Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13067 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13067)
vulnérabilité dans mongodb (CVE-2026-13067). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13064 |
|
Vulnérabilité dans mongodb (CVE-2026-13064)
vulnérabilité dans mongodb (CVE-2026-13064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13061 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13061)
vulnérabilité dans mongodb (CVE-2026-13061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13066 |
|
Vulnérabilité dans mongodb (CVE-2026-13066)
vulnérabilité dans mongodb (CVE-2026-13066). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13056 |
|
Vulnérabilité dans mongodb (CVE-2026-13056)
vulnérabilité dans mongodb (CVE-2026-13056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13069 |
|
Vulnérabilité dans mongodb (CVE-2026-13069)
vulnérabilité dans mongodb (CVE-2026-13069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13058 |
|
Vulnérabilité dans dos (CVE-2026-13058)
vulnérabilité dans dos (CVE-2026-13058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13062 |
|
Vulnérabilité dans mongodb (CVE-2026-13062)
vulnérabilité dans mongodb (CVE-2026-13062). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13063 |
|
Vulnérabilité dans mongodb (CVE-2026-13063)
vulnérabilité dans mongodb (CVE-2026-13063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13068 |
|
Autorisation incorrecte dans mongodb (CVE-2026-13068)
vulnérabilité dans mongodb (CVE-2026-13068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13057 |
|
Vulnérabilité dans mongodb (CVE-2026-13057)
vulnérabilité dans mongodb (CVE-2026-13057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13055 |
|
Vulnérabilité dans mongodb (CVE-2026-13055)
vulnérabilité dans mongodb (CVE-2026-13055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63263 |
|
Vulnérabilité dans dos (CVE-2026-63263)
vulnérabilité dans dos (CVE-2026-63263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63144 |
|
Vulnérabilité dans dos (CVE-2026-63144)
vulnérabilité dans dos (CVE-2026-63144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63140 |
|
Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63136 |
|
Vulnérabilité dans dos (CVE-2026-63136)
vulnérabilité dans dos (CVE-2026-63136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56145 |
|
Vulnérabilité dans dos (CVE-2026-56145)
vulnérabilité dans dos (CVE-2026-56145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56144 |
|
Autorisation incorrecte dans elastic (CVE-2026-56144)
vulnérabilité dans elastic (CVE-2026-56144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54291 |
|
Vulnérabilité dans org.postgresql:postgresql (CVE-2026-54291)
vulnérabilité dans org.postgresql:postgresql (CVE-2026-54291). Les données peuvent être altérées par des attaquants. Exploitable via ``Ed25519``. Atténuation : mise à jour vers `42.7.12` ou plus.
|
| CVE-2026-49090 |
|
Vulnérabilité dans elasticsearch (CVE-2026-49090)
vulnérabilité dans elasticsearch (CVE-2026-49090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.17.24, 8.15.0` ou plus.
|
| CVE-2026-56149 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56149)
vulnérabilité dans elasticsearch (CVE-2026-56149). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-56148 |
|
Vulnérabilité dans elasticsearch (CVE-2026-56148)
vulnérabilité dans elasticsearch (CVE-2026-56148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.17, 9.3.6, 9.4.3` ou plus.
|
| CVE-2026-47835 |
|
Vulnérabilité dans CVE-2026-47835 (CVE-2026-47835)
vulnérabilité dans CVE-2026-47835 (CVE-2026-47835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48163 |
|
Injection de commande OS dans mariadb (CVE-2026-48163)
injection de commande OS dans mariadb (CVE-2026-48163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48165 |
|
Injection de commande OS dans mariadb (CVE-2026-48165)
injection de commande OS dans mariadb (CVE-2026-48165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44172 |
|
Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44173 |
|
Autorisation incorrecte dans mariadb (CVE-2026-44173)
vulnérabilité dans mariadb (CVE-2026-44173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44171 |
|
Traversée de chemin dans mariadb (CVE-2026-44171)
traversée de chemin dans mariadb (CVE-2026-44171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44170 |
|
Injection de commande OS dans mariadb (CVE-2026-44170)
injection de commande OS dans mariadb (CVE-2026-44170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44169 |
|
Autorisation incorrecte dans mariadb (CVE-2026-44169)
vulnérabilité dans mariadb (CVE-2026-44169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44168 |
|
Injection de commande OS dans mariadb (CVE-2026-44168)
injection de commande OS dans mariadb (CVE-2026-44168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11933 |
|
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
|
| CVE-2026-49261 |
|
Injection de commande OS dans mariadb (CVE-2026-49261)
injection de commande OS dans mariadb (CVE-2026-49261). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `10.6.27` ou plus.
|
| CVE-2026-9754 |
|
Vulnérabilité dans mongodb (CVE-2026-9754)
vulnérabilité dans mongodb (CVE-2026-9754). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9753 |
|
Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9749 |
|
Vulnérabilité dans mongodb (CVE-2026-9749)
vulnérabilité dans mongodb (CVE-2026-9749). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9747 |
|
Vulnérabilité dans mongodb (CVE-2026-9747)
vulnérabilité dans mongodb (CVE-2026-9747). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9743 |
|
Vulnérabilité dans mongodb (CVE-2026-9743)
vulnérabilité dans mongodb (CVE-2026-9743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.24` ou plus.
|
| CVE-2026-9735 |
|
Vulnérabilité dans mongodb (CVE-2026-9735)
vulnérabilité dans mongodb (CVE-2026-9735). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.3.3` ou plus.
|
| CVE-2026-9740 |
|
Vulnérabilité dans mongodb (CVE-2026-9740)
vulnérabilité dans mongodb (CVE-2026-9740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9746 |
|
Vulnérabilité dans mongodb (CVE-2026-9746)
vulnérabilité dans mongodb (CVE-2026-9746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9742 |
|
Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9751 |
|
Vulnérabilité dans mongodb (CVE-2026-9751)
vulnérabilité dans mongodb (CVE-2026-9751). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9748 |
|
Vulnérabilité dans mongodb (CVE-2026-9748)
vulnérabilité dans mongodb (CVE-2026-9748). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.10, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9752 |
|
Vulnérabilité dans mongodb (CVE-2026-9752)
vulnérabilité dans mongodb (CVE-2026-9752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9750 |
|
Vulnérabilité dans mongodb (CVE-2026-9750)
vulnérabilité dans mongodb (CVE-2026-9750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9741 |
|
Vulnérabilité dans mongodb (CVE-2026-9741)
vulnérabilité dans mongodb (CVE-2026-9741). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-11824 |
|
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
|
| CVE-2026-11822 |
|
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|