Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41084 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41084)
vulnérabilité dans apache-airflow (CVE-2026-41084). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/v2/dags/{dag_id}/dagRuns/{dag_run_id}/taskInstances`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42588 |
|
Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-45426 |
|
Autorisation incorrecte dans apache-airflow (CVE-2026-45426)
vulnérabilité dans apache-airflow (CVE-2026-45426). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sub``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42359 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-45360 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-45360)
vulnérabilité dans apache-airflow (CVE-2026-45360). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DeadlineReference``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42358 |
|
Divulgation d'information dans airflow (CVE-2026-42358)
vulnérabilité dans airflow (CVE-2026-42358). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42253 |
|
XSS (Cross-Site Scripting) dans activemq (CVE-2026-42253)
XSS dans activemq (CVE-2026-42253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-42252 |
|
Vulnérabilité dans apache-airflow (CVE-2026-42252)
vulnérabilité dans apache-airflow (CVE-2026-42252). Des informations confidentielles peuvent être exposées. Exploitable via ``Dag.can_trigger``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-44825 |
|
Vulnérabilité dans solr (CVE-2026-44825)
vulnérabilité dans solr (CVE-2026-44825). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.0.0` ou plus.
|
| CVE-2026-41017 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41017)
vulnérabilité dans apache-airflow (CVE-2026-41017). Des informations confidentielles peuvent être exposées. Exploitable via ``JWTRefreshMiddleware``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-41014 |
|
Vulnérabilité dans apache-airflow (CVE-2026-41014)
vulnérabilité dans apache-airflow (CVE-2026-41014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-40961 |
|
Redirection ouverte dans airflow (CVE-2026-40961)
vulnérabilité dans airflow (CVE-2026-40961). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_safe_url``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-40545 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40545 (CVE-2026-40545)
XSS dans CVE-2026-40545 (CVE-2026-40545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40861 |
|
Vulnérabilité dans apache-airflow (CVE-2026-40861)
vulnérabilité dans apache-airflow (CVE-2026-40861). Des informations confidentielles peuvent être exposées. Exploitable via ``airflow.cfg``. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-40543 |
|
Vulnérabilité dans CVE-2026-40543 (CVE-2026-40543)
vulnérabilité dans CVE-2026-40543 (CVE-2026-40543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40548 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-40548)
vulnérabilité dans path-traversal (CVE-2026-40548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40547 |
|
Traversée de chemin dans path-traversal (CVE-2026-40547)
traversée de chemin dans path-traversal (CVE-2026-40547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40544 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40544 (CVE-2026-40544)
XSS dans CVE-2026-40544 (CVE-2026-40544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32325 |
|
Vulnérabilité dans CVE-2026-32325 (CVE-2026-32325)
vulnérabilité dans CVE-2026-32325 (CVE-2026-32325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40546 |
|
Injection SQL dans sqli (CVE-2026-40546)
injection SQL dans sqli (CVE-2026-40546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40549 |
|
CSRF dans csrf (CVE-2026-40549)
vulnérabilité dans csrf (CVE-2026-40549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40963 |
|
Vulnérabilité dans airflow (CVE-2026-40963)
vulnérabilité dans airflow (CVE-2026-40963). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-10241 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10241 (CVE-2026-10241)
SSRF dans CVE-2026-10241 (CVE-2026-10241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10243 |
|
Contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243)
contournement d'authentification dans CVE-2026-10243 (CVE-2026-10243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10242 |
|
Vulnérabilité dans sqli (CVE-2026-10242)
vulnérabilité dans sqli (CVE-2026-10242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10517 |
|
