Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-0390 |
|
Vulnérabilité dans jvn (CVE-2026-0390)
vulnérabilité dans jvn (CVE-2026-0390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48827 |
|
Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
|
| CVE-2026-27788 |
|
Vulnérabilité dans jvn (CVE-2026-27788)
vulnérabilité dans jvn (CVE-2026-27788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6891 |
|
Vulnérabilité dans jvn (CVE-2026-6891)
vulnérabilité dans jvn (CVE-2026-6891). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34126 |
|
Vulnérabilité dans tp-link (CVE-2026-34126)
vulnérabilité dans tp-link (CVE-2026-34126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5509 |
|
Vulnérabilité dans tp-link (CVE-2026-5509)
vulnérabilité dans tp-link (CVE-2026-5509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5760 |
|
Injection de code dans jvn (CVE-2026-5760)
injection de code dans jvn (CVE-2026-5760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8652 |
|
Injection de commande OS dans jvn (CVE-2026-8652)
injection de commande OS dans jvn (CVE-2026-8652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6059 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2026-6059)
XSS dans jvn (CVE-2026-6059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23667 |
|
Vulnérabilité dans jvn (CVE-2026-23667)
vulnérabilité dans jvn (CVE-2026-23667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34926 KEV |
|
[KEV] Vulnérabilité dans Trend micro path-traversal (CVE-2026-34926)
vulnérabilité dans Trend micro path-traversal (CVE-2026-34926). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-47782 |
|
Vulnérabilité dans jvn (CVE-2026-47782)
vulnérabilité dans jvn (CVE-2026-47782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3039 |
|
Vulnérabilité dans isc (CVE-2026-3039)
vulnérabilité dans isc (CVE-2026-3039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40622 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-40622)
vulnérabilité dans nlnetlabs (CVE-2026-40622). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44392 |
|
Vulnérabilité dans jvn (CVE-2026-44392)
vulnérabilité dans jvn (CVE-2026-44392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47323 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323)
vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| CVE-2026-45367 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``funcMatches``. Atténuation : mise à jour vers `6.9.7` ou plus.
|
| CVE-2023-32626 |
|
Vulnérabilité dans jvn (CVE-2023-32626)
vulnérabilité dans jvn (CVE-2023-32626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45038 |
|
Vulnérabilité dans tabby (CVE-2026-45038)
vulnérabilité dans tabby (CVE-2026-45038). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.233` ou plus.
|
| CVE-2024-25568 |
|
Vulnérabilité dans jvn (CVE-2024-25568)
vulnérabilité dans jvn (CVE-2024-25568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54518 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54518)
vulnérabilité dans privilege-escalation (CVE-2025-54518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24662 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2026-24662)
XSS dans jvn (CVE-2026-24662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6473 |
|
Vulnérabilité dans postgresql (CVE-2026-6473)
vulnérabilité dans postgresql (CVE-2026-6473). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2018-6400 |
|
Vulnérabilité dans jvn (CVE-2018-6400)
vulnérabilité dans jvn (CVE-2018-6400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46300 |
|
Écriture hors limites dans Amazon aws (CVE-2026-46300)
écriture hors limites dans Amazon aws (CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32661 |
|
Vulnérabilité dans jvn (CVE-2026-32661)
vulnérabilité dans jvn (CVE-2026-32661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41281 |
|
Vulnérabilité dans jvn (CVE-2026-41281)
vulnérabilité dans jvn (CVE-2026-41281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44612 |
|
Vulnérabilité dans jvn (CVE-2026-44612)
vulnérabilité dans jvn (CVE-2026-44612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20704 |
|
CSRF dans jvn (CVE-2026-20704)
vulnérabilité dans jvn (CVE-2026-20704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34577 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2024-34577)
XSS dans jvn (CVE-2024-34577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-34021 |
|
Vulnérabilité dans jvn (CVE-2024-34021)
vulnérabilité dans jvn (CVE-2024-34021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25107 |
|
Vulnérabilité dans jvn (CVE-2026-25107)
vulnérabilité dans jvn (CVE-2026-25107). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-1789 |
|
Vulnérabilité dans jvn (CVE-2026-1789)
vulnérabilité dans jvn (CVE-2026-1789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22796 |
|
Vulnérabilité dans jvn (CVE-2026-22796)
vulnérabilité dans jvn (CVE-2026-22796). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2291 |
|
Vulnérabilité dans dos (CVE-2026-2291)
vulnérabilité dans dos (CVE-2026-2291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6815 |
|
Traversée de chemin dans github.com/casdoor/casdoor (CVE-2026-6815)
traversée de chemin dans github.com/casdoor/casdoor (CVE-2026-6815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23918 |
|
Vulnérabilité dans apache (CVE-2026-23918)
vulnérabilité dans apache (CVE-2026-23918). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.67` ou plus.
|
| CVE-2026-41951 |
|
Traversée de chemin dans jvn (CVE-2026-41951)
traversée de chemin dans jvn (CVE-2026-41951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41872 |
|
Vulnérabilité dans jvn (CVE-2026-41872)
vulnérabilité dans jvn (CVE-2026-41872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41530 |
|
Traversée de chemin dans jvn (CVE-2026-41530)
traversée de chemin dans jvn (CVE-2026-41530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4367 |
|
Lecture hors limites dans jvn (CVE-2026-4367)
vulnérabilité dans jvn (CVE-2026-4367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22007 |
|
Vulnérabilité dans java (CVE-2026-22007)
vulnérabilité dans java (CVE-2026-22007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
|
| CVE-2026-40860 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-40860). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-40048 |
|
Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
|
| CVE-2026-3861 |
|
Vulnérabilité dans linecorp (CVE-2026-3861)
vulnérabilité dans linecorp (CVE-2026-3861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34481 |
|
Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-28704 |
|
Vulnérabilité dans jpcert (CVE-2026-28704)
vulnérabilité dans jpcert (CVE-2026-28704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31892 |
|
Autorisation incorrecte dans argo-workflows (CVE-2026-31892)
vulnérabilité dans argo-workflows (CVE-2026-31892). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-2006 |
|
Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-25580 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25580)
SSRF dans ssrf (CVE-2026-25580). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.56.0` ou plus.
|