slug: java

Explication

Javaは銀行・証券・保険など大企業の業務システムで広く使われている老舗プログラミング言語です。 Androidアプリも基本的にJavaまたはKotlin (Java互換) で書かれています。 脆弱性の文脈では、デシリアライゼーション攻撃やライブラリ (Log4j等) の脆弱性が世界的な事件を起こしてきました。
📌 Exemple
Log4Shell (CVE-2021-44228) は Apache Log4j という Javaのログライブラリの脆弱性で、世界中のWebサーバーが数日でハッキングされる「インターネット史上最悪レベル」の事件となった。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 856

ID Titre
CVE-2026-55471 XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
CVE-2026-55470 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-55470)
CVE-2026-55760 Traversée de chemin dans com.github.jknack:handlebars (CVE-2026-55760)
CVE-2026-55405 Injection SQL dans dev.langchain4j:langchain4j-mariadb (CVE-2026-55405)
CVE-2026-28587 Vulnérabilité dans google (CVE-2026-28587)
CVE-2026-28575 Vulnérabilité dans dos (CVE-2026-28575)
CVE-2026-0082 Vulnérabilité dans google (CVE-2026-0082)
CVE-2026-0068 Vulnérabilité dans google (CVE-2026-0068)
CVE-2026-0063 Élévation de privilèges dans google (CVE-2026-0063)
CVE-2025-48617 Vulnérabilité dans google (CVE-2025-48617)
CVE-2026-46771 Vulnérabilité dans c (CVE-2026-46771)
CVE-2026-20746 Vulnérabilité dans CVE-2026-20746 (CVE-2026-20746)
CVE-2026-25860 XSS (Cross-Site Scripting) dans CVE-2026-25860 (CVE-2026-25860)
CVE-2026-11618 Contournement d'authentification dans CVE-2026-11618 (CVE-2026-11618)
CVE-2026-44746 XSS (Cross-Site Scripting) dans CVE-2026-44746 (CVE-2026-44746)
CVE-2026-40128 Vulnérabilité dans path-traversal (CVE-2026-40128)
CVE-2026-47244 Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244)
CVE-2026-45536 Divulgation d'information dans io.netty:netty-transport-native-epoll (CVE-2026-45536)
CVE-2026-11521 Vulnérabilité dans CVE-2026-11521 (CVE-2026-11521)
CVE-2026-11502 Redirection ouverte dans CVE-2026-11502 (CVE-2026-11502)
CVE-2026-11477 Redirection ouverte dans org.hswebframework.web:hsweb-authorization-oauth2 (CVE-2026-11477)
CVE-2026-11470 Traversée de chemin dans org.hswebframework.web:hsweb-system-file (CVE-2026-11470)
CVE-2026-11473 Vulnérabilité dans sqli (CVE-2026-11473)
CVE-2026-11469 SSRF (Falsification de requête côté serveur) dans CVE-2026-11469 (CVE-2026-11469)
CVE-2026-11467 Traversée de chemin dans path-traversal (CVE-2026-11467)
CVE-2026-11464 Divulgation d'information dans CVE-2026-11464 (CVE-2026-11464)
CVE-2026-48480 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480)
CVE-2026-48040 Lecture hors limites dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040)
CVE-2026-50076 Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
CVE-2026-10771 A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →