Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65637 |
|
Vulnérabilité dans apache (CVE-2026-65637)
vulnérabilité dans apache (CVE-2026-65637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65182 |
|
Vulnérabilité dans apache (CVE-2026-65182)
vulnérabilité dans apache (CVE-2026-65182). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68525 |
|
Autorisation incorrecte dans apache (CVE-2026-68525)
vulnérabilité dans apache (CVE-2026-68525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75784 |
|
Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48528 |
|
Injection SQL dans tomcat (CVE-2026-48528)
injection SQL dans tomcat (CVE-2026-48528). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeId``.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59084 |
|
Vulnérabilité dans apache (CVE-2026-59084)
vulnérabilité dans apache (CVE-2026-59084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59083 |
|
Vulnérabilité dans apache (CVE-2026-59083)
vulnérabilité dans apache (CVE-2026-59083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54763 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
|
| CVE-2026-5524 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55276 |
|
Vulnérabilité dans tomcat (CVE-2026-55276)
vulnérabilité dans tomcat (CVE-2026-55276). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.119, 10.1.56, 11.0.23` ou plus.
|
| CVE-2026-53434 |
|
Vulnérabilité dans tomcat (CVE-2026-53434)
vulnérabilité dans tomcat (CVE-2026-53434). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2026-53622 |
|
Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-48491 |
|
Vulnérabilité dans Traefik (CVE-2026-48491)
vulnérabilité dans Traefik (CVE-2026-48491). Des informations confidentielles peuvent être exposées. Exploitable via ``SNICheck``. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-48020 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
|
| CVE-2026-45552 |
|
Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45556 |
|
Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
|
| CVE-2026-45558 |
|
Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-45550 |
|
Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
|
| CVE-2026-44774 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/providers/rest`. Atténuation : mise à jour vers `3.6.17` ou plus.
|
| CVE-2026-43515 |
|
Vulnérabilité dans tomcat (CVE-2026-43515)
vulnérabilité dans tomcat (CVE-2026-43515). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-41293 |
|
Vulnérabilité dans tomcat (CVE-2026-41293)
vulnérabilité dans tomcat (CVE-2026-41293). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-43512 |
|
Contournement d'authentification dans tomcat (CVE-2026-43512)
contournement d'authentification dans tomcat (CVE-2026-43512). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-35051 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051). Des informations confidentielles peuvent être exposées. Exploitable via ``ForwardAuth``. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-39858 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-40575 |
|
Vulnérabilité dans github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575)
vulnérabilité dans github.com/oauth2-proxy/oauth2-proxy/v7 (CVE-2026-40575). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2026-34457 |
|
Vulnérabilité dans oauth2-proxy (CVE-2026-34457)
vulnérabilité dans oauth2-proxy (CVE-2026-34457). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2016-20026 |
|
Vulnérabilité dans apache (CVE-2016-20026)
vulnérabilité dans apache (CVE-2016-20026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23941 |
|
Vulnérabilité dans nginx (CVE-2026-23941)
vulnérabilité dans nginx (CVE-2026-23941). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55754 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2023-53382 |
|
Vulnérabilité dans c (CVE-2023-53382)
vulnérabilité dans c (CVE-2023-53382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47246 KEV |
|
[KEV] Traversée de chemin dans Sysaid tomcat (CVE-2023-47246)
traversée de chemin dans Sysaid tomcat (CVE-2023-47246). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-8735 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2016-8735)
vulnérabilité dans Apache tomcat (CVE-2016-8735). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2016-5018 |
|
Vulnérabilité dans apache (CVE-2016-5018)
vulnérabilité dans apache (CVE-2016-5018). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-1778 |
|
Contournement d'authentification dans org.opendaylight.odlparent:opendaylight-karaf-resources (CVE-2015-1778)
contournement d'authentification dans org.opendaylight.odlparent:opendaylight-karaf-resources (CVE-2015-1778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2.3-Helium-SR3` ou plus.
|
| CVE-2017-5651 |
|
Vulnérabilité dans apache (CVE-2017-5651)
vulnérabilité dans apache (CVE-2017-5651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5648 |
|
Vulnérabilité dans apache (CVE-2017-5648)
vulnérabilité dans apache (CVE-2017-5648). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6808 |
|
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
|
| CVE-2009-3555 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2009-3555)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2009-3555). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.5.33` ou plus.
|