SSRF (Falsification de requête côté serveur) dans github.com/quay/claircore (CVE-2026-10517)
SSRF dans github.com/quay/claircore (CVE-2026-10517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10240 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10240 (CVE-2026-10240)
SSRF dans CVE-2026-10240 (CVE-2026-10240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10237 |
|
Vulnérabilité dans sqli (CVE-2026-10237)
vulnérabilité dans sqli (CVE-2026-10237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10236 |
|
Vulnérabilité dans CVE-2026-10236 (CVE-2026-10236)
vulnérabilité dans CVE-2026-10236 (CVE-2026-10236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10239 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10239 (CVE-2026-10239)
SSRF dans CVE-2026-10239 (CVE-2026-10239). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21920-1 |
|
Vulnérabilité dans SUSE-SU-2026:21920-1 (SUSE-SU-2026:21920-1)
vulnérabilité dans SUSE-SU-2026:21920-1 (SUSE-SU-2026:21920-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21878-1 |
|
Vulnérabilité dans SUSE-SU-2026:21878-1 (SUSE-SU-2026:21878-1)
vulnérabilité dans SUSE-SU-2026:21878-1 (SUSE-SU-2026:21878-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21936-1 |
|
Vulnérabilité dans SUSE-SU-2026:21936-1 (SUSE-SU-2026:21936-1)
vulnérabilité dans SUSE-SU-2026:21936-1 (SUSE-SU-2026:21936-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21896-1 |
|
Vulnérabilité dans SUSE-SU-2026:21896-1 (SUSE-SU-2026:21896-1)
vulnérabilité dans SUSE-SU-2026:21896-1 (SUSE-SU-2026:21896-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21931-1 |
|
Vulnérabilité dans SUSE-SU-2026:21931-1 (SUSE-SU-2026:21931-1)
vulnérabilité dans SUSE-SU-2026:21931-1 (SUSE-SU-2026:21931-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21909-1 |
|
Vulnérabilité dans SUSE-SU-2026:21909-1 (SUSE-SU-2026:21909-1)
vulnérabilité dans SUSE-SU-2026:21909-1 (SUSE-SU-2026:21909-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21928-1 |
|
Vulnérabilité dans SUSE-SU-2026:21928-1 (SUSE-SU-2026:21928-1)
vulnérabilité dans SUSE-SU-2026:21928-1 (SUSE-SU-2026:21928-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21929-1 |
|
Vulnérabilité dans SUSE-SU-2026:21929-1 (SUSE-SU-2026:21929-1)
vulnérabilité dans SUSE-SU-2026:21929-1 (SUSE-SU-2026:21929-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21930-1 |
|
Vulnérabilité dans SUSE-SU-2026:21930-1 (SUSE-SU-2026:21930-1)
vulnérabilité dans SUSE-SU-2026:21930-1 (SUSE-SU-2026:21930-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21926-1 |
|
Vulnérabilité dans SUSE-SU-2026:21926-1 (SUSE-SU-2026:21926-1)
vulnérabilité dans SUSE-SU-2026:21926-1 (SUSE-SU-2026:21926-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21925-1 |
|
Vulnérabilité dans SUSE-SU-2026:21925-1 (SUSE-SU-2026:21925-1)
vulnérabilité dans SUSE-SU-2026:21925-1 (SUSE-SU-2026:21925-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21905-1 |
|
Vulnérabilité dans SUSE-SU-2026:21905-1 (SUSE-SU-2026:21905-1)
vulnérabilité dans SUSE-SU-2026:21905-1 (SUSE-SU-2026:21905-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21908-1 |
|
Vulnérabilité dans SUSE-SU-2026:21908-1 (SUSE-SU-2026:21908-1)
vulnérabilité dans SUSE-SU-2026:21908-1 (SUSE-SU-2026:21908-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21904-1 |
|
Vulnérabilité dans SUSE-SU-2026:21904-1 (SUSE-SU-2026:21904-1)
vulnérabilité dans SUSE-SU-2026:21904-1 (SUSE-SU-2026:21904-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21906-1 |
|
Vulnérabilité dans SUSE-SU-2026:21906-1 (SUSE-SU-2026:21906-1)
vulnérabilité dans SUSE-SU-2026:21906-1 (SUSE-SU-2026:21906-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21907-1 |
|
Vulnérabilité dans SUSE-SU-2026:21907-1 (SUSE-SU-2026:21907-1)
vulnérabilité dans SUSE-SU-2026:21907-1 (SUSE-SU-2026:21907-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21903-1 |
|
Vulnérabilité dans SUSE-SU-2026:21903-1 (SUSE-SU-2026:21903-1)
vulnérabilité dans SUSE-SU-2026:21903-1 (SUSE-SU-2026:21903-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21927-1 |
|
Vulnérabilité dans SUSE-SU-2026:21927-1 (SUSE-SU-2026:21927-1)
vulnérabilité dans SUSE-SU-2026:21927-1 (SUSE-SU-2026:21927-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21924-1 |
|
Vulnérabilité dans SUSE-SU-2026:21924-1 (SUSE-SU-2026:21924-1)
vulnérabilité dans SUSE-SU-2026:21924-1 (SUSE-SU-2026:21924-1). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:21923-1 |
|
Vulnérabilité dans SUSE-SU-2026:21923-1 (SUSE-SU-2026:21923-1)
vulnérabilité dans SUSE-SU-2026:21923-1 (SUSE-SU-2026:21923-1). Risque d'opérations non autorisées ou de divulgation.
|