Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-23698 Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23697 Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56811 Vulnérabilité dans dos (CVE-2026-56811)
vulnérabilité dans dos (CVE-2026-56811). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56812 Vulnérabilité dans dos (CVE-2026-56812)
vulnérabilité dans dos (CVE-2026-56812). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53878 Vulnérabilité dans django (CVE-2026-53878)
vulnérabilité dans django (CVE-2026-53878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DomainNameValidator``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-53877 Vulnérabilité dans django (CVE-2026-53877)
vulnérabilité dans django (CVE-2026-53877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.gdal.GDALRaster``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-48588 Vulnérabilité dans django (CVE-2026-48588)
vulnérabilité dans django (CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-6101 Vulnérabilité dans wordpress (CVE-2026-6101)
vulnérabilité dans wordpress (CVE-2026-6101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49487 Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.
CVE-2026-49296 Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-48892 Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
CVE-2026-48891 Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
CVE-2026-48828 Divulgation d'information dans airflow (CVE-2026-48828)
vulnérabilité dans airflow (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-33264 Désérialisation non sécurisée dans airflow (CVE-2026-33264)
vulnérabilité dans airflow (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-10834 Vulnérabilité dans wordpress (CVE-2026-10834)
vulnérabilité dans wordpress (CVE-2026-10834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4375 Vulnérabilité dans wordpress (CVE-2026-4375)
vulnérabilité dans wordpress (CVE-2026-4375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14345 Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12277 Vulnérabilité dans wordpress (CVE-2026-12277)
vulnérabilité dans wordpress (CVE-2026-12277). Les données peuvent être altérées par des attaquants.
CVE-2026-12375 Vulnérabilité dans wordpress (CVE-2026-12375)
vulnérabilité dans wordpress (CVE-2026-12375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11328 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11328)
XSS dans wordpress (CVE-2026-11328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53646 Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
CVE-2026-53624 Vulnérabilité dans github.com/gofiber/fiber (CVE-2026-53624)
vulnérabilité dans github.com/gofiber/fiber (CVE-2026-53624). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmet``. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2026-12154 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12154)
XSS dans wordpress (CVE-2026-12154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43825 Désérialisation non sécurisée dans apache (CVE-2026-43825)
vulnérabilité dans apache (CVE-2026-43825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49042 Vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042)
vulnérabilité dans org.apache.camel:camel-langchain4j-tools (CVE-2026-49042). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-49297 Traversée de chemin dans apache-airflow-providers-google (CVE-2026-49297)
traversée de chemin dans apache-airflow-providers-google (CVE-2026-49297). Les données peuvent être altérées par des attaquants. Exploitable via ``GCSToSFTPOperator``. Atténuation : mise à jour vers `22.2.1` ou plus.
CVE-2026-46587 Vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587)
vulnérabilité dans org.apache.camel:camel-couchbase (CVE-2026-46587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46588 Vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588)
vulnérabilité dans org.apache.camel:camel-couchdb (CVE-2026-46588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-56139 Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-56139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-53913 Contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913)
contournement d'authentification dans org.apache.camel:camel-keycloak (CVE-2026-53913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-49097 Vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097)
vulnérabilité dans org.apache.camel:camel-irc (CVE-2026-49097). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-49086 Vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086)
vulnérabilité dans org.apache.camel:camel-dapr (CVE-2026-49086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-49098 Vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098)
vulnérabilité dans org.apache.camel:camel-kafka (CVE-2026-49098). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-55994 Vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994)
vulnérabilité dans org.apache.camel:camel-iggy (CVE-2026-55994). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-56140 Vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140)
vulnérabilité dans org.apache.camel:camel-aws2-sns (CVE-2026-56140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48205 Vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205)
vulnérabilité dans org.apache.camel:camel-dns (CVE-2026-48205). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-55993 Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-55993). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-49099 Vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099)
vulnérabilité dans org.apache.camel:camel-salesforce (CVE-2026-49099). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-49365 Vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365)
vulnérabilité dans org.apache.camel:camel-netty-http (CVE-2026-49365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48206 Vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206)
vulnérabilité dans org.apache.camel:camel-jira (CVE-2026-48206). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46590 Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-46590)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-46590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46726 Vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726)
vulnérabilité dans org.apache.camel:camel-vertx-websocket (CVE-2026-46726). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46591 Vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591)
vulnérabilité dans org.apache.camel:camel-neo4j (CVE-2026-46591). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46585 Vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585)
vulnérabilité dans org.apache.camel:camel-lucene (CVE-2026-46585). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46584 Vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584)
vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-46584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46592 Vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592)
vulnérabilité dans org.apache.camel:camel-cxf-soap (CVE-2026-46592). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48203 Vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203)
vulnérabilité dans org.apache.camel:camel-solr (CVE-2026-48203). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46456 Vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456)
vulnérabilité dans org.apache.camel:camel-aws2-sqs (CVE-2026-46456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-48204 Vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204)
vulnérabilité dans org.apache.camel:camel-mongodb-gridfs (CVE-2026-48204). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
CVE-2026-46455 Vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455)
vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →