Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55860 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55859 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55858 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55857 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55856 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-55867 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-55841 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-55425 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-82078 |
|
Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59292 |
|
Vulnérabilité dans CVE-2026-59292 (CVE-2026-59292)
vulnérabilité dans CVE-2026-59292 (CVE-2026-59292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55758 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
SSRF dans ssrf (CVE-2026-55758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59278 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47864 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47864)
vulnérabilité dans deserialization (CVE-2026-47864). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-75331 |
|
Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75328 |
|
Traversée de chemin dans CVE-2026-75328 (CVE-2026-75328)
traversée de chemin dans CVE-2026-75328 (CVE-2026-75328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75414 |
|
Vulnérabilité dans CVE-2026-75414 (CVE-2026-75414)
vulnérabilité dans CVE-2026-75414 (CVE-2026-75414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75415 |
|
Vulnérabilité dans CVE-2026-75415 (CVE-2026-75415)
vulnérabilité dans CVE-2026-75415 (CVE-2026-75415). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75327 |
|
Vulnérabilité dans CVE-2026-75327 (CVE-2026-75327)
vulnérabilité dans CVE-2026-75327 (CVE-2026-75327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71054 |
|
Vulnérabilité dans c (CVE-2026-71054)
vulnérabilité dans c (CVE-2026-71054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54550 |
|
Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
|
| CVE-2026-38469 |
|
Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79675 |
|
Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77310 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78323 |
|
Vulnérabilité dans CVE-2026-78323 (CVE-2026-78323)
vulnérabilité dans CVE-2026-78323 (CVE-2026-78323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78166 |
|
Vulnérabilité dans CVE-2026-78166 (CVE-2026-78166)
vulnérabilité dans CVE-2026-78166 (CVE-2026-78166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78140 |
|
Vulnérabilité dans CVE-2026-78140 (CVE-2026-78140)
vulnérabilité dans CVE-2026-78140 (CVE-2026-78140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62243 |
|
Vulnérabilité dans CVE-2026-62243 (CVE-2026-62243)
vulnérabilité dans CVE-2026-62243 (CVE-2026-62243). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.17.Final` ou plus.
|
| CVE-2026-76904 |
|
Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
|
| CVE-2026-63490 |
|
Traversée de chemin dans CVE-2026-63490 (CVE-2026-63490)
traversée de chemin dans CVE-2026-63490 (CVE-2026-63490). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76576 |
|
Traversée de chemin dans vue (CVE-2026-76576)
traversée de chemin dans vue (CVE-2026-76576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75596 |
|
Vulnérabilité dans CVE-2026-75596 (CVE-2026-75596)
vulnérabilité dans CVE-2026-75596 (CVE-2026-75596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76224 |
|
Injection de code dans CVE-2026-76224 (CVE-2026-76224)
injection de code dans CVE-2026-76224 (CVE-2026-76224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75987 |
|
Vulnérabilité dans deserialization (CVE-2026-75987)
vulnérabilité dans deserialization (CVE-2026-75987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75979 |
|
Vulnérabilité dans CVE-2026-75979 (CVE-2026-75979)
vulnérabilité dans CVE-2026-75979 (CVE-2026-75979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75978 |
|
Vulnérabilité dans c (CVE-2026-75978)
vulnérabilité dans c (CVE-2026-75978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70907 |
|
Vulnérabilité dans c (CVE-2026-70907)
vulnérabilité dans c (CVE-2026-70907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70906 |
|
Vulnérabilité dans c (CVE-2026-70906)
vulnérabilité dans c (CVE-2026-70906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70681 |
|
Vulnérabilité dans c (CVE-2026-70681)
vulnérabilité dans c (CVE-2026-70681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61308 |
|
Vulnérabilité dans c (CVE-2026-61308)
vulnérabilité dans c (CVE-2026-61308). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60589 |
|
Divulgation d'information dans c (CVE-2026-60589)
vulnérabilité dans c (CVE-2026-60589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75935 |
|
Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75936 |
|
Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.
|