Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CLEANSTART-2026-CP20786 |
|
Vulnérabilité dans nats-streaming (CLEANSTART-2026-CP20786)
vulnérabilité dans nats-streaming (CLEANSTART-2026-CP20786). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.24.6-r1` ou plus.
|
| CLEANSTART-2026-ZL51442 |
|
Vulnérabilité dans minio-operator (CLEANSTART-2026-ZL51442)
vulnérabilité dans minio-operator (CLEANSTART-2026-ZL51442). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1-r5` ou plus.
|
| CLEANSTART-2026-FT24360 |
|
Vulnérabilité dans apache-superset (CLEANSTART-2026-FT24360)
vulnérabilité dans apache-superset (CLEANSTART-2026-FT24360). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.0.0-r7` ou plus.
|
| CLEANSTART-2026-WO91797 |
|
Vulnérabilité dans kube-state-metrics (CLEANSTART-2026-WO91797)
vulnérabilité dans kube-state-metrics (CLEANSTART-2026-WO91797). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.16.0-r7` ou plus.
|
| CLEANSTART-2026-JE84467 |
|
Vulnérabilité dans nats-streaming (CLEANSTART-2026-JE84467)
vulnérabilité dans nats-streaming (CLEANSTART-2026-JE84467). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.25.6-r3` ou plus.
|
| CLEANSTART-2026-LJ67798 |
|
Vulnérabilité dans kube-state-metrics (CLEANSTART-2026-LJ67798)
vulnérabilité dans kube-state-metrics (CLEANSTART-2026-LJ67798). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.0-r3` ou plus.
|
| CLEANSTART-2026-IT61881 |
|
Vulnérabilité dans kube-state-metrics (CLEANSTART-2026-IT61881)
vulnérabilité dans kube-state-metrics (CLEANSTART-2026-IT61881). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.18.0-r5` ou plus.
|
| CLEANSTART-2026-UE70720 |
|
Vulnérabilité dans mongodb (CLEANSTART-2026-UE70720)
vulnérabilité dans mongodb (CLEANSTART-2026-UE70720). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.23-r2` ou plus.
|
| CLEANSTART-2026-PU64425 |
|
Vulnérabilité dans mongodb (CLEANSTART-2026-PU64425)
vulnérabilité dans mongodb (CLEANSTART-2026-PU64425). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.34-r2` ou plus.
|
| CLEANSTART-2026-VQ22894 |
|
Vulnérabilité dans kubernetes-dns-node-cache (CLEANSTART-2026-VQ22894)
vulnérabilité dans kubernetes-dns-node-cache (CLEANSTART-2026-VQ22894). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.0-r5` ou plus.
|
| CLEANSTART-2026-KG30406 |
|
Vulnérabilité dans kubernetes-dns-node-cache (CLEANSTART-2026-KG30406)
vulnérabilité dans kubernetes-dns-node-cache (CLEANSTART-2026-KG30406). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.26.8-r4` ou plus.
|
| CLEANSTART-2026-BL76821 |
|
Vulnérabilité dans rancher-agent (CLEANSTART-2026-BL76821)
vulnérabilité dans rancher-agent (CLEANSTART-2026-BL76821). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.13.1-r0` ou plus.
|
| CLEANSTART-2026-ZH27719 |
|
Vulnérabilité dans prometheus-operator (CLEANSTART-2026-ZH27719)
vulnérabilité dans prometheus-operator (CLEANSTART-2026-ZH27719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.88.1-r0` ou plus.
|
| CLEANSTART-2026-WO73902 |
|
Vulnérabilité dans prometheus (CLEANSTART-2026-WO73902)
vulnérabilité dans prometheus (CLEANSTART-2026-WO73902). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.5.3-r2` ou plus.
|
| CLEANSTART-2026-GZ11549 |
|
Vulnérabilité dans certificate-transparency-trillian-ctserver (CLEANSTART-2026-GZ11549)
vulnérabilité dans certificate-transparency-trillian-ctserver (CLEANSTART-2026-GZ11549). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3.2-r2` ou plus.
|
| CLEANSTART-2026-DF67461 |
|
Vulnérabilité dans prometheus (CLEANSTART-2026-DF67461)
vulnérabilité dans prometheus (CLEANSTART-2026-DF67461). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.3-r2` ou plus.
|
| CLEANSTART-2026-ZT49542 |
|
Vulnérabilité dans elastic-beats (CLEANSTART-2026-ZT49542)
vulnérabilité dans elastic-beats (CLEANSTART-2026-ZT49542). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.19.14-r2` ou plus.
|
| CLEANSTART-2026-RF77222 |
|
Vulnérabilité dans wave (CLEANSTART-2026-RF77222)
vulnérabilité dans wave (CLEANSTART-2026-RF77222). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.13.1-r0` ou plus.
|
| CLEANSTART-2026-EU52554 |
|
Vulnérabilité dans gostatsd (CLEANSTART-2026-EU52554)
vulnérabilité dans gostatsd (CLEANSTART-2026-EU52554). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `28.3.0-r2` ou plus.
|
| CLEANSTART-2026-HN49173 |
|
Vulnérabilité dans prometheus-operator (CLEANSTART-2026-HN49173)
vulnérabilité dans prometheus-operator (CLEANSTART-2026-HN49173). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.90.1-r1` ou plus.
