Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Étiquette : vmware Effacer
ID Titre
CVE-2026-47835 Vulnérabilité dans CVE-2026-47835 (CVE-2026-47835)
vulnérabilité dans CVE-2026-47835 (CVE-2026-47835). Des informations confidentielles peuvent être exposées.
CVE-2026-41732 Désérialisation non sécurisée dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732)
vulnérabilité dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41727 Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41726 Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41731 Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41852 Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41851 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41850 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41849 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41853 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41854 SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
CVE-2026-41855 Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41841 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
CVE-2026-41842 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41843 Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
CVE-2026-41844 Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41845 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
CVE-2026-41846 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
CVE-2026-41847 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41848 Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41838 Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
CVE-2026-41839 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41840 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40973 Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40973)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40973). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ApplicationTemp``.
CVE-2026-40976 Vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976)
vulnérabilité dans org.springframework.boot:spring-boot (CVE-2026-40976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-40974 Vulnérabilité dans spring (CVE-2026-40974)
vulnérabilité dans spring (CVE-2026-40974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40975 Vulnérabilité dans spring (CVE-2026-40975)
vulnérabilité dans spring (CVE-2026-40975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40972 Vulnérabilité dans spring (CVE-2026-40972)
vulnérabilité dans spring (CVE-2026-40972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40977 Vulnérabilité dans spring (CVE-2026-40977)
vulnérabilité dans spring (CVE-2026-40977). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ApplicationPidFileWriter``.
CVE-2026-40971 Vulnérabilité dans spring (CVE-2026-40971)
vulnérabilité dans spring (CVE-2026-40971). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40970 Vulnérabilité dans spring (CVE-2026-40970)
vulnérabilité dans spring (CVE-2026-40970). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1273 KEV [KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273)
injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-15756 Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-11039 Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-8046 Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-5007 Vulnérabilité dans spring (CVE-2016-5007)
vulnérabilité dans spring (CVE-2016-5007). Les données peuvent être altérées par des attaquants.
CVE-2015-5211 Vulnérabilité dans spring (CVE-2015-5211)
vulnérabilité dans spring (CVE-2015-5211). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0225 XXE (Entité XML externe) dans spring (CVE-2014-0225)
vulnérabilité dans spring (CVE-2014-0225). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →