Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8124 |
|
Vulnérabilité dans c (CVE-2026-8124)
vulnérabilité dans c (CVE-2026-8124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32686 |
|
Vulnérabilité dans decimal (CVE-2026-32686)
vulnérabilité dans decimal (CVE-2026-32686). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decimal``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-44248 |
|
Vulnérabilité dans io.netty:netty-codec-mqtt (CVE-2026-44248)
vulnérabilité dans io.netty:netty-codec-mqtt (CVE-2026-44248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MqttDecoder``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-46689 |
|
Vulnérabilité dans scim_proto (CVE-2026-46689)
vulnérabilité dans scim_proto (CVE-2026-46689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-44240 |
|
Vulnérabilité dans basic-ftp (CVE-2026-44240)
vulnérabilité dans basic-ftp (CVE-2026-44240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FtpContext._partialResponse``. Atténuation : mise à jour vers `5.3.1` ou plus.
|
| CVE-2026-34282 |
|
Vulnérabilité dans java (CVE-2026-34282)
vulnérabilité dans java (CVE-2026-34282). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
|
| CVE-2026-21945 |
|
Vulnérabilité dans java (CVE-2026-21945)
vulnérabilité dans java (CVE-2026-21945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
|
| CVE-2026-20652 |
|
Vulnérabilité dans java (CVE-2026-20652)
vulnérabilité dans java (CVE-2026-20652). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491` ou plus.
|
| CVE-2022-21366 |
|
Vulnérabilité dans java (CVE-2022-21366)
vulnérabilité dans java (CVE-2022-21366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21360 |
|
Vulnérabilité dans java (CVE-2022-21360)
vulnérabilité dans java (CVE-2022-21360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21340 |
|
Vulnérabilité dans java (CVE-2022-21340)
vulnérabilité dans java (CVE-2022-21340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21299 |
|
Vulnérabilité dans java (CVE-2022-21299)
vulnérabilité dans java (CVE-2022-21299). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21293 |
|
Vulnérabilité dans java (CVE-2022-21293)
vulnérabilité dans java (CVE-2022-21293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21277 |
|
Vulnérabilité dans java (CVE-2022-21277)
vulnérabilité dans java (CVE-2022-21277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.14, 17.0.2` ou plus.
|
| CVE-2026-44167 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-44167)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-44167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.29` ou plus.
|
| CVE-2026-32936 |
|
Vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936)
vulnérabilité dans github.com/coredns/coredns (CVE-2026-32936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``. Atténuation : mise à jour vers `1.14.3` ou plus.
|
| CVE-2026-42154 |
|
Vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42154)
vulnérabilité dans github.com/prometheus/prometheus (CVE-2026-42154). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.11.3` ou plus.
|
| CVE-2026-37459 |
|
Vulnérabilité dans dos (CVE-2026-37459)
vulnérabilité dans dos (CVE-2026-37459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70071 |
|
Vulnérabilité dans cpp (CVE-2025-70071)
vulnérabilité dans cpp (CVE-2025-70071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70069 |
|
Vulnérabilité dans cpp (CVE-2025-70069)
vulnérabilité dans cpp (CVE-2025-70069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36957 |
|
Vulnérabilité dans dos (CVE-2026-36957)
vulnérabilité dans dos (CVE-2026-36957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36958 |
|
Vulnérabilité dans u-speed (CVE-2026-36958)
vulnérabilité dans u-speed (CVE-2026-36958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41310 |
|
Vulnérabilité dans OpenTelemetry.Exporter.Zipkin (CVE-2026-41310)
vulnérabilité dans OpenTelemetry.Exporter.Zipkin (CVE-2026-41310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.3` ou plus.
|
| CVE-2026-21728 |
|
Vulnérabilité dans github.com/grafana/tempo (CVE-2026-21728)
vulnérabilité dans github.com/grafana/tempo (CVE-2026-21728). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-6844 |
|
Vulnérabilité dans dos (CVE-2026-6844)
vulnérabilité dans dos (CVE-2026-6844). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readelf``.
|
| CVE-2026-40924 |
|
Vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40924)
vulnérabilité dans github.com/tektoncd/pipeline (CVE-2026-40924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FetchHttpResource``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-40192 |
|
Vulnérabilité dans pillow (CVE-2026-40192)
vulnérabilité dans pillow (CVE-2026-40192). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.2.0` ou plus.
|
| CVE-2026-3505 |
|
Vulnérabilité dans CVE-2026-3505 (CVE-2026-3505)
vulnérabilité dans CVE-2026-3505 (CVE-2026-3505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35034 |
|
Vulnérabilité dans dos (CVE-2026-35034)
vulnérabilité dans dos (CVE-2026-35034). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /SyncPlay/New`.
|
| CVE-2026-27308 |
|
Vulnérabilité dans adobe (CVE-2026-27308)
vulnérabilité dans adobe (CVE-2026-27308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27307 |
|
Vulnérabilité dans adobe (CVE-2026-27307)
vulnérabilité dans adobe (CVE-2026-27307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-39304 |
|
Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
|
| CVE-2026-23869 |
|
Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34166 |
|
Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-33459 |
|
Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39865 |
|
Vulnérabilité dans axios (CVE-2026-39865)
vulnérabilité dans axios (CVE-2026-39865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.2` ou plus.
|
| CVE-2026-35406 |
|
Vulnérabilité dans containers (CVE-2026-35406)
vulnérabilité dans containers (CVE-2026-35406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.1` ou plus.
|
| CVE-2026-34045 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-34045)
vulnérabilité dans linuxfoundation (CVE-2026-34045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-35441 |
|
Vulnérabilité dans monospace (CVE-2026-35441)
vulnérabilité dans monospace (CVE-2026-35441). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.17.0` ou plus.
|
| CVE-2025-54324 |
|
Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58349 |
|
Vulnérabilité dans samsung (CVE-2025-58349)
vulnérabilité dans samsung (CVE-2025-58349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0049 |
|
Vulnérabilité dans dos (CVE-2026-0049)
vulnérabilité dans dos (CVE-2026-0049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26477 |
|
Vulnérabilité dans dos (CVE-2026-26477)
vulnérabilité dans dos (CVE-2026-26477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4986 |
|
Vulnérabilité dans beldan (CVE-2022-4986)
vulnérabilité dans beldan (CVE-2022-4986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-14033 |
|
Vulnérabilité dans CVE-2024-14033 (CVE-2024-14033)
vulnérabilité dans CVE-2024-14033 (CVE-2024-14033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34829 |
|
Vulnérabilité dans rack (CVE-2026-34829)
vulnérabilité dans rack (CVE-2026-34829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BoundedIO``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34230 |
|
Vulnérabilité dans rack (CVE-2026-34230)
vulnérabilité dans rack (CVE-2026-34230). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``expanded_accept_encoding``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34827 |
|
Vulnérabilité dans rack (CVE-2026-34827)
vulnérabilité dans rack (CVE-2026-34827). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34826 |
|
Vulnérabilité dans rack (CVE-2026-34826)
vulnérabilité dans rack (CVE-2026-34826). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Range``. Atténuation : mise à jour vers `3.2.6` ou plus.
|