Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48955 |
|
Vulnérabilité dans joomla (CVE-2026-48955)
vulnérabilité dans joomla (CVE-2026-48955). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.1.2` ou plus.
|
| CVE-2026-48956 |
|
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
Joomla! Core - [20260710] - Incorrect Access Control in com_modules
|
| CVE-2026-48957 |
|
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
|
| CVE-2026-48958 |
|
Vulnérabilité dans joomla (CVE-2026-48958)
vulnérabilité dans joomla (CVE-2026-48958). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.7, 6.1.2` ou plus.
|
| CVE-2026-48949 |
|
Joomla! Core - [20260703] - XSS in MFA method management
Joomla! Core - [20260703] - XSS in MFA method management
|
| CVE-2026-48950 |
|
Joomla! Core - [20260704] - XSS in com_templates
Joomla! Core - [20260704] - XSS in com_templates
|
| CVE-2026-48951 |
|
Joomla! Core - [20260705] - XSS in various modalreturn layouts
Joomla! Core - [20260705] - XSS in various modalreturn layouts
|
| CVE-2026-48952 |
|
Joomla! Core - [20260706] - XSS in com_installer
Joomla! Core - [20260706] - XSS in com_installer
|
| CVE-2026-48953 |
|
Joomla! Core - [20260707] - XSS in the generic image output layout
Joomla! Core - [20260707] - XSS in the generic image output layout
|
| CVE-2026-48947 |
|
Vulnérabilité dans joomla (CVE-2026-48947)
vulnérabilité dans joomla (CVE-2026-48947). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.4.7, 6.1.2` ou plus.
|
| CVE-2026-48948 |
|
Vulnérabilité dans joomla (CVE-2026-48948)
vulnérabilité dans joomla (CVE-2026-48948). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.7, 6.1.2` ou plus.
|
| CVE-2026-23698 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13020 |
|
Vulnérabilité dans esri (CVE-2026-13020)
vulnérabilité dans esri (CVE-2026-13020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13019 |
|
Vulnérabilité dans esri (CVE-2026-13019)
vulnérabilité dans esri (CVE-2026-13019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23697 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6101 |
|
Vulnérabilité dans wordpress (CVE-2026-6101)
vulnérabilité dans wordpress (CVE-2026-6101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40187 |
|
Injection de commande OS dans egroupware/egroupware (CVE-2026-40187)
injection de commande OS dans egroupware/egroupware (CVE-2026-40187). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chgrp``. Atténuation : mise à jour vers `23.1.20260601` ou plus.
|
| CVE-2026-49487 |
|
Divulgation d'information dans airflow (CVE-2026-49487)
vulnérabilité dans airflow (CVE-2026-49487). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-49296 |
|
Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48892 |
|
Divulgation d'information dans airflow (CVE-2026-48892)
vulnérabilité dans airflow (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48891 |
|
Divulgation d'information dans airflow (CVE-2026-48891)
vulnérabilité dans airflow (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-48828 |
|
Divulgation d'information dans airflow (CVE-2026-48828)
vulnérabilité dans airflow (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans airflow (CVE-2026-33264)
vulnérabilité dans airflow (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-14345 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12277 |
|
Vulnérabilité dans wordpress (CVE-2026-12277)
vulnérabilité dans wordpress (CVE-2026-12277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42200 |
|
Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42145 |
|
Téléversement de fichier dangereux dans CVE-2026-42145 (CVE-2026-42145)
vulnérabilité dans CVE-2026-42145 (CVE-2026-42145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34037 |
|
Vulnérabilité dans CVE-2026-34037 (CVE-2026-34037)
vulnérabilité dans CVE-2026-34037 (CVE-2026-34037). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34057 |
|
Injection de commande OS dans CVE-2026-34057 (CVE-2026-34057)
injection de commande OS dans CVE-2026-34057 (CVE-2026-34057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13356 |
|
Vulnérabilité dans mozilla (CVE-2026-13356)
vulnérabilité dans mozilla (CVE-2026-13356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53646 |
|
Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
|
| CVE-2026-42148 |
|
Injection de commande OS dans CVE-2026-42148 (CVE-2026-42148)
injection de commande OS dans CVE-2026-42148 (CVE-2026-42148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43918 |
|
Vulnérabilité dans CVE-2026-43918 (CVE-2026-43918)
vulnérabilité dans CVE-2026-43918 (CVE-2026-43918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43921 |
|
Injection de code dans CVE-2026-43921 (CVE-2026-43921)
injection de code dans CVE-2026-43921 (CVE-2026-43921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``.
|
| CVE-2026-42341 |
|
Vulnérabilité dans CVE-2026-42341 (CVE-2026-42341)
vulnérabilité dans CVE-2026-42341 (CVE-2026-42341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9182 |
|
Téléversement de fichier dangereux dans esri (CVE-2026-9182)
vulnérabilité dans esri (CVE-2026-9182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9181 |
|
Traversée de chemin dans path-traversal (CVE-2026-9181)
traversée de chemin dans path-traversal (CVE-2026-9181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48316 |
|
Vulnérabilité dans adobe (CVE-2026-48316)
vulnérabilité dans adobe (CVE-2026-48316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43825 |
|
Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49042 |
|
Vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042)
vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49297 |
|
Traversée de chemin dans apache-airflow-providers-google (CVE-2026-49297)
traversée de chemin dans apache-airflow-providers-google (CVE-2026-49297). Les données peuvent être altérées par des attaquants. Exploitable via ``GCSToSFTPOperator``. Atténuation : mise à jour vers `22.2.1` ou plus.
|
| CVE-2026-46587 |
|
Vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587)
vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46588 |
|
Vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588)
vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-56139 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-53913 |
|
Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49097 |
|
Vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097)
vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49086 |
|
Vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086)
vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-49098 |
|
Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48205 |
|
Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-48206 |
|
Vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206)
vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|