité dans cisco (CVE-2026-20158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20157 |
|
Vulnérabilité dans cisco (CVE-2026-20157)
vulnérabilité dans cisco (CVE-2026-20157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20156 |
|
Débordement de tampon dans cisco (CVE-2026-20156)
vulnérabilité dans cisco (CVE-2026-20156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20153 |
|
Vulnérabilité dans cisco (CVE-2026-20153)
vulnérabilité dans cisco (CVE-2026-20153). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20150 |
|
Vulnérabilité dans Cisco roomos (CVE-2026-20150)
vulnérabilité dans Cisco roomos (CVE-2026-20150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59083 |
|
Vulnérabilité dans apache (CVE-2026-59083)
vulnérabilité dans apache (CVE-2026-59083). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-1071 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2025-1071)
XSS dans jvn (CVE-2025-1071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13938 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2025-13938)
XSS dans jvn (CVE-2025-13938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13937 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2025-13937)
XSS dans jvn (CVE-2025-13937). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13936 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2025-13936)
XSS dans jvn (CVE-2025-13936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13236 |
|
Vulnérabilité dans drupal/ai_agents (CVE-2026-13236)
vulnérabilité dans drupal/ai_agents (CVE-2026-13236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
|
| CVE-2026-48828 |
|
Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55957 |
|
Vulnérabilité dans tomcat (CVE-2026-55957)
vulnérabilité dans tomcat (CVE-2026-55957). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2026-50645 |
|
Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
|
| CVE-2026-33828 |
|
Vulnérabilité dans microsoft (CVE-2026-33828)
vulnérabilité dans microsoft (CVE-2026-33828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49975 |
|
Vulnérabilité dans apache (CVE-2026-49975)
vulnérabilité dans apache (CVE-2026-49975). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-48913 |
|
Use-After-Free dans apache (CVE-2026-48913)
vulnérabilité dans apache (CVE-2026-48913). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-43951 |
|
Lecture hors limites dans apache (CVE-2026-43951)
vulnérabilité dans apache (CVE-2026-43951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-48827 |
|
Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
|
| CVE-2026-34126 |
|
Vulnérabilité dans tp-link (CVE-2026-34126)
vulnérabilité dans tp-link (CVE-2026-34126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5509 |
|
Vulnérabilité dans tp-link (CVE-2026-5509)
vulnérabilité dans tp-link (CVE-2026-5509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47323 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323)
vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| CVE-2026-45367 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``funcMatches``. Atténuation : mise à jour vers `6.9.7` ou plus.
|
| CVE-2026-46300 |
|
Écriture hors limites dans Amazon aws (CVE-2026-46300)
écriture hors limites dans Amazon aws (CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22796 |
|
Vulnérabilité dans jvn (CVE-2026-22796)
vulnérabilité dans jvn (CVE-2026-22796). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23918 |
|
Vulnérabilité dans apache (CVE-2026-23918)
vulnérabilité dans apache (CVE-2026-23918). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.67` ou plus.
|
| CVE-2026-22007 |
|
Vulnérabilité dans java (CVE-2026-22007)
vulnérabilité dans java (CVE-2026-22007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
|
| CVE-2026-40860 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-40860). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-40048 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
|
| CVE-2026-34481 |
|
Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-39860 |
|
Use-After-Free dans c (CVE-2025-39860)
vulnérabilité dans c (CVE-2025-39860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53816 |
|
Vulnérabilité dans dos (CVE-2025-53816)
vulnérabilité dans dos (CVE-2025-53816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3596 |
|
Vulnérabilité dans freeradius (CVE-2024-3596)
vulnérabilité dans freeradius (CVE-2024-3596). L'exploitation peut entraîner la prise de contrôle totale du système.
|