Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Étiquette : nifi Effacer
ID Titre
CVE-2026-68980 Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
CVE-2026-68981 Vulnérabilité dans apache (CVE-2026-68981)
vulnérabilité dans apache (CVE-2026-68981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68979 Vulnérabilité dans apache (CVE-2026-68979)
vulnérabilité dans apache (CVE-2026-68979). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62354 Autorisation incorrecte dans apache (CVE-2026-62354)
vulnérabilité dans apache (CVE-2026-62354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54665 Vulnérabilité dans nifi (CVE-2026-54665)
vulnérabilité dans nifi (CVE-2026-54665). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44911 Autorisation incorrecte dans nifi (CVE-2026-44911)
vulnérabilité dans nifi (CVE-2026-44911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44914 Vulnérabilité dans nifi (CVE-2026-44914)
vulnérabilité dans nifi (CVE-2026-44914). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44913 Vulnérabilité dans nifi (CVE-2026-44913)
vulnérabilité dans nifi (CVE-2026-44913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-39816 Vulnérabilité dans nifi (CVE-2026-39816)
vulnérabilité dans nifi (CVE-2026-39816). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2021-20190 Désérialisation non sécurisée dans fasterxml (CVE-2021-20190)
vulnérabilité dans fasterxml (CVE-2021-20190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-10086 Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-5636 Vulnérabilité dans apache (CVE-2017-5636)
vulnérabilité dans apache (CVE-2017-5636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5635 Contournement d'authentification dans apache (CVE-2017-5635)
contournement d'authentification dans apache (CVE-2017-5635). Des informations confidentielles peuvent être exposées.
CVE-2016-8748 XSS (Cross-Site Scripting) dans apache (CVE-2016-8748)
XSS dans apache (CVE-2016-8748). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12623 XXE (Entité XML externe) dans apache (CVE-2017-12623)
vulnérabilité dans apache (CVE-2017-12623). Des informations confidentielles peuvent être exposées.
CVE-2017-7667 Vulnérabilité dans apache (CVE-2017-7667)
vulnérabilité dans apache (CVE-2017-7667). Les données peuvent être altérées par des attaquants.
CVE-2017-7665 XSS (Cross-Site Scripting) dans apache (CVE-2017-7665)
XSS dans apache (CVE-2017-7665). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →