Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-41728 Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728). Les données peuvent être altérées par des attaquants.
CVE-2026-41721 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41721). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41731 Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41711 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41714 Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41694 Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40993 Désérialisation non sécurisée dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2026-40991 XXE (Entité XML externe) dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991)
vulnérabilité dans org.springframework.restdocs:spring-restdocs-webtestclient (CVE-2026-40991). Des informations confidentielles peuvent être exposées.
CVE-2026-40988 Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41717 Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41706 Redirection ouverte dans org.springframework.security:spring-security-web (CVE-2026-41706)
vulnérabilité dans org.springframework.security:spring-security-web (CVE-2026-41706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41697 Vulnérabilité dans org.springframework.data:spring-data-relational (CVE-2026-41697)
vulnérabilité dans org.springframework.data:spring-data-relational (CVE-2026-41697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41008 Redirection ouverte dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008)
vulnérabilité dans org.springframework.security:spring-security-oauth2-authorization-server (CVE-2026-41008). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
CVE-2026-41701 Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41701)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41716 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9754 Vulnérabilité dans mongodb (CVE-2026-9754)
vulnérabilité dans mongodb (CVE-2026-9754). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
CVE-2026-9753 Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-41696 Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41696)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41696). Des informations confidentielles peuvent être exposées.
CVE-2026-41003 XSS (Cross-Site Scripting) dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
XSS dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Des informations confidentielles peuvent être exposées.
CVE-2026-9749 Vulnérabilité dans mongodb (CVE-2026-9749)
vulnérabilité dans mongodb (CVE-2026-9749). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9747 Vulnérabilité dans mongodb (CVE-2026-9747)
vulnérabilité dans mongodb (CVE-2026-9747). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9741 Vulnérabilité dans mongodb (CVE-2026-9741)
vulnérabilité dans mongodb (CVE-2026-9741). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9750 Vulnérabilité dans mongodb (CVE-2026-9750)
vulnérabilité dans mongodb (CVE-2026-9750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9752 Vulnérabilité dans mongodb (CVE-2026-9752)
vulnérabilité dans mongodb (CVE-2026-9752). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9748 Vulnérabilité dans mongodb (CVE-2026-9748)
vulnérabilité dans mongodb (CVE-2026-9748). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.10, 8.2.10, 8.3.3` ou plus.
CVE-2026-9751 Vulnérabilité dans mongodb (CVE-2026-9751)
vulnérabilité dans mongodb (CVE-2026-9751). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9742 Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
CVE-2026-9746 Vulnérabilité dans mongodb (CVE-2026-9746)
vulnérabilité dans mongodb (CVE-2026-9746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9740 Vulnérabilité dans mongodb (CVE-2026-9740)
vulnérabilité dans mongodb (CVE-2026-9740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
CVE-2026-9735 Vulnérabilité dans mongodb (CVE-2026-9735)
vulnérabilité dans mongodb (CVE-2026-9735). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.3.3` ou plus.
CVE-2026-9743 Vulnérabilité dans mongodb (CVE-2026-9743)
vulnérabilité dans mongodb (CVE-2026-9743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.24` ou plus.
CVE-2026-10238 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-44963 Désérialisation non sécurisée dans CVE-2026-44963 (CVE-2026-44963)
vulnérabilité dans CVE-2026-44963 (CVE-2026-44963). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46541 Vulnérabilité dans CVE-2026-46541 (CVE-2026-46541)
vulnérabilité dans CVE-2026-46541 (CVE-2026-46541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46540 Vulnérabilité dans CVE-2026-46540 (CVE-2026-46540)
vulnérabilité dans CVE-2026-46540 (CVE-2026-46540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46518 XSS (Cross-Site Scripting) dans csrf (CVE-2026-46518)
XSS dans csrf (CVE-2026-46518). Des informations confidentielles peuvent être exposées.
CVE-2026-46411 Vulnérabilité dans CVE-2026-46411 (CVE-2026-46411)
vulnérabilité dans CVE-2026-46411 (CVE-2026-46411). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45782 Use-After-Free dans CVE-2026-45782 (CVE-2026-45782)
vulnérabilité dans CVE-2026-45782 (CVE-2026-45782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44505 Vulnérabilité dans CVE-2026-44505 (CVE-2026-44505)
vulnérabilité dans CVE-2026-44505 (CVE-2026-44505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41695 Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /things`.
OSV-2026-895 Vulnérabilité dans libhevc (OSV-2026-895)
vulnérabilité dans libhevc (OSV-2026-895). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `57d79be23a349723cb419600b190e85f0dd99357` ou plus.
ALSA-2026:25052 Vulnérabilité dans mecab (ALSA-2026:25052)
vulnérabilité dans mecab (ALSA-2026:25052). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.996-3.module_el9.6.0+152+8cbce00c.4` ou plus.
ALSA-2026:25049 Vulnérabilité dans ldb-tools (ALSA-2026:25049)
vulnérabilité dans ldb-tools (ALSA-2026:25049). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.23.5-10.el9_8` ou plus.
ALSA-2026:25057 Vulnérabilité dans mod_http2 (ALSA-2026:25057)
vulnérabilité dans mod_http2 (ALSA-2026:25057). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.26-6.el9_8.1` ou plus.
ALSA-2026:25058 Vulnérabilité dans poppler (ALSA-2026:25058)
vulnérabilité dans poppler (ALSA-2026:25058). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.01.0-24.el9_8.1` ou plus.
ALSA-2026:25121 Vulnérabilité dans bpftool (ALSA-2026:25121)
vulnérabilité dans bpftool (ALSA-2026:25121). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.132.1.el8_10` ou plus.
ALSA-2026:25120 Vulnérabilité dans kernel-rt (ALSA-2026:25120)
vulnérabilité dans kernel-rt (ALSA-2026:25120). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.18.0-553.132.1.rt7.473.el8_10` ou plus.
ALSA-2026:25113 Vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:25113)
vulnérabilité dans aspnetcore-runtime-9.0 (ALSA-2026:25113). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.17-1.el8_10` ou plus.
ALSA-2026:25114 Vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:25114)
vulnérabilité dans aspnetcore-runtime-10.0 (ALSA-2026:25114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.9-1.el8_10` ou plus.
ALSA-2026:25110 Vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:25110)
vulnérabilité dans aspnetcore-runtime-8.0 (ALSA-2026:25110). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.28-1.el8_10` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →