Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-76572 |
|
Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20320 |
|
XXE (Entité XML externe) dans cisco (CVE-2026-20320)
vulnérabilité dans cisco (CVE-2026-20320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67268 |
|
XXE (Entité XML externe) dans dell (CVE-2026-67268)
vulnérabilité dans dell (CVE-2026-67268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70423 |
|
XXE (Entité XML externe) dans dell (CVE-2026-70423)
vulnérabilité dans dell (CVE-2026-70423). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18715 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-18715)
vulnérabilité dans ibm (CVE-2026-18715). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10025 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-10025)
vulnérabilité dans ibm (CVE-2026-10025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54078 |
|
XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54078)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
|
| CVE-2026-54079 |
|
XXE (Entité XML externe) dans org.verapdf:validation-model (CVE-2026-54079)
vulnérabilité dans org.verapdf:validation-model (CVE-2026-54079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DocumentBuilderFactory``. Atténuation : mise à jour vers `1.31.71` ou plus.
|
| CVE-2026-48359 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-48359)
vulnérabilité dans adobe (CVE-2026-48359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54470 |
|
XXE (Entité XML externe) dans dell (CVE-2026-54470)
vulnérabilité dans dell (CVE-2026-54470). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57259 |
|
XXE (Entité XML externe) dans foxit (CVE-2026-57259)
vulnérabilité dans foxit (CVE-2026-57259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47898 |
|
XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13449 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-13449)
vulnérabilité dans ibm (CVE-2026-13449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55471 |
|
XXE (Entité XML externe) dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.utilities (CVE-2026-55471). Des informations confidentielles peuvent être exposées. Exploitable via `GET /evil-fhir-xslt-ssrf.dtd`. Atténuation : mise à jour vers `6.9.10` ou plus.
|
| CVE-2025-58175 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
|
| CVE-2026-49875 |
|
XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40991 |
|
XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47960 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-47960)
vulnérabilité dans adobe (CVE-2026-47960). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8045 |
|
XXE (Entité XML externe) dans schneider-electric (CVE-2026-8045)
vulnérabilité dans schneider-electric (CVE-2026-8045). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-45071 |
|
XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-3603 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-3603)
vulnérabilité dans ibm (CVE-2026-3603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44618 |
|
XXE (Entité XML externe) dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618)
vulnérabilité dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-26171 |
|
Vulnérabilité dans dotnet (CVE-2026-26171)
vulnérabilité dans dotnet (CVE-2026-26171). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2022-21282 |
|
XXE (Entité XML externe) dans java (CVE-2022-21282)
vulnérabilité dans java (CVE-2022-21282). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2026-40682 |
|
XXE (Entité XML externe) dans org.apache.opennlp:opennlp-tools (CVE-2026-40682)
vulnérabilité dans org.apache.opennlp:opennlp-tools (CVE-2026-40682). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M3` ou plus.
|
| CVE-2026-22016 |
|
Divulgation d'information dans java (CVE-2026-22016)
vulnérabilité dans java (CVE-2026-22016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
|
| CVE-2026-34401 |
|
XXE (Entité XML externe) dans microsoft (CVE-2026-34401)
vulnérabilité dans microsoft (CVE-2026-34401). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68493 |
|
XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-58360 KEV |
|
[KEV] XXE (Entité XML externe) dans Osgeo geoserver (CVE-2025-58360)
vulnérabilité dans Osgeo geoserver (CVE-2025-58360). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-61821 |
|
XXE (Entité XML externe) dans adobe (CVE-2025-61821)
vulnérabilité dans adobe (CVE-2025-61821). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61813 |
|
XXE (Entité XML externe) dans adobe (CVE-2025-61813)
vulnérabilité dans adobe (CVE-2025-61813). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2775 KEV |
|
[KEV] XXE (Entité XML externe) dans sysaid (CVE-2025-2775)
vulnérabilité dans sysaid (CVE-2025-2775). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-2776 KEV |
|
[KEV] XXE (Entité XML externe) dans sysaid (CVE-2025-2776)
vulnérabilité dans sysaid (CVE-2025-2776). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-45727 KEV |
|
[KEV] XXE (Entité XML externe) dans North grid north-grid (CVE-2023-45727)
vulnérabilité dans North grid north-grid (CVE-2023-45727). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-34102 KEV |
|
[KEV] XXE (Entité XML externe) dans Adobe commerce-and-magento-open-source (CVE-2024-34102)
vulnérabilité dans Adobe commerce-and-magento-open-source (CVE-2024-34102). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-35389 |
|
Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
|
| CVE-2020-25912 |
|
XXE (Entité XML externe) dans dos (CVE-2020-25912)
vulnérabilité dans dos (CVE-2020-25912). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-22977 |
|
XXE (Entité XML externe) dans vmware (CVE-2022-22977)
vulnérabilité dans vmware (CVE-2022-22977). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-9670 KEV |
|
[KEV] XXE (Entité XML externe) dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9670)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9670). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-13608 KEV |
|
[KEV] XXE (Entité XML externe) dans Citrix storefront-server (CVE-2019-13608)
vulnérabilité dans Citrix storefront-server (CVE-2019-13608). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-9563 KEV |
|
[KEV] XXE (Entité XML externe) dans Sap netweaver (CVE-2016-9563)
vulnérabilité dans Sap netweaver (CVE-2016-9563). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-25649 |
|
XXE (Entité XML externe) dans fasterxml (CVE-2020-25649)
vulnérabilité dans fasterxml (CVE-2020-25649). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-10683 |
|
XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-1259 |
|
XXE (Entité XML externe) dans broadcom (CVE-2018-1259)
vulnérabilité dans broadcom (CVE-2018-1259). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-3630 |
|
XXE (Entité XML externe) dans dos (CVE-2014-3630)
vulnérabilité dans dos (CVE-2014-3630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11286 |
|
XXE (Entité XML externe) dans adobe (CVE-2017-11286)
vulnérabilité dans adobe (CVE-2017-11286). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1477 |
|
XXE (Entité XML externe) dans ibm (CVE-2017-1477)
vulnérabilité dans ibm (CVE-2017-1477). Des informations confidentielles peuvent être exposées.
|