Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : databases Effacer
ID Titre
CVE-2026-46446 SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
CVE-2026-46445 SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
CVE-2026-8336 Use-After-Free dans mongodb (CVE-2026-8336)
vulnérabilité dans mongodb (CVE-2026-8336). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.2.9, 8.3.2` ou plus.
CVE-2026-8053 Écriture hors limites dans mongodb (CVE-2026-8053)
écriture hors limites dans mongodb (CVE-2026-8053). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` ou plus.
CVE-2026-6691 Vulnérabilité dans c (CVE-2026-6691)
vulnérabilité dans c (CVE-2026-6691). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23631 Use-After-Free dans redis (CVE-2026-23631)
vulnérabilité dans redis (CVE-2026-23631). Les données peuvent être altérées par des attaquants.
CVE-2026-25243 Vulnérabilité dans redis (CVE-2026-25243)
vulnérabilité dans redis (CVE-2026-25243). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23479 Use-After-Free dans redis (CVE-2026-23479)
vulnérabilité dans redis (CVE-2026-23479). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``processCommandAndResetClient``.
CVE-2026-42198 Vulnérabilité dans dos (CVE-2026-42198)
vulnérabilité dans dos (CVE-2026-42198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2007 Vulnérabilité dans postgresql (CVE-2026-2007)
vulnérabilité dans postgresql (CVE-2026-2007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
CVE-2026-2005 Vulnérabilité dans postgresql (CVE-2026-2005)
vulnérabilité dans postgresql (CVE-2026-2005). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2026-2004 Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2026-2006 Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
CVE-2025-14847 KEV [KEV] Vulnérabilité dans Mongodb cisa (CVE-2025-14847)
vulnérabilité dans Mongodb cisa (CVE-2025-14847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-6965 Vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965)
vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23689 Vulnérabilité dans com.clickhouse:clickhouse-client (CVE-2024-23689)
vulnérabilité dans com.clickhouse:clickhouse-client (CVE-2024-23689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sslkey``. Atténuation : mise à jour vers `0.4.6` ou plus.
CVE-2022-0543 KEV [KEV] Vulnérabilité dans redis (CVE-2022-0543)
vulnérabilité dans redis (CVE-2022-0543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-25032 Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-3120 KEV [KEV] Vulnérabilité dans elastic (CVE-2014-3120)
vulnérabilité dans elastic (CVE-2014-3120). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-1427 KEV [KEV] Vulnérabilité dans elastic (CVE-2015-1427)
vulnérabilité dans elastic (CVE-2015-1427). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-0778 Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-10758 KEV [KEV] Vulnérabilité dans Mongodb mongo-express (CVE-2019-10758)
vulnérabilité dans Mongodb mongo-express (CVE-2019-10758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``toBSON``. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-21468 Vulnérabilité dans dos (CVE-2020-21468)
vulnérabilité dans dos (CVE-2020-21468). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-2351 Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
CVE-2017-11480 Vulnérabilité dans dos (CVE-2017-11480)
vulnérabilité dans dos (CVE-2017-11480). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15098 Divulgation d'information dans postgresql (CVE-2017-15098)
vulnérabilité dans postgresql (CVE-2017-15098). Des informations confidentielles peuvent être exposées.
CVE-2017-15945 Vulnérabilité dans mariadb (CVE-2017-15945)
vulnérabilité dans mariadb (CVE-2017-15945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-10517 Vulnérabilité dans c (CVE-2016-10517)
vulnérabilité dans c (CVE-2016-10517). Des informations confidentielles peuvent être exposées.
CVE-2017-10155 Vulnérabilité dans c (CVE-2017-10155)
vulnérabilité dans c (CVE-2017-10155). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15286 Vulnérabilité dans c (CVE-2017-15286)
vulnérabilité dans c (CVE-2017-15286). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14730 Vulnérabilité dans elasticsearch (CVE-2017-14730)
vulnérabilité dans elasticsearch (CVE-2017-14730). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14227 Lecture hors limites dans c (CVE-2017-14227)
vulnérabilité dans c (CVE-2017-14227). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7547 Vulnérabilité dans postgresql (CVE-2017-7547)
vulnérabilité dans postgresql (CVE-2017-7547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7548 Vulnérabilité dans dos (CVE-2017-7548)
vulnérabilité dans dos (CVE-2017-7548). Les données peuvent être altérées par des attaquants.
CVE-2015-4165 Vulnérabilité dans elasticsearch (CVE-2015-4165)
vulnérabilité dans elasticsearch (CVE-2015-4165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-9951 Vulnérabilité dans c (CVE-2017-9951)
vulnérabilité dans c (CVE-2017-9951). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-5378 Divulgation d'information dans elastic (CVE-2015-5378)
vulnérabilité dans elastic (CVE-2015-5378). Des informations confidentielles peuvent être exposées.
CVE-2016-0768 PostgreSQL PL/Java after 9.0 does not honor access controls on large objects.
PostgreSQL PL/Java after 9.0 does not honor access controls on large objects.
CVE-2016-9842 Vulnérabilité dans c (CVE-2016-9842)
vulnérabilité dans c (CVE-2016-9842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-9840 Vulnérabilité dans c (CVE-2016-9840)
vulnérabilité dans c (CVE-2016-9840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7484 Vulnérabilité dans postgresql (CVE-2017-7484)
vulnérabilité dans postgresql (CVE-2017-7484). Des informations confidentielles peuvent être exposées.
CVE-2017-7486 Vulnérabilité dans postgresql (CVE-2017-7486)
vulnérabilité dans postgresql (CVE-2017-7486). Des informations confidentielles peuvent être exposées.
CVE-2017-3599 Vulnérabilité dans c (CVE-2017-3599)
vulnérabilité dans c (CVE-2017-3599). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3450 Vulnérabilité dans c (CVE-2017-3450)
vulnérabilité dans c (CVE-2017-3450). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3329 Vulnérabilité dans c (CVE-2017-3329)
vulnérabilité dans c (CVE-2017-3329). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3309 Vulnérabilité dans c (CVE-2017-3309)
vulnérabilité dans c (CVE-2017-3309). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3308 Vulnérabilité dans c (CVE-2017-3308)
vulnérabilité dans c (CVE-2017-3308). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-3104 Vulnérabilité dans dos (CVE-2016-3104)
vulnérabilité dans dos (CVE-2016-3104). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-4970 Vulnérabilité dans dos (CVE-2016-4970)
vulnérabilité dans dos (CVE-2016-4970). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-3302 Use-After-Free dans oracle (CVE-2017-3302)
vulnérabilité dans oracle (CVE-2017-3302). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →