Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20117 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-20117)
XSS dans express (CVE-2026-20117). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-44487 KEV |
|
[KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2021-44832 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
|
| CVE-2021-44228 KEV |
|
[KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12274 |
|
Vulnérabilité dans express (CVE-2017-12274)
vulnérabilité dans express (CVE-2017-12274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12273 |
|
Vulnérabilité dans express (CVE-2017-12273)
vulnérabilité dans express (CVE-2017-12273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12261 |
|
Vulnérabilité dans express (CVE-2017-12261)
vulnérabilité dans express (CVE-2017-12261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12288 |
|
XSS (Cross-Site Scripting) dans express (CVE-2017-12288)
XSS dans express (CVE-2017-12288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6747 |
|
Contournement d'authentification dans express (CVE-2017-6747)
contournement d'authentification dans express (CVE-2017-6747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6711 |
|
Contournement d'authentification dans apache (CVE-2017-6711)
contournement d'authentification dans apache (CVE-2017-6711). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6722 |
|
Contournement d'authentification dans express (CVE-2017-6722)
contournement d'authentification dans express (CVE-2017-6722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3873 |
|
Vulnérabilité dans express (CVE-2017-3873)
vulnérabilité dans express (CVE-2017-3873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6624 |
|
Vulnérabilité dans express (CVE-2017-6624)
vulnérabilité dans express (CVE-2017-6624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9197 |
|
Vulnérabilité dans express (CVE-2016-9197)
vulnérabilité dans express (CVE-2016-9197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3834 |
|
Vulnérabilité dans express (CVE-2017-3834)
vulnérabilité dans express (CVE-2017-3834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3831 |
|
Vulnérabilité dans express (CVE-2017-3831)
vulnérabilité dans express (CVE-2017-3831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9220 |
|
Vulnérabilité dans express (CVE-2016-9220)
vulnérabilité dans express (CVE-2016-9220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9221 |
|
Vulnérabilité dans express (CVE-2016-9221)
vulnérabilité dans express (CVE-2016-9221). Risque d'opérations non autorisées ou de divulgation.
|