Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-53827 Vulnérabilité dans CVE-2025-53827 (CVE-2025-53827)
vulnérabilité dans CVE-2025-53827 (CVE-2025-53827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53913 Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-56140 Vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140)
vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48205 Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48204 Vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204)
vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46456 Vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456)
vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48203 Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-43867 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46455 Vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455)
vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-40047 Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
CVE-2026-24013 Vulnérabilité dans apache (CVE-2026-24013)
vulnérabilité dans apache (CVE-2026-24013). Des informations confidentielles peuvent être exposées.
CVE-2026-46454 Vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454)
vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-24014 Vulnérabilité dans apache (CVE-2026-24014)
vulnérabilité dans apache (CVE-2026-24014). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14808 Vulnérabilité dans CVE-2026-14808 (CVE-2026-14808)
vulnérabilité dans CVE-2026-14808 (CVE-2026-14808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14807 Vulnérabilité dans CVE-2026-14807 (CVE-2026-14807)
vulnérabilité dans CVE-2026-14807 (CVE-2026-14807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6382 Vulnérabilité dans wordpress (CVE-2026-6382)
vulnérabilité dans wordpress (CVE-2026-6382). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58289 Vulnérabilité dans microsoft (CVE-2026-58289)
vulnérabilité dans microsoft (CVE-2026-58289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27780 Autorisation incorrecte dans CVE-2026-27780 (CVE-2026-27780)
vulnérabilité dans CVE-2026-27780 (CVE-2026-27780). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22547 Vulnérabilité dans CVE-2026-22547 (CVE-2026-22547)
vulnérabilité dans CVE-2026-22547 (CVE-2026-22547). Des informations confidentielles peuvent être exposées.
CVE-2026-26292 Vulnérabilité dans CVE-2026-26292 (CVE-2026-26292)
vulnérabilité dans CVE-2026-26292 (CVE-2026-26292). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25718 Vulnérabilité dans CVE-2026-25718 (CVE-2026-25718)
vulnérabilité dans CVE-2026-25718 (CVE-2026-25718). Des informations confidentielles peuvent être exposées.
CVE-2026-26247 Vulnérabilité dans CVE-2026-26247 (CVE-2026-26247)
vulnérabilité dans CVE-2026-26247 (CVE-2026-26247). Des informations confidentielles peuvent être exposées.
CVE-2026-26232 Vulnérabilité dans CVE-2026-26232 (CVE-2026-26232)
vulnérabilité dans CVE-2026-26232 (CVE-2026-26232). Des informations confidentielles peuvent être exposées.
CVE-2026-12481 Désérialisation non sécurisée dans keras (CVE-2026-12481)
vulnérabilité dans keras (CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-58426 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58426). Des informations confidentielles peuvent être exposées. Exploitable via ``DownloadArtifact``. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-58422 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/admin/users/alice`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-22874 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
SSRF dans code.gitea.io/gitea (CVE-2026-22874). Des informations confidentielles peuvent être exposées. Exploitable via ``MatchBuiltinExternal``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-20896 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``app.ini``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-56015 Lecture hors limites dans CVE-2026-56015 (CVE-2026-56015)
vulnérabilité dans CVE-2026-56015 (CVE-2026-56015). Des informations confidentielles peuvent être exposées.
CVE-2026-4321 Injection SQL dans sqli (CVE-2026-4321)
injection SQL dans sqli (CVE-2026-4321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47898 XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14544 Vulnérabilité dans CVE-2026-14544 (CVE-2026-14544)
vulnérabilité dans CVE-2026-14544 (CVE-2026-14544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8926 Vulnérabilité dans haxx (CVE-2026-8926)
vulnérabilité dans haxx (CVE-2026-8926). Des informations confidentielles peuvent être exposées.
CVE-2026-8927 Vulnérabilité dans haxx (CVE-2026-8927)
vulnérabilité dans haxx (CVE-2026-8927). Des informations confidentielles peuvent être exposées. Exploitable via ``proxyA``.
CVE-2026-9079 Vulnérabilité dans haxx (CVE-2026-9079)
vulnérabilité dans haxx (CVE-2026-9079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8925 Vulnérabilité dans haxx (CVE-2026-8925)
vulnérabilité dans haxx (CVE-2026-8925). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8924 Vulnérabilité dans haxx (CVE-2026-8924)
vulnérabilité dans haxx (CVE-2026-8924). Des informations confidentielles peuvent être exposées.
CVE-2026-10536 Use-After-Free dans haxx (CVE-2026-10536)
vulnérabilité dans haxx (CVE-2026-10536). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CURLOPT_STREAM_DEPENDS``.
CVE-2026-11856 Vulnérabilité dans haxx (CVE-2026-11856)
vulnérabilité dans haxx (CVE-2026-11856). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostA``.
CVE-2026-11564 Vulnérabilité dans haxx (CVE-2026-11564)
vulnérabilité dans haxx (CVE-2026-11564). Des informations confidentielles peuvent être exposées.
CVE-2026-9725 Traversée de chemin dans wordpress (CVE-2026-9725)
traversée de chemin dans wordpress (CVE-2026-9725). Les données peuvent être altérées par des attaquants.
CVE-2026-13768 Vulnérabilité dans CVE-2026-13768 (CVE-2026-13768)
vulnérabilité dans CVE-2026-13768 (CVE-2026-13768). Des informations confidentielles peuvent être exposées.
CVE-2026-57100 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57100)
SSRF dans ssrf (CVE-2026-57100). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45499 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45499)
SSRF dans ssrf (CVE-2026-45499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41106 Redirection ouverte dans microsoft (CVE-2026-41106)
vulnérabilité dans microsoft (CVE-2026-41106). Des informations confidentielles peuvent être exposées.
CVE-2026-38971 Lecture hors limites dans cpp (CVE-2026-38971)
vulnérabilité dans cpp (CVE-2026-38971). Des informations confidentielles peuvent être exposées.
CVE-2026-38968 Vulnérabilité dans cpp (CVE-2026-38968)
vulnérabilité dans cpp (CVE-2026-38968). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59099 Vulnérabilité dans CVE-2026-59099 (CVE-2026-59099)
vulnérabilité dans CVE-2026-59099 (CVE-2026-59099). Des informations confidentielles peuvent être exposées.
CVE-2026-58466 Vulnérabilité dans CVE-2026-58466 (CVE-2026-58466)
vulnérabilité dans CVE-2026-58466 (CVE-2026-58466). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49352 Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →