Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : redhat Effacer
ID Titre
CVE-2015-5287 KEV The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
CVE-2015-3246 KEV libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
CVE-2026-58224 Vulnérabilité dans dos (CVE-2026-58224)
vulnérabilité dans dos (CVE-2026-58224). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13367 Vulnérabilité dans privilege-escalation (CVE-2026-13367)
vulnérabilité dans privilege-escalation (CVE-2026-13367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13476 Injection de commande OS dans ibm (CVE-2026-13476)
injection de commande OS dans ibm (CVE-2026-13476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18477 Vulnérabilité dans privilege-escalation (CVE-2026-18477)
vulnérabilité dans privilege-escalation (CVE-2026-18477). Les données peuvent être altérées par des attaquants.
CVE-2026-18508 Vulnérabilité dans gnu (CVE-2026-18508)
vulnérabilité dans gnu (CVE-2026-18508). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12856 Vulnérabilité dans redhat (CVE-2026-12856)
vulnérabilité dans redhat (CVE-2026-12856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53145 Vulnérabilité dans linux (CVE-2026-53145)
vulnérabilité dans linux (CVE-2026-53145). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53153 Vulnérabilité dans linux (CVE-2026-53153)
vulnérabilité dans linux (CVE-2026-53153). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53002 Écriture hors limites dans linux (CVE-2026-53002)
écriture hors limites dans linux (CVE-2026-53002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53009 Vulnérabilité dans linux (CVE-2026-53009)
vulnérabilité dans linux (CVE-2026-53009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53006 Use-After-Free dans linux (CVE-2026-53006)
vulnérabilité dans linux (CVE-2026-53006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53000 Vulnérabilité dans linux (CVE-2026-53000)
vulnérabilité dans linux (CVE-2026-53000). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55654 Lecture hors limites dans dos (CVE-2026-55654)
vulnérabilité dans dos (CVE-2026-55654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55655 Vulnérabilité dans openbsd (CVE-2026-55655)
vulnérabilité dans openbsd (CVE-2026-55655). Des informations confidentielles peuvent être exposées.
CVE-2026-55653 Vulnérabilité dans dos (CVE-2026-55653)
vulnérabilité dans dos (CVE-2026-55653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42055 Vulnérabilité dans nginx (CVE-2026-42055)
vulnérabilité dans nginx (CVE-2026-42055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41731 Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-0492 KEV [KEV] Contournement d'authentification dans Linux c (CVE-2022-0492)
contournement d'authentification dans Linux c (CVE-2022-0492). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44495 Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2026-4408 Injection de commande OS dans redhat (CVE-2026-4408)
injection de commande OS dans redhat (CVE-2026-4408). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9801 Vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801)
vulnérabilité dans org.keycloak:keycloak-ldap-federation (CVE-2026-9801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
CVE-2026-2340 Vulnérabilité dans redhat (CVE-2026-2340)
vulnérabilité dans redhat (CVE-2026-2340). Les données peuvent être altérées par des attaquants.
CVE-2026-1933 Vulnérabilité dans redhat (CVE-2026-1933)
vulnérabilité dans redhat (CVE-2026-1933). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3012 A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
CVE-2026-4480 Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9256 Vulnérabilité dans nginx (CVE-2026-9256)
vulnérabilité dans nginx (CVE-2026-9256). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.0, 1.30.2, 1.31.1` ou plus.
CVE-2026-7504 Redirection ouverte dans org.keycloak:keycloak-services (CVE-2026-7504)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-7504). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.2` ou plus.
CVE-2026-42009 Vulnérabilité dans dos (CVE-2026-42009)
vulnérabilité dans dos (CVE-2026-42009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42010 Vulnérabilité dans gnu (CVE-2026-42010)
vulnérabilité dans gnu (CVE-2026-42010). Des informations confidentielles peuvent être exposées.
CVE-2025-7424 Vulnérabilité dans java (CVE-2025-7424)
vulnérabilité dans java (CVE-2025-7424). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481` ou plus.
CVE-2026-43125 Écriture hors limites dans linux (CVE-2026-43125)
écriture hors limites dans linux (CVE-2026-43125). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31431 KEV [KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3833 Vulnérabilité dans gnu (CVE-2026-3833)
vulnérabilité dans gnu (CVE-2026-3833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nameConstraints``.
CVE-2026-3832 Vulnérabilité dans gnu (CVE-2026-3832)
vulnérabilité dans gnu (CVE-2026-3832). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33845 A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
CVE-2026-6732 Vulnérabilité dans dos (CVE-2026-6732)
vulnérabilité dans dos (CVE-2026-6732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6844 Vulnérabilité dans dos (CVE-2026-6844)
vulnérabilité dans dos (CVE-2026-6844). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
CVE-2026-6845 Vulnérabilité dans dos (CVE-2026-6845)
vulnérabilité dans dos (CVE-2026-6845). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
CVE-2026-6846 Vulnérabilité dans dos (CVE-2026-6846)
vulnérabilité dans dos (CVE-2026-6846). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6843 Vulnérabilité dans dos (CVE-2026-6843)
vulnérabilité dans dos (CVE-2026-6843). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``printf``.
CVE-2026-34486 KEV [KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
CVE-2026-1584 Vulnérabilité dans dos (CVE-2026-1584)
vulnérabilité dans dos (CVE-2026-1584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28367 Vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367)
vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367). Des informations confidentielles peuvent être exposées.
CVE-2026-4647 Lecture hors limites dans gnu (CVE-2026-4647)
vulnérabilité dans gnu (CVE-2026-4647). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-31277 KEV [KEV] Débordement de tampon dans Apple multiple-products (CVE-2025-31277)
vulnérabilité dans Apple multiple-products (CVE-2025-31277). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-3441 Lecture hors limites dans dos (CVE-2026-3441)
vulnérabilité dans dos (CVE-2026-3441). Des informations confidentielles peuvent être exposées.
CVE-2026-3442 Lecture hors limites dans dos (CVE-2026-3442)
vulnérabilité dans dos (CVE-2026-3442). Des informations confidentielles peuvent être exposées.
CVE-2026-3497 Vulnérabilité dans canonical (CVE-2026-3497)
vulnérabilité dans canonical (CVE-2026-3497). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →