Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81849 |
|
Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81838 |
|
Vulnérabilité dans Amazon path-traversal (CVE-2026-81838)
vulnérabilité dans Amazon path-traversal (CVE-2026-81838). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77811 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77810 |
|
Vulnérabilité dans Amazon aws (CVE-2026-77810)
vulnérabilité dans Amazon aws (CVE-2026-77810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77234 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-77234)
vulnérabilité dans Amazon aws (CVE-2026-77234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19642 |
|
Écriture hors limites dans Amazon aws (CVE-2026-19642)
écriture hors limites dans Amazon aws (CVE-2026-19642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18952 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-18952)
SSRF dans Amazon aws (CVE-2026-18952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18954 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18954)
vulnérabilité dans Amazon aws (CVE-2026-18954). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18953 |
|
Traversée de chemin dans Amazon aws (CVE-2026-18953)
traversée de chemin dans Amazon aws (CVE-2026-18953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18656 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18656)
vulnérabilité dans Amazon aws (CVE-2026-18656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18830 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18830)
vulnérabilité dans Amazon aws (CVE-2026-18830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18655 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18655)
vulnérabilité dans Amazon aws (CVE-2026-18655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18394 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16796 |
|
Vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796)
vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-16796). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.18.1` ou plus.
|
| CVE-2026-16756 |
|
Vulnérabilité dans Amazon aws-smithy-http-server (CVE-2026-16756)
vulnérabilité dans Amazon aws-smithy-http-server (CVE-2026-16756). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.66.5` ou plus.
|
| CVE-2026-15957 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15415 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15415)
vulnérabilité dans Amazon aws (CVE-2026-15415). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12283 |
|
Injection SQL dans Amazon aws (CVE-2026-12283)
injection SQL dans Amazon aws (CVE-2026-12283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15737 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15737)
vulnérabilité dans Amazon aws (CVE-2026-15737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15895 |
|
Injection de commande OS dans Amazon jsii-diff (CVE-2026-15895)
injection de commande OS dans Amazon jsii-diff (CVE-2026-15895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.131.0` ou plus.
|
| CVE-2026-15746 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15746)
SSRF dans Amazon aws (CVE-2026-15746). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-15738 |
|
Vulnérabilité dans Amazon aws (CVE-2026-15738)
vulnérabilité dans Amazon aws (CVE-2026-15738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15643 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-15643)
SSRF dans Amazon aws (CVE-2026-15643). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14904 |
|
Vulnérabilité dans Amazon aws (CVE-2026-14904)
vulnérabilité dans Amazon aws (CVE-2026-14904). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14471 |
|
Injection SQL dans Amazon aws (CVE-2026-14471)
injection SQL dans Amazon aws (CVE-2026-14471). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14265 |
|
Désérialisation non sécurisée dans Amazon aws (CVE-2026-14265)
vulnérabilité dans Amazon aws (CVE-2026-14265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13760 |
|
Injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760)
injection de commande OS dans Amazon aws-cdk-lib (CVE-2026-13760). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.260.0` ou plus.
|
| CVE-2026-13769 |
|
Vulnérabilité dans Amazon awscli (CVE-2026-13769)
vulnérabilité dans Amazon awscli (CVE-2026-13769). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.44.78` ou plus.
|
| CVE-2026-13762 |
|
Vulnérabilité dans Amazon aws (CVE-2026-13762)
vulnérabilité dans Amazon aws (CVE-2026-13762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12957 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12957)
vulnérabilité dans Amazon aws (CVE-2026-12957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50195 |
|
Vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.9, 2.2.5, 2.3.2` ou plus.
|
| CVE-2026-12530 |
|
Vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-12530)
vulnérabilité dans Amazon bedrock-agentcore (CVE-2026-12530). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2026-11931 |
|
Vulnérabilité dans Amazon aws (CVE-2026-11931)
vulnérabilité dans Amazon aws (CVE-2026-11931). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12043 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12043)
vulnérabilité dans Amazon aws (CVE-2026-12043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10740 |
|
Vulnérabilité dans Amazon s2n-quic (CVE-2026-10740)
vulnérabilité dans Amazon s2n-quic (CVE-2026-10740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.0` ou plus.
|
| CVE-2026-11393 |
|
Injection de code dans Amazon @aws/agentcore (CVE-2026-11393)
injection de code dans Amazon @aws/agentcore (CVE-2026-11393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-preview.9` ou plus.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-10591 |
|
Vulnérabilité dans Amazon aws (CVE-2026-10591)
vulnérabilité dans Amazon aws (CVE-2026-10591). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9291 |
|
Désérialisation non sécurisée dans amazon-braket-sdk (CVE-2026-9291)
vulnérabilité dans amazon-braket-sdk (CVE-2026-9291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.117.0` ou plus.
|
| CVE-2026-9255 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9255)
vulnérabilité dans Amazon aws (CVE-2026-9255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8838 |
|
Injection de code dans Amazon redshift-connector (CVE-2026-8838)
injection de code dans Amazon redshift-connector (CVE-2026-8838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.14` ou plus.
|
| CVE-2026-8686 |
|
Lecture hors limites dans Amazon aws (CVE-2026-8686)
vulnérabilité dans Amazon aws (CVE-2026-8686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8596 |
|
Vulnérabilité dans Amazon sagemaker (CVE-2026-8596)
vulnérabilité dans Amazon sagemaker (CVE-2026-8596). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0` ou plus.
|
| CVE-2026-46300 |
|
Écriture hors limites dans Amazon aws (CVE-2026-46300)
écriture hors limites dans Amazon aws (CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5747 |
|
Vulnérabilité dans Amazon aws (CVE-2026-5747)
vulnérabilité dans Amazon aws (CVE-2026-5747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3494 |
|
Vulnérabilité dans Amazon mysql-client (CVE-2026-3494)
vulnérabilité dans Amazon mysql-client (CVE-2026-3494). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.6.25, 10.11.18, 12.0.2` ou plus.
|