Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59921 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921). Les données peuvent être altérées par des attaquants. Exploitable via ``HttpPostRequestEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59920 |
|
Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920). Les données peuvent être altérées par des attaquants. Exploitable via ``StompSubframeEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59919 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919). Les données peuvent être altérées par des attaquants. Exploitable via ``sourceAddress``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59901 |
|
Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bzip2Decoder``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-59900 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-59900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http2StreamFrameToHttpObjectCodec``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59899 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59898 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56822 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Des informations confidentielles peuvent être exposées. Exploitable via ``SslHandshakeCompletionEvent``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56820 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Des informations confidentielles peuvent être exposées. Exploitable via ``GOOD``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56817 |
|
XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56816 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-56746 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56746). Les données peuvent être altérées par des attaquants. Exploitable via ``getForOrigin``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56745 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpdyHttpDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-55851 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-55851)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-55851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HAProxyMessageDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56819 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-55833 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-55831 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DefaultSpdySettingsFrame``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-44891 |
|
Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-44891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxLineLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-50560 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-50560)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-50560). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SETTINGS_MAX_HEADER_LIST_SIZE``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50020 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-50020)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-50020). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpObjectDecoder``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50011 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50010 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-50010)
vulnérabilité dans io.netty:netty-handler (CVE-2026-50010). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50009 |
|
Divulgation d'information dans io.netty:netty-codec-classes-quic (CVE-2026-50009)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-50009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-48748 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-48059 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-48059)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-48059). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PP2_TYPE_SSL``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-48043 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-48043). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DelegatingDecompressorFrameListener``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-48006 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-48006). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``depths``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-47244 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-47244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-46340 |
|
Vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340)
vulnérabilité dans io.netty:netty-transport-sctp (CVE-2026-46340). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``complete``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45673 |
|
Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673). Les données peuvent être altérées par des attaquants. Exploitable via ``DnsQueryIdSpace``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45536 |
|
Divulgation d'information dans io.netty:netty-transport-native-epoll (CVE-2026-45536)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-45536). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-45416 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-45416)
vulnérabilité dans io.netty:netty-handler (CVE-2026-45416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44894 |
|
Vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-44894). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-44893 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-44893). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44892 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-44890 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeLength``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44250 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44249 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-44249)
vulnérabilité dans io.netty:netty-handler (CVE-2026-44249). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-48040 |
|
Lecture hors limites dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040). Des informations confidentielles peuvent être exposées. Exploitable via ``sun.misc.Unsafe``. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
|
| CVE-2026-41207 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
|
| CVE-2026-42587 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentDecompressor``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42585 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42585). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42584 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42583 |
|
Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-42583). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decompressedLength``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42581 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42581). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42580 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-42580). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /smuggled`. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42579 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-42579). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|
| CVE-2026-42578 |
|
Vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578)
vulnérabilité dans io.netty:netty-handler-proxy (CVE-2026-42578). Les données peuvent être altérées par des attaquants. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-42577 |
|
Vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnérabilité dans io.netty:netty-transport-native-epoll (CVE-2026-42577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_HALF_CLOSURE``. Atténuation : mise à jour vers `4.2.13.Final` ou plus.
|
| CVE-2026-44248 |
|
Vulnérabilité dans io.netty:netty-codec-mqtt (CVE-2026-44248)
vulnérabilité dans io.netty:netty-codec-mqtt (CVE-2026-44248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MqttDecoder``. Atténuation : mise à jour vers `4.1.133.Final` ou plus.
|