|
| CLEANSTART-2026-JN91167 |
|
Vulnérabilité dans prometheus-operator (CLEANSTART-2026-JN91167)
vulnérabilité dans prometheus-operator (CLEANSTART-2026-JN91167). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.89.0-r2` ou plus.
|
| CLEANSTART-2026-HM14899 |
|
Vulnérabilité dans descheduler (CLEANSTART-2026-HM14899)
vulnérabilité dans descheduler (CLEANSTART-2026-HM14899). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.34.0-r2` ou plus.
|
| CLEANSTART-2026-EX51963 |
|
Vulnérabilité dans prometheus-operator (CLEANSTART-2026-EX51963)
vulnérabilité dans prometheus-operator (CLEANSTART-2026-EX51963). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.91.0-r1` ou plus.
|
| CLEANSTART-2026-ZH72202 |
|
Vulnérabilité dans kor (CLEANSTART-2026-ZH72202)
vulnérabilité dans kor (CLEANSTART-2026-ZH72202). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.7-r0` ou plus.
|
| CLEANSTART-2026-LA96053 |
|
Vulnérabilité dans wave (CLEANSTART-2026-LA96053)
vulnérabilité dans wave (CLEANSTART-2026-LA96053). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.13.1-r0` ou plus.
|
| CLEANSTART-2026-EM89202 |
|
Vulnérabilité dans cass-operator (CLEANSTART-2026-EM89202)
vulnérabilité dans cass-operator (CLEANSTART-2026-EM89202). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.1-r2` ou plus.
|
| CLEANSTART-2026-LX00456 |
|
Vulnérabilité dans dynamic-localpv-provisioner (CLEANSTART-2026-LX00456)
vulnérabilité dans dynamic-localpv-provisioner (CLEANSTART-2026-LX00456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.4.0-r3` ou plus.
|
| CLEANSTART-2026-EN66750 |
|
Vulnérabilité dans apache-superset (CLEANSTART-2026-EN66750)
vulnérabilité dans apache-superset (CLEANSTART-2026-EN66750). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.0-r5` ou plus.
|
| CLEANSTART-2026-VG07087 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-VG07087)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-VG07087). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.2-r6` ou plus.
|
| CLEANSTART-2026-JR82778 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-JR82778)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-JR82778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.5-r1` ou plus.
|
| CLEANSTART-2026-BD44609 |
|
Vulnérabilité dans dcgm-exporter (CLEANSTART-2026-BD44609)
vulnérabilité dans dcgm-exporter (CLEANSTART-2026-BD44609). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.1-r0` ou plus.
|
| MGASA-2026-0185 |
|
Vulnérabilité dans minetest (MGASA-2026-0185)
vulnérabilité dans minetest (MGASA-2026-0185). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.7.0-1.1.mga9` ou plus.
|
| MGASA-2026-0184 |
|
Vulnérabilité dans wireshark (MGASA-2026-0184)
vulnérabilité dans wireshark (MGASA-2026-0184). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.17-1.2.mga9` ou plus.
|
| MGASA-2026-0183 |
|
Vulnérabilité dans freeciv (MGASA-2026-0183)
vulnérabilité dans freeciv (MGASA-2026-0183). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.7-1.2.mga9` ou plus.
|
| CLEANSTART-2026-LB01734 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-LB01734)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-LB01734). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.6-r1` ou plus.
|
| CLEANSTART-2026-XG53366 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-XG53366)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-XG53366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.4-r6` ou plus.
|
| CLEANSTART-2026-TL44561 |
|
Vulnérabilité dans kubewatch (CLEANSTART-2026-TL44561)
vulnérabilité dans kubewatch (CLEANSTART-2026-TL44561). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.12.0-r2` ou plus.
|
| CLEANSTART-2026-MY46883 |
|
Vulnérabilité dans mockgen (CLEANSTART-2026-MY46883)
vulnérabilité dans mockgen (CLEANSTART-2026-MY46883). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.0-r1` ou plus.
|
| CLEANSTART-2026-ZF65783 |
|
Vulnérabilité dans apache-zookeeper (CLEANSTART-2026-ZF65783)
vulnérabilité dans apache-zookeeper (CLEANSTART-2026-ZF65783). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.4-r4` ou plus.
|
| CVE-2026-53674 |
|
Vulnérabilité dans dos (CVE-2026-53674)
vulnérabilité dans dos (CVE-2026-53674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47838 |
|
Contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838)
contournement d'authentification dans org.springframework.security:spring-security-web (CVE-2026-47838). Des informations confidentielles peuvent être exposées. Exploitable via ``SubjectDnX509PrincipalExtractor``.
|
| CVE-2026-53675 |
|
Vulnérabilité dans buddypress/buddypress (CVE-2026-53675)
vulnérabilité dans buddypress/buddypress (CVE-2026-53675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53673 |
|
Vulnérabilité dans buddypress/buddypress (CVE-2026-53673)
vulnérabilité dans buddypress/buddypress (CVE-2026-53673). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.5.0` ou plus.
|
| CVE-2026-41732 |
|
Désérialisation non sécurisée dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732)
vulnérabilité dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41719 |
|
Vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719)
vulnérabilité dans org.springframework.data:spring-data-keyvalue (CVE-2026-41719). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41837 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41730 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41727 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41729 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41726 |
|
Vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41726). Risque d'opérations non autorisées ou de divulgation.
|