Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-82078 |
|
Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54614 |
|
Vulnérabilité dans cakephp/debug_kit (CVE-2026-54614)
vulnérabilité dans cakephp/debug_kit (CVE-2026-54614). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MailPreview``. Atténuation : mise à jour vers `5.2.4` ou plus.
|
| CVE-2026-79784 |
|
Vulnérabilité dans CVE-2026-79784 (CVE-2026-79784)
vulnérabilité dans CVE-2026-79784 (CVE-2026-79784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68508 |
|
Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
|
| CVE-2026-63337 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2022-4993 |
|
Vulnérabilité dans CVE-2022-4993 (CVE-2022-4993)
vulnérabilité dans CVE-2022-4993 (CVE-2022-4993). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-13051 |
|
Vulnérabilité dans CVE-2026-13051 (CVE-2026-13051)
vulnérabilité dans CVE-2026-13051 (CVE-2026-13051). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-19135 |
|
Vulnérabilité dans CVE-2026-19135 (CVE-2026-19135)
vulnérabilité dans CVE-2026-19135 (CVE-2026-19135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44416 |
|
Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17593 |
|
Vulnérabilité dans CVE-2026-17593 (CVE-2026-17593)
vulnérabilité dans CVE-2026-17593 (CVE-2026-17593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64663 |
|
Vulnérabilité dans statamic/cms (CVE-2026-64663)
vulnérabilité dans statamic/cms (CVE-2026-64663). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-8400 |
|
Vulnérabilité dans ibm (CVE-2026-8400)
vulnérabilité dans ibm (CVE-2026-8400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6020 |
|
Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61536 |
|
Injection de code dans CVE-2026-61536 (CVE-2026-61536)
injection de code dans CVE-2026-61536 (CVE-2026-61536). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.2` ou plus.
|
| CVE-2026-63317 |
|
Vulnérabilité dans apache (CVE-2026-63317)
vulnérabilité dans apache (CVE-2026-63317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53666 |
|
Vulnérabilité dans react-router (CVE-2026-53666)
vulnérabilité dans react-router (CVE-2026-53666). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.18.0` ou plus.
|
| CVE-2026-65608 |
|
Vulnérabilité dans CVE-2026-65608 (CVE-2026-65608)
vulnérabilité dans CVE-2026-65608 (CVE-2026-65608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13187 |
|
Vulnérabilité dans progress (CVE-2026-13187)
vulnérabilité dans progress (CVE-2026-13187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13181 |
|
Vulnérabilité dans progress (CVE-2026-13181)
vulnérabilité dans progress (CVE-2026-13181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58659 |
|
Vulnérabilité dans lightningai (CVE-2026-58659)
vulnérabilité dans lightningai (CVE-2026-58659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-24246 |
|
Vulnérabilité dans nvidia (CVE-2026-24246)
vulnérabilité dans nvidia (CVE-2026-24246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13772 |
|
Vulnérabilité dans ibm (CVE-2026-13772)
vulnérabilité dans ibm (CVE-2026-13772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57284 |
|
Vulnérabilité dans jenkins (CVE-2026-57284)
vulnérabilité dans jenkins (CVE-2026-57284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48517 |
|
Vulnérabilité dans MessagePack (CVE-2026-48517)
vulnérabilité dans MessagePack (CVE-2026-48517). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializer.Typeless``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48502 |
|
Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2026-49287 |
|
Vulnérabilité dans statamic/cms (CVE-2026-49287)
vulnérabilité dans statamic/cms (CVE-2026-49287). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.73.23` ou plus.
|
| CVE-2026-48817 |
|
Vulnérabilité dans starlette (CVE-2026-48817)
vulnérabilité dans starlette (CVE-2026-48817). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPEndpoint``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-46718 |
|
Vulnérabilité dans org.apache.calcite:calcite-core (CVE-2026-46718)
vulnérabilité dans org.apache.calcite:calcite-core (CVE-2026-46718). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.42.0` ou plus.
|
| CVE-2026-46562 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44174 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-44174)
vulnérabilité dans getkirby/cms (CVE-2026-44174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-34216 |
|
Vulnérabilité dans CVE-2026-34216 (CVE-2026-34216)
vulnérabilité dans CVE-2026-34216 (CVE-2026-34216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8178 |
|
Vulnérabilité dans com.amazon.redshift:redshift-jdbc42 (CVE-2026-8178)
vulnérabilité dans com.amazon.redshift:redshift-jdbc42 (CVE-2026-8178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2026-44339 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-44339)
vulnérabilité dans praisonaiagents (CVE-2026-44339). Les données peuvent être altérées par des attaquants. Exploitable via ``praisonaiagents``. Atténuation : mise à jour vers `1.6.37` ou plus.
|
| CVE-2026-42027 |
|
Vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42027)
vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-42027). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.5` ou plus.
|
| CVE-2018-25239 |
|
Vulnérabilité dans dos (CVE-2018-25239)
vulnérabilité dans dos (CVE-2018-25239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-21985 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Vmware vcenter-server (CVE-2021-21985)
SSRF dans Vmware vcenter-server (CVE-2021-21985). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|