Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Étiquette : c Effacer
ID Titre
CVE-2026-63621 Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-21962 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-21962)
vulnérabilité dans Oracle c (CVE-2026-21962). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-19056 XSS (Cross-Site Scripting) dans c (CVE-2026-19056)
XSS dans c (CVE-2026-19056). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12365 Use-After-Free dans c (CVE-2026-12365)
vulnérabilité dans c (CVE-2026-12365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16621 Vulnérabilité dans c (CVE-2026-16621)
vulnérabilité dans c (CVE-2026-16621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71558 Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71560 Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
CVE-2026-15244 Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15240 Contournement d'authentification dans c (CVE-2026-15240)
contournement d'authentification dans c (CVE-2026-15240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62426 Vulnérabilité dans c (CVE-2026-62426)
vulnérabilité dans c (CVE-2026-62426). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62427 Vulnérabilité dans c (CVE-2026-62427)
vulnérabilité dans c (CVE-2026-62427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12124 Vulnérabilité dans c (CVE-2026-12124)
vulnérabilité dans c (CVE-2026-12124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdfdraft_embed_pdf``.
CVE-2026-58662 Lecture hors limites dans c (CVE-2026-58662)
vulnérabilité dans c (CVE-2026-58662). Des informations confidentielles peuvent être exposées.
CVE-2026-55971 Vulnérabilité dans c (CVE-2026-55971)
vulnérabilité dans c (CVE-2026-55971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55970 Vulnérabilité dans c (CVE-2026-55970)
vulnérabilité dans c (CVE-2026-55970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48145 Vulnérabilité dans c (CVE-2026-48145)
vulnérabilité dans c (CVE-2026-48145). Des informations confidentielles peuvent être exposées.
CVE-2026-48586 Vulnérabilité dans c (CVE-2026-48586)
vulnérabilité dans c (CVE-2026-48586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55969 Vulnérabilité dans c (CVE-2026-55969)
vulnérabilité dans c (CVE-2026-55969). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45813 Vulnérabilité dans c (CVE-2026-45813)
vulnérabilité dans c (CVE-2026-45813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53667 XSS (Cross-Site Scripting) dans react-router (CVE-2026-53667)
XSS dans react-router (CVE-2026-53667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.18.0` ou plus.
CVE-2026-60363 Vulnérabilité dans c (CVE-2026-60363)
vulnérabilité dans c (CVE-2026-60363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64608 Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13694 Vulnérabilité dans c (CVE-2026-13694)
vulnérabilité dans c (CVE-2026-13694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56452 Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
CVE-2026-16213 Vulnérabilité dans c (CVE-2026-16213)
vulnérabilité dans c (CVE-2026-16213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12988 Vulnérabilité dans c (CVE-2026-12988)
vulnérabilité dans c (CVE-2026-12988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40454 Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40008 Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53624 Vulnérabilité dans github.com/gofiber/fiber (CVE-2026-53624)
vulnérabilité dans github.com/gofiber/fiber (CVE-2026-53624). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmet``. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2026-49098 Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-13733 XSS (Cross-Site Scripting) dans c (CVE-2026-13733)
XSS dans c (CVE-2026-13733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11880 Vulnérabilité dans c (CVE-2026-11880)
vulnérabilité dans c (CVE-2026-11880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12349 Vulnérabilité dans c (CVE-2026-12349)
vulnérabilité dans c (CVE-2026-12349). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54266 Vulnérabilité dans @angular/common (CVE-2026-54266)
vulnérabilité dans @angular/common (CVE-2026-54266). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpTransferCache``.
CVE-2026-41000 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45569 Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
CVE-2026-45564 Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
CVE-2026-45560 XSS (Cross-Site Scripting) dans c (CVE-2026-45560)
XSS dans c (CVE-2026-45560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-25699 Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25699)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260206073245-92994b49976b` ou plus.
CVE-2021-47983 XSS (Cross-Site Scripting) dans c (CVE-2021-47983)
XSS dans c (CVE-2021-47983). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54350 Vulnérabilité dans c (CVE-2023-54350)
vulnérabilité dans c (CVE-2023-54350). Des informations confidentielles peuvent être exposées.
CVE-2026-40961 Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2026-8689 Vulnérabilité dans c (CVE-2026-8689)
vulnérabilité dans c (CVE-2026-8689). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8875 XSS (Cross-Site Scripting) dans c (CVE-2026-8875)
XSS dans c (CVE-2026-8875). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47979 Traversée de chemin dans c (CVE-2021-47979)
traversée de chemin dans c (CVE-2021-47979). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45212 Vulnérabilité dans c (CVE-2026-45212)
vulnérabilité dans c (CVE-2026-45212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4663 Vulnérabilité dans wordpress (CVE-2026-4663)
vulnérabilité dans wordpress (CVE-2026-4663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23870 Vulnérabilité dans react-server-dom-parcel (CVE-2026-23870)
vulnérabilité dans react-server-dom-parcel (CVE-2026-23870). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `19.2.6` ou plus.
CVE-2026-44338 Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →