Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : jpcert Effacer
ID Titre
CVE-2026-69223 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
CVE-2026-20270 Vulnérabilité dans cisco (CVE-2026-20270)
vulnérabilité dans cisco (CVE-2026-20270). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20268 Débordement de tampon dans cisco (CVE-2026-20268)
vulnérabilité dans cisco (CVE-2026-20268). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20272 Vulnérabilité dans cisco (CVE-2026-20272)
vulnérabilité dans cisco (CVE-2026-20272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20267 Vulnérabilité dans Cisco ios-xe (CVE-2026-20267)
vulnérabilité dans Cisco ios-xe (CVE-2026-20267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20271 Vulnérabilité dans cisco (CVE-2026-20271)
vulnérabilité dans cisco (CVE-2026-20271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20269 Vulnérabilité dans cisco (CVE-2026-20269)
vulnérabilité dans cisco (CVE-2026-20269). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20273 Vulnérabilité dans Cisco ios-xe (CVE-2026-20273)
vulnérabilité dans Cisco ios-xe (CVE-2026-20273). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4793 Vulnérabilité dans jvn (CVE-2026-4793)
vulnérabilité dans jvn (CVE-2026-4793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18556 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-66299 Vulnérabilité dans apache (CVE-2026-66299)
vulnérabilité dans apache (CVE-2026-66299). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40952 Vulnérabilité dans absolute (CVE-2026-40952)
vulnérabilité dans absolute (CVE-2026-40952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20187 Vulnérabilité dans cisco (CVE-2026-20187)
vulnérabilité dans cisco (CVE-2026-20187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20158 Vulnérabilité dans cisco (CVE-2026-20158)
vulnérabilité dans cisco (CVE-2026-20158). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20157 Vulnérabilité dans cisco (CVE-2026-20157)
vulnérabilité dans cisco (CVE-2026-20157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20156 Débordement de tampon dans cisco (CVE-2026-20156)
vulnérabilité dans cisco (CVE-2026-20156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20153 Vulnérabilité dans cisco (CVE-2026-20153)
vulnérabilité dans cisco (CVE-2026-20153). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20150 Vulnérabilité dans Cisco roomos (CVE-2026-20150)
vulnérabilité dans Cisco roomos (CVE-2026-20150). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59083 Vulnérabilité dans apache (CVE-2026-59083)
vulnérabilité dans apache (CVE-2026-59083). Des informations confidentielles peuvent être exposées.
CVE-2025-1071 XSS (Cross-Site Scripting) dans jvn (CVE-2025-1071)
XSS dans jvn (CVE-2025-1071). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13938 XSS (Cross-Site Scripting) dans jvn (CVE-2025-13938)
XSS dans jvn (CVE-2025-13938). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13937 XSS (Cross-Site Scripting) dans jvn (CVE-2025-13937)
XSS dans jvn (CVE-2025-13937). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13936 XSS (Cross-Site Scripting) dans jvn (CVE-2025-13936)
XSS dans jvn (CVE-2025-13936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13236 Vulnérabilité dans drupal/ai_agents (CVE-2026-13236)
vulnérabilité dans drupal/ai_agents (CVE-2026-13236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
CVE-2026-48828 Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
CVE-2026-33264 Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46590 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-55957 Vulnérabilité dans tomcat (CVE-2026-55957)
vulnérabilité dans tomcat (CVE-2026-55957). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
CVE-2026-50645 Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
CVE-2026-33828 Vulnérabilité dans microsoft (CVE-2026-33828)
vulnérabilité dans microsoft (CVE-2026-33828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49975 Vulnérabilité dans apache (CVE-2026-49975)
vulnérabilité dans apache (CVE-2026-49975). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
CVE-2026-48913 Use-After-Free dans apache (CVE-2026-48913)
vulnérabilité dans apache (CVE-2026-48913). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
CVE-2026-43951 Lecture hors limites dans apache (CVE-2026-43951)
vulnérabilité dans apache (CVE-2026-43951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
CVE-2026-48827 Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
CVE-2026-34126 Vulnérabilité dans tp-link (CVE-2026-34126)
vulnérabilité dans tp-link (CVE-2026-34126). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5509 Vulnérabilité dans tp-link (CVE-2026-5509)
vulnérabilité dans tp-link (CVE-2026-5509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47323 Vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323)
vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.18.2` ou plus.
CVE-2026-45367 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-45367). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``funcMatches``. Atténuation : mise à jour vers `6.9.7` ou plus.
CVE-2026-46300 Écriture hors limites dans Amazon aws (CVE-2026-46300)
écriture hors limites dans Amazon aws (CVE-2026-46300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22796 Vulnérabilité dans jvn (CVE-2026-22796)
vulnérabilité dans jvn (CVE-2026-22796). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23918 Vulnérabilité dans apache (CVE-2026-23918)
vulnérabilité dans apache (CVE-2026-23918). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.67` ou plus.
CVE-2026-22007 Vulnérabilité dans java (CVE-2026-22007)
vulnérabilité dans java (CVE-2026-22007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` ou plus.
CVE-2026-40860 Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-40860)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-40860). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
CVE-2026-40048 Désérialisation non sécurisée dans apache (CVE-2026-40048)
vulnérabilité dans apache (CVE-2026-40048). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``java.security.KeyPair``.
CVE-2026-34481 Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
CVE-2025-39860 Use-After-Free dans c (CVE-2025-39860)
vulnérabilité dans c (CVE-2025-39860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-53816 Vulnérabilité dans dos (CVE-2025-53816)
vulnérabilité dans dos (CVE-2025-53816). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-3596 Vulnérabilité dans freeradius (CVE-2024-3596)
vulnérabilité dans freeradius (CVE-2024-3596). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →