Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59278 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63621 |
|
Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-21962 KEV |
|
[KEV] Vulnérabilité dans Oracle c (CVE-2026-21962)
vulnérabilité dans Oracle c (CVE-2026-21962). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73635 |
|
Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71560 |
|
Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71558 |
|
Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63725 |
|
Injection de commande OS dans apache (CVE-2026-63725)
injection de commande OS dans apache (CVE-2026-63725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67608 |
|
Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48910 |
|
Vulnérabilité dans apache (CVE-2026-48910)
vulnérabilité dans apache (CVE-2026-48910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55971 |
|
Vulnérabilité dans c (CVE-2026-55971)
vulnérabilité dans c (CVE-2026-55971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58662 |
|
Lecture hors limites dans c (CVE-2026-58662)
vulnérabilité dans c (CVE-2026-58662). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66053 |
|
Vulnérabilité dans apache (CVE-2026-66053)
vulnérabilité dans apache (CVE-2026-66053). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58389 |
|
Vulnérabilité dans apache (CVE-2026-58389)
vulnérabilité dans apache (CVE-2026-58389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43871 |
|
Vulnérabilité dans apache (CVE-2026-43871)
vulnérabilité dans apache (CVE-2026-43871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55969 |
|
Vulnérabilité dans c (CVE-2026-55969)
vulnérabilité dans c (CVE-2026-55969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55970 |
|
Vulnérabilité dans c (CVE-2026-55970)
vulnérabilité dans c (CVE-2026-55970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55968 |
|
Vulnérabilité dans apache (CVE-2026-55968)
vulnérabilité dans apache (CVE-2026-55968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45112 |
|
Vulnérabilité dans apache (CVE-2026-45112)
vulnérabilité dans apache (CVE-2026-45112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48145 |
|
Vulnérabilité dans c (CVE-2026-48145)
vulnérabilité dans c (CVE-2026-48145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41608 |
|
Vulnérabilité dans apache (CVE-2026-41608)
vulnérabilité dans apache (CVE-2026-41608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48586 |
|
Vulnérabilité dans c (CVE-2026-48586)
vulnérabilité dans c (CVE-2026-48586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49158 |
|
Vulnérabilité dans apache (CVE-2026-49158)
vulnérabilité dans apache (CVE-2026-49158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-45813 |
|
Vulnérabilité dans c (CVE-2026-45813)
vulnérabilité dans c (CVE-2026-45813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60363 |
|
Vulnérabilité dans c (CVE-2026-60363)
vulnérabilité dans c (CVE-2026-60363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60080 |
|
Use-After-Free dans apache (CVE-2026-60080)
vulnérabilité dans apache (CVE-2026-60080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64608 |
|
Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58624 |
|
Vulnérabilité dans apache (CVE-2026-58624)
vulnérabilité dans apache (CVE-2026-58624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-62183 |
|
Élévation de privilèges dans apache (CVE-2026-62183)
vulnérabilité dans apache (CVE-2026-62183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40454 |
|
Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23698 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23697 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56139 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49365 |
|
Vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365)
vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49098 |
|
Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46590 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40047 |
|
Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
|