Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46351 |
|
Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55548 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55548)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PacketsApi.exportPackets``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-50124 |
|
Téléversement de fichier dangereux dans CVE-2026-50124 (CVE-2026-50124)
vulnérabilité dans CVE-2026-50124 (CVE-2026-50124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45534 |
|
Injection de code dans CVE-2026-45534 (CVE-2026-45534)
injection de code dans CVE-2026-45534 (CVE-2026-45534). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54684 |
|
Traversée de chemin dans CVE-2026-54684 (CVE-2026-54684)
traversée de chemin dans CVE-2026-54684 (CVE-2026-54684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42447 |
|
XSS (Cross-Site Scripting) dans jadx-project (CVE-2026-42447)
XSS dans jadx-project (CVE-2026-42447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42049 |
|
Injection de code dans CVE-2026-42049 (CVE-2026-42049)
injection de code dans CVE-2026-42049 (CVE-2026-42049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59888 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyNamingStrategy``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-57898 |
|
Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44752 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-12257 |
|
Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15512 |
|
Vulnérabilité dans CVE-2026-15512 (CVE-2026-15512)
vulnérabilité dans CVE-2026-15512 (CVE-2026-15512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15495 |
|
Injection de commande dans CVE-2026-15495 (CVE-2026-15495)
injection de commande dans CVE-2026-15495 (CVE-2026-15495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15497 |
|
Vulnérabilité dans CVE-2026-15497 (CVE-2026-15497)
vulnérabilité dans CVE-2026-15497 (CVE-2026-15497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15496 |
|
Injection de commande dans CVE-2026-15496 (CVE-2026-15496)
injection de commande dans CVE-2026-15496 (CVE-2026-15496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15326 |
|
Traversée de chemin dans path-traversal (CVE-2026-15326)
traversée de chemin dans path-traversal (CVE-2026-15326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15193 |
|
Injection de commande dans CVE-2026-15193 (CVE-2026-15193)
injection de commande dans CVE-2026-15193 (CVE-2026-15193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59826 |
|
Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49485 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51937 |
|
Vulnérabilité dans CVE-2026-51937 (CVE-2026-51937)
vulnérabilité dans CVE-2026-51937 (CVE-2026-51937). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-56141 |
|
Vulnérabilité dans CVE-2024-56141 (CVE-2024-56141)
vulnérabilité dans CVE-2024-56141 (CVE-2024-56141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56139 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49365 |
|
Vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365)
vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46453 |
|
Vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453)
vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40047 |
|
Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| CVE-2026-40859 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnérabilité dans org.apache.camel:camel-vertx-http (CVE-2026-40859). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24012 |
|
Vulnérabilité dans apache (CVE-2026-24012)
vulnérabilité dans apache (CVE-2026-24012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-14759 |
|
Débordement de tampon dans c (CVE-2026-14759)
vulnérabilité dans c (CVE-2026-14759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14686 |
|
Vulnérabilité dans CVE-2026-14686 (CVE-2026-14686)
vulnérabilité dans CVE-2026-14686 (CVE-2026-14686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14685 |
|
Vulnérabilité dans CVE-2026-14685 (CVE-2026-14685)
vulnérabilité dans CVE-2026-14685 (CVE-2026-14685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14683 |
|
Vulnérabilité dans CVE-2026-14683 (CVE-2026-14683)
vulnérabilité dans CVE-2026-14683 (CVE-2026-14683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14684 |
|
Vulnérabilité dans CVE-2026-14684 (CVE-2026-14684)
vulnérabilité dans CVE-2026-14684 (CVE-2026-14684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14621 |
|
Vulnérabilité dans CVE-2026-14621 (CVE-2026-14621)
vulnérabilité dans CVE-2026-14621 (CVE-2026-14621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12252 |
|
Injection de code dans nltk (CVE-2026-12252)
injection de code dans nltk (CVE-2026-12252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54712 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-54704 |
|
Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.28.0-alpha` ou plus.
|
| CVE-2026-55153 |
|
Vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153)
vulnérabilité dans com.mchange:mchange-commons-java (CVE-2026-55153). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ObjectFactory``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55688 |
|
Vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-55688). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ThreadSafeCookieStore``. Atténuation : mise à jour vers `3.0.11` ou plus.
|
| CVE-2026-13773 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
SSRF dans ssrf (CVE-2026-13773). Risque d'opérations non autorisées ou de divulgation.
|