Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46446 |
|
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
|
| CVE-2026-46445 |
|
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
|
| CVE-2026-8336 |
|
Use-After-Free dans mongodb (CVE-2026-8336)
vulnérabilité dans mongodb (CVE-2026-8336). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.2.9, 8.3.2` ou plus.
|
| CVE-2026-8053 |
|
Écriture hors limites dans mongodb (CVE-2026-8053)
écriture hors limites dans mongodb (CVE-2026-8053). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` ou plus.
|
| CVE-2026-6691 |
|
Vulnérabilité dans c (CVE-2026-6691)
vulnérabilité dans c (CVE-2026-6691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23631 |
|
Use-After-Free dans redis (CVE-2026-23631)
vulnérabilité dans redis (CVE-2026-23631). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25243 |
|
Vulnérabilité dans redis (CVE-2026-25243)
vulnérabilité dans redis (CVE-2026-25243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23479 |
|
Use-After-Free dans redis (CVE-2026-23479)
vulnérabilité dans redis (CVE-2026-23479). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``processCommandAndResetClient``.
|
| CVE-2026-42198 |
|
Vulnérabilité dans dos (CVE-2026-42198)
vulnérabilité dans dos (CVE-2026-42198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2007 |
|
Vulnérabilité dans postgresql (CVE-2026-2007)
vulnérabilité dans postgresql (CVE-2026-2007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
|
| CVE-2026-2005 |
|
Vulnérabilité dans postgresql (CVE-2026-2005)
vulnérabilité dans postgresql (CVE-2026-2005). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2004 |
|
Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2006 |
|
Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2025-14847 KEV |
|
[KEV] Vulnérabilité dans Mongodb cisa (CVE-2025-14847)
vulnérabilité dans Mongodb cisa (CVE-2025-14847). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-6965 |
|
Vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965)
vulnérabilité dans SQLitePCLRaw.lib.e_sqlite3 (CVE-2025-6965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23689 |
|
Vulnérabilité dans com.clickhouse:clickhouse-client (CVE-2024-23689)
vulnérabilité dans com.clickhouse:clickhouse-client (CVE-2024-23689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sslkey``. Atténuation : mise à jour vers `0.4.6` ou plus.
|
| CVE-2022-0543 KEV |
|
[KEV] Vulnérabilité dans redis (CVE-2022-0543)
vulnérabilité dans redis (CVE-2022-0543). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-25032 |
|
Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-3120 KEV |
|
[KEV] Vulnérabilité dans elastic (CVE-2014-3120)
vulnérabilité dans elastic (CVE-2014-3120). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-1427 KEV |
|
[KEV] Vulnérabilité dans elastic (CVE-2015-1427)
vulnérabilité dans elastic (CVE-2015-1427). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-0778 |
|
Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10758 KEV |
|
[KEV] Vulnérabilité dans Mongodb mongo-express (CVE-2019-10758)
vulnérabilité dans Mongodb mongo-express (CVE-2019-10758). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``toBSON``. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-21468 |
|
Vulnérabilité dans dos (CVE-2020-21468)
vulnérabilité dans dos (CVE-2020-21468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2017-11480 |
|
Vulnérabilité dans dos (CVE-2017-11480)
vulnérabilité dans dos (CVE-2017-11480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15098 |
|
Divulgation d'information dans postgresql (CVE-2017-15098)
vulnérabilité dans postgresql (CVE-2017-15098). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15945 |
|
Vulnérabilité dans mariadb (CVE-2017-15945)
vulnérabilité dans mariadb (CVE-2017-15945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10517 |
|
Vulnérabilité dans c (CVE-2016-10517)
vulnérabilité dans c (CVE-2016-10517). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10155 |
|
Vulnérabilité dans c (CVE-2017-10155)
vulnérabilité dans c (CVE-2017-10155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15286 |
|
Vulnérabilité dans c (CVE-2017-15286)
vulnérabilité dans c (CVE-2017-15286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14730 |
|
Vulnérabilité dans elasticsearch (CVE-2017-14730)
vulnérabilité dans elasticsearch (CVE-2017-14730). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14227 |
|
Lecture hors limites dans c (CVE-2017-14227)
vulnérabilité dans c (CVE-2017-14227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7547 |
|
Vulnérabilité dans postgresql (CVE-2017-7547)
vulnérabilité dans postgresql (CVE-2017-7547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7548 |
|
Vulnérabilité dans dos (CVE-2017-7548)
vulnérabilité dans dos (CVE-2017-7548). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-4165 |
|
Vulnérabilité dans elasticsearch (CVE-2015-4165)
vulnérabilité dans elasticsearch (CVE-2015-4165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9951 |
|
Vulnérabilité dans c (CVE-2017-9951)
vulnérabilité dans c (CVE-2017-9951). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5378 |
|
Divulgation d'information dans elastic (CVE-2015-5378)
vulnérabilité dans elastic (CVE-2015-5378). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-0768 |
|
PostgreSQL PL/Java after 9.0 does not honor access controls on large objects.
PostgreSQL PL/Java after 9.0 does not honor access controls on large objects.
|
| CVE-2016-9842 |
|
Vulnérabilité dans c (CVE-2016-9842)
vulnérabilité dans c (CVE-2016-9842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9840 |
|
Vulnérabilité dans c (CVE-2016-9840)
vulnérabilité dans c (CVE-2016-9840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7484 |
|
Vulnérabilité dans postgresql (CVE-2017-7484)
vulnérabilité dans postgresql (CVE-2017-7484). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7486 |
|
Vulnérabilité dans postgresql (CVE-2017-7486)
vulnérabilité dans postgresql (CVE-2017-7486). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3599 |
|
Vulnérabilité dans c (CVE-2017-3599)
vulnérabilité dans c (CVE-2017-3599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3450 |
|
Vulnérabilité dans c (CVE-2017-3450)
vulnérabilité dans c (CVE-2017-3450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3329 |
|
Vulnérabilité dans c (CVE-2017-3329)
vulnérabilité dans c (CVE-2017-3329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3309 |
|
Vulnérabilité dans c (CVE-2017-3309)
vulnérabilité dans c (CVE-2017-3309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3308 |
|
Vulnérabilité dans c (CVE-2017-3308)
vulnérabilité dans c (CVE-2017-3308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3104 |
|
Vulnérabilité dans dos (CVE-2016-3104)
vulnérabilité dans dos (CVE-2016-3104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4970 |
|
Vulnérabilité dans dos (CVE-2016-4970)
vulnérabilité dans dos (CVE-2016-4970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3302 |
|
Use-After-Free dans oracle (CVE-2017-3302)
vulnérabilité dans oracle (CVE-2017-3302). Risque d'opérations non autorisées ou de divulgation.
|