Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58138 |
|
Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48791 |
|
Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-12856 |
|
Vulnérabilité dans redhat (CVE-2026-12856)
vulnérabilité dans redhat (CVE-2026-12856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13528 |
|
Traversée de chemin dans vue (CVE-2026-13528)
traversée de chemin dans vue (CVE-2026-13528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13503 |
|
Traversée de chemin dans path-traversal (CVE-2026-13503)
traversée de chemin dans path-traversal (CVE-2026-13503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13501 |
|
Vulnérabilité dans c (CVE-2026-13501)
vulnérabilité dans c (CVE-2026-13501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13502 |
|
Vulnérabilité dans CVE-2026-13502 (CVE-2026-13502)
vulnérabilité dans CVE-2026-13502 (CVE-2026-13502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13500 |
|
Vulnérabilité dans CVE-2026-13500 (CVE-2026-13500)
vulnérabilité dans CVE-2026-13500 (CVE-2026-13500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57527 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57527)
vulnérabilité dans deserialization (CVE-2026-57527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13006 |
|
Vulnérabilité dans CVE-2026-13006 (CVE-2026-13006)
vulnérabilité dans CVE-2026-13006 (CVE-2026-13006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54512 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-56120 |
|
Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56784 |
|
Vulnérabilité dans CVE-2026-56784 (CVE-2026-56784)
vulnérabilité dans CVE-2026-56784 (CVE-2026-56784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44795 |
|
Vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795)
vulnérabilité dans io.spinnaker.rosco:rosco-core (CVE-2026-44795). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2025.3.3` ou plus.
|
| CVE-2026-11994 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11994 (CVE-2026-11994)
XSS dans CVE-2026-11994 (CVE-2026-11994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50559 |
|
Contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559)
contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559). Des informations confidentielles peuvent être exposées. Exploitable via ``quarkus.http.auth.permission``. Atténuation : mise à jour vers `3.37.0` ou plus.
|
| CVE-2026-55773 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55773). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``forbid``. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-55772 |
|
Vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772)
vulnérabilité dans com.cedarpolicy:cedar-java (CVE-2026-55772). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``__entity``. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-50196 |
|
Vulnérabilité dans Steeltoe.Discovery.Eureka (CVE-2026-50196)
vulnérabilité dans Steeltoe.Discovery.Eureka (CVE-2026-50196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataCenterInfo.FromJson``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-48991 |
|
Contournement d'authentification dans CVE-2026-48991 (CVE-2026-48991)
contournement d'authentification dans CVE-2026-48991 (CVE-2026-48991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55471 |
|
XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2026-55470 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegexTimeout``. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2026-55760 |
|
Traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760)
traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.2` ou plus.
|
| CVE-2026-55405 |
|
Injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405)
injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405). Des informations confidentielles peuvent être exposées. Exploitable via ``COMBINED_JSON``. Atténuation : mise à jour vers `1.16.3-beta26` ou plus.
|
| CVE-2026-28587 |
|
Vulnérabilité dans google (CVE-2026-28587)
vulnérabilité dans google (CVE-2026-28587). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28575 |
|
Vulnérabilité dans dos (CVE-2026-28575)
vulnérabilité dans dos (CVE-2026-28575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0082 |
|
Vulnérabilité dans google (CVE-2026-0082)
vulnérabilité dans google (CVE-2026-0082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0068 |
|
Vulnérabilité dans google (CVE-2026-0068)
vulnérabilité dans google (CVE-2026-0068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0063 |
|
Élévation de privilèges dans google (CVE-2026-0063)
vulnérabilité dans google (CVE-2026-0063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-48617 |
|
Vulnérabilité dans google (CVE-2025-48617)
vulnérabilité dans google (CVE-2025-48617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46771 |
|
Vulnérabilité dans c (CVE-2026-46771)
vulnérabilité dans c (CVE-2026-46771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20746 |
|
Vulnérabilité dans CVE-2026-20746 (CVE-2026-20746)
vulnérabilité dans CVE-2026-20746 (CVE-2026-20746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25860 |
|
XSS (Cross-Site Scripting) dans CVE-2026-25860 (CVE-2026-25860)
XSS dans CVE-2026-25860 (CVE-2026-25860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11618 |
|
Contournement d'authentification dans CVE-2026-11618 (CVE-2026-11618)
contournement d'authentification dans CVE-2026-11618 (CVE-2026-11618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44746 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44746 (CVE-2026-44746)
XSS dans CVE-2026-44746 (CVE-2026-44746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40128 |
|
Vulnérabilité dans path-traversal (CVE-2026-40128)
vulnérabilité dans path-traversal (CVE-2026-40128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47244 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45536 |
|
Divulgation d'information dans io.netty:netty-transport-native-epoll (CVE-2026-45536)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-11521 |
|
Vulnérabilité dans CVE-2026-11521 (CVE-2026-11521)
vulnérabilité dans CVE-2026-11521 (CVE-2026-11521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11502 |
|
Redirection ouverte dans CVE-2026-11502 (CVE-2026-11502)
vulnérabilité dans CVE-2026-11502 (CVE-2026-11502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11477 |
|
Redirection ouverte dans org.hswebframework.web:hsweb-authorization-oauth2 (CVE-2026-11477)
vulnérabilité dans org.hswebframework.web:hsweb-authorization-oauth2 (CVE-2026-11477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11470 |
|
Traversée de chemin dans org.hswebframework.web:hsweb-system-file (CVE-2026-11470)
traversée de chemin dans org.hswebframework.web:hsweb-system-file (CVE-2026-11470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11473 |
|
Vulnérabilité dans sqli (CVE-2026-11473)
vulnérabilité dans sqli (CVE-2026-11473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11469 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-11469 (CVE-2026-11469)
SSRF dans CVE-2026-11469 (CVE-2026-11469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11467 |
|
Traversée de chemin dans path-traversal (CVE-2026-11467)
traversée de chemin dans path-traversal (CVE-2026-11467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11464 |
|
Divulgation d'information dans CVE-2026-11464 (CVE-2026-11464)
vulnérabilité dans CVE-2026-11464 (CVE-2026-11464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48480 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
|
| CVE-2026-48040 |
|
Lecture hors limites dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040). Des informations confidentielles peuvent être exposées. Exploitable via ``sun.misc.Unsafe``. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
|
| CVE-2026-50076 |
|
Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
vulnérabilité dans org.apache.fory:fory-core (CVE-2026-50076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|