Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : devops Effacer
ID Titre
CVE-2026-33001 Vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnérabilité dans org.jenkins-ci.main:jenkins-core (CVE-2026-33001). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.555` ou plus.
CVE-2025-15558 Vulnérabilité dans docker-cli (CVE-2025-15558)
vulnérabilité dans docker-cli (CVE-2025-15558). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `29.2.1` ou plus.
CVE-2026-21725 Vulnérabilité dans grafana (CVE-2026-21725)
vulnérabilité dans grafana (CVE-2026-21725). Risque d'opérations non autorisées ou de divulgation.
CGA-7jqj-8457-jm46 Vulnérabilité dans amazon-ecs-agent-fips (CGA-7jqj-8457-jm46)
vulnérabilité dans amazon-ecs-agent-fips (CGA-7jqj-8457-jm46). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.100.1-r2` ou plus.
CVE-2026-21721 Autorisation incorrecte dans privilege-escalation (CVE-2026-21721)
vulnérabilité dans privilege-escalation (CVE-2026-21721). Des informations confidentielles peuvent être exposées.
CVE-2026-21720 Vulnérabilité dans grafana (CVE-2026-21720)
vulnérabilité dans grafana (CVE-2026-21720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` ou plus.
CVE-2021-43798 KEV [KEV] Traversée de chemin dans Grafana labs grafana-labs (CVE-2021-43798)
traversée de chemin dans Grafana labs grafana-labs (CVE-2021-43798). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-1000353 KEV [KEV] Vulnérabilité dans jenkins (CVE-2017-1000353)
vulnérabilité dans jenkins (CVE-2017-1000353). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-23897 KEV [KEV] Vulnérabilité dans jenkins (CVE-2024-23897)
vulnérabilité dans jenkins (CVE-2024-23897). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-5154 Traversée de chemin dans path-traversal (CVE-2024-5154)
traversée de chemin dans path-traversal (CVE-2024-5154). Des informations confidentielles peuvent être exposées.
CVE-2023-44487 KEV [KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
CVE-2015-5317 KEV [KEV] Divulgation d'information dans jenkins (CVE-2015-5317)
vulnérabilité dans jenkins (CVE-2015-5317). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-26735 SSRF (Falsification de requête côté serveur) dans prometheus (CVE-2023-26735)
SSRF dans prometheus (CVE-2023-26735). Des informations confidentielles peuvent être exposées.
CVE-2021-39226 KEV [KEV] Contournement d'authentification dans Grafana labs grafana-labs (CVE-2021-39226)
contournement d'authentification dans Grafana labs grafana-labs (CVE-2021-39226). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-1003029 KEV [KEV] Vulnérabilité dans Jenkins script-security-plugin (CVE-2019-1003029)
vulnérabilité dans Jenkins script-security-plugin (CVE-2019-1003029). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-1003030 KEV [KEV] Vulnérabilité dans Jenkins matrix-project-plugin (CVE-2019-1003030)
vulnérabilité dans Jenkins matrix-project-plugin (CVE-2019-1003030). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-1000861 KEV [KEV] Désérialisation non sécurisée dans jenkins (CVE-2018-1000861)
vulnérabilité dans jenkins (CVE-2018-1000861). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-8562 Vulnérabilité dans k8s.io/kubernetes (CVE-2020-8562)
vulnérabilité dans k8s.io/kubernetes (CVE-2020-8562). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-15752 KEV [KEV] Vulnérabilité dans Docker desktop-community-edition (CVE-2019-15752)
vulnérabilité dans Docker desktop-community-edition (CVE-2019-15752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-8561 Vulnérabilité dans k8s.io/kubernetes (CVE-2020-8561)
vulnérabilité dans k8s.io/kubernetes (CVE-2020-8561). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-25740 Vulnérabilité dans k8s.io/kubernetes (CVE-2021-25740)
vulnérabilité dans k8s.io/kubernetes (CVE-2021-25740). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-8554 Vulnérabilité dans k8s.io/kubernetes (CVE-2020-8554)
vulnérabilité dans k8s.io/kubernetes (CVE-2020-8554). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-4100 Vulnérabilité dans puppet (CVE-2015-4100)
vulnérabilité dans puppet (CVE-2015-4100). Des informations confidentielles peuvent être exposées.
