Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41041 |
|
Vulnérabilité dans apache (CVE-2026-41041)
vulnérabilité dans apache (CVE-2026-41041). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52761 |
|
Vulnérabilité dans nginx (CVE-2026-52761)
vulnérabilité dans nginx (CVE-2026-52761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52747 |
|
Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49844 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.26.1` ou plus.
|
| CVE-2026-40009 |
|
Élévation de privilèges dans apache (CVE-2026-40009)
vulnérabilité dans apache (CVE-2026-40009). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40007 |
|
Vulnérabilité dans apache (CVE-2026-40007)
vulnérabilité dans apache (CVE-2026-40007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40454 |
|
Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40452 |
|
Vulnérabilité dans apache (CVE-2026-40452)
vulnérabilité dans apache (CVE-2026-40452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40006 |
|
Vulnérabilité dans apache (CVE-2026-40006)
vulnérabilité dans apache (CVE-2026-40006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28564 |
|
Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40005 |
|
Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57111 |
|
Vulnérabilité dans apache (CVE-2026-57111)
vulnérabilité dans apache (CVE-2026-57111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23698 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23697 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48892 |
|
Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
|
| CVE-2026-48828 |
|
Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
|
| CVE-2026-48891 |
|
Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
|
| CVE-2026-49487 |
|
Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49296 |
|
Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53646 |
|
Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49042 |
|
Vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042)
vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49297 |
|
Traversée de chemin dans apache (CVE-2026-49297)
traversée de chemin dans apache (CVE-2026-49297). Les données peuvent être altérées par des attaquants. Exploitable via ``GCSToSFTPOperator``.
|
| CVE-2026-46587 |
|
Vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587)
vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46588 |
|
Vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588)
vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-56139 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49099 |
|
Vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099)
vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-56140 |
|
Vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140)
vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55994 |
|
Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-55993 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49365 |
|
Vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365)
vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48206 |
|
Vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206)
vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48205 |
|
Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49097 |
|
Vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097)
vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49098 |
|
Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-53913 |
|
Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49086 |
|
Vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086)
vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46592 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592)
vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46584 |
|
Vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584)
vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48204 |
|
Vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204)
vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48203 |
|
Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46591 |
|
Vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591)
vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46726 |
|
Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46585 |
|
Vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585)
vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46456 |
|
Vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456)
vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|