Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55471 |
|
XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2026-55470 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegexTimeout``. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2026-34360 |
|
SSRF (Falsification de requête côté serveur) dans hapifhir (CVE-2026-34360)
SSRF dans hapifhir (CVE-2026-34360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34361 |
|
Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34359 |
|
Vulnérabilité dans hapifhir (CVE-2026-34359)
vulnérabilité dans hapifhir (CVE-2026-34359). Des informations confidentielles peuvent être exposées.
|