CVE-2015-7224 Contournement d'authentification dans puppet (CVE-2015-7224)
contournement d'authentification dans puppet (CVE-2015-7224). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-3250 Vulnérabilité dans apache (CVE-2014-3250)
vulnérabilité dans apache (CVE-2014-3250). Des informations confidentielles peuvent être exposées.
CVE-2015-6502 XSS (Cross-Site Scripting) dans puppet (CVE-2015-6502)
XSS dans puppet (CVE-2015-6502). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8470 Divulgation d'information dans puppet (CVE-2015-8470)
vulnérabilité dans puppet (CVE-2015-8470). Des informations confidentielles peuvent être exposées.
CVE-2016-5713 Injection de code dans puppet (CVE-2016-5713)
injection de code dans puppet (CVE-2016-5713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17383 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-17383)
XSS dans jenkins (CVE-2017-17383). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7550 Vulnérabilité dans ansible (CVE-2017-7550)
vulnérabilité dans ansible (CVE-2017-7550). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.3.0, 2.4.1.0` ou plus.
CVE-2017-14992 Vulnérabilité dans dos (CVE-2017-14992)
vulnérabilité dans dos (CVE-2017-14992). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000242 Divulgation d'information dans jenkins (CVE-2017-1000242)
vulnérabilité dans jenkins (CVE-2017-1000242). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000243 Vulnérabilité dans jenkins (CVE-2017-1000243)
vulnérabilité dans jenkins (CVE-2017-1000243). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000244 CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000245 Vulnérabilité dans jenkins (CVE-2017-1000245)
vulnérabilité dans jenkins (CVE-2017-1000245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-5714 Vulnérabilité dans puppet (CVE-2016-5714)
vulnérabilité dans puppet (CVE-2016-5714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0047 Vulnérabilité dans docker (CVE-2014-0047)
vulnérabilité dans docker (CVE-2014-0047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000102 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000102)
XSS dans jenkins (CVE-2017-1000102). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000103 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000103)
XSS dans jenkins (CVE-2017-1000103). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000104 Élévation de privilèges dans jenkins (CVE-2017-1000104)
vulnérabilité dans jenkins (CVE-2017-1000104). Des informations confidentielles peuvent être exposées.
CVE-2017-1000105 Vulnérabilité dans jenkins (CVE-2017-1000105)
vulnérabilité dans jenkins (CVE-2017-1000105). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000106 Contournement d'authentification dans jenkins (CVE-2017-1000106)
contournement d'authentification dans jenkins (CVE-2017-1000106). Les données peuvent être altérées par des attaquants.
CVE-2017-1000107 Vulnérabilité dans jenkins (CVE-2017-1000107)
vulnérabilité dans jenkins (CVE-2017-1000107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000108 Divulgation d'information dans jenkins (CVE-2017-1000108)
vulnérabilité dans jenkins (CVE-2017-1000108). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000109 XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000109)
XSS dans jenkins (CVE-2017-1000109). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000110 Contournement d'authentification dans jenkins (CVE-2017-1000110)
contournement d'authentification dans jenkins (CVE-2017-1000110). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000113 Divulgation d'information dans jenkins (CVE-2017-1000113)
vulnérabilité dans jenkins (CVE-2017-1000113). Des informations confidentielles peuvent être exposées.
CVE-2017-1000114 Divulgation d'information dans c (CVE-2017-1000114)
vulnérabilité dans c (CVE-2017-1000114). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000084 Vulnérabilité dans jenkins (CVE-2017-1000084)
vulnérabilité dans jenkins (CVE-2017-1000084). Les données peuvent être altérées par des attaquants.
CVE-2017-1000085 CSRF dans jenkins (CVE-2017-1000085)
vulnérabilité dans jenkins (CVE-2017-1000085). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →