Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : spring Effacer
ID Titre
CVE-2026-82265 Vulnérabilité dans spring (CVE-2026-82265)
vulnérabilité dans spring (CVE-2026-82265). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59313 Vulnérabilité dans spring (CVE-2026-59313)
vulnérabilité dans spring (CVE-2026-59313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59283 Vulnérabilité dans spring (CVE-2026-59283)
vulnérabilité dans spring (CVE-2026-59283). Les données peuvent être altérées par des attaquants.
CVE-2026-59282 Vulnérabilité dans spring (CVE-2026-59282)
vulnérabilité dans spring (CVE-2026-59282). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59281 XSS (Cross-Site Scripting) dans spring (CVE-2026-59281)
XSS dans spring (CVE-2026-59281). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59280 Traversée de chemin dans spring (CVE-2026-59280)
traversée de chemin dans spring (CVE-2026-59280). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47893 Vulnérabilité dans spring (CVE-2026-47893)
vulnérabilité dans spring (CVE-2026-47893). Des informations confidentielles peuvent être exposées.
CVE-2026-47888 Vulnérabilité dans spring (CVE-2026-47888)
vulnérabilité dans spring (CVE-2026-47888). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47892 Autorisation incorrecte dans spring (CVE-2026-47892)
vulnérabilité dans spring (CVE-2026-47892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47886 Vulnérabilité dans spring (CVE-2026-47886)
vulnérabilité dans spring (CVE-2026-47886). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47885 Vulnérabilité dans spring (CVE-2026-47885)
vulnérabilité dans spring (CVE-2026-47885). Les données peuvent être altérées par des attaquants.
CVE-2026-47883 Redirection ouverte dans spring (CVE-2026-47883)
vulnérabilité dans spring (CVE-2026-47883). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47884 Traversée de chemin dans spring (CVE-2026-47884)
traversée de chemin dans spring (CVE-2026-47884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47890 Vulnérabilité dans spring (CVE-2026-47890)
vulnérabilité dans spring (CVE-2026-47890). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47887 Redirection ouverte dans spring (CVE-2026-47887)
vulnérabilité dans spring (CVE-2026-47887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47891 Vulnérabilité dans spring (CVE-2026-47891)
vulnérabilité dans spring (CVE-2026-47891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-59323 Vulnérabilité dans spring (CVE-2026-59323)
vulnérabilité dans spring (CVE-2026-59323). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73243 SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
CVE-2026-73244 Traversée de chemin dans spring (CVE-2026-73244)
traversée de chemin dans spring (CVE-2026-73244). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /listFiles`.
CVE-2026-59327 Vulnérabilité dans spring (CVE-2026-59327)
vulnérabilité dans spring (CVE-2026-59327). Des informations confidentielles peuvent être exposées.
CVE-2026-59326 Vulnérabilité dans spring (CVE-2026-59326)
vulnérabilité dans spring (CVE-2026-59326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47858 Vulnérabilité dans spring (CVE-2026-47858)
vulnérabilité dans spring (CVE-2026-47858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59328 XSS (Cross-Site Scripting) dans spring (CVE-2026-59328)
XSS dans spring (CVE-2026-59328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62242 SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-62242)
SSRF dans spring (CVE-2026-62242). Des informations confidentielles peuvent être exposées.
CVE-2026-50201 Élévation de privilèges dans Steeltoe.Management.Endpoint (CVE-2026-50201)
vulnérabilité dans Steeltoe.Management.Endpoint (CVE-2026-50201). Des informations confidentielles peuvent être exposées. Exploitable via ``EndpointPermissions.Restricted``. Atténuation : mise à jour vers `4.2.0` ou plus.
CVE-2026-41708 Vulnérabilité dans dos (CVE-2026-41708)
vulnérabilité dans dos (CVE-2026-41708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40992 Vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992)
vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41849 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41855 Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41854 SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
CVE-2026-41853 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41852 Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41851 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41842 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41841 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
CVE-2026-41843 Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
CVE-2026-41847 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41844 Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41845 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
CVE-2026-41846 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
CVE-2026-41840 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41838 Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
CVE-2026-45091 Divulgation d'information dans sealed-env (CVE-2026-45091)
vulnérabilité dans sealed-env (CVE-2026-45091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.0-alpha.4` ou plus.
CVE-2026-40976 Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-40975 Vulnérabilité dans spring (CVE-2026-40975)
vulnérabilité dans spring (CVE-2026-40975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40977 Vulnérabilité dans spring (CVE-2026-40977)
vulnérabilité dans spring (CVE-2026-40977). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApplicationPidFileWriter``.
CVE-2026-40972 Vulnérabilité dans spring (CVE-2026-40972)
vulnérabilité dans spring (CVE-2026-40972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40974 Vulnérabilité dans spring (CVE-2026-40974)
vulnérabilité dans spring (CVE-2026-40974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40971 Vulnérabilité dans spring (CVE-2026-40971)
vulnérabilité dans spring (CVE-2026-40971). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →