Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-611 Effacer
ID Titre
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-76572 Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20320 XXE (Entité XML externe) dans cisco (CVE-2026-20320)
vulnérabilité dans cisco (CVE-2026-20320). Des informations confidentielles peuvent être exposées.
CVE-2026-67268 XXE (Entité XML externe) dans dell (CVE-2026-67268)
vulnérabilité dans dell (CVE-2026-67268). Des informations confidentielles peuvent être exposées.
CVE-2026-70423 XXE (Entité XML externe) dans dell (CVE-2026-70423)
vulnérabilité dans dell (CVE-2026-70423). Des informations confidentielles peuvent être exposées.
CVE-2026-75055 In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
CVE-2026-75058 In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
CVE-2026-69101 XXE (Entité XML externe) dans CVE-2026-69101 (CVE-2026-69101)
vulnérabilité dans CVE-2026-69101 (CVE-2026-69101). Des informations confidentielles peuvent être exposées.
CVE-2026-18715 XXE (Entité XML externe) dans ibm (CVE-2026-18715)
vulnérabilité dans ibm (CVE-2026-18715). Des informations confidentielles peuvent être exposées.
CVE-2026-15803 XXE (Entité XML externe) dans CVE-2026-15803 (CVE-2026-15803)
vulnérabilité dans CVE-2026-15803 (CVE-2026-15803). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16999 XXE (Entité XML externe) dans CVE-2026-16999 (CVE-2026-16999)
vulnérabilité dans CVE-2026-16999 (CVE-2026-16999). Des informations confidentielles peuvent être exposées.
CVE-2026-73235 XXE (Entité XML externe) dans cpp (CVE-2026-73235)
vulnérabilité dans cpp (CVE-2026-73235). Des informations confidentielles peuvent être exposées.
CVE-2026-58248 XXE (Entité XML externe) dans CVE-2026-58248 (CVE-2026-58248)
vulnérabilité dans CVE-2026-58248 (CVE-2026-58248). Des informations confidentielles peuvent être exposées.
CVE-2026-16626 XXE (Entité XML externe) dans CVE-2026-16626 (CVE-2026-16626)
vulnérabilité dans CVE-2026-16626 (CVE-2026-16626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65432 XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
CVE-2026-70448 XXE (Entité XML externe) dans CVE-2026-70448 (CVE-2026-70448)
vulnérabilité dans CVE-2026-70448 (CVE-2026-70448). Des informations confidentielles peuvent être exposées.
CVE-2026-10025 XXE (Entité XML externe) dans ibm (CVE-2026-10025)
vulnérabilité dans ibm (CVE-2026-10025). Des informations confidentielles peuvent être exposées.
CVE-2026-14304 XXE (Entité XML externe) dans eclipse (CVE-2026-14304)
vulnérabilité dans eclipse (CVE-2026-14304). Des informations confidentielles peuvent être exposées.
CVE-2025-36374 XXE (Entité XML externe) dans CVE-2025-36374 (CVE-2025-36374)
vulnérabilité dans CVE-2025-36374 (CVE-2025-36374). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54366 XXE (Entité XML externe) dans CVE-2026-54366 (CVE-2026-54366)
vulnérabilité dans CVE-2026-54366 (CVE-2026-54366). Des informations confidentielles peuvent être exposées.
CVE-2026-50782 XXE (Entité XML externe) dans CVE-2026-50782 (CVE-2026-50782)
vulnérabilité dans CVE-2026-50782 (CVE-2026-50782). Des informations confidentielles peuvent être exposées.
CVE-2026-54082 XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54082)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
CVE-2026-54078 XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54078)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
CVE-2026-54079 XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54079)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
CVE-2026-57917 XXE (Entité XML externe) dans ssrf (CVE-2026-57917)
vulnérabilité dans ssrf (CVE-2026-57917). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56817 XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-51080 XXE (Entité XML externe) dans proxmox (CVE-2026-51080)
vulnérabilité dans proxmox (CVE-2026-51080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8396 XXE (Entité XML externe) dans CVE-2026-8396 (CVE-2026-8396)
vulnérabilité dans CVE-2026-8396 (CVE-2026-8396). Des informations confidentielles peuvent être exposées.
CVE-2026-48359 XXE (Entité XML externe) dans adobe (CVE-2026-48359)
vulnérabilité dans adobe (CVE-2026-48359). Des informations confidentielles peuvent être exposées.
CVE-2026-54470 XXE (Entité XML externe) dans dell (CVE-2026-54470)
vulnérabilité dans dell (CVE-2026-54470). Des informations confidentielles peuvent être exposées.
CVE-2026-57259 XXE (Entité XML externe) dans foxit (CVE-2026-57259)
vulnérabilité dans foxit (CVE-2026-57259). Des informations confidentielles peuvent être exposées.
CVE-2026-47898 XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13449 XXE (Entité XML externe) dans ibm (CVE-2026-13449)
vulnérabilité dans ibm (CVE-2026-13449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12975 XXE (Entité XML externe) dans ssrf (CVE-2026-12975)
vulnérabilité dans ssrf (CVE-2026-12975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57234 Vulnérabilité dans ssrf (CVE-2026-57234)
vulnérabilité dans ssrf (CVE-2026-57234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-56701 XXE (Entité XML externe) dans CVE-2026-56701 (CVE-2026-56701)
vulnérabilité dans CVE-2026-56701 (CVE-2026-56701). Des informations confidentielles peuvent être exposées.
CVE-2026-6653 Use-After-Free dans xmlsoft (CVE-2026-6653)
vulnérabilité dans xmlsoft (CVE-2026-6653). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12788 Vulnérabilité dans CVE-2026-12788 (CVE-2026-12788)
vulnérabilité dans CVE-2026-12788 (CVE-2026-12788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48981 XXE (Entité XML externe) dans CVE-2026-48981 (CVE-2026-48981)
vulnérabilité dans CVE-2026-48981 (CVE-2026-48981). Des informations confidentielles peuvent être exposées.
CVE-2026-55471 XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
CVE-2025-58175 Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
CVE-2026-49875 XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40998 XXE (Entité XML externe) dans org.springframework.ws:spring-xml (CVE-2026-40998)
vulnérabilité dans org.springframework.ws:spring-xml (CVE-2026-40998). Des informations confidentielles peuvent être exposées.
CVE-2026-40991 XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
CVE-2026-47960 XXE (Entité XML externe) dans adobe (CVE-2026-47960)
vulnérabilité dans adobe (CVE-2026-47960). Des informations confidentielles peuvent être exposées.
CVE-2026-8045 XXE (Entité XML externe) dans schneider-electric (CVE-2026-8045)
vulnérabilité dans schneider-electric (CVE-2026-8045). Des informations confidentielles peuvent être exposées.
CVE-2026-44020 XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
CVE-2026-44018 Vulnérabilité dans docling (CVE-2026-44018)
vulnérabilité dans docling (CVE-2026-44018). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.91.0` ou plus.
CVE-2026-49383 In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
CVE-2026-45071 XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →