Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-1287 Effacer
ID Titre
CVE-2026-80051 Vulnérabilité dans CVE-2026-80051 (CVE-2026-80051)
vulnérabilité dans CVE-2026-80051 (CVE-2026-80051). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17113 Vulnérabilité dans CVE-2026-17113 (CVE-2026-17113)
vulnérabilité dans CVE-2026-17113 (CVE-2026-17113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeEnvs``.
CVE-2026-5304 Vulnérabilité dans privilege-escalation (CVE-2026-5304)
vulnérabilité dans privilege-escalation (CVE-2026-5304). Des informations confidentielles peuvent être exposées.
CVE-2026-18830 Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
CVE-2026-9390 Vulnérabilité dans xml (CVE-2026-9390)
vulnérabilité dans xml (CVE-2026-9390). Des informations confidentielles peuvent être exposées.
CVE-2026-20498 Vulnérabilité dans mediatek (CVE-2026-20498)
vulnérabilité dans mediatek (CVE-2026-20498). Des informations confidentielles peuvent être exposées.
CVE-2026-4773 Vulnérabilité dans CVE-2026-4773 (CVE-2026-4773)
vulnérabilité dans CVE-2026-4773 (CVE-2026-4773). Des informations confidentielles peuvent être exposées.
CVE-2026-50524 Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-55124 Vulnérabilité dans microsoft (CVE-2026-55124)
vulnérabilité dans microsoft (CVE-2026-55124). Des informations confidentielles peuvent être exposées.
CVE-2026-44935 Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-54235 Vulnérabilité dans vllm (CVE-2026-54235)
vulnérabilité dans vllm (CVE-2026-54235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``False``. Atténuation : mise à jour vers `0.24.0` ou plus.
CVE-2026-10825 Vulnérabilité dans CVE-2026-10825 (CVE-2026-10825)
vulnérabilité dans CVE-2026-10825 (CVE-2026-10825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9753 Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9742 Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
CVE-2026-44249 Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-11460 Vulnérabilité dans CVE-2026-11460 (CVE-2026-11460)
vulnérabilité dans CVE-2026-11460 (CVE-2026-11460). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-6858 Vulnérabilité dans CVE-2024-6858 (CVE-2024-6858)
vulnérabilité dans CVE-2024-6858 (CVE-2024-6858). Les données peuvent être altérées par des attaquants.
CVE-2026-49941 Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47675 Vulnérabilité dans hono (CVE-2026-47675)
vulnérabilité dans hono (CVE-2026-47675). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domain``. Atténuation : mise à jour vers `4.12.21` ou plus.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-40851 Vulnérabilité dans CVE-2026-40851 (CVE-2026-40851)
vulnérabilité dans CVE-2026-40851 (CVE-2026-40851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9521 Vulnérabilité dans CVE-2026-9521 (CVE-2026-9521)
vulnérabilité dans CVE-2026-9521 (CVE-2026-9521). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4646 Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4646)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-4646). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.15` ou plus.
CVE-2026-7887 Vulnérabilité dans concrete5/concrete5 (CVE-2026-7887)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7887). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
CVE-2026-5946 Vulnérabilité dans isc (CVE-2026-5946)
vulnérabilité dans isc (CVE-2026-5946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``named``.
CVE-2026-0802 Vulnérabilité dans privilege-escalation (CVE-2026-0802)
vulnérabilité dans privilege-escalation (CVE-2026-0802). Des informations confidentielles peuvent être exposées.
CVE-2026-20074 Vulnérabilité dans Cisco dos (CVE-2026-20074)
vulnérabilité dans Cisco dos (CVE-2026-20074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21932 Vulnérabilité dans java (CVE-2026-21932)
vulnérabilité dans java (CVE-2026-21932). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` ou plus.
CVE-2026-33806 Vulnérabilité dans fastify (CVE-2026-33806)
vulnérabilité dans fastify (CVE-2026-33806). Les données peuvent être altérées par des attaquants.
CVE-2026-4598 Vulnérabilité dans jsrsasign (CVE-2026-4598)
vulnérabilité dans jsrsasign (CVE-2026-4598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.1.1` ou plus.
CVE-2026-2092 Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-2092). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.4.10` ou plus.
CVE-2026-2004 Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2026-25639 Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
CVE-2025-40910 Vulnérabilité dans CVE-2025-40910 (CVE-2025-40910)
vulnérabilité dans CVE-2025-40910 (CVE-2025-40910). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-20494 Vulnérabilité dans dos (CVE-2024-20494)
vulnérabilité dans dos (CVE-2024-20494). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-20408 Vulnérabilité dans dos (CVE-2024-20408)
vulnérabilité dans dos (CVE-2024-20408). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-4879 KEV [KEV] Vulnérabilité dans Servicenow utah (CVE-2024-4879)
vulnérabilité dans Servicenow utah (CVE-2024-4879). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →